3.4.1. Единая защищенная сеть передачи данных органов прокуратуры

В 2018 году в прокуратуре Российской Федерации создана единая защищенная сеть передачи данных органов прокуратуры Российской Федерации (далее - ЕЗСПД).

ЕЗСПД предназначена для обеспечения при передаче по каналам связи защиты информации, обрабатываемой в информационных системах органов прокуратуры, в которых производится обработка информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну, от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

ЕЗСПД подлежит применению в качестве общей инфраструктуры передачи данных, обеспечивающей защищенный доступ к российскому государственному сегменту информационно-телекоммуникационной сети RSNet (открытый сегмент ЕЗСПД) и доступ к информационным системам органов прокуратуры (сегментам информационных систем), в которых производится обработка информации ограниченного доступа путем организации защищенного (закрытого) сегмента ЕЗСПД.

ЕЗСПД представляет собой совокупность компонентов, территориально распределенных по органам прокуратуры, и обеспечивает:

криптографическую защиту информации при ее передаче по каналам связи, выходящим за пределы контролируемых зон объектов информатизации;

децентрализованное иерархическое управление средствами криптографической защиты информации в составе ЕЗСПД с размещением центров управления в Генеральной прокуратуре Российской Федерации, Главной военной прокуратуре и на региональных уровнях;

управление информационными потоками между информационными системами органов прокуратуры;

обнаружение вторжений (компьютерных атак), направленных на информационные системы органов прокуратуры и централизованное управление подсистемой обнаружения вторжений ЕЗСПД;

автоматическое выявление инцидентов на основе анализа событий средств подсистемы обнаружения вторжений ЕЗСПД;

интеграцию с ведомственным сегментом государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, находящиеся в зоне ответственности органов и организаций прокуратуры (далее - ведомственный сегмент ГосСОПКА);

возможность использования в качестве общей инфраструктуры передачи данных для информационных систем органов прокуратуры, в которых производится обработка информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну;

резервируемый защищенный доступ к российскому государственному сегменту информационно-телекоммуникационной сети "Интернет" (сеть RSNet) из ЕЗСПД и сегментов информационных систем органов прокуратуры на федеральном и региональном уровнях;

возможность подключения пользователей федеральных государственных органов и федеральных органов исполнительной власти (децентрализованный доступ пользователей ГАС ПС федеральных государственных органов и федеральных органов исполнительной власти) к ГАС ПС в рамках заключенных соглашений об информационном взаимодействии;

возможность подключения представителей субподрядчиков, обеспечивающих администрирование, создание или развитие информационных систем органов прокуратуры, в рамках заключенных государственных контрактов;

возможность подключения центров обработки данных федеральных государственных органов и федеральных органов исполнительной власти, осуществляющих централизованное взаимодействие автоматизированных информационных систем и пользователей указанных органов с ГАС ПС, в рамках заключенных соглашений об информационном взаимодействии;

возможность подключения объектов органов прокуратуры, расположенных в зданиях судов различной юрисдикции;

требуемый уровень защищенности информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну, при ее передаче по каналам связи между объектами информатизации органов прокуратуры.

В 2021 году на ЕЗСПД получен аттестат соответствия требованиям по защите информации N 0087.00016.2021. Документ удостоверяет соответствие ЕЗСПД требованиям безопасности информации, предъявляемым к государственным информационным системам первого класса защищенности (К1) приказом ФСТЭК России от 11.02.2013 N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (далее - приказ ФСТЭК России N 17), и к информационным системам персональных данных, для которых согласно постановлению Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (далее - постановление N 1119) установлена необходимость обеспечения первого уровня защищенности персональных данных (УЗ 1).