Понятия применяемые в НПА
Положение о Министерии в сфере связи и массовых коммуникаций149-ФЗ Об информации, информационных технологиях и о защите информации писал(а):информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;
...
Государственные органы, органы местного самоуправления в соответствии со своими полномочиями:
1) участвуют в разработке и реализации целевых программ применения информационных технологий;
2) создают информационные системы и обеспечивают доступ к содержащейся в них информации на русском языке и государственном языке соответствующей республики в составе Российской Федерации.
...
1. Информационные системы включают в себя:
1) государственные информационные системы - федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов;
2) муниципальные информационные системы, созданные на основании решения органа местного самоуправления;
3) иные информационные системы.
Защита информации в России: нет ни законов, ни кадров5. Министерство связи и массовых коммуникаций Российской Федерации осуществляет следующие полномочия:
...
5.2. на основании и во исполнение Конституции Российской Федерации, федеральных конституционных законов, федеральных законов, актов Президента Российской Федерации и Правительства Российской Федерации самостоятельно принимает следующие нормативные правовые акты:
...
5.2.23. требования по информационной безопасности информационных систем, в том числе информационных систем персональных данных (за исключением информационных систем критически важных объектов), информационно-телекоммуникационных сетей и других сетей связи;
5.2.24. требования к формату данных в государственных информационных системах;
...
5.11. дает федеральным органам исполнительной власти заключения о целесообразности расходов на проведение научно-исследовательских и проектно-изыскательских работ по созданию и приобретению программного обеспечения и технических средств для создания и эксплуатации ведомственных информационных систем;
"Приведение информационной системы в соответствие с требованиями ФЗ "О персональных данных" требует от операторов связи быстрого создания и внедрения IT-решений с применением сертифицированного оборудования и программных средств, прохождения определенных процедур регистрации, лицензирования, аттестации и аудита
Министерство связи и массовых коммуникаций (Минкомсвязь) в рамках работ по созданию электронного правительства России в течение месяца намерено представить на рассмотрение Правительства РФ постановление об обязательной регистрации государственных информационных систем с внесением их в единый реестр.... Новый Нацпроект: "Электронное Правительство"?
Распоряжение Правительства РФ от 06.05.2008 N 632-р (ред. от 10.03.2009)
О Концепции формирования в Российской Федерации электронного правительства до 2010 года
Обеспечение технологической совместимости информационных систем органов государственной власти при оказании межведомственных государственных услуг в электронном виде основывается:
...
на использовании стандартных форматов электронных документов при документарном файловом взаимодействии с организациями и гражданами;
Приказ ФСО России от 7 августа 2009 г. N 487
Положение о сегменте информационно-телекоммуникационной сети "Интернет" для федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации
Сегмент сети "Интернет" - находящаяся в ведении (эксплуатации) Федеральной службы охраны Российской Федерации (далее именуется - оператор сегмента сети "Интернет") часть информационно-телекоммуникационной сети, связывающей информационные системы, информационно-телекоммуникационные сети различных государств посредством сетевых адресов информационно-телекоммуникационной сети "Интернет" (далее именуется - сеть "Интернет").
Russian State Network - ГосСеть для органов власти
Постановление Правительства Российской Федерации от 18 мая 2009 г. N 424 г "Об особенностях подключения федеральных государственных информационных систем к информационно-телекоммуникационным сетям"
Приказ 104 от 25.08.2009 Целостность устойчивость информсист
Приказ от 25.08.2009 г № 104 «Об утверждении Требований по обеспечению целостности, устойчивости функционирования и безопасности информационных систем общего пользования»
Новый Нацпроект: "Электронное Правительство"?
Постановление Правительства Российской Федерации от 22 сентября 2009 г. N 755
Положение о Совете главных конструкторов по использованию информационно-коммуникационных технологий в деятельности федеральных органов исполнительной власти
ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ от 10 сентября 2009 г. N 723
О ПОРЯДКЕ ВВОДА В ЭКСПЛУАТАЦИЮ ОТДЕЛЬНЫХ ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМ
В соответствии с частью 6 статьи 14 Федерального закона "Об информации, информационных технологиях и о защите информации" Правительство Российской Федерации постановляет:
1. До ввода в эксплуатацию федеральной государственной информационной системы, которая предназначена для использования при осуществлении государственных функций и (или) предоставления государственных услуг, федеральный орган исполнительной власти обязан:
принять правовой акт о порядке и сроках ввода в эксплуатацию федеральной государственной информационной системы;
зарегистрировать федеральную государственную информационную систему в реестре федеральных государственных информационных систем.
