Техническое задание на оказание услуг по внедрению


НазваниеТехническое задание на оказание услуг по внедрению
страница9/27
ТипТехническое задание
filling-form.ru > Договоры > Техническое задание
1   ...   5   6   7   8   9   10   11   12   ...   27

Требования к защите информации


Защита информации в единой информационной сети здравоохранения Республики Бурятии осуществляется путем реализации комплекса организационных, методических и технических мероприятий с целью предотвращения несанкционированных копирования, уничтожения, блокирования и модификации данных.

Планирование, реализация комплекса мероприятий, выбор и внедрение средств защиты информации осуществляется Заказчиком в соответствии с требованиями нормативных документов по обеспечению информационной безопасности и модели угроз, разработанной и утвержденной Заказчиком.

Система предназначена для обработки персональных данных, включающих сведения о здоровье владельцев персональных данных. Основным законом, определяющим порядок обработки ПДн и методы защиты информации, содержащей ПДн, является Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных» с дополнениями и изменениями.

В Системе не предусмотрена обработка сведений, содержащих государственную тайну.

Исполнитель обязан при модернизации и внедрении Системы учесть внедренные средства защиты информации.

В целях защиты персональных данных и иной конфиденциальной информации, циркулирующей (обрабатываемой) в Системе, в нее должны быть встроены механизмы (средства) защиты информации в соответствии с требованиями настоящего раздела. Другие средства защиты информации устанавливаются дополнительно, вне рамок данного проекта.

Внедренные механизмы (средства) защиты информации в Системе должны обеспечивать:

  • Предотвращение несанкционированного доступа к информации:

    • идентификация и проверка подлинности (аутентификация) пользователей при входе в систему по регистрационным данным (включая, но не ограничиваясь):

    • регистрационному имени и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов,

    • электронным ключам,

    • сертификату ключа электронной подписи,

    • контроль полномочий пользователей при выполнении функций Системы;

    • контроль доступа пользователей к защищаемым ресурсам Системы в соответствии с матрицей доступа;

    • протоколирование действий пользователей в системе для обеспечения возможности доказательства неправомочности действий пользователей и обслуживающего персонала Системы. Сквозной механизм авторизации пользователя – доступ пользователя ко всем функциям и информационным массивам в рамках его полномочий должен осуществляться с учетом регистрационных данных, однократно введенных пользователем при регистрации в операционной системе и/или подключении к системе управления базами данных и/или при входе в систему.

В журнале регистрации событий Системы протоколируются следующие действия пользователей:

    • Регистрация входа (выхода) пользователей в систему (из системы), либо регистрация загрузки и инициализации операционной системы и её программной остановки. Регистрация выхода из системы или остановка не проводится в моменты аппаратного отключения информационной системы.

    • Регистрация выдачи печатных (графических) документов на бумажный носитель.

    • Регистрация запуска (завершения) программ и процессов (заданий, задач).

  • Возможность применения электронной подписи при обмене электронными документами в Системе. Средствами электронной подписи обеспечивается реализация следующих требований к защите информации от несанкционированного доступа:

    1. контроль целостности передаваемого документа;

    2. защиту от изменений (подделки) документа;

    3. невозможность отказа от авторства;

    4. доказательное подтверждение авторства документа;

    5. возможность применения электронной подписи для любой версии документа.



1   ...   5   6   7   8   9   10   11   12   ...   27

Похожие:

Техническое задание на оказание услуг по внедрению iconТехническое задание на оказание услуг
Перечень видов услуг на основе справочника окдп, для закупки которых применяется настоящее типовое техническое задание

Техническое задание на оказание услуг по внедрению iconТехническое задание на оказание услуг по поставке программных компонентов...
...

Техническое задание на оказание услуг по внедрению iconТехническое задание на оказание услуг по поставке программных компонентов...
...

Техническое задание на оказание услуг по внедрению iconТехническое задание на оказание услуг по внедрению аппаратно-программного...
Апк лпу аппаратно-программный комплекс лечебно-профилактического учреждения, обеспечивающий функционирование прикладных программных...

Техническое задание на оказание услуг по внедрению iconИнструкция по участию в открытом Запросе предложений. 7 Техническое...
Ооо «Промпит» Россия, Республика Башкортостан, 453256, г. Салават, ул. Молодогвардейцев, 30 (далее Организатор Запроса предложений)...

Техническое задание на оказание услуг по внедрению icon2 техническое задание на выполнение работ (оказание услуг) 9
Договора на оказание услуг по ремонту микропроцессорных терминалов производства авв на объектах филиалов пао «моэск»

Техническое задание на оказание услуг по внедрению iconТехническое задание на оказание услуг по системному сопровождению...
Настоящее техническое задание (далее – Техническое задание) регламентирует требования к оказанию услуг по системному сопровождению...

Техническое задание на оказание услуг по внедрению iconТехническое задание на оказание услуг по техническому обслуживанию...
Настоящее техническое задание определяет технические и организационные требования по оказанию услуг по техническому обслуживанию...

Техническое задание на оказание услуг по внедрению iconТехническое задание на оказание услуг по организации и проведению...
Приложения 2 к Соглашению от 30 марта 2017г. №1иц-2017 о порядке и условиях предоставления субсидии на иные цели, не связанные с...

Техническое задание на оказание услуг по внедрению iconТехническое задание по организации питания в столовой ООО рн туапсинский нпз
Настоящее техническое задание определяет перечень, объем и порядок оказания услуг

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск