ПРАВИТЕЛЬСТВО ЗАБАЙКАЛЬСКОГО КРАЯ
ПОСТАНОВЛЕНИЕ
от 11 июля 2017 года N 274
О ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА ЗАБАЙКАЛЬСКОГО КРАЯ ОТ 22 ЯНВАРЯ 2013 ГОДА N 23 "О КООРДИНАЦИИ МЕРОПРИЯТИЙ ПО ИСПОЛЬЗОВАНИЮ ИНФОРМАЦИОННО-КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ В ДЕЯТЕЛЬНОСТИ ИСПОЛНИТЕЛЬНЫХ ОРГАНОВ ГОСУДАРСТВЕННОЙ ВЛАСТИ ЗАБАЙКАЛЬСКОГО КРАЯ"
В соответствии со статьей 44 Устава Забайкальского края, в целях приведения нормативной правовой базы Забайкальского края в соответствие с действующим законодательством Правительство Забайкальского края постановляет:
1. Утвердить прилагаемые изменения, которые вносятся в постановление Правительства Забайкальского края от 22 января 2013 года N 23 "О координации мероприятий по использованию информационно-коммуникационных технологий в деятельности исполнительных органов государственной власти Забайкальского края" (с изменениями, внесенными постановлениями Правительства Забайкальского края от 17 декабря 2013 года N 544, от 30 декабря 2013 года N 596, от 25 февраля 2014 года N 85, от 26 мая 2015 года N 242, от 9 марта 2017 года N 85) (далее - прилагаемые изменения).
2. Подпункт 2 пункта 2 прилагаемых изменений вступает в силу с 1 января 2019 года.
Исполняющий обязанности председателя
Правительства Забайкальского края
А.С.КУЛАКОВ
Утверждены
постановлением Правительства
Забайкальского края
от 11 июля 2017 года N 274
ИЗМЕНЕНИЯ, КОТОРЫЕ ВНОСЯТСЯ В ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА ЗАБАЙКАЛЬСКОГО КРАЯ ОТ 22 ЯНВАРЯ 2013 ГОДА N 23 "О КООРДИНАЦИИ МЕРОПРИЯТИЙ ПО ИСПОЛЬЗОВАНИЮ ИНФОРМАЦИОННО-КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ В ДЕЯТЕЛЬНОСТИ ИСПОЛНИТЕЛЬНЫХ ОРГАНОВ ГОСУДАРСТВЕННОЙ ВЛАСТИ ЗАБАЙКАЛЬСКОГО КРАЯ"
1. В преамбуле слова "30 октября" заменить словами "20 ноября".
2. В Положении о координации мероприятий по использованию информационно-коммуникационных технологий в деятельности исполнительных органов государственной власти Забайкальского края, утвержденном указанным постановлением:
1) пункты 27 - 31 изложить в следующей редакции:
"27. При реализации государственными органами мероприятий по созданию, развитию, вводу в эксплуатацию, эксплуатации и выводу из эксплуатации государственных информационных систем Забайкальского края и дальнейшему хранению содержащейся в их базах данных информации должны выполняться:
1) требования о защите информации, содержащейся в государственных информационных системах, устанавливаемые федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий (далее - требования о защите информации);
2) требования к организации и мерам защиты информации, содержащейся в государственной информационной системе Забайкальского края.
28. В целях выполнения требований о защите информации государственные органы определяют требования к защите информации, содержащейся в государственной информационной системе Забайкальского края, для чего осуществляют:
1) определение информации, подлежащей защите от неправомерных доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении такой информации;
2) анализ нормативных правовых актов, методических документов и национальных стандартов, которым должна соответствовать государственная информационная система Забайкальского края;
3) классификацию государственной информационной системы Забайкальского края в соответствии с требованиями о защите информации;
4) определение угроз безопасности информации, реализация которых может привести к нарушению безопасности информации в государственной информационной системе Забайкальского края, и разработку на их основе модели угроз безопасности информации;
5) определение требований к информационной системе (подсистеме) защиты информации, содержащейся в государственной информационной системе Забайкальского края.
