Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Приказ ФСБ России от 13 апреля 2022 г. N 179 “О внесении изменений в Требования к средствам удостоверяющего центра, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 796” (документ не вступил в силу)

Обзор документа

Приказ ФСБ России от 13 апреля 2022 г. N 179 “О внесении изменений в Требования к средствам удостоверяющего центра, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 796” (документ не вступил в силу)

В соответствии с пунктом 2 части 5 статьи 8 Федерального закона от 6 апреля 2011 г. N 63-Ф3 "Об электронной подписи"1 и пунктом 1 Положения о Федеральной службе безопасности Российской Федерации, утвержденного Указом Президента Российской Федерации от 11 августа 2003 г. N 9602, приказываю:

------------------------------

1 Собрание законодательства Российской Федерации, 2011, N 15, ст. 2036; 2019, N 52, ст. 7794.

2 Собрание законодательства Российской Федерации, 2003, N 33, ст. 3254; 2007, N 1, ст. 205.

------------------------------

1. Внести в Требования к средствам удостоверяющего центра, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 796 "Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра"3 (с изменениями, внесенными приказами ФСБ России от 4 декабря 2020 г. N 5551, от 13 апреля 2021 г. N 1422), изменения согласно приложению.

------------------------------

3 Зарегистрирован Минюстом России 9 февраля 2012 г., регистрационный N 23191.

------------------------------

1 Зарегистрирован Минюстом России 30 декабря 2020 г., регистрационный N 61972.

2 Зарегистрирован Минюстом России 20 мая 2021 г., регистрационный N 63528.

------------------------------

2. Настоящий приказ вступает в силу с 1 сентября 2022 г. и действует до 1 января 2027 г.

Директор А. Бортников

Зарегистрировано в Минюсте РФ 11 мая 2022 г.

Регистрационный № 68446

Приложение
к приказу ФСБ России
от 13 апреля 2022 г.
N 179

Изменения,
вносимые в Требования к средствам удостоверяющего центра, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 796

1. Пункт 33 изложить в следующей редакции:

"33. Механизм формирования меток доверенного времени при его использовании в составе УЦ должен реализовываться средствами УЦ.".

2. Пункт 38 изложить в следующей редакции:

"38. При подключении средств, реализующих механизм меток доверенного времени, к информационно-телекоммуникационной сети, доступ к которой не ограничен определенным кругом лиц, должны выполняться следующие требования:

38.1. Класс средств ЭП, реализующих механизмы формирования меток доверенного времени, должен быть не ниже класса КСЗ. Должно быть обеспечено защищенное хранение криптографических ключей в неэкспортируемом виде.

38.2. Совместно со средствами, реализующими механизм меток доверенного времени, должны применяться некриптографические средства защиты информации, сертифицированные по требованиям безопасности информации, устанавливаемым ФСТЭК России в соответствии с подпунктом 9.1 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 10851, и обеспечивающие:

- защиту от атак, направленных на веб-сервера, в том числе путем контроля и фильтрации информационных потоков по протоколу передачи гипертекста, проходящих к веб-серверу и от веб-сервера;

- защиту от вредоносного программного обеспечения, в том числе обнаружение компьютерных программ или иной компьютерной информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования защищаемой информации или нарушения штатного функционирования средств защиты информации, а также реагирование на обнаружение этих программ и информации;

- обнаружение (предотвращение) вторжений, направленных на преднамеренный несанкционированный доступ к обрабатываемой информации, специальное воздействие на средства защиты информации и (или) информацию в целях ее получения, уничтожения, искажения и блокирования доступа к информации, а также для реагирования на эти действия (предотвращение этих действий);

- доверенную загрузку средств вычислительной техники, в том числе путем контроля локального доступа и целостности программного обеспечения средств вычислительной техники.".

3. Пункт 38 дополнить сноской 1 следующего содержания:

"1 Собрание законодательства Российской Федерации, 2004, N 34, ст. 3541; 2018, N 20, ст. 2818.".

Обзор документа


Сформулированы требования, которые должны выполняться при подключении средств, реализующих механизм меток доверенного времени, к информационно-телекоммуникационной сети, доступ к которой не ограничен определённым кругом лиц.

Класс средств ЭП, реализующих механизмы формирования меток доверенного времени, должен быть не ниже класса КСЗ. Должно быть обеспечено защищённое хранение криптографических ключей в неэкспортируемом виде.

Совместно со средствами, реализующими механизм меток доверенного времени, должны применяться некриптографические средства защиты информации, сертифицированные по требованиям безопасности информации, устанавливаемым ФСТЭК, и обеспечивающие:

- защиту от атак, направленных на веб-сервер, в том числе путём контроля и фильтрации информационных потоков по протоколу передачи гипертекста, проходящих к веб-серверу и от веб-сервера;

- защиту от вредоносного ПО, в том числе обнаружение компьютерных программ или иной компьютерной информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования защищаемой информации или нарушения штатного функционирования средств защиты информации, а также реагирование на обнаружение этих программ и информации;

- обнаружение (предотвращение) вторжений, направленных на преднамеренный несанкционированный доступ к обрабатываемой информации, специальное воздействие на средства защиты информации и (или) информацию в целях её получения, уничтожения, искажения и блокирования доступа к ней, а также для реагирования на эти действия (предотвращение этих действий);

- доверенную загрузку средств вычислительной техники, в том числе путём контроля локального доступа и целостности ПО средств вычислительной техники.

Приказ вступает в силу с 1 сентября 2022 г. и действует до 1 января 2027 г.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: