Действующий

О государственной информационной системе Республики Башкортостан "Социальная защита населения" (с изменениями на 25 июня 2024 года)



6. ПОРЯДОК ЗАЩИТЫ ИНФОРМАЦИИ, СОДЕРЖАЩЕЙСЯ В ГИС РБ "СОЦЗАЩИТА"


6.1. Защита информации, содержащейся в ГИС РБ "Соцзащита", обеспечивается посредством принятия и выполнения необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, в том числе при осуществлении межведомственного информационного взаимодействия, используемого для предоставления государственных и муниципальных услуг и исполнения государственных функций в электронной форме, в соответствии со следующими нормативными правовыми актами:


Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации";


Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных";


Постановлением Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";


Приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 года N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах";


Приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 года N 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";


Приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года N 378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности".


6.2. В целях защиты информации, содержащейся в ГИС РБ "Соцзащита", ее оператор, а также оператор ГДИИ РБ в соответствии с Постановлением Правительства Республики Башкортостан от 25 сентября 2015 года N 408 "О Концепции государственной доверенной инфокоммуникационной инфраструктуры Республики Башкортостан" обеспечивают:


предотвращение несанкционированного доступа к информации, содержащейся в ГИС РБ "Соцзащита", и (или) передачи такой информации лицам, не имеющим права доступа к ней;


осуществление мониторинга в целях обнаружения фактов несанкционированного доступа к информации, содержащейся в ГИС РБ "Соцзащита";


недопущение несанкционированного воздействия на входящие в состав ГИС РБ "Соцзащита" технические средства обработки информации, в результате которого нарушается их функционирование;


выявление фактов модификации, уничтожения или блокирования информации, содержащейся в ГИС РБ "Соцзащита", вследствие несанкционированного доступа и восстановления такой информации;


осуществление непрерывного контроля за уровнем защищенности информации, содержащейся в ГИС РБ "Соцзащита".


6.3. Эксплуатация ГИС РБ "Соцзащита" допускается после выполнения мероприятий в соответствии с разделом III требований к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации, утвержденных Постановлением Правительства Российской Федерации от 6 июля 2015 года N 676.