ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Решение № 2-188/2021 от 12.04.2021 Добринского районного суда (Липецкая область)

Дело № 2-188 /2021

УИД 48RS0008-01-2021-000203-80

Р Е Ш Е Н И Е

ИМЕНЕМ РОССИЙСКОЙ ФЕДЕРАЦИИ

12 апреля 2021 года п.Добринка Липецкой области

Добринский районный суд Липецкой области в составе: председательствующего судьи Перелыгиной Г.М., при секретаре Волошиной Н.Н.,

рассмотрев в открытом судебном заседании в п.Добринка гражданское дело № 2-188/2021 по иску прокурора Добринского района в интересах неопределенного круга лиц к администрации сельского поселения Дубовской сельсовет Добринского муниципального района Липецкой области о возложении обязанности провести аттестацию информационной системы,

у с т а н о в и л :

Прокурор Добринского района в интересах неопределенного круга лиц обратился с иском к ответчику о возложении обязанности провести аттестацию на соответствие требованиям безопасности информационной системы ведения похозяйственного учета, включающей компьютерное оборудование, имеющее подключение к региональной системе межведомственного электронного взаимодействия «Похозяйственная база учета» на базе программного комплекса «Муниципальное самоуправление –СМАРТ».

Требования мотивированы тем, что прокуратурой Добринского района проведена проверки исполнения администрацией сельского поселения Дубовской сельсовет требований законодательства о защите информации в рамках реализации мероприятий, предусмотренных национальным проектом «Цифровая экономика». Проверкой было установлено, что персональные компьютеры администрации подключены к различным государственным информационным системам, в том числе и к информационной системе ведения похозяйственного учета на базе программного комплекса «Муниципальное самоуправление-СМАРТ». Однако аттестация двух персональных компьютеров для просмотра и ввода информации, на соответствие требованиям защиты, не проведена. Наличие договора на оказание услуг по аттестации информационной системы объекта информатизации от 01.06.2020 в отношении двух обозначенных компьютеров не свидетельствует об устранении нарушений. Непринятие мер по обеспечению защиты информационной системы создает угрозу несанкционированного доступа посторонних лиц к информации о персональных данных и нарушению прав неопределенного круга лиц. В адрес ответчика направлялось представление об устранении выявленного нарушения, однако, до настоящего времени нарушения не устранены.

Представитель истца - помощник прокурора Добринского района Липецкой области Ракчеева О.В. в судебном заседании исковые требования поддержала в полном объеме по доводам, изложенным в иске.

Ответчик-представитель администрации сельского поселения Дубовской сельский совет в судебное заседание не явился. О времени, дате и месте судебного заседания, извещены в установленном законом порядке путем размещения информации в сети интернет на сайте суда. Глава администрации ФИО1 обратился в суд с заявлением о рассмотрении дела в его отсутствие. Исковые требования признает в полном объеме.

Выслушав объяснения истца, исследовав материалы дела, суд находит иск обоснованным и подлежащим удовлетворению по следующим основаниям.

В соответствии со ст. 3 и ч.ч. 1 и 4 ст.6 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» одними из основных принципов правового регулирования отношений, возникающих в сфере информации, информационных технологий и защиты информации являются свобода поиска, получения, передачи, производства и распространения информации любым законным способом; обеспечение безопасности Российской Федерации при создании информационных систем, их эксплуатации и защите содержащейся в них информации; неприкосновенность частной жизни, недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия.

Обладателем информации может быть, в том числе юридическое лицо и муниципальное образование.

Обладатель информации при осуществлении своих прав обязан соблюдать права и законные интересы иных лиц; принимать меры по защите информации; ограничивать доступ к информации, если такая обязанность установлена федеральными законами.

На основании ч.5 ст. 16 выше указанного Федерального закона требования о защите информации, содержащейся в государственных информационных системах, устанавливаются федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий. При создании и эксплуатации государственных информационных систем, используемые в целях защиты информации методы и способы её защиты должны соответствовать указанным требованиям.

Согласно п.п.7, 8, 13, 17 Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утверждённых приказом Федеральной службы по техническому и экспортному контролю от 11.02.2013 №17, защита информации, содержащейся в государственной информационной системе, обеспечивается путём выполнения обладателем информации (заказчиком) и (или) оператором требований к организации защиты информации, содержащейся в информационной системе, и требований к мерам защиты информации, содержащейся в информационной системе.

