І розміщення (публікації) у ній інформації через російську. Інформація Адміністрації мережі RSNet Про деякі питання інформаційної безпеки Російської Федерації

"Про заходи щодо забезпечення інформаційної безпекиРосійської Федерації при використанні інформаційно-телекомунікаційних мереж міжнародного інформаційного обміну

З метою забезпечення інформаційної безпеки Російської Федерації під час використання інформаційно-телекомунікаційних мереж, що дозволяють здійснювати передачу інформації через державний кордон Російської Федерації, у тому числі при використанні міжнародної комп'ютерної мережі "Інтернет", ухвалюю: 1. Встановити, що: а) підключення інформаційних систем, інформаційно-телекомунікаційних мереж та засобів обчислювальної техніки, що застосовуються для зберігання, обробки або передачі інформації, що містить відомості, складові державну таємницю, або інформації, власниками якої є державні органи і яка містить відомості, що становлять службову таємницю, до інформаційно-телекомунікаційних мереж, що дозволяють здійснювати передачу інформації через державний кордон Російської Федерації, у тому числі до міжнародної комп'ютерної мережі "Інтернет" (далі - інформаційно-телекомунікаційні мережі міжнародного інформаційного обміну), не допускається; б) при необхідності підключення інформаційних систем, інформаційно-телекомунікаційних мереж та засобів обчислювальної техніки, зазначених у підпункті "а" цього пункту, до інформаційно-телекомунікаційних мереж міжнародного інформаційного обміну таке підключення здійснюється тільки з використанням спеціально призначених для цього засобів захисту інформації, у тому числі шифрувальних (криптографічних) коштів, що пройшли у встановленому законодавством Російської Федерації порядку сертифікацію у Федеральній службі безпеки Російської Федерації та (або) отримали підтвердження відповідності у Федеральній службі з технічного та експортного контролю. Виконання цієї вимоги є обов'язковим для операторів інформаційних систем, власників інформаційно-телекомунікаційних мереж та (або) засобів обчислювальної техніки; в) державні органи з метою захисту загальнодоступної інформації, що розміщується в інформаційно-телекомунікаційних мережах міжнародного інформаційного обміну, використовують лише засоби захисту інформації, що пройшли у встановленому законодавством Російської Федерації порядку сертифікацію у Федеральній службі безпеки Російської Федерації та (або) отримали підтвердження відповідності у Федеральній службі з технічного та експортного контролю; г) розміщення технічних засобів, що підключаються до інформаційно-телекомунікаційних мереж міжнародного інформаційного обміну, у приміщеннях, призначених для ведення переговорів, у ході яких обговорюються питання, що містять відомості, що становлять державну таємницю, здійснюється лише за наявності сертифіката, що дозволяє експлуатацію таких технічних засобів у зазначених приміщеннях. Фінансування витрат, пов'язаних із розміщенням технічних засобів у зазначених приміщеннях федеральних органів державної влади, здійснюється в межах бюджетних асигнувань, передбачених у федеральному бюджетіутримання цих органів. 2. Визнати таким, що втратив чинність. 3. Визнати таким, що втратив чинність. 4. Визнати такими, що втратили чинність: Указ Президента Російської Федерації від 12 травня 2004 р. N 611 "Про заходи щодо забезпечення інформаційної безпеки Російської Федерації у сфері міжнародного інформаційного обміну" (Збори законодавства Російської Федерації, 2004, N 20, ст. 1938); пункт 12 додатка N 1 до Указу Президента Російської Федерації від 22 березня 2005 р. N 329 "Про внесення змін до деяких актів Президента Російської Федерації" (Збори законодавства України, 2005, N 13, ст. 1137); Указ Президента Російської Федерації від 3 березня 2006 р. N 175 "Про внесення змін до Указу Президента Російської Федерації від 12 травня 2004 р. N 611 "Про заходи щодо забезпечення інформаційної безпеки Російської Федерації у сфері міжнародного інформаційного обміну" (Збори законодавства Російської Федерації, 2006, N 10, ст. 5. Цей Указ набирає чинності з дня його підписання.
президент Російської Федерації
В. Путін Москва, Кремль
17 березня 2008 р.
N 351

