3.1. Узел доступа сторонней организации, подключаемый к СУиПД, должен соответствовать следующим требованиям:
технические средства узла доступа сторонней организации должны быть размещены в помещении, в которое ограничен доступ посторонних лиц;
технические средства узла доступа сторонней организации не должны иметь каналов связи с другими информационно-телекоммуникационными техническими средствами сторонней организации;
на средствах вычислительной техники в течение всего срока подключения к СУиПД должно быть установлено только программное обеспечение, заявленное при обосновании необходимости подключения;
на средствах вычислительной техники, подключенных к СУиПД, в обязательном порядке должно быть установлено лицензионное программное обеспечение антивирусной защиты информации;
должно быть обеспечено разграничение и контроль доступа сотрудников сторонней организации к информационным ресурсам СУиПД;
подключение узла доступа сторонней организации должно осуществляться только через сертифицированный межсетевой экран, рекомендованный к применению Комитетом.
3.2. При эксплуатации узла доступа сторонней организации, подключенного к СУиПД, категорически запрещается без предварительного согласования с Комитетом подключать к нему другие средства вычислительной техники.
3.3. На средствах вычислительной техники сторонней организации, подключенных к СУиПД, в обязательном порядке должны быть установлены операционные системы, сертифицированные по требованиям безопасности информации в порядке, установленном действующим законодательством.
3.4. Контроль за обеспечением информационной безопасности при информационном взаимодействии узла доступа сторонней организации и СУиПД осуществляется Комитетом.