Анонсы
Программа повышения квалификации "О контрактной системе в сфере закупок" (44-ФЗ)"

Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с АО ''СБЕР А". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

Программа повышения квалификации "О корпоративном заказе" (223-ФЗ от 18.07.2011)

Программа разработана совместно с АО ''СБЕР А". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

Носова Екатерина Евгеньевна
Выберите тему программы повышения квалификации для юристов ...

18 мая 2022

Приказ ФСБ России от 13 апреля 2022 г. N 179 “О внесении изменений в Требования к средствам удостоверяющего центра, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 796” (документ не вступил в силу)

В соответствии с пунктом 2 части 5 статьи 8 Федерального закона от 6 апреля 2011 г. N 63-Ф3 "Об электронной подписи"1 и пунктом 1 Положения о Федеральной службе безопасности Российской Федерации, утвержденного Указом Президента Российской Федерации от 11 августа 2003 г. N 9602, приказываю:

------------------------------

1 Собрание законодательства Российской Федерации, 2011, N 15, ст. 2036; 2019, N 52, ст. 7794.

2 Собрание законодательства Российской Федерации, 2003, N 33, ст. 3254; 2007, N 1, ст. 205.

------------------------------

1. Внести в Требования к средствам удостоверяющего центра, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 796 "Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра"3 (с изменениями, внесенными приказами ФСБ России от 4 декабря 2020 г. N 5551, от 13 апреля 2021 г. N 1422), изменения согласно приложению.

------------------------------

3 Зарегистрирован Минюстом России 9 февраля 2012 г., регистрационный N 23191.

------------------------------

1 Зарегистрирован Минюстом России 30 декабря 2020 г., регистрационный N 61972.

2 Зарегистрирован Минюстом России 20 мая 2021 г., регистрационный N 63528.

------------------------------

2. Настоящий приказ вступает в силу с 1 сентября 2022 г. и действует до 1 января 2027 г.

Директор А. Бортников

Зарегистрировано в Минюсте РФ 11 мая 2022 г.

Регистрационный № 68446

Приложение
к приказу ФСБ России
от 13 апреля 2022 г.
N 179

Изменения,
вносимые в Требования к средствам удостоверяющего центра, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 796

1. Пункт 33 изложить в следующей редакции:

"33. Механизм формирования меток доверенного времени при его использовании в составе УЦ должен реализовываться средствами УЦ.".

2. Пункт 38 изложить в следующей редакции:

"38. При подключении средств, реализующих механизм меток доверенного времени, к информационно-телекоммуникационной сети, доступ к которой не ограничен определенным кругом лиц, должны выполняться следующие требования:

38.1. Класс средств ЭП, реализующих механизмы формирования меток доверенного времени, должен быть не ниже класса КСЗ. Должно быть обеспечено защищенное хранение криптографических ключей в неэкспортируемом виде.

38.2. Совместно со средствами, реализующими механизм меток доверенного времени, должны применяться некриптографические средства защиты информации, сертифицированные по требованиям безопасности информации, устанавливаемым ФСТЭК России в соответствии с подпунктом 9.1 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 10851, и обеспечивающие:

- защиту от атак, направленных на веб-сервера, в том числе путем контроля и фильтрации информационных потоков по протоколу передачи гипертекста, проходящих к веб-серверу и от веб-сервера;

- защиту от вредоносного программного обеспечения, в том числе обнаружение компьютерных программ или иной компьютерной информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования защищаемой информации или нарушения штатного функционирования средств защиты информации, а также реагирование на обнаружение этих программ и информации;

- обнаружение (предотвращение) вторжений, направленных на преднамеренный несанкционированный доступ к обрабатываемой информации, специальное воздействие на средства защиты информации и (или) информацию в целях ее получения, уничтожения, искажения и блокирования доступа к информации, а также для реагирования на эти действия (предотвращение этих действий);

- доверенную загрузку средств вычислительной техники, в том числе путем контроля локального доступа и целостности программного обеспечения средств вычислительной техники.".

3. Пункт 38 дополнить сноской 1 следующего содержания:

"1 Собрание законодательства Российской Федерации, 2004, N 34, ст. 3541; 2018, N 20, ст. 2818.".


Обзор документа

Сформулированы требования, которые должны выполняться при подключении средств, реализующих механизм меток доверенного времени, к информационно-телекоммуникационной сети, доступ к которой не ограничен определённым кругом лиц.

Класс средств ЭП, реализующих механизмы формирования меток доверенного времени, должен быть не ниже класса КСЗ. Должно быть обеспечено защищённое хранение криптографических ключей в неэкспортируемом виде.

Совместно со средствами, реализующими механизм меток доверенного времени, должны применяться некриптографические средства защиты информации, сертифицированные по требованиям безопасности информации, устанавливаемым ФСТЭК, и обеспечивающие:

- защиту от атак, направленных на веб-сервер, в том числе путём контроля и фильтрации информационных потоков по протоколу передачи гипертекста, проходящих к веб-серверу и от веб-сервера;

- защиту от вредоносного ПО, в том числе обнаружение компьютерных программ или иной компьютерной информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования защищаемой информации или нарушения штатного функционирования средств защиты информации, а также реагирование на обнаружение этих программ и информации;

- обнаружение (предотвращение) вторжений, направленных на преднамеренный несанкционированный доступ к обрабатываемой информации, специальное воздействие на средства защиты информации и (или) информацию в целях её получения, уничтожения, искажения и блокирования доступа к ней, а также для реагирования на эти действия (предотвращение этих действий);

- доверенную загрузку средств вычислительной техники, в том числе путём контроля локального доступа и целостности ПО средств вычислительной техники.

Приказ вступает в силу с 1 сентября 2022 г. и действует до 1 января 2027 г.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ:
Мы используем Cookies в целях улучшения наших сервисов и обеспечения работоспособности веб-сайта, статистических исследований и обзоров. Вы можете запретить обработку Cookies в настройках браузера.
Подробнее

Актуальное