VI. Рекомендации по обеспечению возможности установления авторства заполненных проверочных листов, актов о КНМ, неизменности электронных заполненных проверочных листов, актов о КНМ

В связи с наличием в Законе N 294-ФЗ требования подписывать направляемый проверяемому лицу документ УКЭП, которая позволяет определить лицо, подписавшее электронный документ, а также позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания, следует в первоочередном порядке осуществлять мероприятия, направленные на обеспечение инспекторского состава требуемыми УКЭП.

В связи с тем, что такие документы как проверочные листы выступают не в качестве самостоятельных документов, подписываемых УКЭП, а составной частью (приложением) акта проверки, рекомендуется обеспечивать его архивирование вместе с файлом акта проверки и их подписание УКЭП проверяющего лица.

Кроме того, рекомендуется обеспечивать сохранность и конфиденциальность электронных документов, защиту информационных систем, обеспечивающих автоматизацию контрольной (надзорной) деятельности, от несанкционированного доступа и воздействий вредоносного программного обеспечения с применением следующих мер защиты:

- использованием средств антивирусной защиты;

- обеспечением и контролем целостности юридически значимых документов (сообщений);

- использованием средств защиты от несанкционированного доступа на оборудовании, в том числе при удаленном доступе;

- обеспечения доступа лиц, осуществляющих работы в информационной системе, в том числе работающих с электронными документами или информационными ресурсами исключительно после процедур их идентификации и аутентификации. Аутентификацию рекомендуется проводить посредством предъявления полученного ранее кода, логина и пароля, ключа или их комбинации. При этом следует избегать применения биометрической аутентификации ввиду невозможности изменения биометрических данных в случае компрометации;

- обеспечением управления доступом инспекторского состава к электронным документам на основе информации о метаданных запрашиваемого электронного документа, которые должны определять режим предоставления прав доступа к электронному документу и (или) применением матрицы доступа с использованием ролевой модели доступа и индивидуального доступа;

- обеспечением аутентичности электронных документов и их метаданных на всем сроке хранения;

- контролем целостности информации.