ԵՎՐԱՍԻԱԿԱՆ ՏՆՏԵՍԱԿԱՆ ՀԱՆՁՆԱԺՈՂՈՎ
ԿՈԼԵԳԻԱ
Ո Ր Ո Շ ՈՒ Մ
5 հուլիսի 2022 թվականի |
թիվ 98 |
քաղ. Մոսկվա |
ԵՎՐԱՍԻԱԿԱՆ ՏՆՏԵՍԱԿԱՆ ՄԻՈՒԹՅԱՆ ԻՆՏԵԳՐՎԱԾ ՏԵՂԵԿԱՏՎԱԿԱՆ ՀԱՄԱԿԱՐԳՈՒՄ ՏՎՅԱԼՆԵՐԻ ՓՈԽԱՆՑՄԱՆ ԿԱՊՈՒՂԻՆԵՐԻ ԿԱԶՄԱԿԵՐՊՄԱՆ, ԳՈՐԾԱՌՄԱՆ ԵՎ ԱՆՎՏԱՆԳՈՒԹՅԱՆ ԱՊԱՀՈՎՄԱՆ ՀՐԱՀԱՆԳԻ ՄԱՍԻՆ
«Եվրասիական տնտեսական միության շրջանակներում տեղեկատվական հաղորդակցական տեխնոլոգիաների և տեղեկատվական փոխգործակցության մասին» արձանագրության («Եվրասիական տնտեսական միության մասին» 2014 թվականի մայիսի 29-ի պայմանագրի թիվ 3 հավելված) 23-րդ և 30-րդ կետերի իրագործման նպատակով Եվրասիական տնտեսական հանձնաժողովի կոլեգիան որոշեց.
1. Հաստատել կից ներկայացվող՝ Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգում տվյալների փոխանցման կապուղիների կազմակերպման, գործառման և անվտանգության ապահովման հրահանգը:
2. Սույն որոշումն ուժի մեջ է մտնում դրա պաշտոնական հրապարակման օրվանից 10 օրացուցային օրը լրանալուց հետո։
Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի նախագահ՝ |
Մ. Մյասնիկովիչ |
ՀԱՍՏԱՏՎԱԾ Է Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի՝ 2022 թվականի հուլիսի 5-ի թիվ 98 որոշմամբ |
ՀՐԱՀԱՆԳ
Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգում տվյալների փոխանցման կապուղիների կազմակերպման, գործառման և անվտանգության ապահովման
I. Ընդհանուր դրույթներ
1. Սույն հրահանգը մշակվել է Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի՝ 2016 թվականի հունիսի 2-ի թիվ 50 որոշմանը համապատասխան (ԾՕՓ) և սահմանում է Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի ինտեգրացիոն և ազգային հատվածների միջև (այսուհետ համապատասխանաբար՝ Միություն, ինտեգրված համակարգ), ինչպես նաև ինտեգրված համակարգի ազգային հատվածների միջև տվյալների փոխանակման պաշտպանված կապուղիների (այսուհետ՝ տվյալների փոխանցման պաշտպանված կապուղիներ) կազմակերպման, գործառման և անվտանգության ապահովման կարգը:
2. Սույն հրահանգի դրույթներն ուղղված են խախտում կատարողի կողմից հնարավոր ներգործության պայմաններում տվյալների փոխանցման պաշտպանված կապուղիներով տրված ֆունկցիաների կայուն գործառման և կատարման ապահովմանը, որի հնարավորությունները սահմանված են Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի՝ 2017 թվականի սեպտեմբերի 26-ի թիվ 122 որոշմամբ (ԾՕՓ) հաստատված՝ տեղեկատվության անվտանգության սպառնալիքների և հնարավոր խախտում կատարողի գործողությունների մոդելով:
3. Հրահանգի դրույթները տարածվում են Եվրասիական տնտեսական հանձնաժողովի (այսուհետ՝ Հանձնաժողով), ինչպես նաև ինտեգրացիոն շլյուզների օպերատորների և ինտեգրված համակարգի ազգային հատվածների վստահված երրորդ կողմերի կողմից իրականացվող՝ ինտեգրված համակարգի կիրառմամբ տվյալների միջպետական փոխանակման իրականացման ոլորտում գործունեության նկատմամբ:
II. Սահմանումներ
4. Սույն փաստաթղթի նպատակներով օգտագործվում են հասկացություններ, որոնք ունեն հետևյալ իմաստը.
տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատոր՝ Հանձնաժողովի լիազորված անձ (անձինք), ով (ովքեր) իրականացնում է (իրականացնում են) տվյալների փոխանցման պաշտպանված ցանցի կառավարում, այդ թվում՝ տվյալների փոխանցման պաշտպանված ցանցի բաղադրիչների անմիջական կազմաձևում և կառավարում՝ սույն hրահանգին և այդ բաղադրիչների մասով շահագործման փաստաթղթերին համապատասխան.
գաղտնագրային շլյուզների ադմինիստրատոր՝ գաղտնագրային շլյուզների մասով տեխնիկական և շահագործման փաստաթղթերին և սույն hրահանգին համապատասխան տվյալների փոխանցման պաշտպանված ցանցի մասնակցի մոտ տեղադրված գաղտնագրային շլյուզների անմիջական կազմաձևում իրականացնող՝ տվյալների փոխանցման պաշտպանված ցանցի մասնակցի լիազոր անձ (անձինք).
տվյալների փոխանցման պաշտպանված ցանց՝ վիրտուալ՝ տվյալների փոխանցման ֆիզիկական կապուղիների վրա վերադրված՝ պաշտպանված փոխադրման ցանց, որն ապահովում է բազմակի ցանցային միացումներ գաղտնագրային շլյուզների միջև, կառուցված է միջցանցային էկրանավորման տեխնոլոգիաների և մասնավոր վիրտուալ ցանցերի կիրառմամբ, որը տվյալների փոխանցման կապուղիների պաշտպանության համար օգտագործում է Հանձնաժողովի կողմից հաստատված գաղտնագրման ստանդարտը.
բանալիների բլոկնոտ՝ գաղտնագրման բանալիների և գաղտնագրային շլյուզներում պատահական թվերի ծրագրային տվիչների սկզբնավորող հաջորդականությունների գեներացման համար կիրառվող՝ պատահական թվերի նախապես ստեղծված հաջորդականություն (գամմա) պարունակող՝ տեղեկատվության օպտիկական կրիչ.
բանալիների բաշխիչ (դիստրիբուտիվ)՝ բանալիների կենտրոնի օգտագործմամբ ձևավորվող նիշք (ֆայլ), որը նախատեսված է գաղտնագրային շլյուզի սկզբնավորման համար և պարունակում է գաղտնագրման բանալիների և տվյալների փոխանցման պաշտպանված ցանցի տեղեկատուների լրակազմ.
բանալիների կենտրոն՝ պաշտպանված ցանցի կառավարման կենտրոնի ծրագրային-ապարատային ինքնավար լրակազմ, որի օգտագործմամբ ապահովվում է գաղտնագրային շլյուզների համար բանալիների բլոկնոտների նշանակումը, տվյալների փոխանցման պաշտպանված ցանցի տեղեկատու և բանալիների մասին տեղեկատվության ձևավորումը.
