Действующий

Об утверждении Политики информационной безопасности администрации города Перми (с изменениями на 20 декабря 2021 года)



VII. Криптографическая защита информации


7.1. Криптографическая защита информации (шифрование) применяется для защиты информации при передаче по каналам связи и (или) для защиты информации от несанкционированного доступа при ее обработке и хранении, создания электронной подписи, проверки электронной подписи, создания ключа электронной подписи и ключа проверки электронной подписи.


(п. 7.1 в ред. распоряжения Администрации г. Перми от 11.07.2018 N 73)


7.2. Применение средств криптографической защиты информации (далее - СКЗИ) для шифрования конфиденциальной информации должно осуществляться с учетом требований Приказа Федеральной службы безопасности Российской Федерации от 9 февраля 2005 г. N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)".


(в ред. распоряжения Администрации г. Перми от 24.12.2018 N 144)


7.3. Необходимость криптографической защиты информации конфиденциального характера при ее обработке в информационной системе, выбор применяемых СКЗИ устанавливаются в зависимости от класса информационной системы в соответствии с правовым актом города Перми, определяющим порядок эксплуатации информационной системы.


7.4. Шифрование осуществляется перед отправкой данных по незащищенным каналам связи или перед помещением на хранение в ненадежных хранилищах.


7.5. Электронная подпись в администрации города Перми используется:


при совершении уполномоченными служащими юридически значимых действий в случаях, установленных действующим законодательством Российской Федерации;


для ведения электронного документооборота, информация которого не относится к информации конфиденциального характера, в соответствии с порядком эксплуатации используемой системы электронного документооборота.


(п. 7.5 введен распоряжением Администрации г. Перми от 11.07.2018 N 73)


7.6. Электронная подпись выдается аккредитованным удостоверяющим центром служащим, уполномоченным обращаться за получением квалифицированного сертификата (далее - владелец сертификата ключа проверки электронной подписи), в порядке, установленном Федеральным законом от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" и регламентом аккредитованного удостоверяющего центра.


(п. 7.6 введен распоряжением Администрации г. Перми от 11.07.2018 N 73)


7.7. Для хранения сертификата ключа проверки электронной подписи в форме электронного документа (далее - ключевая информация) владельцу сертификата ключа проверки электронной подписи выдается съемный носитель информации (далее - носитель ключевой информации) под подпись в журнале учета носителей ключевой информации.


Журнал учета носителей ключевой информации ведется и хранится ответственным за выдачу носителей ключевой информации.