3. Требования к информационным системам Получателя

Автоматизированная обработка таможенной информаций допускается при соблюдении следующих условий:

3.1. Комплекс технических мер:

3.1.1. Информационная система Получателя, осуществляющая обработку таможенной информации, имеет действующий аттестат соответствия Требованиям о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденным приказом ФСТЭК России от 11 февраля 2013 г. N 17 (зарегистрирован Минюстом России 31 мая 2013 г., регистрационный N 28608).

3.1.2. Предоставлен документ, содержащий результаты оценки эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных (в случае получения персональных данных в составе таможенной информации).

3.1.3. Ограничена возможность копирования получаемой таможенной информации на съемные машинные носители информации (за исключением случаев первичной загрузки таможенной информации в информационную систему Получателя).

3.1.4. Выполнено требование приказа ФСБ России от 19 июня 2019 г. N 282 <2> в части подключения информационной системы Получателя к государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОГЖА) вне зависимости от их принадлежности к объектам критической информационной инфраструктуры Российской Федерации.

--------------------------------

<2> "Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагировании на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации" (зарегистрирован Минюстом России 16 июля 2019 г., регистрационный N 55284).

3.1.5. В информационной системе Получателя обеспечено гарантированное разграничение доступа пользователей к таможенной информации.

3.1.6. Действия пользователей при обработке таможенной информации протоколируются в автоматическом режиме в объеме, достаточном для идентификации личности, объема и состава обрабатываемых данных.

3.1.7. Исключена возможность передачи таможенной информации третьим лицам/организациям.

3.2. Комплекс организационных мер:

3.2.1. Руководителем <3> Получателя утвержден перечень конкретных должностных лиц (с указанием Ф.И.О., должности, учетной записи, контактного телефона), имеющих доступ к таможенной информации и возможность ее автоматизированной обработки (далее - пользователи), а также сведения о рабочих станциях, с которых ведется автоматизированная обработка (имя рабочей станции, IP-адрес при статическом назначении или резервировании).

--------------------------------

<3> Допускается утверждение руководителем территориального подразделения ФНС России.

3.2.2. Пользователями подписано письменное обязательство о нераспространении таможенной информации.

3.3. Комплекс мер по контролю использования таможенной информации:

3.3.1. Организован мониторинг и анализ работы пользователей, назначен ответственный за ведение такого мониторинга.