УКАЗ

ПРЕЗИДЕНТА РОСІЙСЬКОЇ ФЕДЕРАЦІЇ

ПРО ЗАХОДИ З ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ

БЕЗПЕКИ РОСІЙСЬКОЇ ФЕДЕРАЦІЇ ПРИ ВИКОРИСТАННІ

ІНФОРМАЦІЙНО-ТЕЛЕКОМУНІКАЦІЙНИХ МЕРЕЖ

МІЖНАРОДНОГО ІНФОРМАЦІЙНОГО ОБМІНУ

З метою забезпечення інформаційної безпеки Російської Федерації під час використання інформаційно-телекомунікаційних мереж, що дозволяють здійснювати передачу інформації через державний кордон Російської Федерації, у тому числі при використанні міжнародної комп'ютерної мережі "Інтернет", ухвалюю:

1. Встановити, що:

а) підключення інформаційних систем, інформаційно-телекомунікаційних мереж та засобів обчислювальної техніки, що застосовуються для зберігання, обробки або передачі інформації, що містить відомості, що становлять державну таємницю, або інформації, власниками якої є державні органи і яка містить відомості, що становлять службову таємницю, до інформаційно -телекомунікаційним мережам, що дозволяє здійснювати передачу інформації через державний кордон Російської Федерації, у тому числі до міжнародної комп'ютерної мережі "Інтернет" (далі - інформаційно-телекомунікаційні мережі міжнародного інформаційного обміну), не допускається;

б) при необхідності підключення інформаційних систем, інформаційно-телекомунікаційних мереж та засобів обчислювальної техніки, зазначених у підпункті "а" цього пункту, до інформаційно-телекомунікаційних мереж міжнародного інформаційного обміну таке підключення здійснюється тільки з використанням спеціально призначених для цього засобів захисту інформації, у тому числі шифрувальних (криптографічних) коштів, що пройшли у встановленому законодавством Російської Федерації порядку сертифікацію у Федеральній службі безпеки Російської Федерації та (або) отримали підтвердження відповідності у Федеральній службі з технічного та експортного контролю. Виконання цієї вимоги є обов'язковим для операторів інформаційних систем, власників інформаційно-телекомунікаційних мереж та (або) засобів обчислювальної техніки;

в) державні органи з метою захисту загальнодоступної інформації, що розміщується в інформаційно-телекомунікаційних мережах міжнародного інформаційного обміну, використовують лише засоби захисту інформації, що пройшли у встановленому законодавством Російської Федерації порядку сертифікацію у Федеральній службі безпеки Російської Федерації та (або) отримали підтвердження відповідності у Федеральній службі з технічного та експортного контролю;

г) розміщення технічних засобів, що підключаються до інформаційно-телекомунікаційних мереж міжнародного інформаційного обміну, у приміщеннях, призначених для ведення переговорів, у ході яких обговорюються питання, що містять відомості, що становлять державну таємницю, здійснюється лише за наявності сертифіката, що дозволяє експлуатацію таких технічних засобів у зазначених приміщеннях. Фінансування витрат, пов'язаних із розміщенням технічних засобів у зазначених приміщеннях федеральних органів державної влади, здійснюється в межах бюджетних асигнувань, передбачених у федеральному бюджеті на утримання цих органів.

(Див. текст у попередній редакції)

4. Визнати такими, що втратили чинність:

Указ Президента Російської Федерації від 12 травня 2004 р. N 611 "Про заходи щодо забезпечення інформаційної безпеки Російської Федерації у сфері міжнародного інформаційного обміну" (Збори законодавства Російської Федерації, 2004, N 20, ст. 1938);

З метою протидії загрозам інформаційної безпеки Російської Федерації під час використання інформаційно-телекомунікаційної мережі "Інтернет" на території Російської Федерації ухвалюю:

1. Перетворити сегмент міжнародної комп'ютерної мережі "Інтернет" для федеральних органів державної влади та органів державної влади суб'єктів Російської Федерації, який знаходиться у віданні Федеральної служби охорони Російської Федерації, у російський державний сегмент інформаційно-телекомунікаційної мережі "Інтернет" (далі - мережа "Інтернет" ), що є елементом російської частини мережі "Інтернет" та забезпечує:

а) підключення до мережі "Інтернет" призначених для взаємодії з нею державних інформаційних систем та інформаційно-телекомунікаційних мереж державних органів, а також інформаційних систем та інформаційно-телекомунікаційних мереж організацій, створених для виконання завдань, поставлених перед федеральними державними органами;

б) розміщення (публікацію) у мережі "Інтернет" інформації державних органів та названих у підпункті "а" цього пункту організацій.

2. Затвердити порядок підключення інформаційних систем та інформаційно-телекомунікаційних мереж до інформаційно-телекомунікаційної мережі "Інтернет" та розміщення (публікації) в ній інформації через російський державний сегмент інформаційно-телекомунікаційної мережі "Інтернет".

3. Федеральній службі охорони Російської Федерації забезпечувати підтримку, експлуатацію та розвиток російського державного сегмента мережі "Інтернет".

