VI. Обеспечение информационной безопасности платформы

VI. Обеспечение информационной безопасности платформы

При создании платформы должно быть обеспечено выполнение требований по обеспечению информационной безопасности в соответствии с законодательством Российской Федерации.

Платформа должна обеспечивать хранение и обработку как общедоступной информации, так и информации ограниченного доступа.

Перечень сведений ограниченного доступа, доступ к которым предоставляется посредством платформы, определяется в соответствии с законодательством Российской Федерации.

Обработка сведений, составляющих государственную тайну, в платформе не допускается.

При создании, вводе в эксплуатацию и эксплуатации платформы должно быть обеспечено выполнение требований постановления Правительства Российской Федерации от 6 июля 2015 г. N 676 "О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации".

Обеспечение информационной безопасности платформы реализуется путем:

обеспечения соответствия платформы требованиям законодательства Российской Федерации по защите информации;

внедрения технических и организационных мер по обеспечению информационной безопасности платформы, направленных на обеспечение конфиденциальности, целостности и доступности информации;

регулярной оценки актуальности угроз безопасности информации и выработки и реализации мер по их нейтрализации;

интеграции с информационными системами при выполнении предъявленных к ним требований по защите информации;

создания системы защиты информации на основании разработанных и согласованных в установленном порядке модели угроз безопасности информации и модели нарушителя безопасности информации.