Приложение

к приказу ФСТЭК России

от 26 июня 2024 г. N 126

ПЕРЕЧЕНЬ

ПОДЛЕЖАЩИХ ПРОВЕРКЕ ВОПРОСОВ ПРИ ОСУЩЕСТВЛЕНИИ ФСТЭК РОССИИ

И ЕЕ ТЕРРИТОРИАЛЬНЫМИ ОРГАНАМИ ФЕДЕРАЛЬНОГО ГОСУДАРСТВЕННОГО

КОНТРОЛЯ ЗА ОБЕСПЕЧЕНИЕМ ЗАЩИТЫ ГОСУДАРСТВЕННОЙ ТАЙНЫ

В ПРЕДЕЛАХ КОМПЕТЕНЦИИ ФСТЭК РОССИИ

1. Соблюдаются ли требования, установленные подпунктами "а", "б" и "г" пункта 1 Указа Президента Российской Федерации от 17 марта 2008 г. N 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена", о:

а) недопустимости подключения информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, к информационно-телекоммуникационным сетям, позволяющим осуществлять передачу информации через государственную границу Российской Федерации, в том числе к международной компьютерной сети "Интернет" (далее - информационно-телекоммуникационные сети международного информационного обмена)?

б) подключении в случае необходимости информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, к информационно-телекоммуникационным сетям международного информационного обмена только с использованием специально предназначенных для этого средств защиты информации, в том числе шифровальных (криптографических) средств, прошедших в установленном законодательством Российской Федерации порядке сертификацию в Федеральной службе безопасности Российской Федерации и (или) получивших подтверждение соответствия в Федеральной службе по техническому и экспортному контролю?

в) размещении технических средств, подключаемых к информационно-телекоммуникационным сетям международного информационного обмена, в помещениях, предназначенных для ведения переговоров, в ходе которых обсуждаются вопросы, содержащие сведения, составляющие государственную тайну, только при наличии сертификата, разрешающего эксплуатацию таких технических средств в указанных помещениях?

2. Соблюдаются ли требования подпунктов 5 - 7, 11, 16 - 18, 21 пункта 4, пункта 10, подпунктов 2, 3, 11, 11(2), 16, 17, 20, 25(1) пункта 20, подпункта 7 пункта 50, пунктов 54, 59, 63, 103, 104, 107, 108, 110, 135, 195 - 198, 201 - 207, 211 приложения, утвержденного постановлением Правительства Российской Федерации от 5 января 2004 г. N 3-1?

3. Соблюдаются ли требования пунктов 4, 5, 13 - 16, 21 - 23, 25, 27, 29 - 33, 35 - 38, 41 - 44, 47, 49 приложения, утвержденного постановлением Правительства Российской Федерации от 12 декабря 2023 г. N 2131-69?

4. Соблюдаются ли требования, установленные приложением, утвержденным приказом ФСТЭК России от 20 октября 2016 г. N 025 (зарегистрирован Минюстом России 29 ноября 2016 г., регистрационный N 44467), с изменениями, внесенными приказом ФСТЭК России от 28 февраля 2020 г. N 02 (зарегистрирован Минюстом России 20 мая 2020 г., регистрационный N 58385)?

5. Выполняются ли условия, предусмотренные пунктом 7 Положения о лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны, утвержденного постановлением Правительства Российской Федерации от 15 апреля 1995 г. N 333, о:

а) соблюдении требований законодательных и иных нормативных актов Российской Федерации по обеспечению защиты сведений, составляющих государственную тайну, в процессе выполнения работ, связанных с использованием указанных сведений?

б) наличии в структуре организации подразделения по защите государственной тайны и необходимого числа специально подготовленных сотрудников для работы по защите информации, уровень квалификации которых достаточен для обеспечения защиты государственной тайны?

в) наличии в организации средств защиты информации, имеющих сертификат, удостоверяющий их соответствие требованиям по защите сведений соответствующей степени секретности?