Действующий

О внесении изменений в Указ Главы Республики Саха (Якутия) от 26 марта 2018 г. N 2476 "Об утверждении порядка обеспечения защиты информации в органах государственной власти Республики Саха (Якутия)"



6. Основные требования к процессам обеспечения информационной безопасности


6.1. Общие положения:


1) методическое руководство, разработку конкретных требований по защите информации, согласование выбора средств вычислительной техники и связи, технических и программных средств защиты, организацию работ по выявлению возможностей и предупреждению утечки и нарушения целостности защищаемой информации осуществляют компетентные подразделения ОГВ РС(Я).


6.2. Физическая безопасность и безопасность на рабочем месте:


1) система защиты зданий и помещений ОГВ РС(Я), объектов и технических средств информационных систем ОГВ РС(Я) обеспечивает выполнение следующих функций:


разграничение доступа работников в помещения ОГВ РС(Я) в соответствии с их полномочиями и функциональными обязанностями;


регистрация фактов входа работников в помещения с повышенными требованиями к режиму их посещения (серверные помещения, архивы и т.д.);


регистрация фактов входа посторонних лиц в здания ОГВ РС(Я);


предотвращение доступа посторонних лиц в помещения, где размещены аппаратные и сетевые ресурсы информационных систем;


разрешительный режим вноса/выноса (ввоза/вывоза) компьютерного оборудования, средств записи и хранения информации;


2) определяется перечень технических средств, находящихся в специальных контролируемых зонах;


3) к техническим средствам, которые выделяются в специальные контролируемые зоны, необходимо отнести следующие группы ресурсов:


основные информационные серверы и средства вычислительной техники, на которых осуществляются обработка и хранение информации ограниченного распространения;


сетевое оборудование и серверы, обеспечивающие работу критических систем;


файловые серверы, на которых хранятся данные, в том числе резервные;