Куда я попал?
Приказ Оперативно-аналитического центра при Президенте Республики Беларусь № 66 от 20.02.2020
Страна: Беларусь
Положение о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено
О мерах по реализации Указа Президента Республики Беларусь от 9 декабря 2019 г. № 449
Для проведения оценки соответствия по документу войдите в систему.
Для оценки соответствия
- авторизуйтесь
- авторизуйтесь
Планируемый уровень
Текущий уровень
Список требований
-
1. В настоящем Положении в соответствии с абзацем вторым подпункта 6.4 пункта 6 Положения о технической и криптографической защите информации, утвержденного Указом Президента Республики Беларусь от 16 апреля 2013 г. № 196, определяется порядок технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам.Настоящее Положение может не применяться:
- собственниками (владельцами) информационных систем, в которых обрабатываются только общедоступные персональные данные и (или) персональные данные, полученные после применения методов обезличивания, – в отношении таких информационных систем;
- операторами электросвязи – собственниками (владельцами) информационных систем, обеспечивающих управление технологическими процессами и предназначенных только для передачи персональных данных по технологическим сетям электросвязи, – в отношении таких информационных систем. Для целей применения настоящего абзаца операторы электросвязи согласовывают с Оперативно-аналитическим центром при Президенте Республики Беларусь (далее – ОАЦ) перечни указанных информационных систем, к которым должны прилагаться структурная и логическая схемы каждой информационной системы, включенной в перечень.
-
2. Для целей настоящего Положения термины используются в значениях, определенных в Положении о технической и криптографической защите информации, Законе Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации», Законе Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных», а также следующие термины и их определения:
- активы информационной системы – средства вычислительной техники, телекоммуникационное оборудование, системное и прикладное программное обеспечение, информационные ресурсы, входящие в состав информационной системы;
- защищенный канал передачи данных – установленный между средствами криптографической защиты информации отправителя и получателя информации канал передачи данных, в котором конфиденциальность и контроль целостности передаваемой информации обеспечиваются криптографическими методами защиты информации;
- компрометация криптографического ключа – событие, в результате которого криптографический ключ или его часть становятся известными лицам, не имеющим прав доступа к данному ключу.
-
3. Работы по технической и криптографической защите информации включают:
- проектирование системы защиты информации;
- создание системы защиты информации;
- аттестацию системы защиты информации в соответствии с Положением о порядке аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, утвержденным приказом, утверждающим настоящее Положение;
- обеспечение функционирования системы защиты информации в процессе эксплуатации информационной системы;
- обеспечение защиты информации в случае прекращения эксплуатации информационной системы.
-
8. До проведения работ по проектированию системы защиты информации собственник (владелец) информационной системы в соответствии с законодательством об информации, информатизации и защите информации определяет вид информации, которая будет обрабатываться в информационной системе, и осуществляет отнесение информационной системы к классу (классам) типовых информационных систем согласно приложению 1.
Об отнесении информационной системы к классу (классам) типовых информационных систем составляется акт по форме согласно приложению 2. Физические лица, являющиеся собственниками информационных систем, в которых обрабатываются персональные данные, составляют акт отнесения информационной системы к классу (классам) типовых информационных систем в произвольной форме. -
12. Техническое задание разрабатывается собственником (владельцем) информационной системы либо специализированной организацией и утверждается собственником (владельцем) информационной системы.
Техническое задание должно содержать:- наименование информационной системы с указанием присвоенного (присвоенных) ей класса (классов) типовых информационных систем;
- требования к системе защиты информации в зависимости от используемых технологий и класса типовых информационных систем на основе перечня согласно приложению 3;
- порядок обезличивания персональных данных, если предполагается обезличивание персональных данных. Допустимые методы обезличивания определены согласно приложению 4;
- требования из числа реализованных в аттестованной в установленном порядке системе защиты информации информационной системы другого собственника (владельца), если функционирование информационной системы, для которой осуществляется проектирование системы защиты информации, предполагается на базе информационной системы другого собственника (владельца) в соответствии с пунктом 15 настоящего Положения;
- требования к средствам криптографической защиты информации на основе перечня государственных стандартов, взаимосвязанных с техническим регламентом Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY), утвержденным постановлением Совета Министров Республики Беларусь от 15 мая 2013 г. № 375.
Собственник (владелец) информационной системы вправе не включать в техническое задание отдельные обязательные требования к системе защиты информации по перечню согласно приложению 3 при отсутствии в информационной системе соответствующего актива (технологии) либо при условии согласования с ОАЦ закрепления в таком техническом задании обоснованных компенсирующих мер. -
Приложение 3 к Положению о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено (в редакции приказа Оперативно-аналитического центра
при Президенте Республики Беларусь 10.12.2024 № 259)*
*Приложение вынесено как отдельный документ и доступно по ссылке.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.