Действующий

О вводе в эксплуатацию государственной информационной системы Ярославской области "Региональный сегмент единой государственной информационной системы в сфере здравоохранения Ярославской области" (с изменениями на 24 ноября 2023 года)



IX. Защита информации, содержащейся в РС ЕГИСЗ ЯО


49. Информация, содержащаяся в РС ЕГИСЗ ЯО, подлежит защите в соответствии с законодательством Российской Федерации об информации, информационных технологиях и защите информации, а также в соответствии с законодательством Российской Федерации о ПДн и Указом Президента Российской Федерации от 1 мая 2022 года N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации".


50. Защита информации, содержащейся в РС ЕГИСЗ ЯО, обеспечивается оператором РС ЕГИСЗ ЯО посредством применения организационных и технических мер защиты информации, а также осуществления контроля за эксплуатацией РС ЕГИСЗ ЯО.


51. Для обеспечения защиты информации в ходе создания, эксплуатации и развития РС ЕГИСЗ ЯО осуществляются:


- формирование требований к защите информации, содержащейся в РС ЕГИСЗ ЯО;


- функционирование и модернизация (развитие) подсистемы защиты информации;


- применение сертифицированных Федеральной службой безопасности Российской Федерации и (или) Федеральной службой по техническому и экспортному контролю средств защиты информации;


- аттестация РС ЕГИСЗ ЯО по требованиям защиты информации;


- защита информации при ее передаче по информационно-телекоммуникационным сетям;


- реализация иных мер защиты информации в соответствии с нормативными правовыми актами Российской Федерации.


52. Уполномоченный орган, оператор РС ЕГИСЗ ЯО и оператор инфраструктуры РС ЕГИСЗ ЯО обеспечивают выполнение мероприятий по защите информации в соответствии с законодательством Российской Федерации об информации, информационных технологиях и защите информации.