60
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия
Рассмотрим требования Приказа Федеральной службы по техническому и
экспортному контролю от 11 февраля 2013 г. N 17 «Об утверждении Требований
о защите информации, не составляющей государственную тайну, содержащейся в
государственных информационных системах».
Требования разработаны в соответствии с Федеральным законом от 27
июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о
защите информации» (Собрание законодательства Российской Федерации, 2006,
N 31, ст. 3448; 2010, N 31, ст. 4196; 2011, N 15, ст. 2038; N 30, ст. 4600; 2012, N 31,
ст. 4328), а также с учетом национальных стандартов Российской Федерации в
области защиты информации и в области создания автоматизированных систем
(далее - национальные стандарты).
В документе устанавливаются требования к обеспечению защиты
информации ограниченного доступа, не содержащей сведения, составляющие
государственную тайну (далее - информация), от утечки по техническим каналам,
несанкционированного доступа, специальных воздействий на такую информацию
(носители информации) в целях ее добывания, уничтожения, искажения или
блокирования доступа к ней (далее - защита информации) при обработке
указанной информации в государственных информационных системах.
Настоящие Требования могут применяться для защиты общедоступной
информации, содержащейся в государственных информационных системах, для
достижения целей, указанных в пунктах 1 и 3 части 1 статьи 16 Федерального
закона от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных
технологиях и о защите информации».
Настоящие Требования являются обязательными при обработке
информации в государственных информационных системах, функционирующих
на территории Российской Федерации, а также в муниципальных