2. Утвердить прилагаемое Положение о регистрации федеральных государственных информационных систем.
3. Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций обеспечить регистрацию федеральных государственных информационных систем и ведение реестра федеральных государственных информационных систем с учетом информации Государственного регистра баз и банков данных.
4. Рекомендовать палатам Федерального Собрания Российской Федерации, Счетной палате Российской Федерации, Судебному департаменту при Верховном Суде Российской Федерации, Центральной избирательной комиссии Российской Федерации, Генеральной прокуратуре Российской Федерации и Администрации Президента Российской Федерации регистрировать федеральные государственные информационные системы в реестре федеральных государственных информационных систем.
5. Министерству связи и массовых коммуникаций Российской Федерации в IV квартале 2009 г. утвердить формы заявки на регистрацию федеральной информационной системы в реестре федеральных государственных информационных систем, заявки об актуализации сведений о такой системе, заявки об отмене регистрации в указанном реестре, а также форму электронного паспорта федеральной государственной информационной системы.
6. Федеральным органам исполнительной власти в I квартале 2010 г. зарегистрировать федеральные государственные информационные системы, введенные в эксплуатацию до вступления в силу настоящего Постановления.
7. Признать утратившими силу:
Постановление Правительства Российской Федерации от 28 февраля 1996 г. N 226 "О государственном учете и регистрации баз и банков данных" (Собрание законодательства Российской Федерации, 1996, N 12, ст. 1114);
пункт 2 изменений, которые вносятся в акты Правительства Российской Федерации по вопросам Федеральной службы охраны Российской Федерации, утвержденных Постановлением Правительства Российской Федерации от 2 марта 2005 г. N 101 (Собрание законодательства Российской Федерации, 2005, N 10, ст. 845).
Председатель Правительства Российской Федерации В.ПУТИН
Утверждено Постановлением Правительства Российской Федерации от 10 сентября 2009 г. N 723
ПОЛОЖЕНИЕ О РЕГИСТРАЦИИ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМ
I. Общие положения
1. Настоящее Положение устанавливает порядок регистрации федеральных государственных информационных систем, порядок формирования и ведения реестра федеральных государственных информационных систем, а также порядок обеспечения доступа к информации, содержащейся в указанном реестре.
2. В настоящем Положении используются понятия, которые означают следующее:
"реестр федеральных государственных информационных систем" (далее - реестр) - федеральная государственная информационная система, содержащая сведения о федеральных государственных информационных системах, предназначенных для использования при осуществлении государственных функций и (или) предоставлении государственных услуг;
"регистрация федеральной государственной информационной системы" (далее - регистрация) - действия оператора реестра по внесению сведений о федеральной государственной информационной системе в реестр и выдаче электронного паспорта федеральной государственной информационной системы;
"электронный паспорт федеральной государственной информационной системы" (далее - электронный паспорт) - электронный документ, подтверждающий регистрацию федеральной государственной информационной системы в реестре;
"актуализация сведений о федеральной государственной информационной системе" (далее - актуализация сведений) - внесение в реестр сведений об изменениях состава информации, информационных технологий и технических средств, образующих федеральную государственную информационную систему, зарегистрированную в реестре;
"отмена регистрации федеральной государственной информационной системы" (далее - отмена регистрации) - внесение в реестр сведений о прекращении эксплуатации федеральной государственной информационной системы, зарегистрированной в реестре.
3. Регистрации подлежат федеральные государственные информационные системы, которые предназначены для использования федеральными органами исполнительной власти при осуществлении государственных функций и (или) предоставлении государственных услуг вне зависимости от названия этих систем (реестры, регистры, справочно-информационные системы, каталоги и др.).
Не подлежат регистрации в соответствии с настоящим Положением федеральные государственные информационные системы, сведения о которых составляют информацию, доступ к которой ограничен федеральными законами.
4. Регистрация осуществляется в целях:
организации доступа граждан и организаций, органов государственной власти и органов местного самоуправления к информации об эксплуатируемых федеральных государственных информационных системах, в том числе о составе содержащейся в них информации, информационных технологиях и технических средствах, обеспечивающих обработку информации;
обеспечения координации работ по созданию и эксплуатации федеральных государственных информационных систем.
5. Регистрация, актуализация сведений, отмена регистрации, а также доступ к информации, содержащейся в реестре, осуществляются на безвозмездной основе.
