VI. Принципы обеспечения защиты информации

24. Порядок использования электронной цифровой подписи при реализации информационного взаимодействия определяется в соответствии с законодательством государств-членов и актами, составляющими право Союза.

25. Безопасность передачи сведений в рамках интеграционной платформы интегрированной системы должна обеспечиваться средствами подсистемы информационной безопасности интеграционного сегмента интегрированной системы.

Безопасность передачи сведений в рамках информационного пространства государства-члена должна обеспечиваться в соответствии с законодательством государства-члена и техническими требованиями к обеспечению информационной безопасности, действующими на территории этого государства.

В интеграционном сегменте интегрированной системы Комиссией должен обеспечиваться взаимоприемлемый для государств-членов уровень защиты информации.

В рамках общего процесса осуществляется электронный обмен сведениями с применением их предварительного шифрования.

До момента определения порядка обмена информацией, содержащей сведения, относящиеся в соответствии с законодательством государств-членов к государственной тайне (государственным секретам) или к сведениям ограниченного распространения (доступа), согласно пункту 26 Протокола об информационно-коммуникационных технологиях и информационном взаимодействии в рамках Евразийского экономического союза (приложение N 3 к Договору о Евразийском экономическом союзе от 29 мая 2014 г.), обмен информацией в рамках общего процесса осуществляется без применения шифрования.

26. В рамках общего процесса обмен электронными документами происходит с использованием службы доверенной третьей стороны интегрированной системы. До начала функционирования службы доверенной третьей стороны интегрированной системы обмен сообщениями, указанными в пункте 7 настоящих Правил, осуществляется без применения электронной цифровой подписи.