Про затвердження Правил забезпеч... | від 29.03.2006 № 373 (Теĸст для друĸу) { Пункт 5 доповнено абзацом ( 645-2022-п ) від 03.06.2022 } згідно 24/09/2022, 00:56 з Постановою КМ N 645 Перевірка та підтвердження кваліфікованого електронного підпису чи печатки здійснюються відповідно до вимог статті 18 Закону України "Про електронні довірчі послуги" ( 2155-19 ). { Пункт 5 доповнено абзацом згідно з Постановою КМ N 645 ( 645-2022-п ) від 03.06.2022 } 6. Під час обробки службової і таємної інформації повинен забезпечуватися її захист від несанкціонованого та неконтрольованого ознайомлення, модифікації, знищення, копіювання, поширення. { Пункт 6 із змінами, внесеними згідно з Постановою КМ N 938 ( 938-2011-п ) від 07.09.2011 } 7. Доступ до службової інформації надається тільки ідентифікованим та автентифікованим користувачам. Спроби доступу до такої інформації неідентифікованих осіб чи користувачів з не підтвердженою під час автентифікації відповідністю пред'явленого ідентифікатора повинні блокуватися. { Пункт 7 із змінами, внесеними згідно з Постановою КМ N 938 ( 938-2011-п ) від 07.09.2011 } У системі забезпечується можливість надання користувачеві права на виконання однієї або кількох операцій з обробки конфіденційної інформації або позбавлення його такого права. 8. Вимоги до захисту в системі інформації, що становить державну таємницю, визначаються цими Правилами та законодавством у сфері охорони державної таємниці. 9. Забезпечення технічного та криптографічного захисту інформації з обмеженим доступом, а також відкритої інформації, вимога щодо захисту якої встановлена законом, здійснюється в системі з дотриманням вимог, що висуваються для забезпечення захисту такої інформації, якщо інше не передбачене законом. Криптографічний захист в системі таємної інформації, яка не становить державної таємниці, та конфіденційної інформації в органах державної влади, органах місцевого самоврядування, на підприємствах, в установах та організаціях, які належать до сфери їх управління, військових формуваннях, які створені відповідно до закону, здійснюється з використанням засобів криптографічного захисту інформації, які відповідають вимогам до засобів криптографічного захисту інформації, призначених для захисту таємної інформації, яка не становить державної таємниці, та конфіденційної інформації, що підтверджуються експертним висновком у сфері криптографічного захисту інформації або документом про відповідність. { Пункт 9 в редакції Постанов КМ N 938 ( 938-2011-п ) від 07.09.2011, N 92 ( 92-2021-п ) від 08.02.2021 } 10. Вимоги до захисту в системі інформації від несанкціонованого блокування визначаються розпорядником інформації, якщо інше для цієї інформації або системи, в якій вона обробляється, не встановлено законодавством. { Пункт 10 із змінами, внесеними згідно з Постановою КМ N 938 ( 938-2011-п ) від 07.09.2011 } 11. У системі здійснюється обов'язкова реєстрація: результатів ідентифікації та автентифікації користувачів; результатів виконання інформації; користувачем операцій з обробки спроб несанкціонованих дій з інформацією; фактів надання та позбавлення користувачів права інформації та її обробки; доступу до результатів перевірки цілісності засобів захисту інформації. https://zakon.rada.gov.ua/laws/show/373-2006-п/print Page 3 of 8

Select target paragraph3