29. Требования к порядку создания государственной информационной системы Забайкальского края:
1) основаниями для создания государственной информационной системы Забайкальского края являются:
а) обязанность государственного органа по созданию государственной информационной системы Забайкальского края, предусмотренная нормативными правовыми актами;
б) решение государственного органа о создании государственной информационной системы Забайкальского края с целью обеспечения реализации возложенных на государственный орган полномочий;
2) создание государственной информационной системы Забайкальского края осуществляется в соответствии с техническим заданием с учетом модели угроз безопасности информации, предусмотренной подпунктом 4 пункта 28 настоящего Положения;
3) модель угроз безопасности информации и (или) техническое задание на создание государственной информационной системы Забайкальского края согласуются с федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий в части, касающейся выполнения установленных требований о защите информации;
4) техническое задание на создание государственной информационной системы Забайкальского края должно включать сформированные в соответствии с подпунктом 1 пункта 27 настоящего Положения требования к защите информации, содержащейся в государственной информационной системе Забайкальского края;
5) техническое задание на создание государственной информационной системы Забайкальского края и модель угроз безопасности информации утверждаются должностным лицом государственного органа, на которое в соответствии с распределением обязанностей возложены полномочия по утверждению таких технических заданий;
6) государственный орган для создания государственной информационной системы Забайкальского края последовательно реализует следующие этапы:
а) этап разработки документации на государственную информационную систему Забайкальского края и ее части, который включает разработку, согласование и утверждение документации в объеме, необходимом для описания полной совокупности проектных решений (в том числе по защите информации) и достаточном для дальнейшего выполнения работ по созданию государственной информационной системы Забайкальского края;
б) этап разработки рабочей документации на государственную информационную систему Забайкальского края и ее части, который включает разработку, согласование и утверждение документации, содержащей сведения, необходимые для выполнения работ по вводу государственной информационной системы Забайкальского края в эксплуатацию и ее эксплуатации, и порядка эксплуатации государственной информационной системы Забайкальского края, содержащего сведения, необходимые для выполнения работ по поддержанию уровня эксплуатационных характеристик (качества) государственной информационной системы Забайкальского края (в том числе по защите информации), установленных в проектных решениях, указанных в подпункте "а" настоящего подпункта, в том числе:
перечень действий сотрудников при выполнении задач по эксплуатации государственной информационной системы Забайкальского края, включая перечень, виды, объемы и периодичность выполнения работ по обеспечению функционирования государственной информационной системы Забайкальского края;
контроль работоспособности государственной информационной системы Забайкальского края и компонентов, обеспечивающих защиту информации;
перечень неисправностей, которые могут возникнуть в процессе эксплуатации государственной информационной системы Забайкальского края, и рекомендации в отношении действий при их возникновении;
перечень режимов работы государственной информационной системы Забайкальского края и их характеристики, а также порядок и правила перевода государственной информационной системы Забайкальского края с одного режима работы на другой с указанием необходимого для этого времени;
в) этап разработки или адаптации программного обеспечения, который включает разработку программного обеспечения государственной информационной системы Забайкальского края, выбор и адаптацию приобретаемого программного обеспечения, а также в установленных случаях и порядке сертификацию разработанного программного обеспечения государственной информационной системы Забайкальского края и средств защиты информации по требованиям безопасности информации;
г) этап пусконаладочных работ, который включает автономную наладку технических средств и программного обеспечения частей государственной информационной системы Забайкальского края, загрузку информации в ее базу данных, комплексную наладку технических средств и программного обеспечения государственной информационной системы Забайкальского края, включая средства защиты информации;
д) этап проведения предварительных испытаний государственной информационной системы Забайкальского края, который включает:
разработку программы и методики предварительных испытаний, в соответствии с которыми осуществляется проверка государственной информационной системы Забайкальского края на работоспособность и соответствие техническому заданию на ее создание;
проверку государственной информационной системы Забайкальского края на работоспособность и соответствие техническому заданию на ее создание;
устранение выявленных при проведении таких испытаний неисправностей и внесение изменений в документацию и рабочую документацию на государственную информационную систему Забайкальского края;
оформление протокола испытаний и акта о приемке государственной информационной системы Забайкальского края в опытную эксплуатацию;
е) этап проведения опытной эксплуатации государственной информационной системы Забайкальского края, который включает:
разработку программы и методики опытной эксплуатации;
опытную эксплуатацию государственной информационной системы Забайкальского края в соответствии с программой и методикой опытной эксплуатации;
доработку программного обеспечения государственной информационной системы Забайкальского края и дополнительную наладку технических средств в случае обнаружения недостатков, выявленных при опытной эксплуатации государственной информационной системы Забайкальского края;
оформление акта о завершении опытной эксплуатации, включающего перечень недостатков, которые необходимо устранить до начала эксплуатации государственной информационной системы Забайкальского края;
ж) этап проведения приемочных испытаний государственной информационной системы Забайкальского края, который включает:
испытания государственной информационной системы Забайкальского края на соответствие техническому заданию на ее создание в соответствии с программой и методикой приемочных испытаний;
анализ результатов устранения недостатков, указанных в акте о завершении опытной эксплуатации;
оформление акта о приемке государственной информационной системы Забайкальского края в эксплуатацию;
з) этап разработки проекта постановления Правительства Забайкальского края о создании государственной информационной системы Забайкальского края, утверждающего положение о государственной информационной системе Забайкальского края и определяющего ее оператора.
