Про затвердження Правил забезпеч... | від 29.03.2006 № 373 (Теĸст для друĸу)
{ Пункт 5 доповнено абзацом
( 645-2022-п ) від 03.06.2022 }
згідно
24/09/2022, 00:56
з
Постановою
КМ
N
645
Перевірка
та
підтвердження кваліфікованого електронного
підпису чи печатки здійснюються відповідно до вимог статті 18
Закону України "Про електронні довірчі послуги" ( 2155-19 ).
{ Пункт 5 доповнено абзацом згідно з Постановою КМ N 645
( 645-2022-п ) від 03.06.2022 }
6. Під час обробки службової і таємної інформації повинен
забезпечуватися
її
захист
від
несанкціонованого
та
неконтрольованого ознайомлення, модифікації, знищення, копіювання,
поширення.
{ Пункт 6 із змінами, внесеними згідно з Постановою КМ N 938
( 938-2011-п ) від 07.09.2011 }
7.
Доступ
до
службової
інформації
надається тільки
ідентифікованим та автентифікованим користувачам. Спроби доступу
до такої інформації неідентифікованих осіб чи користувачів з не
підтвердженою під час автентифікації відповідністю пред'явленого
ідентифікатора повинні блокуватися.
{ Пункт 7 із змінами, внесеними згідно з Постановою КМ N 938
( 938-2011-п ) від 07.09.2011 }
У системі забезпечується можливість надання користувачеві
права
на
виконання однієї або кількох операцій з обробки
конфіденційної інформації або позбавлення його такого права.
8. Вимоги до захисту в системі інформації, що становить
державну таємницю, визначаються цими Правилами та законодавством у
сфері охорони державної таємниці.
9.
Забезпечення
технічного та криптографічного захисту
інформації з обмеженим доступом, а також відкритої інформації,
вимога щодо захисту якої встановлена законом, здійснюється в
системі з дотриманням вимог, що висуваються для забезпечення
захисту такої інформації, якщо інше не передбачене законом.
Криптографічний захист в системі таємної інформації, яка не
становить державної таємниці, та конфіденційної інформації в
органах державної влади, органах місцевого самоврядування, на
підприємствах, в установах та організаціях, які належать до сфери
їх управління, військових формуваннях, які створені відповідно до
закону, здійснюється з використанням засобів криптографічного
захисту
інформації,
які
відповідають
вимогам
до засобів
криптографічного
захисту інформації, призначених для захисту
таємної інформації, яка не становить державної таємниці, та
конфіденційної інформації, що підтверджуються експертним висновком
у сфері криптографічного захисту інформації або документом про
відповідність.
{ Пункт 9 в редакції Постанов КМ N 938 ( 938-2011-п ) від
07.09.2011, N 92 ( 92-2021-п ) від 08.02.2021 }
10.
Вимоги
до
захисту
в
системі
інформації
від
несанкціонованого
блокування
визначаються
розпорядником
інформації, якщо інше для цієї інформації або системи, в якій вона
обробляється, не встановлено законодавством.
{ Пункт 10 із змінами, внесеними згідно з Постановою КМ N 938
( 938-2011-п ) від 07.09.2011 }
11. У системі здійснюється обов'язкова реєстрація:
результатів ідентифікації та автентифікації користувачів;
результатів виконання
інформації;
користувачем
операцій
з
обробки
спроб несанкціонованих дій з інформацією;
фактів надання та позбавлення користувачів права
інформації та її обробки;
доступу
до
результатів перевірки цілісності засобів захисту інформації.
https://zakon.rada.gov.ua/laws/show/373-2006-п/print
Page 3 of 8