VI. Порядок доступа к федеральной системе, обеспечения защиты информации, содержащейся в федеральной системе

VI. Порядок доступа к федеральной системе, обеспечения

защиты информации, содержащейся в федеральной системе

15. Доступ пользователей к федеральной системе осуществляется через личный кабинет.

16. Идентификация и аутентификация пользователей осуществляются с использованием федеральной государственной информационной системы "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме".

17. Правила доступа к информации, содержащейся в федеральной системе, и правила регистрации пользователей в федеральной системе утверждаются нормативным правовым актом Министерства Российской Федерации по развитию Дальнего Востока и Арктики по согласованию с Федеральной службой государственной статистики.

18. Для обеспечения защиты информации, содержащейся в федеральной системе, применяются средства защиты информации, прошедшие процедуру оценки соответствия (сертифицированные по требованиям безопасности информации) в соответствии с законодательством Российской Федерации.

19. Информация, содержащаяся в федеральной системе, подлежит защите в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации, а также с законодательством Российской Федерации о коммерческой тайне и об иной охраняемой законом тайне.

20. Защита информации, содержащейся в федеральной системе, обеспечивается посредством применения организационных и технических мер защиты информации, а также осуществления контроля за эксплуатацией федеральной системы.

21. В целях защиты информации, содержащейся в федеральной системе, оператор обеспечивает:

а) предотвращение несанкционированного доступа к информации, содержащейся в федеральной системе, и (или) передачи такой информации лицам, не имеющим права на доступ к этой информации;

б) незамедлительное обнаружение фактов несанкционированного доступа к информации, содержащейся в федеральной системе;

в) недопущение несанкционированного воздействия, нарушающего функционирование входящих в состав федеральной системы технических и программных средств обработки информации;

г) возможность незамедлительного выявления фактов модификации, уничтожения или блокирования информации, содержащейся в федеральной системе, вследствие несанкционированного доступа и восстановление такой информации;

д) обеспечение осуществления непрерывного контроля за уровнем защищенности информации, содержащейся в федеральной системе.