Действующий

Об утверждении Правил функционирования государственной информационной системы обязательного медицинского страхования и внесении изменений в некоторые акты Правительства Российской Федерации (с изменениями на 14 марта 2022 года)

VII. Защита информации, содержащейся в информационной системе

     

24. Для обеспечения защиты информации в ходе развития и эксплуатации информационной системы осуществляются:

а) формирование требований к защите информации, содержащейся в информационной системе;

б) реализация функции защиты информации в составе подсистем (модулей, компонентов) информационной системы;

в) применение сертифицированных средств защиты информации, а также аттестация информационной системы на соответствие требованиям к защите информации;

г) защита информации при ее передаче по информационно-телекоммуникационным сетям.

25. В целях защиты информации, содержащейся в информационной системе, оператор информационной системы обеспечивает:

а) предотвращение несанкционированного доступа к информации, содержащейся в информационной системе, и (или) передачи такой информации лицам, не имеющим права на доступ к этой информации;

б) незамедлительное обнаружение фактов несанкционированного доступа к информации, содержащейся в информационной системе;

в) недопущение несанкционированного воздействия, нарушающего функционирование входящих в состав информационной системы технических и программных средств обработки информации;

г) возможность незамедлительного выявления фактов модификации, уничтожения или блокирования информации, содержащейся в информационной системе, вследствие несанкционированного доступа и восстановления такой информации;

д) обеспечение осуществления непрерывного контроля за уровнем защищенности информации, содержащейся в информационной системе.