Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к Порядку функционирования ГИС
"Региональный электронный бюджет Югры"
и регистрации пользователей
Технические условия
на подключение автоматизированного рабочего места к государственной информационной системе Ханты-Мансийского автономного округа - Югры "Региональный электронный бюджет Югры" и государственной информационной системе "Государственный заказ"
Список обозначений и сокращений
ГИС "Региональный электронный бюджет Югры" |
Государственная информационная система Ханты-Мансийского автономного округа - Югры "Региональный электронный бюджет Югры". |
ГИС "Государственный заказ" |
Государственная информационная система "Государственный заказ" (Региональная информационная система в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд Ханты-Мансийского автономного округа - Югры). |
Оператор ГИС "Региональный электронный бюджет Югры" |
Департамент финансов Ханты-Мансийского автономного округа - Югры. |
Оператор ГИС "Государственный заказ" |
Департамент государственного заказа Ханты-Мансийского автономного округа - Югры. |
ПДн |
Персональные данные. |
ПО |
Программное обеспечение. |
СрЗИ |
Средство защиты информации. |
СКЗИ |
Средство криптографической защиты информации. |
ТУ |
Технические условия. |
АРМ Пользователя ГИС |
автоматизированное рабочее место Пользователя ГИС "Региональный электронный бюджет Югры", ГИС "Государственный заказ". |
Субъект ГИС "Региональный электронный бюджет Югры" |
Субъектами ГИС "Региональный электронный бюджет Югры" являются участники бюджетного процесса в Ханты-Мансийском автономном округе - Югра, иные юридические лица, крестьянские (фермерские) хозяйства, индивидуальные предприниматели. |
Субъект ГИС "Государственный заказ" |
Субъектами ГИС "Государственный заказ" являются органы государственной власти, государственные казенные учреждения, бюджетные учреждения, автономные учреждения, государственные унитарные предприятия Ханты-Мансийского автономного округа - Югры и иные юридические лица при предоставлении последним бюджетных инвестиций за счет средств бюджета автономного округа, органы местного самоуправления муниципальных образований автономного округа, муниципальные казенные учреждения, муниципальные бюджетные учреждения, муниципальные автономные учреждения, муниципальные унитарные предприятия и иные юридические лица при предоставлении последним бюджетных инвестиций за счет средств бюджета муниципального образования автономного округа. |
Пользователь ГИС |
Пользователями являются уполномоченные лица, назначенные Субъектами ГИС "Региональный электронный бюджет Югры" для осуществления функций в ГИС "Региональный электронный бюджет Югры", Субъектами ГИС "Государственный заказ" для осуществления функций в ГИС "Государственный заказ". |
ЛАП |
Локальный администратор пользователей. |
1. Наименование предоставляемой услуги: Подключение АРМ Пользователя ГИС к ГИС "Региональный электронный бюджет Югры", ГИС "Государственный заказ" (далее - ГИС).
2. Способ реализации услуги: Подключение осуществляется посредством установления защищённого TLS ГОСТ соединения к личному кабинету ГИС "Региональный электронный бюджет Югры", по адресу в сети Интернет https://budget.admhmao.ru/, ГИС "Государственный заказ" по адресу в сети Интернет https//zakupki.admhmao.ru. Доступ Пользователя ГИС обеспечивается согласно Функциональным ролям, назначенным руководителем Субъекта ГИС, в виде представленных заявок ("Заявки на подключение пользователей).
Пользователи ГИС для получения доступа к требуемой ГИС проходят идентификацию - аутентификацию по логину и паролю.
3. Общие требования:
3.1. Субъект ГИС обязан:
3.1.2. выполнить требования законодательства Российской Федерации в области персональных данных, включая применение правовых, организационных и технических мер по обеспечению безопасности персональных данных, определенных статьями 18.1 и 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", требованиями к защите персональных данных при их обработке в информационных системах персональных данных утвержденных постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" в соответствии с:
- приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
- приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 г. N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности".
- Принятые правовые, организационные и технические меры должны обеспечивать 4й уровень защищенности персональных данных обрабатываемых на АРМ Пользователей ГИС.
3.1.3. Подписать и направить в адрес Оператора ГИС "Региональный электронный бюджет Югры" Подтверждение о выполнении технических условий на подключение автоматизированного рабочего места к государственной информационной системе Ханты-Мансийского автономного округа - Югры "Региональный электронный бюджет Югры" по форме согласно приложению N 1.
4. Технические требования к АРМ Пользователя ГИС.
4.1. На АРМ Пользователя ГИС должна быть установлена только одна операционная система.
4.2. На АРМ Пользователя ГИС должны быть выполнены корректные настройки часового пояса, даты и времени.
4.3. На АРМ Пользователя ГИС для операционной системы требуется установить последний пакет обновлений.
5. Требования к оснащению АРМ Пользователя ГИС для получения доступа к ГИС "Региональный электронный бюджет Югры", ГИС "Государственный заказ".
5.1. Для доступа к ГИС "Региональный электронный бюджет Югры", ГИС "Государственный заказ" должно быть установлено:
5.1.1. Веб-браузер (работа в ГИС "Региональный электронный бюджет Югры", ГИС "Государственный заказ" поддерживается в следующих браузерах: Mozilla, Firefox, Google Chrome, Яндекс.Браузер, Chromium-gost, последних версий с поддержкой отечественной криптографии);
5.1.2. СКЗИ "Континент TLS-клиент" (версии 2.0.1440.0 и выше).
6. Рекомендовано на АРМ Пользователя ГИС установить:
6.1. сертифицированное ФСТЭК России средство антивирусной защиты;
6.2. выполнить автоматизированную проверку наличия уязвимостей программного обеспечения, выполнить возможные меры по устранению выявленных уязвимостей (рекомендуем использовать программу ScanOVAL (https://bdu.fstec.ru/site/scanoval) либо сертифицированные ФСТЭК России средства анализа защищенности;
6.3. сертифицированное ФСТЭК России средство защиты информации от несанкционированного доступа с модулем "Межсетевой экран".
7. Организационные требования.
Субъекту ГИС рекомендуется назначить ЛАП (должностное лицо Субъекта ГИС ответственное за организацию бесперебойной эксплуатации программно-технических средств АРМ пользователей ГИС и их администрирование в ГИС).
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.