В информационной системе объектами защиты являются информация, содержащаяся в информационной системе, технические средства (в том числе средства вычислительной техники, машинные носители информации, средства и системы связи и передачи данных, технические средства обработки буквенно­цифровой, графической, видео- и речевой информации), общесистемное, прикладное, специальное программное обеспечение, информационные технологии, а также средства защиты информации.

Для обеспечения защиты информации, содержащейся в информационной системе, проводятся необходимые мероприятия, в том числе аттестация информационной системы по требованиям защиты информации и ввод её в действие.

Аттестация информационной системы организуется обладателем информации (заказчиком) или оператором и включает проведение комплекса организационных и технических мероприятий (аттестационных испытаний), в результате которых подтверждается соответствие системы защиты информации информационной системы настоящим Требованиям.

Непринятие мер по обеспечению защиты информационной системы создает угрозу несанкционированного доступа посторонних лиц к информации и нарушению прав неопределенного круга лиц.

Создание безопасной информационно­-телекоммуникационной инфраструктуры, обеспечение информационной безопасности при передаче, обработке и хранении данных, гарантирующей защиту интересов личности, бизнеса и государства, являются одними из направлений национального проекта «Цифровая экономика», утв. Указом Президента РФ от 07.05.2018 № 204.

Как установлено судом и следует из материалов дела, в ходе проведенной прокуратурой Добринского района проверки, по исполнению ответчиком законодательства о защите информации в рамках реализации мероприятий, предусмотренных национальным проектом «Цифровая экономика», выявлено, что персональные компьютеры администрации сельского поселения подключены к различным государственным информационным системам, в том числе к информационной системе ведения похозяйственного учета на базе программного комплекса «Муниципальное самоуправление-СМАРТ». Однако на момент проверки аттестация двух персональных компьютеров на соответствие требованиям по защите информации от несанкционированного доступа объекта информатизации проведена не была.

Согласно ответу главы администрации сельского поселения Дубовской сельсовет от 02.06.2020 в администрации имеются два компьютера, которые подключены к различным информационным системам, в том числе к информационной системе ведения похозяйственного учета программный комплекс «Самоуправление СМАРТ». Аттестация данных компьютеров на соответствие требованиям безопасности информации информационной системы ведения похозяйственного учета, не проведена. Заключен договор с ООО ГСКС «Профи» на оказание услуг по аттестации персональных компьютеров.

10.06.2020 в адрес ответчика прокурором Добринского района вынесено представление об устранении выявленных нарушений.

Как следует из сообщения ответчика по результатам рассмотрения представления прокурора, в 2020 году заключен договор с ООО ГСКС «Профи» на оказание услуг по аттестации информационной системы (Похозяйственный учет). При формировании бюджета администрации на 2020 год запланированы денежные средства на оплату проведения аттестации компьютеров, подключенных к региональной системе «Похозяйственная база учета» программного комплекса «Муниципальное самоуправление-СМАРТ».

На момент обращения истца с настоящим иском в суд (24.02.2021), требования прокурора по аттестации информационной системы ответчиком выполнены не были.

Таким образом, в целях устранения нарушений закона и защиты прав, законных интересов неопределенного круга лиц, требования истца подлежат удовлетворению.

При этом суд считает возможным установить срок для проведения аттестации в течение месяца с момента вступления решения суда в законную силу, данного срока будет достаточно для проведения указанной работы, поскольку договор на оказание этой работы ответчиком заключен.

Руководствуясь ст.ст.194-198 ГПК РФ, суд

Р е ш и л :

Исковые требования прокурора Добринского района в интересах неопределенного круга лиц к администрации сельского поселения Дубовской сельсовет Добринского муниципального района Липецкой области о возложении обязанности провести аттестацию информационной системы удовлетворить.

Обязать администрацию сельского поселения Дубовской сельсовет Добринского муниципального района Липецкой области провести аттестацию на соответствие требованиям безопасности информации информационной системы ведения похозяйственного учета, включающей компьютерное оборудование двух персональных компьютеров, имеющих подключение к региональной системе межведомственного электронного взаимодействия «Похозяйственная база учета» на базе программного комплекса «Муниципальное самоуправление- СМАРТ» в течение месяца с момента вступления решения суда в законную силу.

Решение может быть обжаловано в Липецкий облсуд через Добринский районный суд в течение месяца с момента его принятия в окончательной форме.

Судья Г.М. Перелыгина

Решение в окончательной форме вынесено 19.04.2021г.