Недействующий

ОБ УТВЕРЖДЕНИИ РЕГЛАМЕНТА ПРЕДОСТАВЛЕНИЯ ГЛАВНЫМ УПРАВЛЕНИЕМ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И СВЯЗИ ОМСКОЙ ОБЛАСТИ ОРГАНАМ ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ ОМСКОЙ ОБЛАСТИ И ИХ ПОДВЕДОМСТВЕННЫМ УЧРЕЖДЕНИЯМ ТЕХНОЛОГИЧЕСКИХ И ВЫЧИСЛИТЕЛЬНЫХ РЕСУРСОВ (МОЩНОСТЕЙ) ДЛЯ ОБРАБОТКИ ИНФОРМАЦИИ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ОМСКОЙ ОБЛАСТИ И В ВЕДОМСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ


 7. Условия обеспечения информационной безопасности


7.1. Стороны обязуются применять все доступные меры для обеспечения информационной безопасности в соответствии с действующим законодательством Российской Федерации:

1) Стороны должны обеспечить защиту от несанкционированного (в том числе случайного) доступа к вычислительным ресурсам и информационной системе с использованием организационных мер и применением сертифицированных в Российской Федерации средств защиты информации.

2) Стороны обеспечивают постоянный контроль безопасности выделенных вычислительных ресурсов и информационной системы в своей зоне ответственности.

7.2. Главное управление обеспечивает целостность и доступность выделенных вычислительных ресурсов (мощностей), в том числе обеспечивает меры по защите среды виртуализации.

7.3. В случае если информационная система является информационной системой персональных данных, в соответствии с ч. 3 ст. 6 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", Заявитель поручает Главному управлению осуществление функций по обработке персональных данных субъектов персональных данных, содержащихся в информационной системе Заявителя, в части целостности и доступности выделенных вычислительных ресурсов (мощностей), а Главное управление обязуется выполнять порученные функции.

7.4. Заявитель обеспечивает конфиденциальность, целостность и доступность информационной системы.

7.5. Заявитель принимает необходимые и достаточные меры для обеспечения безопасности персональных данных, обрабатываемых в информационной системе, в случае если информационная система является информационной системой персональных данных, в соответствии с действующим законодательством Российской Федерации в области информационной безопасности.

7.6. Стороны обязаны своевременно информировать друг друга об обнаружении фактов нарушения информационной безопасности и незамедлительно принимать необходимые меры для исключения повторения данных фактов.

7.7. Стороны обязуются не предоставлять и/или не распространять информацию (в том числе персональные данные), доступ к которой получен в соответствии с настоящим Соглашением.