Куда я попал?
Приказ Оперативно-аналитического центра при Президенте Республики Беларусь № 66 от 20.02.2020
Страна: Беларусь
Положение о порядке представления в Оперативно-аналитический центр при Президенте Республики Беларусь сведений о событиях информационной безопасности, состоянии технической и криптографической защиты информации
О мерах по реализации Указа Президента Республики Беларусь от 9 декабря 2019 г. № 449
Для проведения оценки соответствия по документу войдите в систему.
Для оценки соответствия
- авторизуйтесь
- авторизуйтесь
Планируемый уровень
Текущий уровень
Список требований
-
1. В настоящем Положении в соответствии с подпунктами 7.7 и 7.8 пункта 7 Положения о технической и криптографической защите информации, утвержденного Указом Президента Республики Беларусь от 16 апреля 2013 г. № 196, определяется порядок представления в Оперативно-аналитический центр при Президенте Республики Беларусь (далее – ОАЦ) государственными органами и иными организациями – собственниками (владельцами) информационных систем, владельцами критически важных объектов информатизации, организациями, оказывающими услуги по распространению открытых ключей проверки электронной цифровой подписи, указанными в части первой пункта 3 Положения о технической и криптографической защите информации, сведений:
- о событиях информационной безопасности, в том числе о фактах возникновения угроз информационной безопасности критически важного объекта информатизации, нарушения или прекращения функционирования информационной системы, нарушения конфиденциальности, целостности, подлинности, доступности и сохранности информации;
- о состоянии технической и криптографической защиты информации.
Сведения о событиях информационной безопасности, состоянии технической и криптографической защиты информации в соответствии с настоящим Положением могут не представляться в ОАЦ операторами электросвязи – собственниками (владельцами) информационных систем, обеспечивающих управление технологическими процессами и предназначенных только для передачи персональных данных по технологическим сетям электросвязи, в отношении таких информационных систем. Для целей применения настоящей части операторы электросвязи согласовывают с ОАЦ перечни указанных информационных систем, к которым должны прилагаться структурная и логическая схемы каждой информационной системы, включенной в перечень. -
2. Для целей настоящего Положения термины используются в значениях, определенных в Положении о технической и криптографической защите информации, Законе Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации», Законе Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».
-
3.2. в сроки, определенные в подпункте 3.1 настоящего пункта, посредством получения электронной услуги общегосударственной автоматизированной информационной системы с использованием личных электронных кабинетов, созданных на базе единого портала электронных услуг (далее – личные электронные кабинеты), сведения:
- о дате ввода критически важного объекта информатизации в эксплуатацию;
- о видах оборудования (коммутатор, маршрутизатор, межсетевой экран, блок управления и др.) и программного обеспечения (операционная система, антивирусное программное обеспечение и др.), входящих в состав активов критически важного объекта информатизации, с указанием их количества, типа (программно-аппаратные средства, физические устройства, программное обеспечение (прикладное, системное), средства защиты информации, средства обработки информации (потоков информации), средства коммуникации, средства администрирования и конфигурирования), даты ввода в эксплуатацию и окончания их поддержки производителем или поставщиком;
-
4.3. копии аттестата соответствия системы защиты информации информационной системы требованиям по защите информации, технического отчета и протокола испытаний. В случае если мероприятия, предусмотренные в абзацах втором–десятом части первой пункта 8 Положения о порядке аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, утвержденного приказом, утверждающим настоящее Положение, не проводились, вместо копий технического отчета и протокола испытаний представляется копия договора на выполнение (оказание) соответствующих работ (услуг), заключенного с организацией, имеющей лицензию на осуществление деятельности по технической и (или) криптографической защите информации.Сведения, предусмотренные в части первой настоящего подпункта, представляются не позднее десяти календарных дней со дня оформления (получения) аттестата соответствия системы защиты информации информационной системы требованиям по защите информации и далее не позднее десяти календарных дней с момента изменения ранее представленных сведений;
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.