Home
Виктор Имантович Алкснис - Путин подписал указ по обеспечению информационной безопасности РФ
March 20th, 2008
01:00 am

[Link]

Previous Entry Add to Memories Tell a Friend Next Entry
Путин подписал указ по обеспечению информационной безопасности РФ
Как сообщила пресс-служба президента РФ, 19 марта В.В.Путин подписал Указ «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена».

В Указе говорится:

«В целях обеспечения информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей, позволяющих осуществлять передачу информации через государственную границу Российской Федерации, в том числе при использовании международной компьютерной сети «Интернет», постановляю:

1. Установить, что:

а) подключение информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, либо информации, обладателями которой являются государственные органы и которая содержит сведения, составляющие служебную тайну, к информационно-телекоммуникационным сетям, позволяющим осуществлять передачу информации через государственную границу Российской Федерации, в том числе к международной компьютерной сети «Интернет» (далее информационно-телекоммуникационные сети международного информационного обмена), не допускается;

б) при необходимости подключения информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, указанных в подпункте «а» настоящего пункта, к информационно-телекоммуникационным сетям международного информационного обмена такое подключение производится только с использованием специально предназначенных для этого средств защиты информации, в том числе шифровальных (криптографических) средств, прошедших в установленном законодательством Российской Федерации порядке сертификацию в Федеральной службе безопасности Российской Федерации и (или) получивших подтверждение соответствия в Федеральной службе по техническому и экспортному контролю. Выполнение данного требования является обязательным для операторов информационных систем, владельцев информационно-телекоммуникационных сетей и (или) средств вычислительной техники;

в) государственные органы в целях защиты общедоступной информации, размещаемой в информационно-телекоммуникационных сетях международного информационного обмена, используют только средства защиты информации, прошедшие в установленном законодательством Российской Федерации порядке сертификацию в Федеральной службе безопасности Российской Федерации и (или) получившие подтверждение соответствия в Федеральной службе по техническому и экспортному контролю;

г) размещение технических средств, подключаемых к информационно–телекоммуникационным сетям международного информационного обмена, в помещениях, предназначенных для ведения переговоров, в ходе которых обсуждаются вопросы, содержащие сведения, составляющие государственную тайну, осуществляется только при наличии сертификата, разрешающего эксплуатацию таких технических средств в указанных помещениях. Финансирование расходов, связанных с размещением технических средств в указанных помещениях федеральных органов государственной власти, осуществляется в пределах бюджетных ассигнований, предусмотренных в федеральном бюджете на содержание этих органов.

2. Федеральной службе охраны Российской Федерации обеспечивать поддержание и развитие сегмента международной компьютерной сети «Интернет» (далее – сеть «Интернет») для федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации.

3. Администрации Президента Российской Федерации, Аппарату Совета Федерации Федерального Собрания Российской Федерации, Аппарату Государственной Думы Федерального Собрания Российской Федерации, Аппарату Правительства Российской Федерации, аппаратам Конституционного Суда Российской Федерации, Верховного Суда Российской Федерации, Высшего Арбитражного Суда Российской Федерации и Генеральной прокуратуре Российской Федерации осуществлять взаимодействие с сетью «Интернет» и представлять в нее информацию через сегмент сети «Интернет» для федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, находящийся в ведении Федеральной службы охраны Российской Федерации. В исключительных случаях по согласованию с Федеральной службой охраны Российской Федерации указанные государственные органы могут осуществлять взаимодействие с сетью «Интернет» и представлять в нее информацию через сегменты сети «Интернет» и технологические серверные площадки, находящиеся в ведении федеральных органов исполнительной власти, подведомственных им учреждений и организаций, Российской академии наук, научных академий и иных научных организаций, имеющих государственный статус, а также государственных образовательных учреждений высшего профессионального образования.

