Пояснительная записка к проекту Указа Президента Российской Федерации "Об утверждении Положения о государственной системе защиты информации в Российской Федерации"
(подготовлен ФСТЭК России 23.01.2023 г.)
Проект указа Президента Российской Федерации "Об утверждении Положения о государственной системе защиты информации в Российской Федерации" (далее - проект указа) разработан во исполнение пункта 3.3 протокола заседания Совета Безопасности Российской Федерации от 20 мая 2022 г. по вопросу "Об обеспечении устойчивости и безопасности функционирования информационной инфраструктуры Российской Федерации" (N Пр-935-Пр от 27 мая 2022 г.).
Проектом Положения о государственной системе защиты информации в Российской Федерации (далее - проект Положения) определяется состав, направления деятельности государственной системы защиты информации в Российской Федерации, а также требования к организации защиты информации ограниченного доступа и общедоступной информации, обладателями которой являются Российская Федерация, субъект Российской Федерации, муниципальное образование. Учитывая, что согласно статье 8 Федерального закона "О безопасности" решение вопросов защиты информации отнесено к полномочиям Президента Российской Федерации, предусматривается утверждение проекта Положения соответствующим нормативным правовым актом Президента Российской Федерации.
Целью проекта указа является формирование организационной системы, функционирующей на основе общих правил на федеральном, межрегиональном, региональном, ведомственном и объектовом уровнях, включающей уполномоченные федеральные органы исполнительной власти, подразделения и работников органов и организаций, выполняющих функции по защите информации, а также используемые ими средства защиты информации. Формирование такой государственной системы предполагается на основе уже существующих элементов, к которым в том числе относятся ФСБ России и ФСТЭК России, являющиеся в соответствии с положениями о них уполномоченными федеральными органами исполнительной власти в области защиты информации, созданные подразделения (работники) по защите информации федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, органов местного самоуправления, государственных фондов, государственных корпораций (компаний), а также организаций, осуществляющих обработку информации, являющейся государственным информационным ресурсом.
Учитывая, что в соответствии с проектом указа создаваемая система защиты информации является государственной системой, область действия проекта Положения ограничена информацией, являющейся государственным информационным ресурсом, то есть информацией, обладателями которой являются Российская Федерация, субъект Российской Федерации, муниципальное образование. При этом исходя из задач информационной безопасности, определенных Стратегией национальной безопасности Российской Федерации, утвержденной Указом Президента Российской Федерации от 2 июля 2021 г. N 400, в проекте Положения устанавливаются организационные подходы как к защите информации ограниченного доступа, так и к защите общедоступной информации в части необходимости обеспечения ее целостности и доступности.
На организации проект Положения распространяется только в тех случаях, когда такие организации получили право на обработку информации, являющейся государственным ресурсом, в соответствии с федеральными законами, иными нормативными правовыми актами Российской Федерации, по договорам или на иных установленных законом основаниях. Это позволит обеспечить равнопрочный уровень защиты информации, являющейся государственным информационным ресурсом, вне зависимости от места ее хранения и обработки.
Проектом Положения не устанавливается правовой режим информации и не регулируются вопрос обращения с информацией, а устанавливаются требования к организации защиты информации ее обладателем, что соответствует части 4 статьи 6 Федерального закона "Об информации, информационных технологиях и о защите информации", согласно которой обладатель информации обязан принимать меры по ее защите.
Проект указа согласован ФСБ России (Э.В.Черновольцев), Минобороны России (В.В.Герасимов), СВР России (С.А.Герасимов).
Принятие проекта указа не потребует дополнительных расходов из федерального бюджета и не окажет влияния на достижение целей государственных программ Российской Федерации, так как основывается на действующих положения нормативных правовых актов и уже созданных и функционирующих элементах системы информационной безопасности Российской Федерации.
Проект указа не противоречит положениям Договора о Евразийском экономическом союзе и положениям иных международных договоров Российской Федерации.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.