վերահսկվող գոտի՝ տարածություն, որի սահմաններում իրականացվում է հսկողություն անձանց և (կամ) տրանսպորտային միջոցների գտնվելու և գործողությունների նկատմամբ.
գաղտնագրային շլյուզ՝ պաշտպանված ցանցի կազմում տրված հասցեատերերից թրաֆիկի գաղտնագրման, գաղտնազերծման և նմանակեղծ պաշտպանության, անվտանգության տրված քաղաքականությանը համապատասխան ցանցային միացումների զտման, ցանցային հասցեների հաղորդման, սարքերի IP-հասցեների ավտոմատ կարգաբերման, ցանցային փաթեթների երթուղավորման, տվյալների փոխանցման պաշտպանված ցանցի բանալիների մասին և տեղեկատու տեղեկատվության թարմացումների առաքման, բանալիների մասին տեղեկատվության անհապաղ ջնջման գործառույթներ կատարող՝ տեղեկատվության գաղտնագրային պաշտպանության ապարատային-ծրագրային միջոց.
մայրուղային հեռահաղորդակցական ցանց՝ տվյալների փաթեթների նիշերով բազմահաղորդակարգային կոմուտացման (MPLS) տեխնոլոգիայի կիրառմամբ կառուցված և ինտեգրված համակարգի ազգային հատվածների՝ միմյանց միջև, ինչպես նաև ինտեգրացիոն հատվածի հետ ցանցային կապակցվածությունն ապահովող կապի ուղիների վարձակալության ծառայությունների մատակարարի հեռահաղորդակցական IP-ցանց.
տեղեկատվության գաղտնագրային պաշտպանության մարմին՝ Հանձնաժողովի լիազոր կառուցվածքային ստորաբաժանում, որը մշակում և իրականացնում է տեղեկատվության գաղտնագրային պաշտպանության միջոցների օգտագործմամբ սահմանափակ հասանելիության տեղեկատվության պահպանման, մշակման և փոխանցման կազմակերպման և անվտանգության, ինչպես նաև տեղեկատվության գաղտնագրային պաշտպանության կիրառվող միջոցների՝ դրանց օգտագործման կանոններին համապատասխան անվտանգության ապահովմանն ուղղված միջոցառումներ.
տվյալների փոխանցման պաշտպանված ցանցի տեխնիկական ուղեկցում՝ տվյալների փոխանցման պաշտպանված ցանցի մասնակիցներին գաղտնագրային շլյուզների աշխատանքին առնչվող հարցերի շուրջ խորհրդատվություն.
տվյալների փոխանցման պաշտպանված ցանցի մասնակից՝ սահմանված կարգով տվյալների փոխանցման պաշտպանված ցանցին միացված Հանձնաժողով կամ ինտեգրված համակարգի ազգային հատվածների ինտեգրացիոն շլյուզների և վստահված երրորդ կողմերի օպերատոր.
տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոն՝ ինտեգրված համակարգի՝ Հանձնաժողովի ինտեգրացիոն հատվածի տեղեկատվական անվտանգության ենթահամակարգի ծրագրային-ապարատային բաղադրիչ, որի կիրառմամբ ապահովվում է տվյալների փոխանցման պաշտպանված ցանցում գաղտնագրային շլյուզների գրանցումը, գաղտնագրային շլյուզների միջև կապերի նշանակումը, տվյալների փոխանցման պաշտպանված ցանցի բանալիների մասին և տեղեկատու տեղեկատվության թարմացումների առաքումը:
III. Տվյալների փոխանցման պաշտպանված ցանցի գործառման կազմակերպում և ապահովում
5. Տվյալների փոխանցման պաշտպանված ցանցը բաղկացած է Հանձնաժողովի տարածքներում տեղադրվող՝ տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնից և գաղտնագրային շլյուզներից, որոնց սեփականատերն է Հանձնաժողովը կամ տվյալների փոխանցման պաշտպանված ցանցի մասնակիցը, և որոնք տեղակայվում են տարածքներում՝ ըստ տվյալների փոխանցման պաշտպանված ցանցի մասնակիցների տեղավորման տեղի:
6. Տվյալների փոխանցման պաշտպանված ցանցում օգտագործվող գաղտնագրային շլյուզները պետք է նախատեսված լինեն պետական գաղտնիք (պետական գաղտնիքներ) կազմող՝ տեղեկություններ չպարունակող գաղտնի տեղեկատվության պաշտպանության համար և ունենան տեղեկատվության գաղտնագրային պաշտպանության միջոցներին ներկայացվող պահանջներին համապատասխանության գործող հավաստագրեր՝ տրված դրանց արտադրողի գտնվելու պետության լիազոր մարմնի կողմից:
7. Գաղտնագրային շլյուզները, որոնց սեփականատերն է Հանձնաժողովը, Հանձնաժողովի կողմից փոխանցվում են տվյալների փոխանցման պաշտպանված ցանցի մասնակիցներին՝ անհատույց ժամանակավոր օգտագործման՝ վերջիններիս հարցման համաձայն: Փոխանցման ֆինանսական ապահովումը, բացառությամբ տվյալների փոխանցման պաշտպանված ցանցի մասնակից պետության օրենսդրությանը համապատասխան ներմուծման-արտահանման գործառնության վրա ծախսերի, իրականացվում է համապատասխան ֆինանսական տարվա համար Միության բյուջեով նախատեսված միջոցների հաշվին՝ ինտեգրված համակարգի ստեղծման, գործառման և զարգացման ապահովման աշխատանքների շրջանակներում:
8. Գաղտնագրային շլյուզները, որոնց սեփականատերերն են տվյալների փոխանցման պաշտպանված ցանցի մասնակիցները, պետք է համատեղելի լինեն տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի, տվյալների փոխանցման պաշտպանված ցանցում տվյալների փոխանցման տեխնոլոգիաների, տվյալների փոխանցման պաշտպանված ցանցի գաղտնագրման համակարգի հետ, ինչպես նաև չպետք է նվազեցնեն տվյալների փոխանցման պաշտպանված ցանցի պաշտպանվածության և հուսալիության ընդհանուր մակարդակը:
9. Պաշտպանված ցանցի կառավարման կենտրոնը և գաղտնագրային շլյուզները պետք է տեղադրվեն համապատասխանաբար Հանձնաժողովի կամ տվյալների փոխանցման պաշտպանված ցանցի մասնակիցների վերահսկվող գոտու սահմաններում:
10. Բանալիների բլոկնոտները, բանալիների բաշխիչները, սահմանված բանալիների բաշխիչներով գաղտնագրային շլյուզները, գաղտնագրային շլյուզների իսկորոշման սարքերը դասվում են սահմանափակ մատչելիության տեղեկատվություն պարունակող նյութական կրիչներին և պետք է պաշտպանված լինեն դրանց՝ երրորդ կողմերի կողմից չարտոնված մուտքից:
11. Տվյալների փոխանցման պաշտպանված ցանցի մասնակիցների մոտ սահմանված գաղտնագրային շլյուզները պետք է տարին 365 օր, շաբաթը 7 օր և օրը 24 ժամ գտնվեն աշխատունակ վիճակում, հասանելի լինեն տվյալների փոխանցման պաշտպանված ցանցի մյուս մասնակիցներին մայրուղային հեռահաղորդակցական ցանցի կիրառմամբ պաշտպանված փոխգործակցության պարագայում՝ բացառությամբ պլանային պրոֆիլակտիկ աշխատանքների անցկացման ժամանակի:
12. Տվյալների հաղորդման պաշտպանված ցանցի կառավարումը և տեխնիկական ուղեկցումն իրականացվում են տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի կողմից ինքնուրույն կամ կողմնակի կազմակերպությունների ներգրավմամբ: Պաշտպանված ցանցի կառավարման և տեխնիկական ուղեկցման համար ներգրավվող կազմակերպություններն իրականացնում են այդ գործունեությունը Հանձնաժողովի գտնվելու պետության օրենսդրությանը, սույն հրահանգին և տվյալների փոխանցման պաշտպանված ցանցի բաղադրիչների մասով շահագործման փաստաթղթերին համապատասխան:
IV. Տեղեկատվության գաղտնագրային պաշտպանության մարմնի, տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի և մասնակիցների գործառույթները
13. Տեղեկատվության գաղտնագրային պաշտպանության մարմինը կատարում է հետևյալ գործառույթները.