30. Требования к порядку ввода государственной информационной системы Забайкальского края в эксплуатацию:
1) основанием для ввода государственной информационной системы Забайкальского края в эксплуатацию является распоряжение Правительства Забайкальского края о вводе государственной информационной системы Забайкальского края в эксплуатацию, определяющее перечень мероприятий по обеспечению ввода государственной информационной системы Забайкальского края в эксплуатацию и устанавливающее срок начала эксплуатации;
2) в распоряжении Правительства Забайкальского края о вводе государственной информационной системы Забайкальского края в эксплуатацию определяются:
а) мероприятия по разработке и утверждению организационно-распорядительных документов, определяющих мероприятия по защите информации в ходе эксплуатации государственной информационной системы Забайкальского края, разработка которых предусмотрена нормативными правовыми актами и методическими документами федерального органа исполнительной власти в области обеспечения безопасности и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, а также национальными стандартами в области защиты информации;
б) мероприятия по аттестации государственной информационной системы Забайкальского края по требованиям защиты информации, в результате которых в установленных законодательством Российской Федерации случаях подтверждается соответствие защиты информации, содержащейся в государственной информационной системе Забайкальского края, требованиям, предусмотренным законодательством Российской Федерации об информации, информационных технологиях и о защите информации;
в) мероприятия по подготовке государственного органа к эксплуатации государственной информационной системы Забайкальского края;
г) мероприятия по подготовке должностных лиц государственного органа к эксплуатации государственной информационной системы Забайкальского края;
3) ввод государственной информационной системы Забайкальского края в эксплуатацию не допускается в случаях:
а) невыполнения установленных законодательством Российской Федерации требований о защите информации, включая отсутствие действующего аттестата соответствия требованиям безопасности информации;
б) отсутствия в реестре территориального размещения объектов контроля, предусмотренном Правилами осуществления контроля за размещением технических средств информационных систем, используемых государственными органами, органами местного самоуправления, государственными и муниципальными унитарными предприятиями, государственными и муниципальными учреждениями, на территории Российской Федерации, утвержденными постановлением Правительства Российской Федерации от 6 июля 2015 года N 675 "О порядке осуществления контроля за соблюдением требований, предусмотренных частью 2(1) статьи 13 и частью 6 статьи 14 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", сведений о размещении технических средств государственной информационной системы Забайкальского края на территории Российской Федерации;
в) невыполнения требований настоящего пункта, выявленных в ходе осуществления контроля в соответствии с Правилами осуществления контроля за соблюдением требований к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации, утвержденными постановлением Правительства Российской Федерации от 6 июля 2015 года N 675 "О порядке осуществления контроля за соблюдением требований, предусмотренных частью 2(1) статьи 13 и частью 6 статьи 14 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
4) срок начала эксплуатации государственной информационной системы Забайкальского края не может быть ранее срока окончания последнего мероприятия, предусмотренного распоряжением Правительства Забайкальского края о вводе государственной информационной системы Забайкальского края в эксплуатацию.
31. Мероприятия по развитию государственной информационной системы Забайкальского края осуществляются в соответствии с требованиями, установленными для ее создания";
2) пункт 32 изложить в следующей редакции:
"32. Требования к порядку эксплуатации государственной информационной системы Забайкальского края:
1) основанием для начала эксплуатации государственной информационной системы Забайкальского края является наступление срока, установленного распоряжением Правительства Забайкальского края о вводе государственной информационной системы Забайкальского края в эксплуатацию;
2) государственный орган осуществляет эксплуатацию государственной информационной системы Забайкальского края в соответствии с рабочей документацией, указанной в подпункте "б" подпункта 6 пункта 29 настоящего Положения;
3) эксплуатация системы не допускается в случаях, указанных в части 7 статьи 14 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", а также в подпункте 3 пункта 30 настоящего Положения";
3) пункты 33 - 36 изложить в следующей редакции:
"33. Требования к порядку вывода государственной информационной системы Забайкальского края из эксплуатации и дальнейшего хранения содержащейся в ее базах данных информации:
1) основаниями для вывода государственной информационной системы Забайкальского края из эксплуатации являются: