IX. Требования к федеральной системе, базам данных, входящим в состав федеральной системы, информационно-телекоммуникационной сети, обеспечивающей работу федеральной системы, и оператору федеральной системы

IX. Требования к федеральной системе,

базам данных, входящим в состав федеральной системы,

информационно-телекоммуникационной сети, обеспечивающей

работу федеральной системы, и оператору

федеральной системы

30. Технические и программные средства федеральной системы должны:

а) располагаться на территории Российской Федерации;

б) обеспечивать размещение информации на русском языке;

в) иметь действующие сертификаты, выданные Федеральной службой безопасности Российской Федерации и (или) Федеральной службой по техническому и экспортному контролю в отношении входящих в их состав средств защиты информации, включающих программно-аппаратные средства, средства антивирусной и криптографической защиты информации и средства защиты информации от несанкционированного доступа, уничтожения, модификации и блокирования доступа к ней, а также от иных неправомерных действий в отношении информации;

г) обеспечивать автоматизированное ведение электронных журналов учета операций, осуществляемых в федеральной системе, с фиксацией размещения, изменения и удаления информации, содержащейся в федеральной системе, точного времени совершения таких операций, содержания изменений и информации об участниках обязательной сертификации, осуществивших указанные действия;

д) обеспечивать возможность прохождения участниками обязательной сертификации идентификации и аутентификации с использованием единой системы идентификации и аутентификации;

е) обеспечивать сохранность всех версий создаваемых документов и информации о вносившихся в них изменениях;

ж) обеспечивать конфиденциальность, целостность и доступность информации, содержащейся в федеральной системе, выполнение комплекса мер по защите данных и их периодическому резервному копированию, включая штатные меры по защите персональных данных и конфиденциальной информации.

31. Структура баз данных, входящих в состав федеральной системы, должна быть организована рациональным способом, исключающим избыточную обработку, единовременную полную выгрузку информации, содержащейся в федеральной системе.

32. С целью обеспечения надежного хранения, быстрой обработки и мониторинга информации, содержащейся в федеральной системе, в федеральной системе применяется система управления базами данных, которая:

а) поддерживает многопроцессорность и возможность кластеризации для обеспечения отказоустойчивости;

б) обеспечивает возможность хранения большого объема данных без потери целостности;

в) обеспечивает возможность резервного копирования без необходимости остановки федеральной системы.

33. Содержащиеся в федеральной системе данные предоставляются в виде совокупности структур (таблиц, коллекций, иерархий), хранящихся в пространстве данных системы управления базами данных. Для обеспечения целостности данных используются встроенные механизмы системы управления базами данных.

34. В федеральной системе должны использоваться программы для электронных вычислительных машин и баз данных, включенные в единый реестр российских программ для электронных вычислительных машин и баз данных в соответствии с Правилами формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных и единого реестра программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза, за исключением Российской Федерации, утвержденными постановлением Правительства Российской Федерации от 16 ноября 2015 г. N 1236 "Об утверждении Правил формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных и единого реестра программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза, за исключением Российской Федерации".

35. Информационно-телекоммуникационная сеть, обеспечивающая работу федеральной системы, состоит из серверного сегмента (центра обработки данных) и пользовательского сегмента (территориально разнесенных автоматизированных рабочих мест участников обязательной сертификации) и обеспечивает доступ к базе данных участников обязательной сертификации и получение ими информации, содержащейся в федеральной системе.

36. Оператор федеральной системы обязан:

а) осуществлять функции, указанные в пункте 12 настоящего Положения;

б) иметь комплект актуальной организационно-распорядительной документации, содержащей информацию о работниках, ответственных за эксплуатацию федеральной системы, в том числе работниках, ответственных за доступ к федеральной системе;

в) обеспечивать защиту информации, содержащейся в федеральной системе, в процессе эксплуатации федеральной системы (в том числе управляя правами доступа участников обязательной сертификации и поставщиков информации).