6. Оператором реестра является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.
Отдельные функции оператора реестра могут быть переданы иным организациям в соответствии с законодательством Российской Федерации.
7. Регистрация, актуализация сведений, отмена регистрации осуществляются в течение 14 дней с даты получения оператором реестра соответствующей заявки.
II. Порядок регистрации федеральных государственных информационных систем
8. Для проведения регистрации, актуализации сведений, отмены регистрации оператор федеральной государственной информационной системы (далее - заявитель) подает оператору реестра соответствующую заявку по утвержденной форме.
9. Подача заявок о регистрации, актуализации сведений, отмене регистрации федеральной государственной информационной системы, которую эксплуатируют несколько операторов, осуществляет оператор федеральной информационной системы, определенный соглашением, заключенным между всеми операторами федеральной государственной информационной системы.
10. В заявках о регистрации, актуализации сведений заявитель указывает сведения, предусмотренные подпунктами "в" - "ф" пункта 23 настоящего Положения.
В заявке об отмене регистрации заявитель указывает сведения, предусмотренные подпунктами "а" - "в", "х" и "ц" пункта 23 настоящего Положения.
11. К заявке о регистрации прилагаются:
а) копия решения о создании федеральной государственной информационной системы или выписка из решения, предусматривающего создание федеральной государственной информационной системы;
б) копия правового акта федерального органа исполнительной власти о порядке и сроках ввода в эксплуатацию федеральной государственной информационной системы;
в) копия документа, подтверждающего права (статус) оператора федеральной государственной информационной системы;
г) копия сертификата ключа электронной цифровой подписи заявителя (в случае, если заявка подается в форме электронного сообщения);
д) копия соглашения, заключенного между операторами федеральной государственной информационной системы (в случае, если федеральную государственную информационную систему эксплуатируют несколько операторов).
12. Подлинность указанных в пункте 11 настоящего Положения копий документов заверяется надлежащим образом заявителем.
13. Заявитель, получивший электронный паспорт, представляет актуализированные сведения о федеральной государственной информационной системе по утвержденной форме 1 раз в год в I квартале.
14. К заявке об актуализации сведений по утвержденной форме прилагаются копии документов, указанные в подпунктах "в" - "д" пункта 11 настоящего Положения, в случае, если в период после регистрации и до момента актуализации сведений имело место изменение, отмена или принятие таких документов.
15. Заявка об отмене регистрации по утвержденной форме с приложением копии решения о прекращении эксплуатации федеральной государственной информационной системы направляется оператору реестра в течение 7 дней с даты принятия такого решения.
16. Не подлежат включению в заявки о регистрации, об актуализации сведений, об отмене регистрации сведения, отнесенные в соответствии с законодательством Российской Федерации к информации ограниченного доступа.
17. Заявки о регистрации, об актуализации, об отмене регистрации, а также прилагаемые к ним документы направляются заявителем на адрес электронной почты оператора реестра в форме электронного сообщения, подписанного электронной цифровой подписью.
Указанные заявки могут быть направлены на почтовый адрес оператора реестра в случае отсутствия технической возможности составления и направления заявки в форме электронного сообщения.
18. Оператор реестра рассматривает заявки о регистрации, об актуализации, об отмене регистрации в течение 10 дней с даты их получения и по итогам рассмотрения вносит сведения, представленные заявителем, в реестр либо направляет заявителю мотивированный отказ в регистрации (актуализации сведений, отмене регистрации).
19. При соответствии заявки о регистрации требованиям, установленным настоящим Положением, оператор реестра после внесения сведений в реестр направляет заявителю электронный паспорт.
Электронный паспорт направляется на адрес электронной почты заявителя в форме электронного сообщения, подписанного электронной цифровой подписью уполномоченного должностного лица оператора реестра.
Электронный паспорт, сохраненный на материальном носителе в электронной форме, может быть направлен на почтовый адрес заявителя в случае отсутствия технической возможности направления электронного паспорта в форме электронного сообщения.
20. В регистрации, актуализации сведений, отмене регистрации может быть отказано в случае представления сведений или копий документов, предусмотренных настоящим Положением, не в полном объеме.
21. Отказ в регистрации, актуализации сведений, отмене регистрации не препятствует повторному обращению заявителя к оператору реестра после устранения обстоятельств, которые не позволили осуществить регистрацию (актуализацию сведений, отмену регистрации).
22. Регистрация отменяется в случае:
нарушения требования о представлении информации при актуализации сведений в I квартале текущего года;
получения заявки об отмене регистрации.
III. Состав сведений реестра
23. В реестр включаются следующие сведения:
а) номер и дата внесения сведений оператором реестра о регистрации;
б) номер и дата выдачи электронного паспорта;
в) наименование федеральной государственной информационной системы;
г) полное и сокращенное наименования оператора федеральной государственной информационной системы - заявителя, а также иных операторов федеральной государственной информационной системы (в случае их наличия);
д) дата ввода в эксплуатацию федеральной государственной информационной системы;
е) информация о структурных подразделениях и должностных лицах, ответственных за работу с федеральной государственной информационной системой;
ж) цель, назначение, область применения, функции федеральной государственной информационной системы;
з) реквизиты решения о создании федеральной государственной информационной системы;
и) реквизиты правового акта федерального органа исполнительной власти о порядке и сроках ввода в эксплуатацию федеральной государственной информационной системы;
к) полномочия федерального органа исполнительной власти, реализуемые с использованием федеральной государственной информационной системы;
л) сведения об эксплуатации федеральной государственной информационной системы и (или) отдельных ее частей на территориях субъектов Российской Федерации;
м) сведения о государственных информационных ресурсах и (или) базах данных в составе федеральной государственной информационной системы;
н) периодичность обновления информации и срок хранения информации в федеральной государственной информационной системе;
о) сведения об информационных технологиях и технических средствах (в том числе криптографических), применяемых в федеральной государственной информационной системе;
п) сведения о возможности использования информационно-телекоммуникационных сетей в рамках функционирования федеральной государственной информационной системы, адрес электронной почты оператора федеральной государственной информационной системы;
р) сведения об источниках финансирования создания, эксплуатации, модернизации федеральной государственной информационной системы;
с) сведения о наличии (отсутствии) в федеральной государственной информационной системе сведений, отнесенных в соответствии с законодательством Российской Федерации к информации ограниченного доступа;
т) состав информации, непосредственно затрагивающей права и свободы человека и гражданина, и порядок доступа к такой информации;
у) состав информации, непосредственно касающейся прав и обязанностей организаций, и порядок доступа к такой информации;
ф) дата внесения изменений в сведения о федеральной государственной информационной системе;
х) дата прекращения заявителем эксплуатации федеральной государственной информационной системы;
ц) реквизиты решения оператора федеральной государственной информационной системы о прекращении эксплуатации федеральной государственной информационной системы.
IV. Обеспечение доступа к информации, содержащейся в реестре
24. Оператор реестра обеспечивает доступ к сведениям, содержащимся в реестре, в порядке, установленном законодательством Российской Федерации о доступе к информации о деятельности органов государственной власти.
25. Доступ к сведениям, содержащимся в реестре, обеспечивается путем:
размещения информации на официальном сайте оператора реестра в информационно-телекоммуникационной сети Интернет;
предоставления информации по запросам.
Т.е. Одна Госсистема и Много федеральных..?федеральной государственной информационной системы
...
обеспечить регистрацию федеральных государственных информационных систем и ведение реестра федеральных государственных информационных систем
ПП ФР 723 писал(а):До ввода в эксплуатацию федеральной государственной информационной системы, которая предназначена для использования при осуществлении государственных функций и (или) предоставления государственных услуг, федеральный орган исполнительной власти обязан:
принять правовой акт о порядке и сроках ввода в эксплуатацию федеральной государственной информационной системы;
зарегистрировать федеральную государственную информационную систему в реестре федеральных государственных информационных систем.
...
3. Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций обеспечить регистрацию федеральных государственных информационных систем и ведение реестра федеральных государственных информационных систем с учетом информации Государственного регистра баз и банков данных.
..
5. Министерству связи и массовых коммуникаций Российской Федерации в IV квартале 2009 г. утвердить формы заявки на регистрацию федеральной информационной системы в реестре федеральных государственных информационных систем, заявки об актуализации сведений о такой системе, заявки об отмене регистрации в указанном реестре, а также форму электронного паспорта федеральной государственной информационной системы.
6. Федеральным органам исполнительной власти в I квартале 2010 г. зарегистрировать федеральные государственные информационные системы, введенные в эксплуатацию до вступления в силу настоящего Постановления.
