- Правова система ipLex360
- Законодавство
- Наказ
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
НАКАЗ
Зареєстровано в Міністерстві
юстиції України
05 лютого 2016 р.
за № 196/28326
Про затвердження Порядку сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті
1. Затвердити Порядок сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті, що додається.
2. Директору Департаменту спеціальних інформаційно-телекомунікаційних систем Адміністрації Державної служби спеціального зв’язку та захисту інформації України забезпечити подання цього наказу на державну реєстрацію до Міністерства юстиції України відповідно до Указу Президента України від 03 жовтня 1992 року
№ 493 "Про державну реєстрацію нормативно-правових актів міністерств та інших органів виконавчої влади".
3. Цей наказ набирає чинності з дня його офіційного опублікування.
4. Контроль за виконанням цього наказу покласти на першого заступника Голови Державної служби спеціального зв’язку та захисту інформації України.
Голова Служби генерал-майор Держспецзв'язку |
Л.О. Євдоченко |
ПОГОДЖЕНО: Голова Національної комісії, що здійснює державне регулювання у сфері зв’язку та інформатизації Т. в. о. Голови Служби безпеки України Голова Державного агентства з питань електронного урядування |
О.М. Животовський В.В. Маліков О.В. Риженко |
ЗАТВЕРДЖЕНО
Наказ Адміністрації
Державної служби
спеціального зв’язку
та захисту інформації України
15 січня 2016 року № 20
(у редакції наказу Адміністрації
Державної служби
спеціального зв’язку
та захисту інформації України
від 28 жовтня 2021 року
№ 640)
Зареєстровано в Міністерстві
юстиції України
05 лютого 2016 р.
за № 196/28326
ПОРЯДОК
сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті
( У тексті Порядку слова "телекомунікації", "телекомунікаційних", "інформаційно-телекомунікаційних" замінено відповідно словами "електронні комунікації", "електронних комунікаційних", "інформаційно-комунікаційних", а також слово "ІТС" замінено словом "ІКС" згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації
№ 745 від 02.12.2022 )
І. Загальні положення
1. Цей Порядок визначає організаційні засади проведення сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті (далі - сканування).
3. Сканування є однією з форм проведення оцінки стану захищеності інформації в інформаційно-комунікаційних системах (далі - ІКС) і полягає у дистанційній перевірці ІКС, яка забезпечує розміщення державних інформаційних ресурсів у мережі Інтернет (далі - розміщені в Інтернеті ДІР), на предмет виявлення в ній вразливостей, які створюють передумови до порушення конфіденційності, цілісності та доступності інформації та державних інформаційних ресурсів, що обробляються ІКС, або спостережності самої ІКС.
4. Об’єктами сканування є ІКС, в якій обробляються розміщені в Інтернеті ДІР, її окремі елементи, програмні і програмно-апаратні засоби, що застосовані в ІКС, незалежно від наявності побудованої комплексної системи захисту інформації та/або системи управління інформаційною безпекою з підтвердженою відповідністю.
6. Сканування проводиться Державним центром кіберзахисту Державної служби спеціального зв’язку та захисту інформації України (далі - ДЦКЗ Держспецзв’язку) відповідно до
Порядку оцінки:
за письмовим зверненням державного органу, органу місцевого самоврядування, військового формування, підприємства, установи і організації державної форми власності (далі - розпорядник розміщених в Інтернеті ДІР);
................Перейти до повного тексту