Про затвердження Правил забезпеч... | від 29.03.2006 № 373 (Теĸст для друĸу) 24/09/2022, 00:56 Забезпечується можливість проведення аналізу реєстраційних даних виключно користувачем, якого уповноважено здійснювати управління засобами захисту інформації і контроль за захистом інформації в системі (адміністратор безпеки). Реєстрація здійснюється автоматичним способом, а реєстраційні дані захищаються від модифікації та знищення користувачами, які не мають повноважень адміністратора безпеки. Реєстрація спроб несанкціонованих дій з інформацією, що становить державну таємницю, і службовою інформацією повинна супроводжуватися повідомленням про них адміністратору безпеки (відповідальній особі). { Абзац дев’ятий пункту 11 в редакції Постанови КМ N 92 ( 92-2021-п ) від 08.02.2021 } 12. Ідентифікація та автентифікація користувачів, надання та позбавлення їх права доступу до інформації та її обробки, контроль за цілісністю засобів захисту в системі здійснюється автоматизованим способом. Автентифікація користувачів у системі, в якій здійснюється обробка електронних документів, аналоги яких на паперових носіях повинні містити власноручний підпис відповідно до законодавства, та в якій обробляються державні інформаційні ресурси, повинна здійснюватися із застосуванням кваліфікованого електронного підпису чи печатки. { Пункт 12 доповнено абзацом згідно з Постановою КМ N 645 ( 645-2022-п ) від 03.06.2022 } 13. Передача конфіденційної інформації, службової та таємної інформації через незахищене середовище (середовище, в якому циркулює інформація, стосовно якої відсутнє підтвердження відповідності захисту від усіх можливих загроз, імовірність прояву яких існує у цьому середовищі) здійснюється у зашифрованому вигляді або захищеними каналами зв’язку згідно з вимогами законодавства у сфері технічного та криптографічного захисту інформації, за винятком інформації, що передається через канали (лінії) зв’язку, які перебувають в межах контрольованої зони (територія (простір), на якій (в якому) унеможливлено несанкціоноване і неконтрольоване перебування сторонніх осіб, розміщення технічних і транспортних засобів). { Пункт 13 із змінами, внесеними згідно з Постановою КМ N 938 ( 938-2011-п ) від 07.09.2011; в редакції Постанови КМ N 92 ( 92-2021-п ) від 08.02.2021 } 14. Підключення систем, у яких обробляється службова інформація та інформація, що становить державну таємницю, до глобальних мереж передачі даних здійснюється з використанням засобів криптографічного захисту інформації, які допущені до експлуатації для криптографічного захисту інформації відповідного ступеня обмеження доступу, та/або апаратних, апаратно-програмних засобів технічного захисту інформації, які мають позитивний експертний висновок за результатами державної експертизи у сфері технічного захисту інформації та реалізують функції безпеки односпрямованої (односторонньої) передачі даних та/або двоспрямованої передачі даних з урахуванням їх змістовного аналізу. В апаратно-програмних засобах технічного захисту інформації, які реалізують функції односпрямованої (односторонньої) передачі даних та або міжмережевого екранування (фільтрації) даних, що забезпечують захист службової інформації та інформації, що становить державну таємницю, рівень гарантії коректності надання функціональних послуг безпеки повинен бути не нижче третього. Достатність впроваджених засобів захисту інформації обґрунтовується на етапі технічного проектування системи захисту інформації та оцінюється під час проведення державної експертизи комплексної системи захисту інформації. { Пункт 14 із змінами, внесеними згідно з Постановою КМ N 938 ( 938-2011-п ) від 07.09.2011; в редакції Постанови КМ N 92 ( 92-2021-п ) від 08.02.2021 } https://zakon.rada.gov.ua/laws/show/373-2006-п/print Page 4 of 8

Select target paragraph3