76
«Базовым» законодательным актом, регулирующим отношения в
информационной сфере (в том числе связанные с защитой информации), является
Федеральный закон «Об информации, информатизации и защите информации»,
принятый в 2006 году.
ФСТЭК России утвержден методический документ "Меры защиты
информации в государственных информационных системах". В данном документе
определяется прядок защиты информации при использовании виртуальных
частных сетей.
Он детализирует организационные и технические меры защиты,
принимаемые в соответствии с Требованиями о защите информации, не
составляющей гостайну и содержащейся в ГИС (утверждены приказом от 11
февраля 2013 г. N 17), а также определяет содержание и правила реализации
данных мер.
Методический документ применяется для выбора и реализации мер защиты
информации в информсистемах, направленных на обеспечение ее
конфиденциальности, целостности и доступности.
В частности, предусмотрены 4 класса защищенности информсистемы,
определяющие уровни защищенности содержащейся в ней информации. Самый
низкий - четвертый, самый высокий - первый.
К другим документам, регламентирующим порядок защиты информации,
относятся Приказ Гостехкомиссии России от 30.08.02 № 282 «Специальные
требования и рекомендации по технической защите конфиденциальной
информации», Приказ ФСТЭК России от 31 августа 2010 г. N 489 «Об утверждении
требований о защите информации, содержащейся в информационных системах
общего пользования», Руководящий документ. Приказ председателя
Гостехкомиссии России от 4 июня 1999 г. N 114 «Защита от несанкционированного
доступа к информации. Часть 1. Программное обеспечение средств защиты
информации. Классификация по уровню контроля отсутствия недекларированных
возможностей» и другие.
Для реализации постоянного контроля за соблюдением правил эксплуатации
СКУД и пропускного режима необходимо ввести в штат компании (группу защиты