ա) կազմակերպում է տվյալների փոխանցման պաշտպանված ցանցի մասնակիցների՝ գաղտնագրային շլյուզների տվյալներով ապահովումը.
բ) կազմակերպում է գաղտնագրային շլյուզների ադմինիստրատորիների՝ գաղտնագրային շլյուզների հետ աշխատանքի կանոնների մասով պատրաստումը.
գ) սահմանում է տվյալների փոխանցման պաշտպանված ցանցի մասնակցի՝ գաղտնագրային շլյուզների ինքնուրույն կիրառմանը պատրաստ լինելը.
դ) վարում է ըստ օրինակների՝ տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի կազմում կիրառվող գաղտնագրային շլյուզների և տեղեկատվության գաղտնագրային պաշտպանության միջոցների, դրանց մասով տեխնիկական և շահագործման փաստաթղթերի, բանալիների բլոկնոտների, բանալիների բաշխիչների նյութական կրիչների և տվյալների փոխանցման պաշտպանված ցանցի գործառումն ապահովելու համար օգտագործվող բանալիների մասին գաղտնագրված տեղեկատվության հաշվառում.
ե) վարում է տվյալների փոխանցման պաշտպանված ցանցի մասնակիցների ռեեստրը.
զ) ապահովում է բանալիների բլոկնոտների ժամանակին ստացումը և տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնում բանալիների բաշխիչների ստեղծումը, ինչպես նաև դրանց բաշխումը, առաքումը և հաշվառումը.
է) ընդունում է որոշում՝ բանալիների բլոկնոտների հերթական սերիաները գործարկելու մասին, և նախօրոք տեղեկացնում է տվյալների փոխանցման պաշտպանված ցանցի մասնակիցներին այդ գործարկման ամսաթվի և ժամի մասին.
ը) ապահովում է տեխնիկական և շահագործման փաստաթղթերի, բանալիների բլոկնոտների և բանալիների բաշխիչների պաշտպանությունը երրորդ կողմերի՝ վերջիններիս լիազորությունների շրջանակներում չարտոնված մուտքից.
թ) ապահովում է չօգտագործված կամ ապագործարկված բանալիների բլոկնոտների և (կամ) բանալիների բաշխիչների ոչնչացումը.
ժ) իրականացնում է տվյալների փոխանցման պաշտպանված ցանցի կազմում օգտագործվող տեղեկատվության գաղտնագրային պաշտպանության միջոցների օգտագործման՝ դրանց տեխնիկական և շահագործման փաստաթղթերով և սույն հրահանգով սահմանված պայմանների կատարման վերահսկողություն.
ժա) անցկացնում է գաղտնագրային շլյուզների և տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի կազմում օգտագործվող տեղեկատվության գաղտնագրային պաշտպանության միջոցների օգտագործման պայմանների՝ տեխնիկական, շահագործման փաստաթղթերի և սույն հրահանգի պահանջներին համապատասխանության ստուգում.
14. Տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորը կատարում է հետևյալ գործառույթները.
ա) խորհրդատվություն է տրամադրում տվյալների փոխանցման պաշտպանված ցանցի մասնակիցներին այդ ցանցի գործառման հարցերի շուրջ.
բ) տեղեկատվության գաղտնագրային պաշտպանության մարմնին տեղեկացնում է բանալիների բլոկնոտների կարիքի մասին՝ հաշվի առնելով տվյալների փոխանցման պաշտպանված ցանցի կազմում գաղտնագրային շլյուզների քանակը, բանալիները փոխելիս տվյալների փոխանցման պաշտպանված ցանցի պարապուրդի ժամանակի նվազեցման անհրաժեշտությունը.
գ) ապահովում է գաղտնագրային շլյուզների սառը պաշարի պահպանումը (առնվազն 3 միավոր)՝ ապահովելու համար տվյալների փոխանցման պաշտպանված ցանցի մասնակիցների անսարք գաղտնագրային շլյուզների օպերատիվ փոխարինումը.
դ) տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնում իրականացնում է ինտեգրված համակարգի՝ Հանձնաժողովի ինտեգրացիոն հատվածի կառուցվածքի մասին տեղեկատվության և գաղտնագրային շլյուզների ադմինիստրատորների կողմից տրամադրված տեղեկատվության հիման վրա տվյալների փոխանցման պաշտպանված ցանցի կառուցվածքի ձևավորումը.
ե) իրականացնում է ինտեգրված համակարգի՝ Հանձնաժողովի ինտեգրացիոն հատվածի գաղտնագրային շլյուզների և տվյալների փոխանցման պաշտպանված ցանցի կազմի մեջ մտնող ազգային հատվածների գաղտնագրային շլյուզների բանալիների բաշխիչների ձևավորումը.
զ) գաղտնագրային շլյուզների ադմինիստրատորների հետ համատեղ ապահովում է գաղտնագրային շլյուզների, բանալիների բլոկնոտների և բանալիների բաշխիչների գործարկումը և ապագործարկումը.
է) տեղեկացնում է գաղտնագրային շլյուզների ադմինիստրատորներին`
պլանային (կանոնակարգային) պրոֆիլակտիկ և արտապլանային նորոգման աշխատանքների կատարման համար տվյալների փոխանցման պաշտպանված ցանցի կամ դրա առանձին հատվածների աշխատանքի կասեցման մասին.
բանալիների մասին տեղեկատվության անվանարկման դեպքում տվյալների փոխանցման պաշտպանված ցանցի կամ դրա առանձին հատվածների աշխատանքի կասեցման մասին.
աշխատունակության վերականգնմանն ուղղված միջոցների իրագործումից հետո տվյալների փոխանցման պաշտպանված ցանցի կամ դրա առանձին հատվածների աշխատանքի վերականգնման մասին.
ը) ապահովում է տեխնիկական, շահագործման փաստաթղթերին և սույն հրահանգին համապատասխան ինտեգրված համակարգի՝ Հանձնաժողովի ինտեգրացիոն հատվածի կազմում պաշտպանված ցանցի կառավարման կենտրոնի շահագործումը.
