Действующий

Об утверждении Положения о государственной информационной системе "Система мониторинга вывоза твердых коммунальных отходов в Республике Башкортостан" (с изменениями на 5 апреля 2022 года)



5. ЗАЩИТА ИНФОРМАЦИИ, СОДЕРЖАЩЕЙСЯ В ГИС "ТКО-БАШКОРТОСТАН"


5.1. Информация, содержащаяся в ГИС "ТКО-Башкортостан", подлежит защите в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации, о персональных данных.


5.2. Защита информации, содержащейся в ГИС "ТКО-Башкортостан", обеспечивается посредством применения соответствующих организационных и технических мер, а также осуществления контроля за эксплуатацией этой системы.


5.3. Для обеспечения защиты информации в ходе эксплуатации и развития ГИС "ТКО-Башкортостан" технологический оператор осуществляет:


формирование требований к защите информации, содержащейся в системе;


разработку и внедрение системы защиты информации, содержащейся в ГИС "ТКО-Башкортостан";


применение сертифицированных средств защиты информации, а также аттестацию указанной системы на соответствие требованиям, предъявляемым к защите информации;


защиту информации при ее передаче по информационно-телекоммуникационным сетям;


обеспечение защиты информации в ходе эксплуатации системы.


5.4. В целях защиты информации, содержащейся в ГИС "ТКО-Башкортостан", технологический оператор обеспечивает:


предотвращение несанкционированного доступа к информации, содержащейся в ГИС "ТКО-Башкортостан", и (или) передачи такой информации лицам, не имеющим права доступа к ней;


осуществление мониторинга в целях обнаружения фактов несанкционированного доступа к информации, содержащейся в ГИС "ТКО-Башкортостан";


недопущение несанкционированного воздействия на входящие в состав информационной системы технические средства обработки информации, в результате которого нарушается их функционирование;


выявление фактов модификации, уничтожения или блокирования информации, содержащейся в ГИС "ТКО-Башкортостан", вследствие несанкционированного доступа и восстановление такой информации;


осуществление непрерывного контроля за уровнем защищенности информации, содержащейся в указанной информационной системе.