1.5 Средства защиты информации

В составе системы защиты информации должны использоваться сертифицированные по требованиям ФСТЭК России средства защиты информации. Используемые средства криптографической защиты информации должны выбираться исходя из модели угроз безопасности информации и модели нарушителя и быть сертифицированы ФСБ России.

В отношении разрабатываемых компонентов объектов инфраструктуры, используемых при оказании государственных и муниципальных услуг, реализующих функции защиты информации, должна быть проведена оценка соответствия требованиям безопасности информации в соответствии с Положением о системе сертификации средств защиты информации, утвержденным приказом ФСТЭК России от 03.04.2018 N 55, по требованиям ФСТЭК России, с привлечением специализированной лаборатории, обладающей лицензией ФСТЭК России.

В отношении СКЗИ, встраиваемого в программное обеспечение ИС, реализующих функции оказания государственных и муниципальных услуг, должны быть проведены тематические исследования на корректность встраивания СКЗИ и оценке невлияния среды функционирования на СКЗИ, по требованиям ФСБ России, с привлечением специализированной лаборатории, обладающей лицензией ФСБ России.