Целью обеспечения информационной безопасности межведомственной системы является защита информации и поддерживающей ее инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб межведомственной системе.
Информационная безопасность межведомственной системы обеспечивается за счет реализации многоуровневой системы безопасности и контроля, выполняющей следующие задачи:
обеспечение защиты информации и контроля доступа к ней на всех этапах ее сбора, передачи, обработки, хранения и предоставления пользователю межведомственной системы;
обеспечение конфиденциальности и целостности информации;
обеспечение защиты программных и технических средств, используемых для сбора, передачи и обработки информации, от утечки и разрушающего воздействия.
Основными направлениями создания многоуровневой системы безопасности и контроля являются:
обеспечение организационно-режимных мер защиты;
защита информации от утечки по каналам побочных электромагнитных излучений и наводок;
защита от вирусных атак;
обеспечение безопасности межведомственного информационного взаимодействия контрольных органов путем использования современных средств защиты информации, в том числе средств идентификации участников информационного взаимодействия, электронной цифровой подписи и средств криптографической защиты;
обеспечение достоверности информации при хранении и передаче в рамках межведомственной системы;
защита информации от несанкционированного доступа.
Аттестация межведомственной системы проводится в соответствии с нормативными правовыми актами Федеральной службы безопасности Российской Федерации и Федеральной службы по техническому и экспортному контролю.