Про затвердження Правил забезпеч... | від 29.03.2006 № 373 (Теĸст для друĸу)
24/09/2022, 00:56
15. У системі здійснюється контроль за цілісністю програмного
забезпечення,
яке
використовується
для обробки інформації,
запобігання несанкціонованій його модифікації
та
ліквідація
наслідків такої модифікації.
Контролюється також
цілісність
програмних
та технічних
засобів захисту інформації. У разі порушення їх цілісності обробка
в системі інформації припиняється.
Організаційні засади забезпечення захисту інформації
16. Для забезпечення захисту інформації в системі створюється
комплексна система захисту інформації (далі - система захисту),
яка призначається для захисту інформації від:
витоку технічними каналами, до яких належать канали побічних
електромагнітних випромінювань і наведень, акустично-електричні та
інші канали, що утворюються під впливом фізичних процесів під час
функціонування засобів обробки інформації, інших технічних засобів
і комунікацій;
несанкціонованих дій
з
інформацією,
використанням комп'ютерних вірусів;
у
тому
числі
з
спеціального впливу на засоби обробки
інформації,
який
здійснюється шляхом формування фізичних полів і сигналів та може
призвести до порушення її
цілісності
та
несанкціонованого
блокування.
Захист
інформації
від
витоку
технічними
каналами
забезпечується
в
системі у разі, коли в ній обробляється
інформація, що становить державну таємницю, або коли відповідне
рішення щодо необхід��ості такого захисту прийнято розпорядником
інформації. { Абзац п'ятий пункту 16 із змінами, внесеними згідно
з Постановою КМ N 938 ( 938-2011-п ) від 07.09.2011 }
Захист інформації від несанкціонованих дій, у тому числі від
комп'ютерних вірусів, забезпечується в усіх системах.
Захист інформації від спеціального впливу на засоби обробки
інформації забезпечується в системі, якщо рішення про необхідність
такого захисту прийнято розпорядником інформації. { Абзац сьомий
пункту 16 із змінами, внесеними згідно з Постановою КМ N 938
( 938-2011-п ) від 07.09.2011 }
Державні інформаційні ресурси та інформація з обмеженим
доступом,
крім
державної таємниці, службової інформації та
державних
і
єдиних
реєстрів,
створення
та
забезпечення
функціонування яких визначено законами, можуть оброблятися в
системі без застосування комплексної системи захисту інформації.
Умови, за яких можна не застосовувати комплексну систему захисту
інформації, визначені Законом України "Про захист інформації в
інформаційно-комунікаційних системах" ( 80/94-ВР ). { Пункт 16
доповнено абзацом згідно з Постановою КМ N 92 ( 92-2021-п ) від
08.02.2021; із змінами, внесеними згідно з Постановою КМ N 645
( 645-2022-п ) від 03.06.2022 }
У
таких
системах
повинні
бути виконані технічні та
організаційні
вимоги
із захисту інформації, визначені цими
Правилами. { Пункт 16 доповнено абзацом згідно з Постановою КМ
N 92 ( 92-2021-п ) від 08.02.2021 }
17. Відповідальність за забезпечення захисту інформації в
системі, своєчасне розроблення необхідних для цього заходів та
створення системи захисту покладається на керівника (заступника
керівника) організації, яка є власником (розпорядником) системи,
та керівників її структурних
підрозділів,
що
забезпечують
створення та експлуатацію системи.
18. Організація та проведення робіт із захисту інформації в
системі здійснюється службою захисту інформації, яка забезпечує
визначення вимог до захисту інформації в системі, проектування,
https://zakon.rada.gov.ua/laws/show/373-2006-п/print
Page 5 of 8