Про затвердження Правил забезпеч... | від 29.03.2006 № 373 (Теĸст для друĸу) 24/09/2022, 00:56 15. У системі здійснюється контроль за цілісністю програмного забезпечення, яке використовується для обробки інформації, запобігання несанкціонованій його модифікації та ліквідація наслідків такої модифікації. Контролюється також цілісність програмних та технічних засобів захисту інформації. У разі порушення їх цілісності обробка в системі інформації припиняється. Організаційні засади забезпечення захисту інформації 16. Для забезпечення захисту інформації в системі створюється комплексна система захисту інформації (далі - система захисту), яка призначається для захисту інформації від: витоку технічними каналами, до яких належать канали побічних електромагнітних випромінювань і наведень, акустично-електричні та інші канали, що утворюються під впливом фізичних процесів під час функціонування засобів обробки інформації, інших технічних засобів і комунікацій; несанкціонованих дій з інформацією, використанням комп'ютерних вірусів; у тому числі з спеціального впливу на засоби обробки інформації, який здійснюється шляхом формування фізичних полів і сигналів та може призвести до порушення її цілісності та несанкціонованого блокування. Захист інформації від витоку технічними каналами забезпечується в системі у разі, коли в ній обробляється інформація, що становить державну таємницю, або коли відповідне рішення щодо необхід��ості такого захисту прийнято розпорядником інформації. { Абзац п'ятий пункту 16 із змінами, внесеними згідно з Постановою КМ N 938 ( 938-2011-п ) від 07.09.2011 } Захист інформації від несанкціонованих дій, у тому числі від комп'ютерних вірусів, забезпечується в усіх системах. Захист інформації від спеціального впливу на засоби обробки інформації забезпечується в системі, якщо рішення про необхідність такого захисту прийнято розпорядником інформації. { Абзац сьомий пункту 16 із змінами, внесеними згідно з Постановою КМ N 938 ( 938-2011-п ) від 07.09.2011 } Державні інформаційні ресурси та інформація з обмеженим доступом, крім державної таємниці, службової інформації та державних і єдиних реєстрів, створення та забезпечення функціонування яких визначено законами, можуть оброблятися в системі без застосування комплексної системи захисту інформації. Умови, за яких можна не застосовувати комплексну систему захисту інформації, визначені Законом України "Про захист інформації в інформаційно-комунікаційних системах" ( 80/94-ВР ). { Пункт 16 доповнено абзацом згідно з Постановою КМ N 92 ( 92-2021-п ) від 08.02.2021; із змінами, внесеними згідно з Постановою КМ N 645 ( 645-2022-п ) від 03.06.2022 } У таких системах повинні бути виконані технічні та організаційні вимоги із захисту інформації, визначені цими Правилами. { Пункт 16 доповнено абзацом згідно з Постановою КМ N 92 ( 92-2021-п ) від 08.02.2021 } 17. Відповідальність за забезпечення захисту інформації в системі, своєчасне розроблення необхідних для цього заходів та створення системи захисту покладається на керівника (заступника керівника) організації, яка є власником (розпорядником) системи, та керівників її структурних підрозділів, що забезпечують створення та експлуатацію системи. 18. Організація та проведення робіт із захисту інформації в системі здійснюється службою захисту інформації, яка забезпечує визначення вимог до захисту інформації в системі, проектування, https://zakon.rada.gov.ua/laws/show/373-2006-п/print Page 5 of 8

Select target paragraph3