3. Требования к информационным системам Получателя
Автоматизированная обработка таможенной информаций допускается при соблюдении следующих условий:
3.1. Комплекс технических мер:
3.1.1. Информационная система Получателя, осуществляющая обработку таможенной информации, имеет действующий аттестат соответствия Требованиям о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденным приказом ФСТЭК России
от 11 февраля 2013 г. N 17 (зарегистрирован Минюстом России 31 мая 2013 г., регистрационный N 28608).
3.1.2. Предоставлен документ, содержащий результаты оценки эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных (в случае получения персональных данных в составе таможенной информации).
3.1.3. Ограничена возможность копирования получаемой таможенной информации на съемные машинные носители информации (за исключением случаев первичной загрузки таможенной информации в информационную систему Получателя).
3.1.4. Выполнено требование приказа ФСБ России
от 19 июня 2019 г. N 282 <2> в части подключения информационной системы Получателя к государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОГЖА) вне зависимости от их принадлежности к объектам критической информационной инфраструктуры Российской Федерации.
--------------------------------
<2> "Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагировании на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации" (зарегистрирован Минюстом России 16 июля 2019 г., регистрационный N 55284).
3.1.5. В информационной системе Получателя обеспечено гарантированное разграничение доступа пользователей к таможенной информации.
3.1.6. Действия пользователей при обработке таможенной информации протоколируются в автоматическом режиме в объеме, достаточном для идентификации личности, объема и состава обрабатываемых данных.
3.1.7. Исключена возможность передачи таможенной информации третьим лицам/организациям.
3.2. Комплекс организационных мер:
3.2.1. Руководителем <3> Получателя утвержден перечень конкретных должностных лиц (с указанием Ф.И.О., должности, учетной записи, контактного телефона), имеющих доступ к таможенной информации и возможность ее автоматизированной обработки (далее - пользователи), а также сведения о рабочих станциях, с которых ведется автоматизированная обработка (имя рабочей станции, IP-адрес при статическом назначении или резервировании).
--------------------------------
<3> Допускается утверждение руководителем территориального подразделения ФНС России.
3.2.2. Пользователями подписано письменное обязательство о нераспространении таможенной информации.
3.3. Комплекс мер по контролю использования таможенной информации:
3.3.1. Организован мониторинг и анализ работы пользователей, назначен ответственный за ведение такого мониторинга.
4. Ограничения и запреты при автоматизированной обработке таможенной информации
4.1. Запрещается передача данных авторизации (логина и/или пароля) от учетных записей пользователей иным лицам.
4.2. Запрещается размещение таможенной информации в информационных системах, в которых не обеспечено гарантированное разграничение доступа к ней.
4.3. Запрещается передача таможенной информации третьим лицам/организациям.
5. Требования в части организации работы по реагированию на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак.
5.1. Организована работа по уведомлению ФТС России о выявлении фактов нарушения информационной безопасности при работе с таможенной информацией в срок, не превышающий 1 рабочего дня.
5.2. Уведомление службы информационной безопасности Главного управления информационных технологий ФТС России направляется на адрес электронной почты SIS_GUIT@ca.customs.gov.ru.
Руководитель Федеральной таможенной службы | | Руководитель Федеральной налоговой службы |
| | |
| В.И.ПИКАЛЕВ | | | Д.В.ЕГОРОВ |