Действующий

О КОНЦЕПЦИИ ИНФОРМАТИЗАЦИИ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ "ГОРОД ЕКАТЕРИНБУРГ" ("ЭЛЕКТРОННЫЙ ЕКАТЕРИНБУРГ") НА ПЕРИОД 2002-2010 ГОДЫ

8. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И ЗАЩИТА ИНФОРМАЦИИ

Определяющим фактором интеграции в единое информационное пространство города индивидуальных, корпоративных, отраслевых и государственных информационных систем и ресурсов является обеспечение должного уровня информационной безопасности для каждого субъекта, входящего в это пространство. Информационное взаимодействие субъектов в едином информационном пространстве города наряду с правовым обеспечением требует принятия организационных и технических мер защиты информации. Эти меры должны предусматривать:

- предотвращение утечки, утраты и подделки информации;

- предотвращение угрозы информационной безопасности государства, города, общества, личности;

- предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию доступа к информации;

- предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима информации и документации как объекта собственности;

- защиту конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

- сохранение секретности, конфиденциальности документированной информации;

- обеспечение прав хозяйствующих субъектов в информационных процессах и при разработке, производстве и применении информационных систем, информационных технологий и средств их обеспечения;

- подготовку кадров и их обучение для создания служб информационной безопасности информационных систем.

Правила организационного взаимодействия субъектов единого информационного пространства должны обеспечивать исполнение законодательства, сохранение государственной и коммерческой тайны. Для этого необходимо разработать и утвердить на уровне ОМСУ пакет документов, регламентирующих взаимодействие субъектов информационного обмена в вопросах информационной безопасности и защиты информации. Данный пакет документов должен содержать как перечень и регламент организационных мероприятий, так и конкретный набор типовых технических решений для эффективной реализации перечисленных выше организационных и технических мер защиты информации.

Аппаратно - программные средства в едином информационном пространстве должны обеспечивать защиту информации на любом из этапов ее электронной обработки, хранения и приема - передачи. Аппаратно - программные средства защиты информации должны соответствовать требованиям, установленным Государственной технической комиссией при Президенте Российской Федерации, Федеральным агентством правительственной связи и информации при Президенте Российской Федерации, другими компетентными органами государственной власти.