4. Адміністрації Президента Російської Федерації, Апарату Уряду Російської Федерації, Слідчому комітету Російської Федерації, федеральним органам виконавчої владита органам виконавчої влади суб'єктів Російської Федерації здійснити до 31 грудня 2017 р. підключення державних інформаційних систем та інформаційно-телекомунікаційних мереж, що перебувають у їх віданні, до російського державного сегменту мережі "Інтернет" та забезпечити розміщення (публікацію) інформації в мережі "Інтернет" відповідно до порядком, затвердженим цим Указом.

5. Рекомендувати Раді Федерації Федеральних ЗборівРосійської Федерації, Державної Думі Федеральних Зборів Російської Федерації, судовим органамРосійської Федерації, органам прокуратури Російської Федерації, Рахунковій палаті Російської Федерації, і навіть організаціям, створеним виконання завдань, поставлених перед федеральними державними органами, здійснити підключення які у віданні названих органів прокуратури та організацій інформаційних систем і інформаційно-телекомунікаційних мереж до російського державного сегменту мережі " Інтернет" та забезпечити розміщення (публікацію) інформації у мережі "Інтернет" відповідно до порядку, затвердженого цим Указом.

6. Визнати такими, що втратили чинність:

пункти 2 та 3 Указу Президента Російської Федерації від 17 березня 2008 р. N 351 "Про заходи щодо забезпечення інформаційної безпеки Російської Федерації при використанні інформаційно-телекомунікаційних мереж міжнародного інформаційного обміну" (Збори законодавства Російської Федерації, 2008, N 12, ст. 1110) ;

пункт 22 додатка до Указу Президента Російської Федерації від 21 жовтня 2008 р. N 1510 "Про внесення змін до деяких актів Президента Російської Федерації згідно з утворенням Слідчого комітетупри прокуратурі Російської Федерації" (Збори законодавства Російської Федерації, 2008, N 43, ст. 4919);

пункт 26 додатка до Указу Президента Російської Федерації від 14 січня 2011 р. N 38 "Питання діяльності Слідчого комітету Російської Федерації" (Збори законодавства України, 2011, N 4, ст. 572);

пункт 23 додатка N 1 до Указу Президента Російської Федерації від 1 липня 2014 р. N 483 "Про зміну та визнання такими, що втратили чинність, деяких актів Президента Російської Федерації" (Збори законодавства Російської Федерації, 2014, N 27, ст. 3754);

пункт 24 додатка N 1 до Указу Президента Російської Федерації від 25 липня 2014 р. N 529 "Про зміну та визнання такими, що втратили чинність, деяких актів Президента Російської Федерації" (Збори законодавства Російської Федерації, 2014, N30, ст. 4286).

7. Цей Указ набирає чинності з дня його підписання.

Порядок підключення інформаційних систем та інформаційно-телекомунікаційних мереж до інформаційно-телекомунікаційної мережі "Інтернет" та розміщення (публікації) в ній інформації через російський державний сегмент інформаційно-телекомунікаційної мережі "Інтернет"

1. Підключення інформаційних систем та інформаційно-телекомунікаційних мереж до інформаційно-телекомунікаційної мережі "Інтернет" (далі - мережа "Інтернет") через російський державний сегмент мережі "Інтернет" (далі - російський сегмент) здійснюється за каналами передачі даних, захищеними з використанням шифрувальних (Криптографічних) засобів (далі - захищені канали).

2. Захист інформації в інформаційних системах та інформаційно-телекомунікаційних мережах, що підключаються до мережі "Інтернет" через російський сегмент, у тому числі з використанням коштів державної системивиявлення, попередження та ліквідації наслідків комп'ютерних атак на інформаційні ресурси Російської Федерації, забезпечується відповідно до законодавства Російської Федерації.

3. Федеральна службаохорони Російської Федерації (ФСТ Росії):

а) розробляє та затверджує положення про російський державний сегмент мережі "Інтернет", в якому визначаються процедура та технічні умовипідключення інформаційних систем та інформаційно-телекомунікаційних мереж до мережі "Інтернет" та розміщення (публікації) в ній інформації через російський сегмент;

б) здійснює створення, підтримку та розвитку мереж шифрованого зв'язку, призначених захисту інформації від несанкціонованого доступу й у забезпечення її цілісності під час передачі через російський сегмент, і навіть управління зазначеними мережами;