4. Признать утратившими силу:

Указ Президента Российской Федерации от 12 мая 2004г. №611 «О мерах по обеспечению информационной безопасности Российской Федерации в сфере международного информационного обмена» (Собрание законодательства Российской Федерации, 2004, №20, ст. 1938);

пункт 12 приложения №1 к Указу Президента Российской Федерации от 22 марта 2005г. №329 «О внесении изменений в некоторые акты Президента Российской Федерации» (Собрание законодательства Российской Федерации, 2005, №13, ст. 1137);

Указ Президента Российской Федерации от 3 марта 2006г. №175 «О внесении изменений в Указ Президента Российской Федерации от 12 мая 2004г. №611 «О мерах по обеспечению информационной безопасности Российской Федерации в сфере международного информационного обмена» (Собрание законодательства Российской Федерации, 2006, №10, ст.1090).

5. Настоящий Указ вступает в силу со дня его подписания».

(Leave a comment)

Comments
 
[User Picture]
From:[info]arkanoid
Date:March 19th, 2008 10:37 pm (UTC)
(Link)
Ну, по первому взгляду ничего не меняется. Как и раньше, что не сертифицировано, то как бы и не является с точки зрения закона средством защиты -что не значит, что его нельзя использовать. А случаи, когда использование сертифицированных СЗИ является обязательным, уже регламентировано соответствующими РД. Непонятно, зачем новый текст. Возможно, стоит ждать новых РД, которые будут регламентировать обязательные средства защиты _публичной_ информации, но пока их нет..

Также, как я понял, расширена роль ФСО в отдельных случаях. Что-то и так многовато ролей у этой лавочки.

Edited at 2008-03-19 10:39 pm (UTC)
[User Picture]
From:[info]biblioglobus
Date:March 19th, 2008 11:10 pm (UTC)
(Link)
Пока ничего нового не просматривается. Раньше только буковки у спецслужбы были иные - ФАПСИ. Но теперь оное агентство влилось в ФСО. Прикол в том, что написано о том, что подключать нельзя (пункт 1), а далее (пункт 2), что, если очень хочется, то можно. Беда в том, что при взломе (утрате) шифров пострадавшая сторона узнает об этом лишь спустя некоторое время, а скачать за эту дельту (или ранее) весь объем информации - дело техники.
From:[info]temporalescha
Date:March 20th, 2008 06:48 pm (UTC)
(Link)
Ну какой взлом? Какая утрата? Вы о чем?
[User Picture]
From:[info]ignik
Date:March 19th, 2008 11:12 pm (UTC)
(Link)
Всё же странные люди подобные бумажки готовят. Вроде как каждый по отдельности вполне вменяем, умные вещи говорит, а такая ерунда на выходе получается...

По-хорошему подобные указы не должны содержать технических слов *вообще*. Детали должны быть в детальных приложениях. В типовых решениях. В описаниях вида *Вот так нужно, а по-другому низзя*. Тупой запрет imho бессмысленен. Дебильная сертификация всего чего попало за деньги малые тем паче достала. Нужны *типовые решения*.
From:[info]realurix
Date:March 20th, 2008 01:19 am (UTC)

Опять RUSSIAN FIREWALL

(Link)
From:[info]az_from_belarus
Date:March 20th, 2008 03:14 am (UTC)

Гм...

(Link)
Бестолковейший документ.
Подпункт а) исключается следующими подпунктами, а поскольку условия исключения не определены, то можно исключить на самую малость а можно и целиком.
Опять же ... Это идиотское использование словечек вроде "система", "сеть" - без отсылки к точному определению этих терминов применительно к данном документу (а вариантов определений - предостаточно).
Филькина грамота.
[User Picture]
From:[info]matholimp
Date:March 20th, 2008 10:14 am (UTC)

+1

(Link)
Как в известном анекдоте: "Низзя! Но если очень хочется, то можно".
[User Picture]
From:[info]kaizer_tg
Date:March 20th, 2008 11:04 am (UTC)
(Link)
ФСО!! Неожиданно.
From:[info]temporalescha
Date:March 20th, 2008 06:43 pm (UTC)
(Link)
Да чего неожиданного? ПОсле развала ФАПСИ это дело отошло к ним и так. Ничего нового.
[User Picture]
From:[info]yaleks
Date:March 20th, 2008 04:58 pm (UTC)

и хорошо что всё по-прежнему

(Link)
Радует, что в этом указе нет ничего про "персональные данные", а то пришлось бы "сертифицированные" СЗИ ставить чуть ли не на половину офисных компов :)
Тогда бы ЕГАИС показалась ничтожным проектом.
Powered by LiveJournal.com