защита информации в ГАС "Выборы" организационными и техническими мерами от несанкционированного доступа, в том числе и по каналам связи, а также от воздействия в целях уничтожения, искажения или блокирования доступа к содержащимся в ГАС "Выборы" сведениям;
обеспечение прав граждан на неразглашение их персональных данных.
3.2. Безопасность информации в ГАС "Выборы" обеспечивается средствами защиты информации и комплексом организационных, технических и правовых мер.
К организационным мерам относятся:
назначение должностных лиц, ответственных за организацию работы по обеспечению безопасности информации на объектах КСА ГАС "Выборы";
планирование мероприятий, проводимых с целью обеспечения безопасности информации в ГАС "Выборы";
сертификация ГАС "Выборы" и средств ее защиты в порядке, установленном федеральным законодательством;
исключение несанкционированного доступа к ГАС "Выборы";
проверка готовности ГАС "Выборы" и ее фрагментов перед подготовкой и проведением выборов и референдума;
применение утвержденной в установленном порядке эксплуатационной документации;
организация и проведение работ по обеспечению сохранности и работоспособности комплексов средств автоматизации;
соблюдение установленных правил обеспечения безопасности информации при работе с программными и техническими средствами, в том числе со средствами защиты информации и антивирусной защиты в ГАС "Выборы", а также контроль за их функционированием;
подготовка работников, подтвержденная сертификатом о праве эксплуатации комплекса средств автоматизации;
установление ответственности за нарушение правил использования и эксплуатации ГАС "Выборы".
К техническим мерам относятся:
применение сертифицированных специальных программных средств и лицензионных программных средств общего назначения, а также сертифицированных технических средств и средств связи;
обеспечение подлинности и целостности информации в ГАС "Выборы";
защита информации при ее передаче по сетям связи.
Правовые меры защиты реализуются в соответствии с действующим законодательством Российской Федерации и нормативными правовыми актами ЦИК России.
3.3. Средства защиты информации используются в ГАС "Выборы" с соблюдением следующих условий:
каждый пользователь и специалист ГАС "Выборы" наделяются полномочиями по доступу к ресурсам ГАС "Выборы" в соответствии со своими функциональными обязанностями;
использование программного обеспечения осуществляется и контролируется в соответствии с документацией на КСА по установленному регламенту;
исключается возможность использования КСА для работ, не предусмотренных документацией на КСА;
не допускается подключение КСА ГАС "Выборы" к сети Интернет;
изменение конфигурации КСА производится только на основании решения ФЦИ, принятого в установленном порядке.
4. Мероприятия по обеспечению безопасности информации
4.1. Председатель ИКСРФ и руководитель информационного центра несут ответственность за организацию и выполнение работ по защите информации в соответствующем региональном фрагменте ГАС "Выборы".
Системные администраторы КСА ИКСРФ и КСА ТИК обеспечивают выполнение мероприятий по защите информации в соответствующих КСА.
В территориальных избирательных комиссиях за обеспечение защиты информации ГАС "Выборы" несут ответственность системные администраторы.
4.2. Для реализации комплекса мер по обеспечению безопасности информации предусматриваются следующие мероприятия.
4.2.1. Контроль за применением сертифицированных специальных программных средств и лицензионных программных средств общего назначения, а также сертифицированных технических средств и средств связи.
4.2.2. Проверка состава программных и технических средств каждого КСА на соответствие утвержденной документации на КСА в порядке, приведенном в эксплуатационной документации.
4.2.3. Включение технических средств и программных изделий в состав КСА в соответствии с конструкторской и эксплуатационной документацией по решению ФЦИ.
4.2.4. Исключение несанкционированного доступа к ГАС "Выборы" путем установки средств защиты информации и включения в технологические процессы обработки информации КСА следующих функций средств защиты информации:
разграничение доступа к файлам, каталогам и дискам;
разграничение доступа к комплексам программ;
аппаратный контроль загрузки операционной системы;
идентификация пользователей.
4.2.5. Проверка наличия на автоматизированных рабочих местах специалистов ГАС "Выборы" утвержденных в установленном порядке документов:
перечень (конфигуратор) программных и технических средств КСА;
перечень конфиденциальной информации и персональных данных, доступ к которым ограничивается;
эксплуатационная документация на средства защиты;
должностные инструкции специалистов ГАС "Выборы".
4.3. Контроль за обеспечением подлинности и целостности информации в ГАС "Выборы".
4.3.1. Проверка наличия на КСА резервных страховых копий баз данных в режиме архивного хранения.
4.3.2. Проверка соблюдения установленного ФЦИ порядка хранения, сопровождения и использования эталонных копий программных изделий.
4.3.3. Ежедневный антивирусный контроль всего программного обеспечения.
4.3.4. Обновление антивирусных средств в соответствии с установленным ФЦИ порядком.