В целях организации эффективной защиты автоматизированных рабочих мест уполномоченных лиц, наделенных правом доступа к закрытой части федеральной государственной информационной системы "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации",
постановляю:
1. Внести в Регламент взаимодействия администраторов федеральной государственной информационной системы "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации" в Костромской области (приложение), утвержденный постановлением губернатора Костромской области от 13 декабря 2018 года N 264 "Об использовании федеральной государственной информационной системы в области государственной гражданской службы" (в редакции постановления губернатора Костромской области от 13.09.2023 N 161), следующие изменения:
1) дополнить пунктом 3.1 следующего содержания:
"3.1. В заявке на организацию межсетевого взаимодействия в колонке "Наименование сетевого узла пользователя во внутренней ВипНет-сети органа государственной власти" участники информационного взаимодействия указывают реестровый номер автоматизированного рабочего места (далее - АРМ).";
2) пункт 5 изложить в следующей редакции:
"5. При организации подключения к Единой системе участники информационного взаимодействия:
1) обеспечивают выполнение требований по защите информации в соответствии с требованиями нормативных правовых актов и методических документов по вопросам защиты информации и направляют подтверждающие сведения о выполнении требований по защите информации администратору информационной безопасности;
2) составляют и поддерживают в актуальном состоянии технический паспорт АРМ в соответствии с нормативно-методическими документами Федеральной службы по техническому и экспортному контролю и рекомендациями администратора информационной безопасности;
3) направляют администратору информационной безопасности технический паспорт АРМ в электронном виде с использованием усиленной квалифицированной электронной подписи руководителя участника информационного взаимодействия.
Подключение к закрытой части Единой системы без подтверждающих сведений о выполнении требований по защите информации не допускается.";
3) дополнить пунктами 5.1, 5.2 следующего содержания:
"5.1. В целях подключения к закрытой части Единой системы участников информационного взаимодействия администратор информационной безопасности:
1) создает реестр АРМ;
2) вносит необходимые сведения в реестр АРМ при получении от участника информационного взаимодействия технического паспорта АРМ;
3) сообщает реестровый номер АРМ участнику информационного взаимодействия.
5.2. Администратор информационной безопасности отказывает в направлении сводной заявки на организацию межсетевого взаимодействия в Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации в следующих случаях:
1) истечение срока действия сертификата соответствия на применяемое средство защиты информации, указанное в техническом паспорте АРМ;
2) отсутствие в техническом паспорте АРМ информации о проведении ежегодного контроля эффективности принятых мер по защите информации;
3) истечение срока действия аттестата соответствия требованиям по защите информации, выданного в соответствии с Порядком организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, утвержденным приказом Федеральной службы по техническому и экспортному контролю от 29 апреля 2021 года N 77 "Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну" (далее - Приказ ФСТЭК от 29 апреля 2021 года N 77), или истечение срока действия разрешения на обработку информации на АРМ, выданного отделом по защите информации администрации Костромской области.";
4) пункт 6 изложить в следующей редакции:
"6. Подтверждающими сведениями о выполнении требований по защите информации являются:
1) аттестат соответствия требованиям по защите информации, выданный в соответствии с Порядком организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, утвержденным Приказом ФСТЭК от 29 апреля 2021 года N 77;
2) разрешение на обработку информации на АРМ, выданное отделом по защите информации администрации Костромской области по результатам проверки выполнения требований по защите информации.";
5) в подпункте 2 пункта 7 слова "автоматизированного рабочего места" заменить аббревиатурой "АРМ".
2. Настоящее постановление вступает в силу со дня его официального опубликования.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Постановление губернатора Костромской области от 1 декабря 2023 г. N 209 "О внесении изменений в постановление губернатора Костромской области от 13.12.2018 N 264"
Вступает в силу с 1 декабря 2023 г.
Опубликование:
официальный интернет-портал правовой информации (pravo.gov.ru) 1 декабря 2023 г. N 4400202312010001