Ответы экспертов

Какими документами следует руководствоваться проектной организации при проектировании узлов спецсвязи? И что для этого требуется?

Ответ

1. Проектирование узлов специальной связи предполагает использование сведений, составляющих государственную тайну, а также сведений, являющихся конфиденциальной информацией (см. статью 16 Федерального закона «О связи» № 126-ФЗ), поэтому для осуществления этой деятельности проектная организация в соответствии с пунктом 3 статьи 1 Федерального закона № 99-ФЗ "О лицензировании отдельных видов деятельности" и пунктом 27 Закона РФ № 5485-1 "О государственной тайне" должна иметь лицензию на работу со сведениями, составляющими государственную тайну, и, при необходимости, лицензию на деятельность по технической защите конфиденциальной информации (не содержащей сведения, составляющие государственную тайну, но защищаемой в соответствии с законодательством Российской Федерации), предусмотренную «Положением о лицензировании деятельности по технической защите конфиденциальной информации».

2. Специальными документами в области защиты информации, учитываемыми при проектировании узлов связи, в том числе, являются:

  • Постановление Правительства РФ от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
  • ГОСТ Р 53246-2008 «Информационные технологии. Системы кабельные структурированные. Проектирование основных узлов системы. Общие требования»;
  • Указ Президента РФ от 16 августа 2004 года № 1085 "Вопросы Федеральной службы по техническому и экспортному контролю";
  • ГОСТ Р 51583-2014 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»;
  • ГОСТ Р 51624-2000 «Защита информации. Автоматизированные системы в защищенном исполнении. Общие положения»;
  • ГОСТ 34.201-89 «Информационная технология. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем»;
  • ГОСТ 34.601-90 «Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания»;
  • ГОСТ 34.602-89 «Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы»;
  • ГОСТ 34.603-92 «Информационная технология. Виды испытаний автоматизированных систем»;
  • ГОСТ Р ИСО/МЭК 27001-2006 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования»;
  • Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных положением о лицензировании деятельности по технической защите конфиденциальной информации, утверждённым постановлением Правительства Российской Федерации от 03.02.2012г. № 79.

Используемые нормативные источники


Комментарии

Пожалуйста, зарегистрируйтесь или войдите на сайт, чтобы оставить комментарий.