Рейтинг@Mail.ru

Постановление Правительства РФ от 18.08.2026 N 1024

Не вступил Вступает в силу 1 сентября 2026 — через 9 дней

ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ

ПОСТАНОВЛЕНИЕ

от 18 августа 2026 г. N 1024

ОБ УТВЕРЖДЕНИИ ПРАВИЛ

ИСПОЛЬЗОВАНИЯ ТЕХНИЧЕСКИХ СРЕДСТВ, ПРОГРАММ

ДЛЯ ЭЛЕКТРОННЫХ ВЫЧИСЛИТЕЛЬНЫХ МАШИН И БАЗ ДАННЫХ,

ДОСТУП К КОТОРЫМ ПРЕДОСТАВЛЯЕТСЯ С ИСПОЛЬЗОВАНИЕМ

ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЕЙ, ДЛЯ ОБЕСПЕЧЕНИЯ

СОЗДАНИЯ И ЭКСПЛУАТАЦИИ ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ

СИСТЕМ, ИНЫХ ИНФОРМАЦИОННЫХ СИСТЕМ ГОСУДАРСТВЕННЫХ ОРГАНОВ,

ПРЕДУСМОТРЕННЫХ ЧАСТЬЮ 1.1 СТАТЬИ 13 ФЕДЕРАЛЬНОГО ЗАКОНА

"ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХ

И О ЗАЩИТЕ ИНФОРМАЦИИ"

В соответствии с частью 5.1 статьи 13 Федерального закона "Об информации, информационных технологиях и о защите информации" Правительство Российской Федерации постановляет:

1. Утвердить прилагаемые Правила использования технических средств, программ для электронных вычислительных машин и баз данных, доступ к которым предоставляется с использованием информационно-телекоммуникационных сетей, для обеспечения создания и эксплуатации государственных информационных систем, иных информационных систем государственных органов, предусмотренных частью 1.1 статьи 13 Федерального закона "Об информации, информационных технологиях и о защите информации".

2. Настоящее постановление вступает в силу с 1 сентября 2026 г.

Председатель Правительства

Российской Федерации

М.МИШУСТИН

Утверждены

постановлением Правительства

Российской Федерации

от 18 августа 2026 г. N 1024

ПРАВИЛА

ИСПОЛЬЗОВАНИЯ ТЕХНИЧЕСКИХ СРЕДСТВ, ПРОГРАММ

ДЛЯ ЭЛЕКТРОННЫХ ВЫЧИСЛИТЕЛЬНЫХ МАШИН И БАЗ ДАННЫХ,

ДОСТУП К КОТОРЫМ ПРЕДОСТАВЛЯЕТСЯ С ИСПОЛЬЗОВАНИЕМ

ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЕЙ, ДЛЯ ОБЕСПЕЧЕНИЯ

СОЗДАНИЯ И ЭКСПЛУАТАЦИИ ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ

СИСТЕМ, ИНЫХ ИНФОРМАЦИОННЫХ СИСТЕМ ГОСУДАРСТВЕННЫХ ОРГАНОВ,

ПРЕДУСМОТРЕННЫХ ЧАСТЬЮ 1.1 СТАТЬИ 13 ФЕДЕРАЛЬНОГО ЗАКОНА

"ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХ

И О ЗАЩИТЕ ИНФОРМАЦИИ"

1. Настоящие Правила устанавливают порядок использования технических средств, программ для электронных вычислительных машин и баз данных, доступ к которым предоставляется с использованием информационно-телекоммуникационных сетей (далее - электронные сервисы), для обеспечения создания и эксплуатации государственных информационных систем, а также иных информационных систем государственных органов, предусмотренных частью 1.1 статьи 13 Федерального закона "Об информации, информационных технологиях и о защите информации" (далее - иные информационные системы):

а) лицами, определенными пунктом 1 требований к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации, утвержденных постановлением Правительства Российской Федерации от 6 июля 2015 г. N 676 "О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации", - при использовании электронных сервисов для обеспечения создания и эксплуатации государственных информационных систем;

б) государственными органами - при использовании электронных сервисов для обеспечения создания и эксплуатации иных информационных систем.