թ) ապահովում է տվյալների փոխանցման պաշտպանված ցանցի գործառման կառավարումը և մոնիթորինգը.
ժ) իր լիազորությունների շրջանակներում ապահովում է պաշտոնեական հրահանգին համապատասխան տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի, տեխնիկական և շահագործման փաստաթղթերի, բանալիների բլոկնոտների և բանալիների բաշխիչների պաշտպանությունը երրորդ անձանց կողմից չարտոնված մուտքից.
ժա) անհրաժեշտ միջոցներ է ձեռնարկում տվյալների փոխանցման պաշտպանված ցանցի աշխատունակության պահպանման համար.
ժբ) ամիսը 4 ժամից ոչ ավելի կասեցնում է տվյալների փոխանցման պաշտպանված ցանցի գործառումը դրա մասնակիցների հետ համաձայնեցմամբ՝ տեխնիկական միջոցների սպասարկում անցկացնելու համար.
ժգ) գաղտնագրային շլյուզների ադմինիստրատորների հետ փոխգործակցելիս ձեռնարկում է տվյալների փոխանցման պաշտպանված ցանցի աշխատունակության վերականգնմանն ուղղված միջոցներ.
ժդ) իրականացնում է տվյալների փոխանցման պաշտպանված ցանցի սարքավորումների նորոգման-վերականգնման աշխատանքներ և պրոֆիլակտիկ աշխատանքների կատարման վերահսկողություն.
ժե) իրականացնում է անսարք գաղտնագրային այն շլյուզների փոխարինման աշխատանքների կազմակերպումը, որոնց սեփականատերն է Հանձնաժողովը, տեղում դրանց նորոգման անհնարինության դեպքում.
ժզ) տվյալների փոխանցման պաշտպանված ցանցին է միացնում տվյալների փոխանցման պաշտպանված ցանցի նոր մասնակիցների՝ սույն հրահանգին համապատասխան:
15. Գաղտնագրային շլյուզի ադմինիստրատորը կատարում է հետևյալ գործառույթները.
ա) տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի հետ համատեղ կատարում է գաղտնագրային շլյուզների, բանալիների բլոկնոտների և բանալիների բաշխիչների գործարկում.
բ) ապահովում է գաղտնագրային շլյուզների տեխնիկական վիճակի վերահսկողություն.
գ) ընդունում է անհրաժեշտ միջոցներ՝ տարին 365 օր, շաբաթը 7 օր և օրը 24 ժամ գաղտնագրային շլյուզների աշխատունակության պահպանման համար.
դ) ապահովում է գաղտնագրային շլյուզների ծրագրային ապահովման թարմացումը՝ տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի հետ համաձայնեցմամբ.
ե) իրականացնում է տվյալների փոխանցման պաշտպանված ցանցից դեպի տվյալների ինտեգրված համակարգի ազգային հատված տվյալների փոխանցման պաշտպանված ցանցի մասնակցի ցանցային մուտքի կանոնների կառավարումը.
զ) տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի հետ համաձայնությամբ և համատեղ կատարում է բանալիների բլոկնոտների նոր սերիաների գործարկում.
է) տեղեկացնում է տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորին գաղտնագրային շլյուզների անսարքության մասին.
ը) տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի հետ համաձայնեցմամբ կասեցնում է գաղտնագրային շլյուզների աշխատանքը՝ տեխնիկական միջոցների սպասարկում անցկացնելու համար.
թ) տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի հետ համաձայնեցմամբ կասեցնում է գաղտնագրային շլյուզների աշխատանքը՝ նորոգման-վերականգնման աշխատանքներ անցկացնելու համար.
ժ) իրականացնում է կանոնակարգային պրոֆիլակտիկ աշխատանքների կատարման վերահսկողություն.
ժա) տեղեկացնում է լիազոր մարմնին, տեղեկատվության գաղտնագրային պաշտպանության մարմնին և տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորին բանալիների բլոկնոտների և բանալիների բաշխիչների անվանարկման փաստի մասին.
ժբ) տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի հետ համաձայնեցմամբ կասեցնում է գաղտնագրային շլյուզների աշխատանքը՝ բանալիների բլոկնոտների, բանալիների բաշխիչների անվանարկման դեպքում.
ժգ) կազմակերպում է գաղտնագրային շլյուզների և տվյալների փոխանցման պաշտպանված ցանցի աշխատունակության վերականգնման աշխատանքները.
ժդ) ապահովում է պաշտոնեական կանոնակարգով սահմանված իր լիազորությունների շրջանակներում գաղտնագրային շլյուզների, տեխնիկական և շահագործման փաստաթղթերի, բանալիների բլոկնոտների և բանալիների բաշխիչների պաշտպանությունը երրորդ անձանց չարտոնված մուտքից:
16. Տվյալների փոխանցման պաշտպանված ցանցի մասնակիցները կատարում են հետևյալ գործառույթները.
ա) իրենց աշխատակիցներից նշանակում են գաղտնագրային շլյուզների ադմինիստրատորներ.
բ) տեղեկացնում են տեղեկատվության գաղտնագրային պաշտպանության մարմնին գաղտնագրային շլյուզների նորանշանակ ադմինիստրատորների, վերջիններիս կոնտակտային տվյալների մասին.
գ) ապահովում են սույն hրահանգի պահանջներին համապատասխան գաղտնագրային շլյուզների ստացումը և իրենց տարածքում տեղադրումը, անխափան էլեկտրասնուցման աղբյուրին դրանց միացումը, ինչպես նաև մայրուղային հեռահաղորդակցական ցանցին, ինտեգրացիոն շլյուզին, վստահված երրորդ անձին և ինտեգրված համակարգի՝ Հանձնաժողովի ինտեգրացիոն հատվածի կամ ինտեգրված համակարգի ազգային հատվածի հստակ ժամի աղբյուրի հետ ցանցային կապակցվածությունը.
դ) տվյալների փոխանցման պաշտպանված ցանց մուտքի իրավունք են ստանում՝ սույն hրահանգի V բաժնի համաձայն միացման պայմաններին համապատասխան.
ե) ապահովում են գաղտնագրային պաշտպանության մարմնում բանալիների բլոկնոտների և բանալիների բաշխիչների ստացումը.
զ) ապահովում են գաղտնագրային շլյուզների, բանալիների բլոկնոտների և բանալիների բաշխիչների՝ ըստ օրինակների հաշվառումը.
է) ապահովում են չօգտագործված կամ ապագործարկված բանալիների բլոկնոտների և բանալիների բաշխիչների վերադարձը տեղեկատվության գաղտնագրային պաշտպանության մարմին կամ վերջինիս կարգադրությամբ ապահովում են տեղում դրանց ոչնչացումը.
ը) ապահովում են գաղտնագրային շլյուզների տեխնիկական վիճակի վերահսկողությունը:
V. Գաղտնագրային շլյուզների՝ տվյալների փոխանցման պաշտպանված ցանցին միացման պայմանները և կարգը
17. Գաղտնագրային շլյուզների՝ տվյալների փոխանցման պաշտպանված ցանցին միացման պայմաններն են՝
ա) տվյալների փոխանցման պաշտպանված ցանցի մասնակցի մոտ սույն հրահանգին համապատասխանող գաղտնագրային շլյուզների առկայությունը.
