3.1. Узел доступа сторонней организации, подключаемый к СУиПД, должен соответствовать следующим требованиям:
технические средства узла доступа сторонней организации должны быть размещены в помещении, в которое ограничен доступ посторонних лиц;
технические средства узла доступа сторонней организации не должны иметь каналов связи с другими информационно-телекоммуникационными техническими средствами сторонней организации;
на средствах вычислительной техники в течение всего срока подключения к СУиПД должно быть установлено только программное обеспечение, заявленное при обосновании необходимости подключения;
на средствах вычислительной техники, подключенных к СУиПД, в обязательном порядке должно быть установлено лицензионное программное обеспечение антивирусной защиты информации;
обеспечение разграничения и контроля доступа сотрудников сторонней организации к информационным ресурсам СУиПД;
подключение узла доступа сторонней организации должно осуществляться исключительно через сертифицированный межсетевой экран.
3.2. При эксплуатации узла доступа сторонней организации, подключенного к СУиПД, запрещается без предварительного согласования с Комитетом подключать другие средства вычислительной техники.
3.3. На средствах вычислительной техники сторонней организации, подключенных к СУиПД, в обязательном порядке должны быть установлены операционные системы, сертифицированные по требованиям безопасности информации в порядке, установленном действующим законодательством.
3.4. Контроль за обеспечением информационной безопасности при информационном взаимодействии узла доступа сторонней организации и СУиПД осуществляется Комитетом.
3.5. Обработка информации, содержащей государственную тайну в информационных системах, подключенных к СУиПД, запрещена.