VI. Обеспечение информационной безопасности платформы
При создании платформы должно быть обеспечено выполнение требований по обеспечению информационной безопасности в соответствии с законодательством Российской Федерации.
Платформа должна обеспечивать хранение и обработку как общедоступной информации, так и информации ограниченного доступа.
Перечень сведений ограниченного доступа, доступ к которым предоставляется посредством платформы, определяется в соответствии с законодательством Российской Федерации.
Обработка сведений, составляющих государственную тайну, в платформе не допускается.
При создании, вводе в эксплуатацию и эксплуатации платформы должно быть обеспечено выполнение требований постановления Правительства Российской Федерации от 6 июля 2015 г. N 676 "О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации".
Обеспечение информационной безопасности платформы реализуется путем:
обеспечения соответствия платформы требованиям законодательства Российской Федерации по защите информации;
внедрения технических и организационных мер по обеспечению информационной безопасности платформы, направленных на обеспечение конфиденциальности, целостности и доступности информации;
регулярной оценки актуальности угроз безопасности информации и выработки и реализации мер по их нейтрализации;
интеграции с информационными системами при выполнении предъявленных к ним требований по защите информации;
создания системы защиты информации на основании разработанных и согласованных в установленном порядке модели угроз безопасности информации и модели нарушителя безопасности информации.