(Действующий) Постановление Центральной избирательной комиссии РФ от 28 февраля 2007...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий
Избирательные комиссии субъектов Российской Федерации (далее - ИКСРФ) организуют работу по обеспечению безопасности информации и осуществляют контроль за соблюдением требований безопасности информации в соответствующих фрагментах ГАС "Выборы".
Территориальные избирательные комиссии, избирательные комиссии муниципальных образований, на которые возложены полномочия территориальных избирательных комиссий (далее - ТИК), обеспечивают безопасность информации в соответствующих комплексах средств автоматизации (далее - КСА).
1.6. Развитие безопасности информации в ГАС "Выборы" осуществляется в соответствии с Концепцией развития безопасности информации в ГАС "Выборы", одобренной ЦИК России.
1.7. Информационные ресурсы ГАС "Выборы", содержащие персональные данные, независимо от уровня и способа их формирования являются федеральными информационными ресурсами. Такие ресурсы собираются, обрабатываются, накапливаются, хранятся и передаются в условиях конфиденциальности.
1.8. Порядок обработки персональных данных и иной конфиденциальной информации в ГАС "Выборы" устанавливается нормативными правовыми актами ЦИК России и ФЦИ.

2. Основные термины, используемые в настоящем Положении

В Положении используются следующие термины:
объект информатизации в ГАС "Выборы" - комплекс средств автоматизации избирательной комиссии, включающий в себя помещение с системами коммуникаций и размещенное в нем оборудование, используемое для обработки информации в ГАС "Выборы";
автоматизированное рабочее место - рабочее место пользователя в составе комплекса средств автоматизации;
обработка информационных ресурсов ГАС "Выборы" - любое действие по их сбору, систематизации, накоплению, хранению, обновлению, изменению, использованию, распространению, передаче и уничтожению;
носители информации - гибкие магнитные диски, съемные накопители информации или картриджи, съемные пакеты дисков, иные магнитные, оптические или магнито-оптические диски, магнитные ленты и тому подобное, а также распечатки текстовой, графической и иной информации на бумажной или пластиковой основе;
несанкционированный доступ к информации - действия, нарушающие установленный порядок доступа или правила разграничения, установленные в ГАС "Выборы";
безопасность информации - защищенность информации от ее перехвата, утечки по техническим и иным каналам, модификации, блокирования, уничтожения, несанкционированного доступа к ней, а также защищенность технических и программных средств сбора, обработки, накопления, хранения, поиска и передачи информации, информационных и телекоммуникационных систем от нарушения их функционирования или от вывода их из строя;
специалисты ГАС "Выборы" - работники информационных центров избирательных комиссий субъектов Российской Федерации, работники ФЦИ (далее - работники), в чьи должностные обязанности входит работа на автоматизированных рабочих местах ГАС "Выборы" и которые в соответствии с устанавливаемым ЦИК России порядком могут быть допущены к персональным данным и иной конфиденциальной информации, а также работники организаций, осуществляющие сервисное обслуживание ГАС "Выборы", без допуска к информационным ресурсам ГАС "Выборы", содержащим персональные данные и иную конфиденциальную информацию;
пользователь системы (далее - пользователь) - субъект, обращающийся к информационной системе за получением необходимой ему информации либо вводящий в систему данные в соответствии со своими должностными или служебными обязанностями (члены избирательных комиссий и работники аппаратов избирательных комиссий);
средства защиты информации - программные, технические, программно-технические средства, предназначенные для защиты информации.

3. Цели обеспечения безопасности информации и основные меры по защите информации

3.1. Целью обеспечения безопасности информации в ГАС "Выборы" является:
защита информации в условиях возможного случайного или преднамеренного воздействия на информацию, обрабатываемую в ГАС "Выборы", либо при попытках несанкционированного доступа к ней;
обеспечение достоверности информации, передаваемой по каналам связи в ГАС "Выборы";
сочетание защищенности информации в ГАС "Выборы" с открытостью системы и доступностью информации, содержащейся в информационных ресурсах ГАС "Выборы", в соответствии с нормативными правовыми актами Российской Федерации;
защита информации в ГАС "Выборы" организационными и техническими мерами от несанкционированного доступа, в том числе и по каналам связи, а также от воздействия в целях уничтожения, искажения или блокирования доступа к содержащимся в ГАС "Выборы" сведениям;
обеспечение прав граждан на неразглашение их персональных данных.
3.2. Безопасность информации в ГАС "Выборы" обеспечивается средствами защиты информации и комплексом организационных, технических и правовых мер.
К организационным мерам относятся:
назначение должностных лиц, ответственных за организацию работы по обеспечению безопасности информации на объектах КСА ГАС "Выборы";
планирование мероприятий, проводимых с целью обеспечения безопасности информации в ГАС "Выборы";
сертификация ГАС "Выборы" и средств ее защиты в порядке, установленном федеральным законодательством;
исключение несанкционированного доступа к ГАС "Выборы";
проверка готовности ГАС "Выборы" и ее фрагментов перед подготовкой и проведением выборов и референдума;
применение утвержденной в установленном порядке эксплуатационной документации;
организация и проведение работ по обеспечению сохранности и работоспособности комплексов средств автоматизации;
соблюдение установленных правил обеспечения безопасности информации при работе с программными и техническими средствами, в том числе со средствами защиты информации и антивирусной защиты в ГАС "Выборы", а также контроль за их функционированием;
подготовка работников, подтвержденная сертификатом о праве эксплуатации комплекса средств автоматизации;
установление ответственности за нарушение правил использования и эксплуатации ГАС "Выборы".
К техническим мерам относятся:
применение сертифицированных специальных программных средств и лицензионных программных средств общего назначения, а также сертифицированных технических средств и средств связи;
обеспечение подлинности и целостности информации в ГАС "Выборы";
защита информации при ее передаче по сетям связи.
Правовые меры защиты реализуются в соответствии с действующим законодательством Российской Федерации и нормативными правовыми актами ЦИК России.
3.3. Средства защиты информации используются в ГАС "Выборы" с соблюдением следующих условий:
каждый пользователь и специалист ГАС "Выборы" наделяются полномочиями по доступу к ресурсам ГАС "Выборы" в соответствии со своими функциональными обязанностями;
использование программного обеспечения осуществляется и контролируется в соответствии с документацией на КСА по установленному регламенту;
исключается возможность использования КСА для работ, не предусмотренных документацией на КСА;
не допускается подключение КСА ГАС "Выборы" к сети Интернет;
изменение конфигурации КСА производится только на основании решения ФЦИ, принятого в установленном порядке.