Понятие государственных информационных систем (ГИС) определено в Федеральном законе от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Согласно закону государственными информационными системами являются федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов. За защиту информации в ГИС отвечает оператор такой системы.
Сразу необходимо отметить, что помимо понятия ГИС, федеральным законом №149-ФЗ вводится понятие «муниципальная информационная система» (информационная система, созданная на основании решения органа местного самоуправления). С точки зрения защиты информации государственные и муниципальные информационные системы – идентичны.
Нормативная база по информации в государственных информационных системах включает в себя далеко не только сам федеральный закон «Об информации, информационных технологиях и о защите информации». В этот список, помимо основного закона, входят как минимум следующие документы:
— Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (утверждены приказом ФСТЭК России № 17 от 11 февраля 2013 года);
— Меры защиты информации в государственных информационных системах (утверждены ФСТЭК России от 11 февраля 2014 года).
При этом по некоторым вопросам, таким как моделирование угроз, в следствие отсутствия специализированной нормативной документации, специалистам приходится использовать нормативные документы, связанные с защитой персональных данных.
Неподготовленному человеку может быть довольно сложно разобраться во всех нормативных документах (объем документа «Меры защиты информации в государственных информационных системах» — 176 страниц) и тем более качественно выполнить предписываемые мероприятия.
Специалисты компании «Информационный центр» готовы провести все работы под ключ – от аудита государственных информационных систем до их аттестации.