բ) տվյալների փոխանցման պաշտպանված ցանցի մասնակցի մոտ գաղտնագրային շլյուզների շահագործման և անվտանգության ապահովման համար պատասխանատու անձանց առկայությունը, որոնք պատրաստվել են գաղտնագրային շլյուզների մասով տեխնիկական և շահագործման փաստաթղթերին և սույն հրահանգին համապատասխան դրանց հետ աշխատանքի կանոնների մասով.
գ) տվյալների փոխանցման պաշտպանված ցանցի մասնակցի մոտ սույն հրահանգի պահանջներին համապատասխանող գաղտնագրային շլյուզների տեղադրման համար տարածքների առկայությունը.
դ) տվյալների փոխանցման պաշտպանված ցանցի մասնակցի մոտ գաղտնագրային շլյուզների պահպանվածության ապահովման, ինչպես նաև դրանց, բանալիների բլոկնոտների և բանալիների բաշխիչների՝ երրորդ անձանց չարտոնված մուտքից պաշտպանության պայմանների առկայությունը:
18. Տվյալների փոխանցման պաշտպանված ցանցի մասնակիցներին այն գաղտնագրային շլյուզների փոխանցումը, որոնց սեփականատերն է Հանձնաժողովը, իրականացվում է պայմանագրի (համաձայնագրի) հիման վրա:
Գաղտնագրային շլյուզների՝ Հանձնաժողովի գտնվելու պետության սահմաններից մինչև տվյալների փոխանցման պաշտպանված ցանցի մասնակցի կողմից դրանց ստացման տեղը փոխանցումն իրականացվում է երկակի նշանակության ապրանքների արտահանման իրականացման համար սահմանված կարգով լիազորված՝ Ռուսաստանի Դաշնության արտաքին տնտեսական գործունեության մասնակից կազմակերպության կողմից:
Գաղտնագրային շլյուզների ներկրման ձևակերպումը, ներառյալ՝ Միության անդամ պետության տարածք ներմուծման թույլտվությունն իրականացվում է տվյալների փոխանցման պաշտպանված ցանցի մասնակցի կողմից՝ Միության անդամ պետության օրենսդրության պահանջներին համապատասխան:
19. Տվյալների փոխանցման պաշտպանված ցանցին միացումն իրականացվում է տվյալների փոխանցման պաշտպանված ցանցի մասնակցի կողմից՝ ըստ 1-ին հավելվածի համաձայն սահմանված ձևի Հանձնաժողով ուղարկվող հայտի հիման վրա:
20. Գաղտնագրային շլյուզների կարգաբերումը և կազմաձևումն ապահովվում են տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի կողմից:
21. Տվյալների փոխանցման պաշտպանված ցանցին միացումը ձևակերպվում է տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի և մասնակցի կողմից երկու օրինակով՝ մեկական՝ յուրաքանչյուր կողմի համար:
22. Չի թույլատրվում բանալիների բլոկնոտների և բանալիների բաշխիչների կիրառում մինչ տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորից համապատասխան ցուցումներ ստանալը:
VI. Գաղտնագրային շլյուզների, բանալիների բլոկնոտների և բանալիների բաշխիչների փոխադրմանը ներկայացվող պահանջները
23. Գաղտնագրային շլյուզները ենթակա են փոխադրման` բանալիների բլոկնոտներից և բանալիների բաշխիչներից առանձին: Չի թույլատրվում սահմանված բանալիների բաշխիչների հետ գաղտնագրային շլյուզների փոխադրումը վերահսկվող գոտուց դուրս:
24. Գաղտնագրային շլյուզները պետք է սարքավորված լինեն դրանց պատյանի բացման վերահսկման միջոցներով (կնքում, կապարակնքում):
25. Գաղտնագրային շլյուզներով ստացված փաթեթվածքները բացվում են անմիջականորեն դրանց շահագործման և անվտանգության համար պատասխանատու անձանց կողմից:
Եթե ստացված փաթեթվածքի պարունակությունը չի համապատասխանում ուղեկցող նամակում նշվածին, կամ փաթեթվածքը և կնիքը՝ դրանց նկարագրությանը (տպվածքին), ինչպես նաև եթե փաթեթվածքը վնասված է, ինչի արդյունքում գոյացել է ազատ մուտք դրա պարունակությանը, կամ հայտնաբերվել է գաղտնագրային շլյուզի պատյանի բացում, ապա կազմվում է ակտ, որն ուղարկվում է տեղեկատվության գաղտնագրային պաշտպանության մարմին:
26. Բանալիների բլոկնոտների և բանալիների բաշխիչների առաքումը կարող է իրականացվել սուրհանդակային կապի միջոցով կամ տվյալների փոխանցման պաշտպանված ցանցի մասնակցի լիազոր ներկայացուցչի կողմից՝ առաքման ժամանակ դրանց՝ չվերահսկվող հասանելիությունը բացառող միջոցների պահպանմամբ:
27. Փոխադրման համար բանալիների բլոկնոտները և բանալիների բաշխիչների նյութական կրիչները տեղադրվում են դրանց ֆիզիկական վնասման հավանականությունը բացառող ամուր փաթեթվածքում: Փաթեթվածքները կնքվում են այնպես, որ բացառվի, առանց փաթեթվածքի կամ կնիքի տպվածքների կամ հսկիչ կապարակնիքի ամբողջականությունը խախտելու, դրանցից պարունակությունը հանելու հավանականությունը:
28. Գաղտնագրային շլյուզների, դրանց մասով տեխնիկական և շահագործման փաստաթղթերի, բանալիների բլոկնոտների և բանալիների բաշխիչների առաքման համար կազմվում է ներդրվածքների ցանկ, որում նշվում է՝ ինչ է ուղարկվում և ինչ քանակությամբ, գաղտնագրային շլյուզների, բանալիների բլոկնոտների և բանալիների բաշխիչների նյութական կրիչների համարները, ինչպես նաև անհրաժեշտության դեպքում՝ առաքանու օգտագործման կարգը: Ցանկը ներդրվում է փաթեթվածքի մեջ:
29. Առաքանին ընդունվում է գաղտնագրային շլյուզների ադմինիստրատորի կողմից, իրականացվում է ըստ ցանկի ներդրվածքների ստուգում՝ տեղեկատվության գաղտնագրային պաշտպանության միջոցների՝ ըստ օրինակների հաշվառման մատյանում տվյալների փոխանցման պաշտպանված ցանցի մասնակցի հետագա գրանցմամբ:
30. Գաղտնագրային շլյուզների ադմինիստրատորի կողմից խոտանված բանալիների բլոկնոտների և (կամ) բանալիների բաշխիչների հայտնաբերման դեպքում դրանք վերադարձվում են տեղեկատվության գաղտնագրային պաշտպանության մարմին՝ ոչնչացման համար:
VII. Տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի և գաղտնագրային շլյուզների տեղադրմանը ներկայացվող պահանջները
31. Տեղադրումը, հատուկ սարքավորումը, պաշտպանությունը և ռեժիմի կազմակերպումն այն տարածքներում, որտեղ տեղակայված են տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի միջոցները և (կամ) գաղտնագրային շլյուզները (այսուհետ՝ տարածքներ), պետք է ապահովեն սարքավորումների և գաղտնագրման բանալիների անվտանգությունը:
32. Տարածքները սարքավորելիս պետք է կատարվեն այդ տարածքների գտնվելու՝ Միության անդամ պետության օրենսդրության՝ տեղեկատվության գաղտնագրային պաշտպանության միջոցների, ինչպես նաև տեղեկատվության գաղտնագրային պաշտպանության միջոցների հետ համատեղ գործող այլ սարքավորումների տեղադրմանը, մոնտաժմանը ներկայացվող պահանջները:
33. Տարածքները հատկացվում են՝ հաշվի առնելով տեխնիկական և շահագործման փաստաթղթերով կանոնակարգվող վերահսկվող գոտիների չափսերը՝ տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի և (կամ) գաղտնագրային շլյուզի միջոցներով:
Տարածքները պետք է ունենան ոչ աշխատանքային ժամին տարածքների հուսալի փակումը երաշխավորող փականքներով մուտքի դռներ: Շենքի առաջին և վերջին հարկում գտնվող տարածքների պատուհանները, ինչպես նաև հրդեհային սանդուղքների և այլ տեղերի մոտ գտնվող պատուհանները, որտեղից հնարավոր է կոմնակի անձանց մուտքը տարածքներ, անհրաժեշտ է սարքավորել մետաղական վանդակներով կամ փակոցափեղկերով կամ պահակային ազդանշանային համակարգով կամ չվերահսկվող մուտքը տարածք խոչընդոտող այլ միջոցներով:
34. Տեղադրումը, հատուկ սարքավորումը, պաշտպանությունը և ռեժիմի կազմակերպումը տարածքներում պետք է բացառի չվերահսկվող մուտքի կամ այնտեղ կողմնակի անձանց գտնվելու, ինչպես նաև կողմնակի անձանց կողմից այնտեղ տարվող աշխատանքների դիտման հավանականությունը:
35. Տարածքների պահպանության ռեժիմը պետք է սահմանվի դրանց սեփականատերերի կողմից և պետք է նախատեսի պահպանության տեխնիկական միջոցների վիճակի պարբերական վարահսկում:
36. Տարածքների պատուհանները պետք է պաշտպանված լինեն դրսից դիտման համար կիպ գալարավարագույրներով, շերտափեղկերով կամ այդ դիտումը կանխող այլ միջոցներով:
37. Տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի և գաղտնագրային շլյուզների միջոցների տեղադրումը և մոնտաժումը պետք է նվազագույնի հասցնեն կողմնակի անձանց չվերահսկվող մուտքը նշված միջոցներ: Այդպիսի սարքավորումների տեխնիկական սպասարկումը և գաղտնագրված փաստաթղթերի փոփոխումն իրականացվում են դրանց հետ աշխատանքի չթույլատրված անձանց բացակայության դեպքում:
VIII. Տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի կազմում օգտագործվող գաղտնագրային շլյուզների և տեղեկատվության գաղտնագրային պաշտպանության միջոցների, դրանց շահագործման և տեխնիկական փաստաթղթերի, բանալիների բլոկնոտների և բանալիների բաշխիչների հաշվառումը, պահպանումը
38. Տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի կազմում օգտագործվող գաղտնագրային շլյուզները և տեղեկատվության գաղտնագրային պաշտպանության միջոցները, բանալիների բլոկնոտները և բանալիների բաշխիչները ենթակա են ըստ օրինակների հաշվառման:
39. Ըստ օրինակների հաշվառումը կատարվում է տեղեկատվության գաղտնագրային պաշտպանության մարմնի իրավասության շրջանակներում տեղեկատվության գաղտնագրային պաշտպանության միջոցների՝ ըստ օրինակների հաշվառման մատյանում՝ համաձայն թիվ 2 հավելվածի ձևի և տվյալների պաշտպանված փոխանցման մասնակցի կողմից համաձայն թիվ 3 հավելվածի ձևի:
40. Ըստ օրինակների հաշվառման միավոր է համարվում տեխնիկական միջոցը կամ նյութական կրիչը: Բազմակի օգտագործման նյութական կրիչներ օգտագործելիս դրանց օգտագործման յուրաքանչյուր փաստ առանձին գրանցվում է:
41. Տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի կազմում օգտագործվող գաղտնագրային շլյուզների, տեղեկատվության գաղտնագրային պաշտպանության միջոցների, դրանց շահագործման և տեխնիկական փաստաթղթերի, բանալիների բլոկնոտների և բանալիների բաշխիչների բոլոր ստացված օրինակներն ուղեկցող նամակի հետ տրվում են սույն հրահանգի 39-րդ կետում նշված մատյանում դրանց պահպանվածության համար պատասխանատու անձանց:
42. Օպտիկական կամ մագնիսական կրիչների վրա ծրագրային ապահովման բաշխիչները, բանալիների բլոկնոտները և բանալիների բաշխիչների նյութական կրիչները պահպանվում են տվյալների փոխանցման պաշտպանված ցանցի համապատասխան բաղադրիչների շահագործման համար պատասխանատու անձանց մոտ:
43. Գաղտնագրային շլյուզները, տեղեկատվության գաղտնագրային ապարատային-ծրագրային միջոցները և ապարատային միջոցները, որոնցով իրականացվում է տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի կազմում տեղեկատվության գաղտնագրային պաշտպանության միջոցների կանոնավոր գործառումը, պետք է սարքավորված լինեն դրանց բացման նկատմամբ վերահսկման միջոցներով (կապարակնքում, կնքում): Վերահսկման միջոցի տեղադրման տեղը պետք է թույլ տա իրականացնել դրա տեսողական հսկողությունը:
44. Շահագործման և տեխնիկական փաստաթղթերի, բանալիների բլոկնոտների և բանալիների բաշխիչների պահպանումն իրականացվում է բանալիների 2 օրինակ ունեցող ներքին փականքներով և փականանցքերի կնքման համար նախատեսված հարմարանքներով սարքավորված հուսալի մետաղական պահոցներում: Պահոցի բանալու մեկ օրինակ պետք է գտնվի պահոցի համար պատասխանատու անձի մոտ:
Բանալիների պահման եղանակը պետք է բացառի չլիազորված անձանց համար դրանց հասանելիությունը:
45. Աշխատանքային օրվա ավարտին պահոցները պետք է փակվեն և կնքվեն:
Պահոցների կնքման համար նախատեսված կնիքները պետք է գտնվեն այդ պահոցների համար պատասխանատու անձանց մոտ:
46. Կողմնակի անձանց՝ պահոց հնարավոր չարտոնված մուտքի մասով վկայող նշանների հայտնաբերման դեպքում պատահածի մասին պետք է անհապաղ հաղորդել տեղեկատվության գաղտնագրային պաշտպանության մարմին:
Բանալիների բլոկնոտների և բանալիների բաշխիչների պահպանման համար պատասխանատու անձինք պետք է գնահատեն պահպանվող գաղտնագրված և այլ փաստաթղթերի անվանարկման հավանականությունը, կազմեն ակտ և անհրաժեշտության դեպքում ձեռնարկեն պաշտպանվող տեղեկատվության անվանարկման հետևանքների լոկալիզացմանն ու անվանարկված բանալիների բլոկնոտների և բանալիների բաշխիչների փոխարինմանն ուղղված միջոցներ:
IX. Բանալիների բլոկնոտների, բանալիների բաշխիչների, տվյալների փոխանցման պաշտպանված ցանցի բաղադրիչների շահագործման և տեխնիկական փաստաթղթերի վերացմանն ուղղված պահանջները
47. Բանալիների բլոկնոտների, բանալիների բաշխիչների, տվյալների փոխանցման պաշտպանված ցանցի բաղադրիչների շահագործման և տեխնիկական փաստաթղթերի նյութական կրիչները ենթակա են ֆիզիկական վերացման:
Նյութական կրիչները վերացվում են դրանց օգտագործման, ինչպես նաև դրանցում զետեղվող տեղեկատվության վերականգնման հավանականությունը բացառող՝ դրանց անվերանալի ֆիզիկական վնաս հասցնելու միջոցով:
Բանալիների բլոկնոտները և բանալիների բաշխիչները պետք է վերացվեն տվյալների փոխանցման պաշտպանված ցանցի կառավարման կենտրոնի շահագործման և տեխնիկական փաստաթղթերում նշված ժամկետներում: Եթե այդ ժամկետը սահմանված չէ, ապա վերացումը պետք է կատարվի դրանք ապագործակելուց հետո 10 օրվանից ոչ ուշ (գործողության ժամկետի ավարտը): Վերացման փաստը ձևակերպվում է ըստ օրինակների հաշվառման համապատասխան մատյաններում:
48. Բանալիների բլոկնոտները և բանալիների բաշխիչները վերացվում են տեղեկատվության գաղտնագրային պաշտպանության մարմնի և տվյալների փոխանցման պաշտպանված ցանցի մասնակցի կողմից՝ ըստ օրինակների հաշվառման համապատասխան մատյաններում նշումների կատարմամբ:
X. Բանալիների բլոկնոտների և բանալիների բաշխիչների անվանարկումը
49. Բանալիների բլոկնոտների և բանալիների բաշխիչների հնարավոր անվանարկման մասին վկայող, սակայն դրանք չսահմանափակող հանգամանքների շարքին են դասվում՝
ա) բանալիների բլոկնոտների և բանալիների բաշխիչների նյութական կրիչների կորուստը.
բ) բանալիների բլոկնոտների և բանալիների բաշխիչների նյութական կրիչների կորուստը՝ դրանց հետագա հայտնաբերմամբ.
գ) բանալիների բլոկնոտներին կամ բանալիների բաշխիչներին մուտք ունեցող անձանց աշխատանքից հեռացնելը.
դ) բանալիների բլոկնոտներով կամ բանալիների բաշխիչներով պահոցներից բանալիների կորուստը.
ե) բանալիների բլոկնոտներին կամ բանալիների բաշխիչներին կողմնակի անձանց ժամանակավոր մուտքը, ինչպես նաև այլ իրադարձություններ, որոնց դեպքում հայտնի չէ, թե ինչ է տեղի ունեցել բանալիների բլոկնոտների կամ բանալիների բաշխիչների հետ:
50. Սույն հրահանգի 49-րդ կետում նշված հանգամանքների ի հայտ գալու դեպքում անհրաժեշտ է տեղեկացնել տեղեկատվության գաղտնագրային պաշտպանության մարմնին և տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորին անվանարկման փաստի մասին, անհրաժեշտության դեպքում՝ տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի հետ համաձայնեցմամբ կասեցնել գաղտնագրային շլյուզների աշխատանքը, առավելագույն կարճ ժամանակահատվածում իրականացնել բանալիների մասին անվանարկված տեղեկատվության փոփոխումը:
51. Անվանարկման մասին որոշումն իր պատասխանատվության շրջանակներում ընդունում է տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորը կամ գաղտնագրային շլյուզների ադմինիստրատորը: Անվանարկման մասին տեղեկատվությունը (անվանարկված բանալիների բլոկնոտների և (կամ) բանալիների բաշխիչների նույնականացման համարների և այդ անվանարկման հանգամանքների մասին տեղեկությունների նշմամբ) պետք է 1 աշխատանքային օրվա ընթացքում ուղարկվի տեղեկատվության գաղտնագրային պաշտպանության մարմին:
52. Տեղեկատվության գաղտնագրային պաշտպանության մարմինը ստացված տեղեկատվության հուսալիությունը ստուգելուց հետո հանձնարարում է տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորին և գաղտնագրային շլյուզների ադմինիստրատորներին տվյալների փոխանցման պաշտպանված ցանցի մասնակիցների հետ համաձայնեցված ժամին գործարկել բանալիների բլոկնոտները և (կամ) բանալիների բաշխիչները անվանարկվածների փոխարեն:
53. Անվանարկված բանալիների բլոկնոտների և (կամ) բանալիների բաշխիչների օգտագործման ժամանակահատվածը պետք է առավելագույն կարճ լինի:
XI. Տվյալների փոխանցման պաշտպանված ցանցի անվտանգության կազմակերպման և ապահովման վերահսկողությունը
54. Տվյալների փոխանցման պաշտպանված ցանցի անվտանգության կազմակերպման և ապահովման վերահսկողությունն իրականացնում է տեղեկատվության գաղտնագրային պաշտպանության մարմինն իր կողմից իրականացվող գործառույթների շրջանակներում:
55. Վերահսկողության ժամկետը և պարբերականությունը սահմանվում են Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի՝ 2016 թվականի հունիսի 2-ի թիվ 53 որոշման համաձայն ստեղծված՝ Տեղեկատվայնացման, տեղեկատվական տեխնոլոգիաների և տեղեկատվության պաշտպանության հարցերով խորհրդատվական կոմիտեի կողմից և հաստատվում են Հանձնաժողովի ակտով:
56. Վերահսկողության արդյունքների հիման վրա ձևավորվող՝ սույն հրահանգի պահանջների խախտման փաստերով եզրակացությունները, ինչպես նաև նման խախտումների վտանգավոր հետևանքների կանխմանն ուղղված միջոցների ձեռնարկման մասով առաջարկությունները գաղտնագրային պաշտպանության մարմնի կողմից ներկայացվում են Տեղեկատվայնացման, տեղեկատվական տեխնոլոգիաների և տեղեկատվության պաշտպանության հարցերով խորհրդատվական կոմիտեի քննարկմանը:
ՀԱՎԵԼՎԱԾ ԹԻՎ 1 Եվրասիական տնտեսական միության ինտեգրվածտեղեկատվական համակարգում տվյալների փոխանցման կապուղիների կազմակերպման, գործառման և անվտանգության ապահովման հրահանգի |
(ձև)
(Ձևակերպվում է տվյալների փոխանցման պաշտպանված ցանցի մասնակցի բլանկում) |
Եվրասիական տնտեսական հանձնաժողով |
