III. Обязанности Сторон по информационному обмену
3.1. Уполномоченный орган принимает на себя следующие обязательства:
3.1.1. Принимать и использовать получаемую в рамках Соглашения информацию исключительно в целях, установленных законодательством Российской Федерации и Соглашением.
3.1.2. Не передавать информацию, полученную в рамках Соглашения, третьим лицам без письменного согласия Оператора, за исключением случаев, когда:
3.1.2.1. Предоставление такой информации является обязательным в соответствии с законодательством Российской Федерации.
3.1.2.2. Указанная информация является общедоступной, в том числе размещена для всеобщего доступа на официальных сайтах Сторон в информационно-телекоммуникационной сети "Интернет".
3.1.3. Обеспечивать прием сведений из информационной системы мониторинга и информирование Оператора о выявленных случаях их недостоверности.
3.1.4. Поддерживать в работоспособном состоянии свои программно-технические средства, используемые для осуществления и обеспечения информационного обмена в соответствии с Соглашением.
3.1.5. Обеспечивать техническую возможность получения доступа к сведениям из информационной системы мониторинга в соответствии с условиями Соглашения и сохранять ее в течение всего срока действия Соглашения.
3.1.6. В течение одного рабочего дня со дня обнаружения информировать Оператора о случаях компрометации учетных и иных данных, используемых Уполномоченным органом для получения доступа к сведениям из информационной системы мониторинга, а также любых ставших известными Уполномоченному органу случаях разглашения информации из информационной системы мониторинга.
3.1.7. Соблюдать следующие меры по обеспечению защиты и безопасности информации, содержащейся в информационной системе мониторинга:
3.1.7.1. Организационные и технические меры защиты информации, реализуемые в рамках взаимодействия информационных систем и (или) автоматизированных рабочих мест Уполномоченного органа (далее - информационные системы Уполномоченного органа) с информационной системой мониторинга, которые в соответствии с пунктом 30 Требований о защите информации должны быть направлены на:
исключение утечки информации ограниченного доступа и иной конфиденциальной информации;
предотвращение несанкционированного доступа к информационным системам Уполномоченного органа и содержащейся в них информации, обнаружение фактов несанкционированного доступа и реагирование на них;
предотвращение несанкционированной модификации информации, обнаружение фактов несанкционированной модификации и реагирование на них;
предотвращение несанкционированной подмены информации, обнаружение фактов несанкционированной подмены и реагирование на них;
предотвращение несанкционированного удаления информации и программного обеспечения, обнаружение фактов несанкционированного удаления и реагирование на них;
исключение или существенное затруднение отказа в обслуживании авторизованным пользователям информационных систем Уполномоченного органа;
недопущение использования информационных систем Уполномоченного органа и содержащейся в них информации не по назначению;
исключение или существенное затруднение нарушения функционирования (работоспособности) информационных систем Уполномоченного органа;
недопущение распространения с использованием информационных систем противоправной информации;
обеспечение возможности восстановления в установленные сроки доступа авторизованных пользователей к информационным системам Уполномоченного органа и содержащейся в них информации, заблокированной вследствие реализации (возникновения) угроз безопасности информации;
обеспечение возможности восстановления в установленные сроки информации, модифицированной или уничтоженной вследствие реализации (возникновения) угроз безопасности информации.
3.1.7.2. Обеспечение в течение срока действия Соглашения:
3.1.7.2.1. Соблюдения мер защиты информации в соответствии с Требованиями о защите информации.
3.1.7.2.2. Соблюдения нормативных правовых актов и методических документов, изданных по вопросам деятельности ФСТЭК России, обязательных для исполнения аппаратами федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, органами местного самоуправления и организациями в соответствии с абзацем вторым пункта 5 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085.
3.1.8. Обеспечивать возможность доступа к информации из информационной системы мониторинга, не являющейся общедоступной, исключительно должностным лицам Уполномоченного органа, персонально определяемым руководителем Уполномоченного органа, которым эта информация необходима.