в) здійснює підключення державних інформаційних систем та інформаційно-телекомунікаційних мереж державних органів, а також інформаційних систем та інформаційно-телекомунікаційних мереж організацій, створених для виконання завдань, поставлених перед федеральними державними органами (далі - організації), до мережі "Інтернет" через російський сегмент ;

г) розробляє та затверджує перелік державних інформаційних систем та інформаційно-телекомунікаційних мереж, що знаходяться у віданні Адміністрації Президента Російської Федерації, Апарату Уряду Російської Федерації, Ради Федерації Федеральних Зборів Російської Федерації, Державної ДумиФедеральних Зборів Російської Федерації, Конституційного Суду Російської Федерації, Верховного СудуРосійської Федерації, Генеральної прокуратуриРосійської Федерації, Слідчого комітету Російської Федерації, Рахункової палатиРосійської Федерації (далі - перелік), який погоджується із зазначеними державними органами у частині, що їх стосується.

4. Підключення державних інформаційних систем та інформаційно-телекомунікаційних мереж, передбачених переліком, до мережі "Інтернет" через російський сегмент здійснюється:

а) за захищеними каналами, створення, зміст та розвиток яких забезпечується ФСТ Росії;

5. Підключення державних органів державних інформаційних систем, що перебувають у віданні, та інформаційно-телекомунікаційних мереж, не передбачених переліком, до мережі "Інтернет" через російський сегмент здійснюється:

а) за захищеними каналами, створення, утримання та розвиток яких забезпечується державними органами за рахунок і в межах бюджетних асигнувань, передбачених у федеральному бюджеті цим органам;

б) рахунок і межах бюджетних асигнувань, передбачених у федеральному бюджеті ФСТ Росії.

6. Підключення інформаційних систем та інформаційно-телекомунікаційних мереж, що знаходяться у віданні організацій, до мережі "Інтернет" через російський сегмент здійснюється:

а) за захищеними каналами, створення, зміст та розвиток яких забезпечується цими організаціями за рахунок власних коштів;

б) рахунок власних коштів организаций.

7. Розміщення (публікація) в мережі "Інтернет" інформації державних органів та організацій через російський сегмент здійснюється з використанням програмно-технічних засобів цих органів та організацій або ФСТ Росії.

8. Розміщення (публікація) в мережі "Інтернет" через російський сегмент з використанням програмно-технічних засобів ФСТ Росії інформації державних органів здійснюється за рахунок та в межах бюджетних асигнувань, передбачених у федеральному бюджеті ФСТ Росії, а інформації організацій - за рахунок власних коштів.

Указ Президента РФ від 22.05.2015 N 260 "Про деякі питання інформаційної безпеки Російської Федерації" (разом з "Порядком підключення інформаційних систем та інформаційно-телекомунікаційних мереж до інформаційно-телекомунікаційної мережі "Інтернет" та розміщення (публікації) в ній інформації через російський державний сегмент інформаційно-телекомунікаційної мережі "Інтернет")

ПІДКЛЮЧЕННЯ ІНФОРМАЦІЙНИХ СИСТЕМ

ТА ІНФОРМАЦІЙНО-ТЕЛЕКОМУНІКАЦІЙНИХ МЕРЕЖ

ДО ІНФОРМАЦІЙНО-ТЕЛЕКОМУНІКАЦІЙНОЇ МЕРЕЖІ "ІНТЕРНЕТ"

І РОЗМІЩЕННЯ (ПУБЛІКАЦІЇ) У НІЙ ІНФОРМАЦІЇ ЧЕРЕЗ РОСІЙСЬКИЙ

ДЕРЖАВНИЙ СЕГМЕНТ ІНФОРМАЦІЙНО-ТЕЛЕКОМУНІКАЦІЙНОЇ


Судова практика та законодавство - Указ Президента РФ від 22.05.2015 N 260 "Про деякі питання інформаційної безпеки Російської Федерації" (разом з "Порядком підключення інформаційних систем та інформаційно-телекомунікаційних мереж до інформаційно-телекомунікаційної мережі "Інтернет" та розміщення (публікації)) ній інформації через російський державний сегмент інформаційно-телекомунікаційної мережі "Інтернет")


1.7. Виставлення та отримання рахунків-фактур в електронній формі по телекомунікаційним каналам зв'язку здійснюється продавцем і покупцем у зашифрованому (пункти 1 та Порядку підключення інформаційних систем та інформаційно-телекомунікаційних мереж до інформаційно-телекомунікаційної мережі "Інтернет" та розміщення (публікації) в ній інформації через російську державний сегмент інформаційно-телекомунікаційної мережі "Інтернет", затвердженого Указом Президента Російської Федерації від 22 травня 2015 р. N 260 (Збори законодавства Російської Федерації, 2015, N 21, ст. 3092)) або у незашифрованому вигляді.