2. При использовании электронных сервисов для обеспечения создания и эксплуатации государственных информационных систем и иных информационных систем должны соблюдаться требования о защите информации, установленные статьей 16 Федерального закона "Об информации, информационных технологиях и о защите информации" (далее - требования о защите информации).

3. Под использованием электронного сервиса понимается получение лицами, указанными в подпунктах "а" и "б" пункта 1 настоящих Правил (далее - пользователи электронных сервисов), от юридических или физических лиц, в том числе зарегистрированных в качестве индивидуальных предпринимателей, услуг по предоставлению электронных сервисов (далее - поставщики электронных сервисов):

а) для создания государственных информационных систем и иных информационных систем, если предоставляемые электронные сервисы входят в состав таких систем в качестве их элементов;

б) для обеспечения функционирования введенных в эксплуатацию государственных информационных систем и иных информационных систем.

4. В целях использования электронных сервисов для создания и эксплуатации государственных информационных систем и иных информационных систем пользователи электронных сервисов:

а) соблюдают требования о защите информации;

б) предусматривают безопасное взаимодействие создаваемых государственных информационных систем и иных информационных систем с используемыми для обеспечения их создания электронными сервисами, а также обеспечивают безопасное взаимодействие эксплуатируемых государственных информационных систем и иных информационных систем с используемыми в указанных целях электронными сервисами, включая организацию каналов связи, соответствующих требованиям о защите информации, контроль состава передаваемых данных и недопущение передачи информации ограниченного доступа в случае, если электронный сервис не предназначен для обработки такой информации;

в) при осуществлении в соответствии с законодательством Российской Федерации о контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд и законодательством Российской Федерации о закупках товаров, работ, услуг отдельными видами юридических лиц закупки услуг по предоставлению электронных сервисов предусматривают в документации о закупке, в том числе в проекте государственного контракта (договора), проекте договора, требования к регламенту взаимодействия по вопросам функционирования электронного сервиса, которым определяется порядок действий поставщика электронного сервиса и пользователя электронного сервиса при возникновении сбоев, аварийных ситуаций и иных инцидентов при функционировании электронного сервиса, включая вопросы по разграничению ответственности пользователя электронного сервиса и поставщика электронного сервиса по соблюдению требований о защите информации, определяются допустимые значения времени восстановления работоспособности электронного сервиса после возникновения указанных инцидентов, устанавливаются требования о защите информации, обрабатываемой электронным сервисом, а также предусматривают требования по обеспечению поставщиками электронных сервисов:

надежности систем инженерно-технического обеспечения и оборудования, с использованием которых предоставляется электронный сервис, соответствующий требованиям к надежности, определенной технической и (или) эксплуатационной документацией на государственную информационную систему и иную информационную систему;

хранения, в том числе резервного копирования, обработанной электронным сервисом информации и обеспечения доступа пользователя электронного сервиса к указанной информации на весь срок действия заключаемых государственного контракта (договора), договора, а также передачи пользователю электронного сервиса указанной информации по результатам оказанных услуг по указанным государственному контракту (договору), договору, включая передачу указанной информации в случае расторжения указанных государственного контракта (договора), договора;

мониторинга инженерной и аппаратно-программной инфраструктуры, с использованием которой предоставляется электронный сервис, включая незамедлительное информирование пользователя электронного сервиса о сбоях и об инцидентах в работе электронного сервиса, в том числе об инцидентах несанкционированного доступа к информации, обработка и хранение которой осуществляются электронным сервисом, о компьютерных атаках на компоненты электронного сервиса и инфраструктуры, обеспечивающей его функционирование, об иных инцидентах нарушения требований о защите информации;

уведомления пользователя электронного сервиса о привлечении соисполнителя не позднее чем за 3 рабочих дня до начала оказания соответствующих услуг соисполнителем, а в случае, если электронным сервисом осуществляется обработка информации ограниченного доступа, также получения поставщиком электронного сервиса от пользователя электронного сервиса письменного согласия на привлечение конкретного соисполнителя до начала фактической передачи поставщиком электронного сервиса такому соисполнителю информации ограниченного доступа;

соблюдения иных требований, установленных настоящими Правилами;

г) формируют и утверждают регламент взаимодействия, указанный в абзаце первом подпункта "в" настоящего пункта;

д) обеспечивают контроль выполнения требований, установленных пунктом 5 настоящих Правил, а также требований о защите информации для использования электронных сервисов, предоставляемых на безвозмездной основе поставщиками электронных сервисов на основании соглашений (договоров), оферт поставщиков электронных сервисов.