ՀԱՅՏ
տվյալների փոխանցման պաշտպանված ցանցին միացման
_______________________________________________________________________________ (կազմակերպության լրիվ անվանումը, ներառյալ՝ կազմակերպաիրավական ձևը)
ի դեմս __________________________________________________________________________ (պաշտոնը, ազգանունը, անունը, հայրանունը)
______________________________________________________հիման վրա գործող (կազմակերպական-կարգադրիչ փաստաթուղթ) | |
խնդրում է պատրաստել ցանցի բանալիների բաշխիչի նիշք իր լիազոր ներկայացուցչի անունով՝ սույն հայտում նշված տվյալներին համապատասխան՝ | |
Մարմնի և կազմակերպության անվանումը Կազմակերպության գտնվելու վայրը Գաղտնագրային շլյուզների տեղադրման տեղը Լիազոր ներկայացուցչի Ա.Ա.Հ., պաշտոնը Կոնտակտային տվյալները (էլեկտրոնային փոստի հասցե, հեռախոսահամար) |
___________________________________ ___________________________________ ___________________________________ ___________________________________ ___________________________________ ___________________________________ |
Սույն ____________________________________________________________________________ (լիազոր ներկայացուցչի ազգանունը, անունը, հայրանունը)
անձնագիր՝ սերիա _________ համար__________ տրված է______________________________ (մարմին, որի կողմից տրված է անձնագիրը)
___________________________________________ «_______» ____________________ 20 _____ (անձնագրի տրման ամսաթիվը) |
լիազորված է Եվրասիական տնտեսական միության ինտեգրված համակարգի տվյալների փոխանցման պաշտպանված ցանցի մասնակցի բանալիների բլոկնոտների և բանալիների բաշխիչի ստացման համար:
Հայտում նշված լիազորությունները գործում են բանալիների բաշխիչի գործողության ժամկետի ընթացքում՝ առանց վերալիազորման իրավունքի:
Լիազոր անձ՝______________________________ (ստորագրությունը) |
_____________________________________ (անվան սկզբնատառերը, ազգանունը) |
Կազմակերպության ղեկավար՝ ______________ (ստորագրությունը) |
_____________________________________ (անվան սկզբնատառերը, ազգանունը) |
Ս.Տ. |
«___» _____________ 20___ թ. |
ՀԱՎԵԼՎԱԾ ԹԻՎ 2 Եվրասիական տնտեսական միության ինտեգրվածտեղեկատվական համակարգում տվյալների փոխանցման կապուղիների կազմակերպման, գործառման և անվտանգության ապահովման հրահանգի |
(ձև)
ՄԱՏՅԱՆ
տեղեկատվության գաղտնագրային պաշտպանության միջոցների՝ ըստ օրինակների, դրանց շահագործման և տեխնիկական փաստաթղթերի, գաղտնագրված փաստաթղթերի հաշվառման (գաղտնագրային պաշտպանության մարմնի համար)
թիվ ը/կ |
ՏԳՊՄ, շահագործման և տեխնիկական փաստաթղթի, գաղտնագրված փաստաթղթերի անվանումը |
ՏԳՊՄ, դրանց շահագործման և տեխնիկական փաստաթղթի սերիական համարները, գաղտնագրված փաստաթղթերի սերիաների համարները |
Գաղտնագրված փաստաթղթերի օրինակների համարները (գաղտնագրային համարները) |
Ստացման մասին նշումը |
Ուղարկելու (փոխանցելու) մասին նշումը | |||||||
ումից են ստացվել կամ գաղտնագրված փաստաթղթերը պատրաստած՝ գաղտնագրային պաշտպանության մարմնի աշխատակցի Ա.Ա.Հ. |
ուղեկցող նամակի ամսաթիվը և համարը կամ գաղտնագրված փաստաթղթերի պատրաստման ամսաթիվը և պատրաստման անդորրագիրը |
ում են ուղարկվել (փոխանցվել) |
ուղեկցող նամակի ամսաթիվը և համարը |
հաստատման ամսաթիվը և համարը կամ ստացման անդորրագիրը | ||||||||
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 | ||||
Վերադարձի մասին նշումը |
Գործարկման ամսաթիվը |
Ապագործարկման ամսաթիվը |
ՏԳՊՄ, գաղտնագրված փաստաթղթերի վերացման մասին նշումը |
Ծանոթագրություն | ||||||||
ուղեկցող նամակի ամսաթիվը և համարը |
հաստատման ամսաթիվը և համարը |
վերացման ամսաթիվը |
վերացման մասին ակտի համարը կամ անդորրագիրը | |||||||||
10 |
11 |
12 |
13 |
14 |
15 |
16 |
ՀԱՎԵԼՎԱԾ ԹԻՎ 3 Եվրասիական տնտեսական միության ինտեգրվածտեղեկատվական համակարգում տվյալների փոխանցման կապուղիների կազմակերպման, գործառման և անվտանգության ապահովման հրահանգի |
(ձև)
ՄԱՏՅԱՆ
տեղեկատվության գաղտնագրային պաշտպանության միջոցների՝ ըստ օրինակների, դրանց շահագործման և տեխնիկական փաստաթղթերի, գաղտնագրված փաստաթղթերի հաշվառման (տվյալների փոխանցման պաշտպանված ցանցի ադմինիստրատորի և տվյալների փոխանցման պաշտպանված ցանցի մասնակցի համար)
թիվ ը/կ |
ՏԳՊՄ, շահագործման և տեխնիկական փաստաթղթերի, գաղտնագրված փաստաթղթերի անվանումը |
ՏԳՊՄ, շահագործման և տեխնիկական փաստաթղթերի, գաղտնագրված փաստաղթերի սերիական համարները |
Գաղտնագրված փաստաթղթերի համարները (գաղտնագրայն համարները) |
Ստացման մասին նշումը |
Տրման մասին նշումը | ||||||||
ումից են ստացվել |
ուղեկցող նամակի ամսաթիվը և համարը |
ՏԳՊՄ-ից օգտվողի Ա.Ա.Հ. |
ստացման ամսաթիվը և անդորրագիրը | ||||||||||
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 | ||||||
ՏԳՊՄ-ի միացման (տեղակայման) մասին նշումը |
ՏԳՊՄ-ն ապարատային միջոցներից հանելու, գաղտնագրված փաստաթղթերի վերացման մասին նշումը |
Ծանոթագրություն | |||||||||||
Միացում (տեղակայում) կատարած գաղտնագրային պաշտպանության մարմնի աշխատակիցների, ՏԳՊՄ-ից օգտվողի Ա.Ա.Հ. |
միացման (տեղակայման) ամսաթիվը և միացում (տեղակայում) կատարած անձանց ստորագրությունները |
ապարատային միջոցների համարները, որոնցում տեղակայված են կամ որոնց միացված են ՏԳՊՄ-ները |
հանելու (վերացնելու) ամսաթիվը |
միացում (տեղակայում) կատարած գաղտնագրային պաշտպանության մարմնի աշխատակիցների, ՏԳՊՄ-ից օգտվողի Ա.Ա.Հ. |
վերացման մասին ակտի համարը կամ անդորրագիրը |
||||||||
9 |
10 |
11 |
12 |
13 |
14 |
15 |
Պաշտոնական հրապարակման օրը՝ 4 մայիսի 2023 թվական: