На сегодня в связи с активным развитием информатизации актуальным становится вопрос обеспечения информационной безопасности действующих систем хранения, передачи и обработки информации. Одновременно идет развитие и систем, которые нацелены на нанесение ущерба объектам информации. Поэтому обеспечение информационной безопасности должно быть направлено прежде всего на предотвращение рисков и ликвидацию нанесенного ущерба.
Все объекты информатизации проходят этапы создания, опытной и промышленной эксплуатации, развития и прекращения его использования. Это касается и информационных систем, которые перед вводом в промышленную эксплуатацию в обязательном порядке проходят процедуру испытаний на соответствие требованиям информационной безопасности.
В 2023 году 58 объектов информатизации прошли процедуру испытаний и получили акты по государственной услуге «Выдача акта по результатам испытаний на соответствие требованиям информационной безопасности».
К объектам испытаний, подлежащим обязательным испытаниям на соответствие требованиям информационной безопасности, относятся:
Нет, каждый владелец баз данных (госорганы, квазигоссектор, негосударственные органы и т.д.) отвечает за сохранность тех данных, которые находятся в его ведении. При этом, передача баз, содержащих персональные данные, третьим лицам (для оказания услуг на основе договора и т.д.) возможна только в случае, если третье лицо обязуется принимать меры по защите этих персональных данных. Таким образом, все субъекты, вовлекаемые в процесс сбора и обработки персональных данных, несут равную ответственность.
Да, в соответствии с требованиями законодательства по информационной безопасности государственные органы должны использовать ведомственную электронную почту