Разработаны условия пилотного проекта по взаимодействию ФГИС между собой, с гражданами и организациями с использованием российских криптоалгоритмов
Как сообщает d-russia.ru, Минкомсвязь разместила на портале общественных обсуждений проект постановления правительства о реализации пилотного проекта по взаимодействию федеральных государственных информационных систем (ФГИС) между собой, с гражданами и организациями с использованием российских криптографических алгоритмов и средств шифрования.
Документ разработан во исполнение поручения президента РФ от 16 июля 2016 г. № Пр-1380. Он утверждает правила реализации пилотного проекта и устанавливает, что в нем участвуют Государственная информационная система ЖКХ (ГИС ЖКХ), федеральные государственные информационные системы «Реестры программ для электронных вычислительных машин и баз данных», Единый портал государственных и муниципальных услуг (ЕПГУ).
Срок пилотного проекта – март-декабрь 2020 года.
Как говорится в документе, граждане получают необходимые им для электронного взаимодействия с информационными системами «средства IT», содержащие российские криптографические алгоритмы и средства шифрования, безвозмездно.
Пилотный проект осуществляется за счёт бюджетных ассигнований, предусмотренных для Минкомсвязи РФ в федеральном бюджете.
Минкомсвязи поручается в месячный срок утвердить и довести до сведения участвующих в пилотном проекте федеральных органов исполнительной власти и организаций план реализации пилотного проекта.
Также Минкомсвязь по согласованию с ФСБ и Федеральной службой по техническому и экспортному контролю (ФСТЭК) до начала пилотного проекта должна установить требования к средствам IT, содержащих российские криптографические алгоритмы и средства шифрования.
Согласно правилам, задачами пилотного проекта являются:
— переход государственных органов, организаций и граждан на электронное взаимодействие с использованием сертифицированных по требованиям ФСБ шифровальных (криптографических средств), в объеме, определенном пилотным проектом;
— определение технических требований для использования аппаратных и программных средств для реализации поэтапного перехода федеральных органов исполнительной власти, органов государственной власти субъектов РФ, государственных внебюджетных фондов, органов местного самоуправления на использование российских криптографических алгоритмов и средств шифрования в рамках исполнения полномочий при электронном взаимодействии между собой, с гражданами и организациями;
— определение возможности использования инфраструктуры федеральной государственной информационной системы «Головной удостоверяющий центр» в части обеспечения сертификатами безопасности, предназначенными для аутентификации участниками электронного взаимодействия федеральных государственных информационных систем при установлении криптографически защищенного соединения (далее – сертификаты безопасности), до введения в промышленную эксплуатацию информационной системы «Национальный удостоверяющий центр, для обеспечения устойчивости взаимодействия устройств в российском сегменте Интернета федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика Российской Федерации»;
— определение условий устойчивого взаимодействия устройств в Рунете;
— определение требований к форме сертификата безопасности по согласованию с ФСБ;
— определение порядка создания и выдачи сертификатов безопасности по согласованию с ФСБ;
— определение порядка обеспечения сертифицированными ФСБ шифровальными (криптографическими) средствами граждан и организаций РФ.
Операторы ГИС, участвующих в пилотном проекте:
— представляют в Минкомсвязь технические решения по подготовке к внедрению аппаратно-программных средств в информационные системы с учетом поддержки российских и зарубежных алгоритмов шифрования при взаимодействии в электронной форме государственных органов, государственных внебюджетных фондов, органов местного самоуправления с гражданами и организациями;
— проводят работы по пуско-наладке технических решений пилотного проекта;
— актуализируют и согласовывают модели угроз и нарушителя, направленные на нейтрализацию актуальных угроз безопасности информации, с ФСБ и ФСТЭК;
— проводят мероприятия по обеспечению информационной безопасности при внедрении технических средств пилотного проекта.