Для любого сегмента ЕИБД должна быть обеспечена информационная безопасность системой защиты информации, компоненты которой соответствуют Техническим требованиям и которая имеет действующий аттестат соответствия (не ниже чем) по:
- второму классу защищенности (К2) (в соответствии с Приказом ФСТЭК России от 11 февраля 2013 года № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»);
- второму уровню защищенности персональных данных (в соответствии с Постановлением Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»).
В частности, для федерального информационного центра требуется соответствие (не ниже чем) по:
- первому классу защищенности (К1) (в соответствии с Приказом ФСТЭК России от 11 февраля 2013 года № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»);
- второму уровню защищенности персональных данных (в соответствии с Постановлением Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»).
Организации, которые имеют собственную информационную систему, обеспечивающую автоматизацию технологического процесса заготовки, хранения и транспортировки донорской крови и ее компонентов, взаимодействующую с ЕИБД, должны обеспечить защиту обрабатываемой информации (не ниже чем) по:
- второму классу защищенности (К2) (в соответствии с Приказом ФСТЭК России от 11 февраля 2013 года № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»);
- второму уровню защищенности персональных данных (в соответствии с Постановлением Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»).