Некоторые технические требования для межведомственного электронного взаимодействия в России, установленные, в частности, постановлениями Правительства РФ: sudact.ru docs.cntd.ru
- Постановление Правительства РФ от 8 сентября 2010 г. №697 «О единой системе межведомственного электронного взаимодействия». sudact.ru docs.cntd.ru В нём, в частности, закреплены технические требования к взаимодействию информационных систем в этой системе. sudact.ru
- Постановление Правительства РФ от 22 декабря 2012 г. №1382 «О присоединении информационных систем организаций к инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме». sudact.ru docs.cntd.ru
Некоторые требования:
- Подсистема информационной безопасности каждой информационной системы, подключаемой к системе взаимодействия, должна обеспечивать установленные законодательством Российской Федерации уровни защищённости информации, обрабатываемой в этой системе. pravo.gov.ru
- Все каналы связи системы взаимодействия, выходящие за пределы контролируемых зон участников взаимодействия, должны быть защищены с помощью сертифицированных средств криптографической защиты информации класса не ниже КС3. pravo.gov.ru
- Доступ к электронным сервисам информационных систем участников взаимодействия должен осуществляться с использованием сертифицированных средств межсетевого экранирования. pravo.gov.ru
- Доступ посторонних лиц ко всем техническим средствам системы взаимодействия, каналам связи и поддерживающим системам (электропитания, вентиляции, кондиционирования и т. п.) в контролируемой зоне участника взаимодействия должен быть исключён. pravo.gov.ru
- При взаимодействии с системой взаимодействия должны осуществляться идентификация и аутентификация информационных систем поставщиков и потребителей по идентификатору (коду) и паролю условно-постоянного действия длиной не менее восьми буквенно-цифровых символов или с использованием криптографических методов. pravo.gov.ru
- Программными средствами электронного сервиса должны протоколироваться факты приёма и отправки каждого информационного сообщения в рамках системы взаимодействия с указанием уникального в рамках электронного сервиса идентификатора сообщения, направления (вида) сообщения (приём или отправка), даты, времени, адресата и контрольной суммы сообщения. pravo.gov.ru