VII. Общие требования к защите информации, содержащейся в базах данных государственной информационной системы доверенной третьей стороны

VII. Общие требования к защите информации, содержащейся

в базах данных государственной информационной системы

доверенной третьей стороны

16. Государственная информационная система доверенной третьей стороны должна соответствовать требованиям о защите информации, установленным статьей 16 Федерального закона "Об информации, информационных технологиях и о защите информации".

17. Для обеспечения защиты информации в ходе создания, развития (модернизации) и эксплуатации государственной информационной системы доверенной третьей стороны осуществляются:

а) разработка и согласование с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю модели угроз;

б) применение сертифицированных средств защиты информации, а также проведение аттестации государственной информационной системы доверенной третьей стороны на соответствие требованиям о защите информации.

18. В целях защиты информации, содержащейся в базах данных государственной информационной системы доверенной третьей стороны, оператор государственной информационной системы доверенной третьей стороны обеспечивает:

а) предотвращение несанкционированного доступа к информации, содержащейся в базах данных государственной информационной системы доверенной третьей стороны, и (или) передачи такой информации лицам, не имеющим права доступа к этой информации;

б) незамедлительное обнаружение фактов несанкционированного доступа к информации, содержащейся в базах данных государственной информационной системы доверенной третьей стороны;

в) недопущение несанкционированного воздействия на входящие в состав государственной информационной системы доверенной третьей стороны технические средства обработки информации, в результате которого нарушается их функционирование;

г) возможность незамедлительного выявления фактов модификации, уничтожения или блокирования информации, содержащейся в базах данных государственной информационной системы доверенной третьей стороны, вследствие несанкционированного доступа к такой информации и восстановления такой информации.