- Правова система ipLex360
- Законодавство
- Наказ
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
НАКАЗ
Зареєстровано в Міністерстві
юстиції України
07 грудня 2021 р.
за № 1576/37198
Про внесення змін до Порядку сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті
2. Департаменту кіберзахисту Адміністрації Державної служби спеціального зв’язку та захисту інформації України забезпечити подання цього наказу на державну реєстрацію до Міністерства юстиції України в установленому порядку.
3. Контроль за виконанням цього наказу покласти на заступника Голови Державної служби спеціального зв’язку та захисту інформації України відповідно до розподілу обов’язків.
4. Цей наказ набирає чинності з дня його офіційного опублікування.
Голова Служби підполковник |
Ю. Щиголь |
ПОГОДЖЕНО: Перший заступник Міністра цифрової трансформації України Заступник Секретаря Ради національної безпеки і оборони України Заступник Голови Служби безпеки України Голова Національної комісії, що здійснює державне регулювання у сфері зв’язку та інформатизації |
О. Вискуб С. Демедюк В. Горбенко О. Животовський |
ЗАТВЕРДЖЕНО
Наказ Адміністрації
Державної служби
спеціального зв’язку
та захисту інформації України
15 січня 2016 року № 20
(у редакції наказу Адміністрації
Державної служби
спеціального зв’язку
та захисту інформації України
від 28 жовтня 2021 року № 640)
Зареєстровано в Міністерстві
юстиції України
07 грудня 2021 р.
за № 1576/37198
ПОРЯДОК
сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті
І. Загальні положення
1. Цей Порядок визначає організаційні засади проведення сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті (далі - сканування).
3. Сканування є однією з форм проведення оцінки стану захищеності інформації в інформаційно-телекомунікаційних системах (далі - ІТС) і полягає у дистанційній перевірці ІТС, яка забезпечує розміщення державних інформаційних ресурсів у мережі Інтернет (далі - розміщені в Інтернеті ДІР), на предмет виявлення в ній вразливостей, які створюють передумови до порушення конфіденційності, цілісності та доступності інформації та державних інформаційних ресурсів, що обробляються ІТС, або спостережності самої IТС.
4. Об’єктами сканування є ІТС, в якій обробляються розміщені в Інтернеті ДІР, її окремі елементи, програмні і програмно-апаратні засоби, що застосовані в ІТС, незалежно від наявності побудованої комплексної системи захисту інформації та/або системи управління інформаційною безпекою з підтвердженою відповідністю.
6. Сканування проводиться Державним центром кіберзахисту Державної служби спеціального зв’язку та захисту інформації України (далі - ДЦКЗ Держспецзв’язку) відповідно до
Порядку оцінки:
за письмовим зверненням державного органу, органу місцевого самоврядування, військового формування, підприємства, установи і організації державної форми власності (далі - розпорядник розміщених в Інтернеті ДІР);
в автоматичному режимі відповідно до переліку об’єктів сканування, який формується у рамках планування проведення оцінки стану захищеності в державних органах, органах місцевого самоврядування, військових формуваннях, на підприємствах, в установах і організаціях незалежно від форм власності (далі - Перелік об’єктів сканування).
................Перейти до повного тексту