Направления деятельности Роскомнадзора - Реестры.Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций обеспечить регистрацию
Единый интернет-портал государственных услуг
Постановление Правительства Российской Федерации от 25 декабря 2007 г. N 931 г
"О некоторых мерах по обеспечению информационного взаимодействия государственных органов и органов местного самоуправления при оказании государственных услуг гражданам и организациям"
В целях обеспечения информационного взаимодействия федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, других государственных органов и органов местного самоуправления при предоставлении гражданам и организациям государственных услуг с использованием телекоммуникационных технологий Правительство Российской Федерации постановляет:
1. Признать необходимым обеспечить начиная с 1 января 2008 г. переход федеральных органов исполнительной власти на оказание гражданам и организациям государственных услуг, связанных с обменом сведениями, содержащимися в базах данных информационных систем федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, других государственных органов и органов местного самоуправления (далее соответственно - государственные услуги, информационные системы), с использованием программно-аппаратных средств и телекоммуникационной инфраструктуры общероссийского государственного информационного центра (далее соответственно - ресурсы, центр) в соответствии с планом, утверждаемым Правительством Российской Федерации.
...
3. Возложить на Министерство информационных технологий и связи Российской Федерации:
обеспечение проведения мероприятий по созданию, развитию и эксплуатации центра;
осуществление методического руководства созданием и функционированием информационных систем, задействованных в информационном взаимодействии в целях оказания государственных услуг федеральными органами исполнительной власти.
4. Федеральным органам исполнительной власти представить до 1 марта 2008 г. в Министерство информационных технологий и связи Российской Федерации информацию о составе и характеристиках ведомственных информационных систем.
Единый интернет-портал государственных услуг
Приказ Мининформсвязи от 11 марта 2008 г N 32
Положение об общероссийском государственном информационном центре.
Положение разработано в целях обеспечения создания, развития и эксплуатации общероссийского государственного информационного центра, а также обеспечения межведомственного информационного обмена и доступа к данным государственных информационных систем для обеспечения предоставления государственных услуг в электронном виде.
...
Общероссийский государственный информационный центр представляет собой государственную территориально-распределенную информационную систему, обеспечивающую информационное взаимодействие информационных систем органов государственной власти между собой, с информационными системами органов местного самоуправления и иными информационными системами в интересах оказания государственных услуг гражданам и организациям в электронном виде.
Указ 17 марта 2008 N 351
О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена
1. Установить, что:
а) подключение информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, либо информации, обладателями которой являются государственные органы и которая содержит сведения, составляющие служебную тайну, к информационно-телекоммуникационным сетям, позволяющим осуществлять передачу информации через государственную границу Российской Федерации, в том числе к международной компьютерной сети "Интернет" (далее - информационно-телекоммуникационные сети международного информационного обмена), не допускается;
б) при необходимости подключения информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, указанных в подпункте "а" настоящего пункта, к информационно-телекоммуникационным сетям международного информационного обмена такое подключение производится только с использованием специально предназначенных для этого средств защиты информации, в том числе шифровальных (криптографических) средств, прошедших в установленном законодательством Российской Федерации порядке сертификацию в Федеральной службе безопасности Российской Федерации и (или) получивших подтверждение соответствия в Федеральной службе по техническому и экспортному контролю. Выполнение данного требования является обязательным для операторов информационных систем, владельцев информационно-телекоммуникационных сетей и (или) средств вычислительной техники;
Роскомнадзор защитит персональные данные. Глава Минкомсвязи Игорь Щеголев поручил Роскомнадзору ввести новые стандарты в области защиты персональных данных. ...По словам Игоря Щеголева, новые стандарты нужны для предотвращения утечек в информационных системах. "Никто не ждет, что мы с гаечным ключом будем перекрывать каналы, - говорит министр связи и массовых коммуникаций. – Надо вводить те стандарты, чтобы новые информационные системы, которые внедряются, не допускали утечек информации". Как сообщила пресс-служба Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзора), Роскомнадзор готовит для министерства предложения по совершенствованию законодательной базы в области защиты прав субъектов персональных данных.
Персональные данные - защита и стандарты
Персональные данные - защита и стандарты
ПРИКАЗ от 13 февраля 2008 года N 55/86/20
Об утверждении Порядка проведения классификации информационных систем персональных данных
Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных"
ФЗ "О персональных данных" от 27.07.06 г. N 152-ФЗинформационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
...
Статья 13. Особенности обработки персональных данных в государственных или муниципальных информационных системах персональных данных
Постановление Правительства РФ от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных"
ФЗ "О персональных данных" от 27.07.06 г. N 152-ФЗ&start=125Положение устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, представляющих собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации (далее - информационные системы).