I. Общие положения

1. Настоящие Требования содержат описание мер и способов обеспечения защиты информации, которые должны реализоваться операторами общей инфраструктуры документирования информации в электронном виде в отношении элементов трансграничного пространства доверия и предоставляемых ими сервисов, эксплуатацию которых обеспечивает оператор общей инфраструктуры документирования информации в электронном виде (далее - объект защиты).

2. Защита элементов и сервисов интеграционного компонента общей инфраструктуры документирования информации в электронном виде осуществляется в соответствии с настоящими Требованиями.

3. Защита элементов и сервисов государственных компонентов общей инфраструктуры документирования информации в электронном виде осуществляется в соответствии с законодательством государств - членов Евразийского экономического союза или в соответствии с международными стандартами в области информационной безопасности и настоящими Требованиями.

4. Настоящие Требования определяют минимально необходимые требования к мерам и способам защиты информации, реализуемым на объектах защиты, и включают в себя:

а) требования к обеспечению физической защиты;

б) требования к обеспечению защиты от вредоносного программного обеспечения;

в) требования к обеспечению резервного копирования;

г) требования к учету событий и инцидентов информационной безопасности;

д) требования к контролю защищенности технических средств, программного обеспечения и информационных активов объекта защиты;

е) требования к работе со средствами криптографической защиты;

ж) требования к управлению доступом.

5. В целях реализации настоящих Требований для каждого элемента трансграничного пространства доверия операторами общей инфраструктуры документирования информации в электронном виде должна быть разработана соответствующая документация, которая должна подвергаться регулярному пересмотру и актуализации.

6. Лица, имеющие доступ к эксплуатации и сопровождению элементов трансграничного пространства доверия должны быть ознакомлены с указанной в пункте 5 настоящих Требований документацией в рамках свой компетенции.