В соответствии с п.2.15 Порядка ведения Государственной информационной системы о государственных и муниципальных платежах (ГИС ГМП), утвержденных приказом Федерального казначейства от 30 ноября 2012 г. № 19н, информационное взаимодействие участников ГИС ГМП с оператором ГИС ГМП осуществляется только в электронном виде посредством единой системы межведомственного электронного взаимодействия (СМЭВ), предусмотренной постановлением Правительства Российской Федерации от 8 сентября 2010 г. № 697 «О единой системе межведомственного электронного взаимодействия».
Общие требования по защите информации при передаче по открытым каналам связи в информационных системах, подключаемых к СМЭВ, определены пунктами 66, 67 и 72 «Технических требований к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия», утверждённых Приказом Минкомсвязи от 27.12.2010 №190.
В зависимости от особенностей информационной инфраструктуры Заказчика комплекс работ по защите информации при внедрении ПК «РСУ ГМП» в защищенном исполнении может входить:
1. Защита «под ключ» информации в серверной части ПК «РСУ ГМП»1 в составе:
1.1. Создание отказоустойчивого центра (центров) управления единой сетью (ЦУС) защищенной (доверенной) связи:
 поставка, установка и настройка оборудования и программного обеспечения
 разработка комплекта организационно распорядительной документации по эксплуатации шифровальных (криптографических) средств (по требованиям ФСБ России)
 разработка типовых требований по подключению к единой сети защищенной (доверенной) связи;
 разработка типовой программы и методики испытаний при подключении к единой сети защищенной (доверенной) связи удаленных АРМ
 техническая поддержка (закрепление отдельного квалифицированного специалиста; администрирование сети защищенной связи; консультации персонала по вопросам эксплуатации и функционирования ПО и оборудования ЦУС по телефону и электронной почте; выезд на место в случае сбоев в работе ПО и оборудования ЦУС (при необходимости)
1.2. Приведение серверной части ПК «РСУ ГМП» в соответствие с требованиями законодательства РФ по обеспечению безопасности персональных данных:
 разработка комплекта организационно распорядительной документации
 поставка, установка и настройка оборудования и программного обеспечения
 аттестация информационной системы по требованиям безопасности персональных данных 2
1.3. Подключение к ПК «РСУ ГМП» локальных автоматизированных рабочих мест
2. Подключение к ПК «РСУ ГМП» органов власти и бюджетных организаций региона3
В состав работ входит:
 поставка, установка и настройка программного обеспечения, проведение испытаний в соответствии требованиями по подключению к сети доверенной связи
 разработка комплекта организационно распорядительной документации по эксплуатации шифровальных (криптографических) средств (по требованиям ФСБ России)
 техническая поддержка (консультации персонала по вопросам эксплуатации и функционирования устанавливаемых средств защиты информации по "горячей" линии, электронной почте)
Разработка типовых требований по подключению к сети доверенной связи, входящая в стоимость создания Единого центра управления сетью (ЦУС) позволит реализовать подключение учреждений к ПК «РСУ ГМП» в любой удобной для региона форме: единовременно или поэтапно (например, последовательное подключение подведомственных учреждений отдельных главных администраторов доходов), за счет средств бюджета субъекта РФ либо за счет собственных средств учреждений.
Внедрение ПК «РСУ ГМП» в защищенном исполнении обеспечит:
 эффективное расходование бюджетных средств (не будет необходимости проводить дополнительные работы по защите информации отдельно, что, как минимум, увеличит стоимость работ на величину повторных транспортных расходов)
 уверенность в надежной совместной работе внедряемого программного комплекса и средств защиты информации
 выполнение всех обязательных требований законодательства РФ по защите информации (подтверждается выдачей аттестата соответствия)
 качественную техническую поддержку высококвалифицированных специалистов ООО «Научно-производственный центр «Кейсистемс-Безопасность» по технической защите информации
 гарантированное своевременное устранение локальных неполадок в работе криптошлюзов в защищенной сети, вплоть до временной замены вышедшего из строя криптошлюза (например, в связи со сбоями в электропитании) до приобретения нового оборудования за счет собственных резервов ООО «Научно-производственный центр «Кейсистемс-Безопасность».
1 Серверная часть ПК «РСУ ГМП» может, по выбору Заказчика, быть установлена:
в определенном субъектом РФ органе государственной власти субъекта РФ (органе местного самоуправления), обеспечивающем информационное взаимодействие с оператором ГИС ГМП
у главных администраторов доходов бюджетов бюджетной системы РФ
в организациях, являющихся агрегаторами
2 Аттестация информационной системы по требованиям безопасности информации возможна только при:
наличии на АРМ лицензионного антивирусного программного обеспечения
наличии на АРМ лицензионной операционной системы
отсутствии нелицензионного программного обеспечения (т.е. если используется офисное программное обеспечение и (или) иное программное обеспечение, то оно должно быть лицензионным или свободно распространяемым)
3 Требует наличия работающего ЦУС (п.1.1)
Для получения предварительной оценки стоимости и сроков выполнения работ по внедрению ПК «РСУ ГМП» в защищенном исполнении необходимо связаться со специалистами компании Кейсистемс в области защиты информации по телефону +7 (8352) 322-322 или e-mail: sec@keysystems.ru.
Наши лицензии и свидетельства |