Чим обернеться неоднозначна ініціатива Кремля

Путін . Такий висновок зробили багато ЗМІ, ознайомившись із його черговим травневим указом(від 09.05.2017 №203) «Про Стратегію розвитку інформаційного суспільствау Російській Федерації на 2017-2030 роки. Це викликало справжній інформаційний вибух у блогосфері. Проте експерти МК вважають, що Стратегія була витлумачена пресою невірно. Надаємо слово фахівцям.

Але почнемо з того, що насторожило всіх. Це пункт «д» статті 34, в якому йдеться буквально так: «створити систему довіри в мережі «Інтернет», яка гарантує конфіденційність та особисту безпеку користувачів, конфіденційність їхньої інформації та (тут увага. - М.З.) виключає анонімність, безвідповідальність користувачів та безкарність правопорушників». У принципі цей пункт просто «виносить мозок», оскільки в одному реченні зливаються протилежності: конфіденційність та відсутність анонімності. Загалом у «Стратегії» 65 пунктів із главками, багато сторінок.

Більшість пунктів дублюють закони про Інтернет, які вже ухвалені, але деякі при цьому містять протиріччя. Наприклад, діючий законговорить про те, щоб усі сервери з персональними даними перебували лише у Росії. "Стратегія" це підтверджує, але додає, що потрібно розвивати міжнародне співробітництво у сфері зберігання інформації. Як це зрозуміти? І хто взагалі писав цю «Стратегію»? Ми вирішили розпочати з відповіді на друге запитання та зателефонували заступнику міністра зв'язку та масових комунікаційОлексію Воліну. Відповідь була чесною, але вражаючою.

– Хто писав цю «Стратегію»?

Не знаю. Такі документи пише колектив авторів.

Тобто це не ваше відомство писало? Добре, хто тоді читав цей документ перед тим, як його підписав Путін?

Я не вірю в те, що Путін підписує документи, не дивлячись. Сам він читав, звісно.

Тобто, відповідальних за цю «Стратегію» з усіма її протиріччями просто немає. Точніше, лише один... Просто якийсь «казус Путіна».

Втім, багато фахівців пропонують пресі не висмикувати «ласі шматки» з документа, а поставитися до нього з розумінням.

Те, що люди повинні нести відповідальність за інформацію, що розповсюджується ними в Мережі, йдеться лише в одному підпункті. Це менше відсотка від усього тексту «Стратегії», – сказав «МК» головний спеціаліст із захисту інформації Олексій Щучкін. - Тож страшного нічого в цьому немає. Більш того, за фактом практично всі користувачі соціальними мережамиі мобільними телефонамивже тепер є анонімами, оскільки вказують свої персональні дані під час реєстрації. А переважна більшість і не бажає ні від кого ховатися, виступаючи у Мережі під своїми справжніми іменами.

Так, після виходу указу в Мережі розгорілися спекотні суперечки щодо дотримання балансу між забезпеченням безпеки роботи в Інтернеті та дотриманням гарантованих свобод громадян РФ на отримання та обмін інформацією. Але ця дискусія і не вщухала останнє десятиліття, просто сьогодні виник новий інформаційний привід. А я звернув би увагу на реальні пріоритети «Стратегії». У ній мережа Інтернет позначена як інформаційний ресурс, який де-факто є на сьогодні не лише медійним майданчиком, а й життєво необхідним для здійснення щоденної діяльності управлінських, промислових та бізнес-структур. Відповідно, при переведенні численних функцій управління до мережі, а даних у «хмару» незмірно зростає важливість забезпечення інформаційної безпеки, потім і вказує «Стратегія».

У пункті, що стосується анонімності в Мережі, згадано про безвідповідальність користувачів та безкарність правопорушників. Тут у досить м'якій формі йдеться про створення механізмів партнерства для вироблення системи довіри. Таким чином, на сьогоднішній момент немає підстав говорити про те, що свобода в російському сегменті мережі Інтернет заборонена. Треба розуміти, що завжди між свободою та безпекою існує певний баланс сил і у разі підвищення рівня відповідальності та ціни питання безпека завжди перебуває у пріоритеті. Поки що ця проблема просто ОЗНАЧЕНА президентським указом, і жодних наслідків, що обмежують свободи громадян, не проглядаються.

Повіримо досвідченому експерту. Але додамо, що на підставі президентського указу мають ухвалюватися нові закони та підзаконні акти. І ось їх зміст та наслідки передбачити складно.



 

Можливо, буде корисно почитати: