ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Международные стандарты информационной безопасности - гражданское законодательство и судебные прецеденты

Решение № АКПИ20-556 от 29.09.2020 Верховного Суда РФ
(далее - ОАО «ВНИИС»), Департамент туристской деятельности и международного сотрудничества Министерства спорта, туризма и молодежной политики Российской Федерации, ГОСТ Р 54605-2011 - некоммерческое партнерство «Национальный центр независимой экспертизы» при участии ОАО «ВНИИС», ГОСТ 32611-2014 - ОАО «ВНИИС». ГОСТ 32611-2014 принят Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 27 февраля 2014 г. № 64-П). ГОСТ Р 53522-2009, ГОСТ Р 54605-2011, ГОСТ 32611-2014 опубликованы в печатных изданиях (М.: Стандартинформ, 2010), (М.: Стандартинформ, 2012), (М.: Стандартинформ, 2014) и размещены на официальном сайте Росстандарта в сети «Интернет», что соответствовало требованиям подпункта «а» пункта 3 Положения об опубликовании национальных стандартов и общероссийских классификаторов технико- экономической и социальной информации, утвержденного постановлением Правительства Российской Федерации от 25 сентября 2003 г. № 594 и действовавшего в период принятия приказов и их опубликования, согласно которому тексты национальных стандартов подлежат официальному опубликованию в печатных изданиях (книгах, брошюрах, сборниках) и информационной системе общего пользования - на официальном сайте Росстандарта.
Решение № А76-1687/20 от 15.01.2021 АС Челябинской области
и аккредитованные ею организации могут оказать услуги по сертификации, соответствующие международным стандартам. На рынке при этом присутствуют организации, предоставляющие сертификаты соответствия, не пользующиеся доверием у потребителей и снижающие имидж организации заказчика. По результатам анализа рынка сделан вывод, что российская аккредитация сертификата соответствия не обеспечивает его международное признание. Повышенные требования к участникам закупки не могут рассматриваться как ограничение доступа к участию в торгах. Между тем, суд отмечает, что в Информационной карта закупки помимо требования о предоставлении документов о работе в системе РР, содержится требование о представлении участником закупки копии Аттестата аккредитации члена Международного Аккредитационного Форума (IAF), подписавшим многостороннее соглашение о взаимном признании (MLA) на оказание услуг по оценке соответствия требованиям ISO 9001:2015, ISO 14001:2015 и ISO 45001:2018. Согласно данным официального сайта Международного форума по аккредитации (IAF) официальными членами данного Международного форума от РФ являются две организации: АО «Научно-технический центр по безопасности в промышленности» и Федеральная служба по аккредитации (Росаккредитация). Согласно сведениям
Решение № А43-16760/13 от 23.12.2013 АС Нижегородской области
производится. В свою очередь, налоговый орган предоставил в материалы дела ответ ФГУП «ЦентрИнформ» согласно которому стоимость услуг по направленному техническому заданию составляет 350 000 рублей, а также ответ закрытого акционерного общества «Производственная фирма «СКБ КОНТУР» где указана стоимость аналогичных услуг в размере 276 000 рублей. Представитель ОАО «НСК», обосновывая применение налогоплательщиком рыночных цен указал, что целью заключенного с ООО «Альянс-Ресурс» договора являлась проверка информационной системы требованиям международного стандарта безопасности ISO 17799/27002, компания «КРОК» имеет сертификат DSI MS Russia, подтверждающей соответствие системы управления информационной безопасностью требованиям международного стандарта BS 7799-2-2002, также указал, что компания по рейтингу IT компаний России занимает 7 место, тогда как ЗАО «СКБ-Контур» занимает 46 место и не имеет сертификации, соответственно, ЗАО «СКБ-Контур» не имеет права оказывать данный вид услуг. Судом указанный довод отклоняется, поскольку действующее законодательство не предусматривает обязательной сертификации для оказания соответствующих услуг. Кроме того суд отмечает, что в целях оказания услуг, предусмотренных договором является проведение
Решение № А42-8918/18 от 30.01.2019 АС Мурманской области
привокзальной площади международного аэропорта «Мурманск» ссылок на государственные стандарты, санитарные нормы и правила, технические условия без указания их отдельных положений и без раскрытия их содержания не противоречит законодательству в сфере закупок (пункт 3 Обзора судебной практики по вопросам, связанным с применением Федерального закона от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц», утвержденного Президиумом Верховного Суда РФ 16.05.2018). Закупочная документация, в том числе ведомости объемов работ, а также положительное заключение экспертизы проектной документации размещены в Единой информационной системе. Следует учесть, что согласно закупочной документации заинтересованные лица, могли получить проектную документацию 397-2018-ПЗ на основании соответствующей заявки (Приложение № 2 к Техническому заданию). Так, из материалов дела следует, что соответствующая информация предоставлялась, в том числе и третьему лицу. Кроме того следует отметить, что предметом проводимой закупки является парковочный комплекс на привокзальной площади аэропорта Мурманск, имеющего стратегическое назначение, проектная документация которого призвана обеспечить надежность и безопасность такого объекта,
Решение № А78-10423/18 от 25.06.2019 АС Забайкальского края
30.05.2019 № 240/01-17 на запрос суд по делу А78-10423/2018 по иску публичного акционерного общества междугородной и международной электрической связи «Ростелеком» к ООО «Алюком-Производство» ФБУ Читинская ЛСЭ Минюста России сообщило следующее: - на первый вопрос возможно будет ответить при получении доступа к машине с установленным программным обеспечением Elastix Asterisc и виртуальной машиной VMware ESXi; - для ответа на вопросы 2, 3 и 5 о фактах наличия доступа к АТС в указанный период, техническом присоединении оборудования, параметрах установленных соединений эксперту потребуется изучение журналов или отчетов программного продукта АТС и операционной системы, в которой работал АТС за указанный период; - для ответа на 4 вопрос о соответствии присоединения действующим нормам, правилам и стандартам, требуется конкретизировать наличие таких норм правил и стандартов; - вопросы 6 и 7 не входят в компетенцию эксперта по специальности 21.1 «Исследование информационных компьютерных средств», так как наличие или отсутствие сертификации подтверждается производителем ПО; - ответ на 8 вопрос
Апелляционное определение № 33-704/2015 от 19.03.2015 Курганского областного суда (Курганская область)
С. технически не защищена либо имела иную степень защиты по сравнению с международными картами, эмитированными другими банками, а также доказательств нарушения Банком технических требований, установленных международной платежной системой к изданию карт и изготовлению ПИН-кода, в ходе судебного разбирательства по делу не установлено. Подтверждением соответствия карты, выданной Клиенту, стандартам безопасности услуг, оказываемых эмитентами банковских карт (учрежден международными платежными системами Visa, MasterCard, American Express, JCB, Discover), является представленный в материалы дела Сертификат соответствия PCI DSS, подтверждающий принятие банком соответствующих мер по обеспечению соответствия оказываемых услуг требованиям стандарта, что выражается в комплексном подходе к обеспечению информационной безопасности данных платежных карт. Доказательств нарушения банком технических требований, установленных международной платежной системой к изданию карт и изготовлению ПИН-кода в ходе судебного разбирательства по делу не установлено. Не может являться основанием для удовлетворения встречных требований С. и то обстоятельство, что в соответствии с п. 12 ст. 9 Федерального Закона от 27.06.2011 № 161-ФЗ «О национальной платежной