Для работы с электронной подписью применяются средства криптографической защиты информации (СКЗИ), при использовании которых должны соблюдаться меры защиты, предусмотренные следующими нормативными актами:
1. Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»,
2. Приказ ФАПСИ от 13 июня 2001 г. N 152 "Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну",
3. Приказ ФСБ Российской Федерации от 10 июля 2014 г. N 378 г. Москва "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности".
СПИСОК ДОКУМЕНТОВ ПО СКЗИ
1. Приказ о назначении лица, ответственного за эксплуатацию СКЗИ в организации, его инструкция.
2. Приказы о назначении ответственных пользователей для работы с СКЗИ.
3. Лицевые счета на пользователей СКЗИ.
4. Программа обучения пользователей для работы с СКЗИ.
5. Протокол приема зачета пользователей.
6. Заключение о готовности пользователей к самостоятельной работе с СКЗИ.
7. Перечень защищаемых помещений и ответственных за них.
8. Перечень лиц, имеющих право доступа в защищаемые помещения.
9. Правила доступа в помещения, в которых эксплуатируются или хранятся СКЗИ, ключевые экземпляры и носители СКЗИ в рабочее, нерабочее время и выходные дни.
10. Инструкция по допуску лиц в помещения, где ведется эксплуатация СКЗИ.
11. Инструкция пользователя СКЗИ.
12. Журнал учета СКЗИ
13. Журнал учета ознакомления пользователей СКЗИ с регламентирующими документами.
14. Заключение о возможности эксплуатации СКЗИ.
15. Общий регламент для персонала - с чем кого когда ознакомить, начиная от приема на работу, и что когда делать администратору защиты.
-
Область применения
-
Любые
-
Тип
-
СКЗИ