3.1.9. Информировать о ставших известными несанкционированных доступах, компьютерных атаках на информационную систему мониторинга и иные информационные системы, задействованные в информационном взаимодействии или содержащие полученную из информационной системы мониторинга информацию, путем направления уведомлений по адресу электронной почты Оператора, указанному в абзаце втором пункта 2.1 Соглашения, в течение одного рабочего дня со дня возникновения соответствующего события.
3.1.10. В случае прекращения полномочий на осуществление регионального государственного контроля (надзора) в области продажи безалкогольных тонизирующих напитков (в том числе энергетических) Уполномоченный орган обязан самостоятельно прекратить доступ к информационной системе мониторинга и в течение 1 (одного) рабочего дня со дня прекращения указанных полномочий уведомить Оператора об их прекращении. Соглашение считается расторгнутым с даты получения Оператором соответствующего уведомления.
3.2. Оператор принимает на себя следующие обязательства:
3.2.1. Обеспечивать доступ к информации из информационной системы мониторинга на безвозмездной основе в соответствии с Соглашением.
3.2.2. В случае невозможности своевременного обеспечения доступа к информации из информационной системы мониторинга в соответствии с Соглашением в течение 5 рабочих дней со дня выявления такой невозможности уведомлять Уполномоченный орган о таком событии с указанием причин.
3.3. Оператор обеспечивает приостановление доступа Уполномоченного органа к информации, содержащейся в информационной системе мониторинга, в следующих случаях:
3.3.1. Выявление несоблюдения Уполномоченным органом установленных Соглашением условий обмена информацией и (или) использования информации из информационной системы мониторинга, ином нарушении условий Соглашения, а также требований законодательства Российской Федерации об информации, информационных технологиях и о защите информации.
3.3.2. Выявление иных оснований, препятствующих осуществлению информационного взаимодействия в соответствии с Соглашением, в том числе угроз нарушения информационной безопасности, нарушения Уполномоченным органом требований законодательства Российской Федерации об информации, информационных технологиях и о защите информации.
3.4. Решение о приостановлении доступа Уполномоченного органа к информации в информационной системе мониторинга принимается Оператором при наличии оснований, предусмотренных пунктом 3.3 Соглашения.
Уведомления о приостановлении доступа к информации в информационной системе мониторинга в течение 3 рабочих дней со дня такого приостановления доступа направляются Оператором Уполномоченному органу способом, предусмотренным подпунктом 2.8.1 пункта 2.8 Соглашения.
3.5. Доступ Уполномоченного органа к информации в информационной системе мониторинга возобновляется Оператором в течение 48 часов со дня устранения фактов и причин, указанных в пункте 3.3 Соглашения, и уведомления Оператора об этом. Уведомление о возобновлении доступа к информации в информационной системе мониторинга направляется Оператором Уполномоченному органу способом, предусмотренным подпунктом 2.8.1 пункта 2.8 Соглашения.
3.6.1. Не принимать к исполнению и не исполнять электронные документы с электронной подписью, в отношении которой было получено уведомление о нарушении конфиденциальности ключа электронной подписи, если электронные документы согласно Соглашению подлежат направлению подписанными усиленной квалифицированной электронной подписью.
3.6.2. Своевременно уведомлять Сторону, которой передается информация, о нарушении конфиденциальности ключей электронной подписи, если электронные документы согласно Соглашению подлежат направлению подписанными усиленной квалифицированной электронной подписью. Уведомления направляются по адресам электронной почты Сторон незамедлительно, но не позднее 1 часа после выявления факта компрометации ключа электронной подписи при выявлении компрометации ключей электронной подписи с последующим направлением такого уведомления в письменном виде в адрес Сторон.
3.6.3. Соблюдать требования законодательства Российской Федерации об информации, информационных технологиях и о защите информации.
3.7. Проверка соблюдения Уполномоченным органом требований информационной безопасности, указанных в Соглашении, осуществляется в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2026
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2026 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2026 год
- Частичная мобилизация: обзор новостей
- Постановление Правительства РФ N 1875