Недействующий

О ВОПРОСАХ ЭКСПЛУАТАЦИИ СЕТИ УПРАВЛЕНИЯ И ПЕРЕДАЧИ ДАННЫХ ВОЛГОГРАДСКОЙ ОБЛАСТИ И ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ ГОСУДАРСТВЕННЫХ ОРГАНОВ ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ ВОЛГОГРАДСКОЙ ОБЛАСТИ И ПОДВЕДОМСТВЕННЫХ ИМ ПОЛУЧАТЕЛЕЙ СРЕДСТВ ОБЛАСТНОГО БЮДЖЕТА

3. Требования по обеспечению информационной безопасности


3.1. Узел доступа сторонней организации, подключаемый к СУиПД, должен соответствовать следующим требованиям:

технические средства узла доступа сторонней организации должны быть размещены в помещении, в которое ограничен доступ посторонних лиц;

технические средства узла доступа сторонней организации не должны иметь каналов связи с другими информационно-телекоммуникационными техническими средствами сторонней организации;

на средствах вычислительной техники в течение всего срока подключения к СУиПД должно быть установлено только программное обеспечение, заявленное при обосновании необходимости подключения;

на средствах вычислительной техники, подключенных к СУиПД, в обязательном порядке должно быть установлено лицензионное программное обеспечение антивирусной защиты информации;

должно быть обеспечено разграничение и контроль доступа сотрудников сторонней организации к информационным ресурсам СУиПД;

подключение узла доступа сторонней организации должно осуществляться только через сертифицированный межсетевой экран, рекомендованный к применению Комитетом.

3.2. При эксплуатации узла доступа сторонней организации, подключенного к СУиПД, категорически запрещается без предварительного согласования с Комитетом подключать к нему другие средства вычислительной техники.

3.3. На средствах вычислительной техники сторонней организации, подключенных к СУиПД, в обязательном порядке должны быть установлены операционные системы, сертифицированные по требованиям безопасности информации в порядке, установленном действующим законодательством.

3.4. Контроль за обеспечением информационной безопасности при информационном взаимодействии узла доступа сторонней организации и СУиПД осуществляется Комитетом.