5. Для использования при создании и эксплуатации государственных информационных систем и иных информационных систем электронные сервисы должны отвечать следующим требованиям:

а) любые компоненты электронных сервисов, используемые для создания и функционирования государственных информационных систем и иных информационных систем, посредством которых осуществляется оказание услуг, указанных в пункте 3 настоящих Правил, должны размещаться на территории Российской Федерации и при их эксплуатации не должно допускаться использование размещенных за пределами территории Российской Федерации иных баз данных и технических средств;

б) при использовании электронных сервисов в соответствии с подпунктом "а" пункта 3 настоящих Правил защита информации в электронных сервисах, в которых обрабатывается содержащаяся в государственной информационной системе или иной информационной системе информация, доступ к которой ограничен федеральными законами, должна соответствовать определенному в соответствии с требованиями о защите информации классу защищенности для соответствующей государственной информационной системы и иной информационной системы (или ее сегмента, в котором используется такой электронный сервис), обрабатывающей соответствующую информацию, или превышать такой класс защищенности;

в) при использовании электронного сервиса в соответствии с подпунктом "б" пункта 3 настоящих Правил уровень защищенности электронных сервисов, в которых обрабатывается содержащаяся в государственной информационной системе или иной информационной системе информация, доступ к которой ограничен федеральными законами, должен соответствовать требованиям о защите информации, установленным в соответствии с законодательством Российской Федерации в отношении обрабатываемой такими электронными сервисами указанной информации;

г) уровень доступности (отказоустойчивости) электронных сервисов не должен приводить к нарушению уровня доступности (отказоустойчивости) или надежности, определенного для соответствующей государственной информационной системы и иной информационной системы технической и (или) эксплуатационной документацией на такие системы.

6. Пользователи и поставщики электронных сервисов осуществляют взаимодействие по вопросам функционирования электронного сервиса в сроки и порядке, которые определены регламентом взаимодействия, указанным в подпункте "г" пункта 4 настоящих Правил.

При возникновении сбоев (нарушений) защиты информации, обрабатываемой электронным сервисом (включая несанкционированный доступ к информации, модификацию, уничтожение или блокирование информации, изменение уровня защищенности информации):

пользователь или поставщик электронных сервисов, выявивший сбой (нарушение) защиты информации, обрабатываемой электронным сервисом, незамедлительно уведомляет участника взаимодействия об указанном инциденте;

поставщик электронного сервиса, в том числе в случае получения от пользователя электронного сервиса уведомления о возникновении сбоев (нарушений) защиты информации, обрабатываемой электронным сервисом, направляет в срок не более 3 часов с момента выявления сбоя (нарушения) защиты информации, обрабатываемой электронным сервисом, если иное не предусмотрено регламентом взаимодействия, указанным в подпункте "г" пункта 4 настоящих Правил, уведомление пользователю электронного сервиса, в котором приводит сведения о принятых им мерах по устранению указанных сбоев (нарушений), об их результатах, а в случае, если поставщику электронного сервиса требуется принятие дополнительных мер, в том числе по устранению последствий сбоев (нарушений) защиты информации, обрабатываемой электронным сервисом, также приводит перечень таких мер и сроки их реализации.

7. Руководители и уполномоченные лица пользователей электронных сервисов несут ответственность в соответствии с законодательством Российской Федерации за соблюдение настоящих Правил при использовании электронных сервисов для обеспечения создания и (или) эксплуатации информационных систем.

Другие документы по теме
"О внесении изменения в постановление Правительства Российской Федерации от 3 марта 2022 г. N 281"
"О внесении изменений в постановление Правительства Российской Федерации от 20 марта 2019 г. N 286"
"О порядке проведения Федеральным казначейством в 2026 году эксперимента по предоставлению субъектам Российской Федерации бюджетного кредита на пополнение остатка средств на едином счете бюджета"
"О формах протоколов и сводных таблиц об итогах голосования, о результатах выборов, составляемых избирательными комиссиями при проведении выборов депутатов Государственной Думы Федерального Собрания Российской Федерации девятого созыва"
Ошибка на сайте