ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Требования к средствам антивирусной защиты - гражданское законодательство и судебные прецеденты

Решение № А40-167491/18-51-1254 от 20.11.2018 АС города Москвы
ноября 2018 года от ответчика в электронном виде поступило заявление о составлении мотивированного решения арбитражного суда. Изучив материалы дела, оценив в совокупности представленные доказательства, суд пришел к следующим выводам. Как следует из материалов дела, 06 апреля 2015 года между истцом (исполнителем) и ответчиком (подрядчиком) был заключен договор № 011-15/КНС на выполнение работ по разработке документации. Пунктом 1.1. договора предусмотрено, что исполнитель по заданию заказчика осуществляет разработку свидетельств разработчика по требованиям документа « Требования к средствам антивирусной защиты » (ФСТЭК России, 2012) по требованиям 4 класса защиты для проведения сертификационных испытаний программного обеспечения «eScan Corporate Edition» по требованиям безопасности информации и сдает работы заказчику, а последний обязуется принять и оплатить их. Стоимость работ определена на основании протокола соглашения о договорной цене (приложение № 2 к договору) и составила 250 000 руб. Сроки выполнения работ предусмотрены ведомостью исполнения (приложение №1 к договору): 4 месяца с момента выполнения заказчиком пункта 2.5. договора
Решение № А40-85477/2021-173-560 от 20.12.2021 АС города Москвы
России, 2016); «Профиль защиты межсетевых экранов типа А 4 класса защиты. ИТ.МЭ А4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты межсетевых экранов типа Б 4 класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); 2) провести сертификационные испытания объекта оценки на соответствие требованиям документов: «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты систем обнаружения вторжений уровня сети 4 класса защиты, ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012); 3) провести сертификационные испытания объекта оценки на соответствие требованиям документов: « Требования к средствам антивирусной защиты » (ФСТЭК России, 2012); «Профиль защиты средств антивирусной защиты типа Б 4 класса защиты. ИТ.САВЗ Б4 ПЗ» (ФСТЭК России, 2012). Перечень работ и поэтапный порядок их выполнения согласован сторонами в пункте 1.2 Договора № 11/04-2018/1. Договором установлены следующие сроки выполнения работ: - по 1 этапу – не позднее 30.06.2018 - по 2 этапу - в течение 130 рабочих дней, при условии выполнения заказчиком предусмотренных п. 3.3.1. и п.3.3.2. договора обязательств. Истец оплатил
Решение № А41-67422/20 от 15.06.2021 АС Московской области
данных связанных с рабочей деятельностью, получение координат местоположения устройства, удаленного возврата к заводским настройкам (factory reset) Наличие - 1.29.19 постоянная проверка планшетного компьютера на соответствие политикам с возможностью автоматической блокировки устройства, удаления данных, запрета запуска приложений при выявлении несоответствий Наличие - 1.29.20 Программное обеспечение средства антивирусной защиты должно быть совместимо с операционной системой планшетного компьютера. Наличие - 1.29.21 Формуляр предустановленного средства антивирусной защиты Наличие - 1.29.22 Заверенная копия сертификата соответствия ФСТЭК России требованиями к средствам антивирусной защиты по типу В не ниже шестого класса защиты, срок действия которого не истек на момент поставки Наличие - Шт. 60 2 Носитель информации 1 Россия (Российская Федерация) Носитель информации с сертифицированным дистрибутивом предустановленного средства криптографической защиты информации Шт. 1 3 Носитель информации 2 Россия (Российская Федерация) Носитель информации с сертифицированным дистрибутивом предустановленного средства антивирусной защиты Шт. 1 В соответствии с условиями п. 2.1. контракта, цена контракта составляет 1 535 614,80 руб. Согласно
Решение № А57-4953/2021 от 24.01.2022 АС Саратовской области
Техническому заданию, представленному в Приложении № 1 к государственному контракту № 50 от 28.09.2020г., посколькуустановленное Поставщиком антивирусное программное обеспечение Dr.Web Securiti Spase предназначено для домашнего использования и не сертифицировано для работы с составе АРМ, предназначенного для обработкисведений, составляющих государственную тайну, и не внесено в государственный реестр сертифицированных средств защиты информации, что не соответствует положениям Федерального закона от 21 июля 1993 года № 5485-1 "О государственной тайне", информационному сообщению ФСТЭК России об утверждении требований к средствам антивирусной защиты от 30 июля 2012 г. № 240/24/3095. Таким образом, ответчик считает, что у Управления Роспотребнадзора по Саратовской области отсутствовали правовые основания для приемки поставленного ООО "Информационно техническая компания" товара, поскольку приемка АРМ, предназначенного для обработки сведений, составляющих государственную тайну, не отвечающего требованиям законодательства Российской Федерации, сопряжено с нарушением положений Федерального закона от 21 июля 1993 года № 5485-1 "О государственной тайне". Федерального закона от 05.04.2013 № 44-ФЗ "О контрактной системе в сфере
Постановление № 05АП-469/17 от 16.02.2017 Пятого арбитражного апелляционного суда
обязательств по ссуде; · абзац 2 пункта 6 - в нарушение в нарушение абзаца 2 пункта 2.7.1 Положения Банка России от 09.16.2012 №382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств» (далее – Положение №382-П) на рабочих станциях, включенных в локальную вычислительную сеть банка, отсутствуют средства защиты информации, предназначенные для выявления вредоносного кода и предотвращения его воздействия на объекты информационной инфраструктуры (антивирусное программное обеспечение); · абзац 3 пункта 6 - в нарушение абзаца 1 пункта 2.9.3 Положения №382-П не выполнен порядок использования средств криптографической защиты информации. Нарушения, отраженные в пунктах 1, 2 предписания, послужили основанием для наложения на общество на основании части 1 статьи 74 Закона №86-ФЗ штрафа в размере 200000 руб. с требованием об его уплате не позднее 30 рабочих дней со дня получения настоящего предписания, а
Решение № 12-174/20 от 05.03.2021 Биробиджанского районного суда Еврейской автономного области (Еврейская автономная область)
в информационно-телекоммуникационную сеть «Интернет». Наличие на двух ЭВМ ежегодно устанавливаемых лицензионных антивирусных программных обеспечения «Kaspersky Internet Security» и нелицензионных антивирусных программ на других ЭВМ не свидетельствует о соблюдении пп. «г» п. 13 Требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства РФ от 01.11.2012 № 1119, п. 4 Состава и содержания, утвержденного приказом ФСТЭК от 18.02.2013 № 21, антивирусное средство должно быть сертифицированным. Непосредственно сам разработчик антивирусного средства «Kaspersky Internet Security» на своем сайте www.kaspersky.ru указывает, что программные продукты «Лаборатории Касперского» имеют сертификаты соответствия ФСТЭК России и ФСБ, что дает возможность их использования в организациях с повышенными требованиями к уровню безопасности. Решения «Лаборатории Касперского» полностью соответствуют требованиям закона о защите персональных данных, предъявляемым к антивирусным продуктам, и могут применяться для защиты систем персональных данных до первого класса включительно и для защиты сведений, составляющих государственную тайну. Для получения сертифицированных продуктов «Лаборатории Касперского» недостаточно
Апелляционное определение № 33-1815/17 от 30.03.2017 Санкт-Петербургского городского суда (Город Санкт-Петербург)
и нормативно-методических документов в области защиты конфиденциальной информации; знание и умение конфигурировать рабочие станции под управлением операционных систем семейства Windows, офисные приложения, - в число требований к профессиональным навыкам (пункт 1.4.4 регламента) были включены навыки построения компьютерных сетей с использованием продуктов компании Microsoft, Cisco, 3COM и др; уверенное пользование программными продуктами Microsoft, специальным программным обеспечением; навыки в использовании технических и программных средств защиты информации: антивирусных программ, межсетевых экранов, средств обнаружения атак и т.п.; построения систем безопасности компьютерных сетей; навыки в поиске и устранения неисправностей в работе материальной части и программного обеспечения; навыки в установке и настройке программ, систем и комплексов. - в число должностных обязанностей (пункты 2.12 – 2.26 регламента) включено принятие самостоятельных управленческих и иных решений по вопросам контроля функционирования программных средств защиты информации и контроля работоспособности программного комплекса антивирусной защиты информации; участие в разработке рекомендаций и оказание консультаций по использованию общесистемного, специализированного программного обеспечения и средств защиты
Апелляционное постановление № 22-541/2023 от 31.10.2023 Суда Еврейской автономной области (Еврейская автономной область)
безопасности в рамках выполнения мероприятий по контролю за соблюдением требований, установленных в сфере защиты информации, ежеквартально выявляет аппаратными и программными средствами факты несанкционированного доступа в автоматизированной информационной системе и на автоматизированных рабочих местах, а так же другие нарушения, которые могут привести к разглашению или утрате служебной (конфиденциальной) информации (т.1 л.д.193-194); - ответом <...> от <...> № <...>, согласно которому внутренняя сеть <...> защищена криптомаршрутизатором, сертифицированными по требованиям <...> что исключает возможность получения доступа к серверу «<...>» из сети Интернет. Были установлены средства антивирусной защиты , базы которых обновлялись ежедневно. Отключение антивирусной защиты заблокировано паролем администратора (т.1 л.д.227-228); - приказом и.о. начальника <...> № <...> от <...> «<...>, согласно которому в <...> с <...> была установлена система мгновенного обмена сообщениями (мессенджер) «<...>» (т.7 л.д.58-67); - актом от <...>, утвержденным начальником <...>, согласно которому сервер «<...>» введен в эксплуатацию <...>, <...> выведен из эксплуатации с установленным программным обеспечением «<...>» (т.7 л.д.69); -