यह वेबसाइट कुकीज़ का उपयोग करती है। साइट ब्राउज़ करना जारी रखकर आप इन फ़ाइलों के उपयोग की सहमति देते हैं।

FSTEC / FSB आदेश

FSTEC आदेश N 17 (प्रतिस्थापित) राज्य सूचना प्रणालियों में सूचना की सुरक्षा की आवश्यकताएँ

FSTEC रूस के आदेश दिनांक 11.02.2013 N 17 «राज्य सूचना प्रणालियों में सूचना की सुरक्षा की आवश्यकताओं के अनुमोदन पर»

संख्या: FSTEC आदेश N 17
दिनांक: 11.02.2013
पंजीकरण: न्याय मंत्रालय में 31.05.2013 N 28608 से पंजीकृत
श्रेणी: सूचना सुरक्षा
राज्य सूचना प्रणालियों में सूचना की सुरक्षा की आवश्यकताओं का पिछला संस्करण (अब आदेश N 117 द्वारा प्रतिस्थापित)।

FSTEC आदेश N 17 (अमान्य)

रूस के FSTEC का आदेश दिनांक 11 फरवरी 2013 N 17 राज्य सूचना प्रणालियों में निहित, राज्य रहस्य नहीं बनाने वाली जानकारी की सुरक्षा की आवश्यकताओं को अनुमोदित करता था। आदेश 31 मई 2013 को न्याय मंत्रालय में पंजीकृत (N 28608) और लागू हुआ।

मुख्य प्रावधान

आदेश ने इसके आधार पर GIS में जानकारी की सुरक्षा की आवश्यकताएँ स्थापित कीं:

  • सूचना प्रणाली की सुरक्षा के स्तर का निर्धारण।
  • स्थापित स्तर के लिए सूचना सुरक्षा उपायों का उपयोग।
  • सूचना सुरक्षा प्रणाली का निर्माण।
  • सुरक्षा का नियमित नियंत्रण।

परिवर्तन

आदेश में कई परिवर्तन हुए:

  • FSTEC आदेश दिनांक 15.02.2017 N 27 (14.03.2017 N 45933 को पंजीकृत)।
  • FSTEC आदेश दिनांक 28.05.2019 N 106 (13.09.2019 N 55924 को पंजीकृत)।
  • FSTEC आदेश दिनांक 27.04.2020 N 61 (12.05.2020 N 58322 को पंजीकृत)।
  • FSTEC आदेश दिनांक 28.08.2024 N 159 (24.10.2024 N 79900 को पंजीकृत)।

प्रतिस्थापन

1 मार्च 2026 से FSTEC आदेश N 17 अमान्य हो जाता है और 11.04.2025 के FSTEC आदेश N 117 द्वारा प्रतिस्थापित किया जाता है। आदेश N 117 के लागू होने के दिन से पहले जारी किए गए GIS पर अनुरूपता प्रमाण पत्र उनकी वैधता अवधि की समाप्ति तक वैध माने जाते हैं।

व्यावहारिक अनुप्रयोग

FSTEC आदेश N 17 2013 से 2026 तक लागू था और सभी राज्य सूचना प्रणालियों (GIS) पर लागू होता था, जिनमें GIS ZPP, EGISZ, EGAIS, GIS ZhKH, EFRSFDOP और राज्य रहस्य नहीं बनाने वाली जानकारी वाली अन्य प्रणालियाँ शामिल हैं। आदेश की आवश्यकताएँ सभी संघीय कार्यकारी अधिकारियों, आरएफ के विषयों के राज्य प्राधिकरणों और GIS का संचालन करने वाले संगठनों के लिए अनिवार्य थीं। प्रणालियों को सुरक्षा के स्तर (1 से 4 तक) के निर्धारण के साथ अनुरूपता अटेस्टेशन से गुजरना था।

प्रमुख आवश्यकताएँ

आदेश ने GIS में जानकारी की सुरक्षा की अनिवार्य आवश्यकताएँ स्थापित कीं: खतरों के कारकों (प्रसंस्करण की निरंतरता, अखंडता, उपलब्धता) के आधार पर सुरक्षा के स्तर का निर्धारण; FSTEC आदेश N 21 (वाणिज्यिक ISPDn के लिए) या FSTEC की विशेष आवश्यकताओं (GIS के लिए) के अनुसार सूचना सुरक्षा उपायों का उपयोग; सुरक्षा लेखा परीक्षा उपप्रणाली का निर्माण; खतरों के प्रभाव का आकलन; सुरक्षा पासपोर्ट का विकास। संगठन जानकारी की सुरक्षा के लिए जिम्मेदार नियुक्त करने और सुरक्षा घटना लॉग रखने के लिए बाध्य थे।

जुर्माना और दायित्व

वैध अनुरूपता प्रमाण पत्र के बिना GIS का संचालन КоАП आरएफ के अनुच्छेद 13.12 के तहत प्रशासनिक दायित्व दर्शाता है (कानूनी संस्थाओं के लिए 500 हजार रूबल तक का जुर्माना)। GIS में जानकारी की सुरक्षा की आवश्यकताओं को पूरा न करना — अनुच्छेद 6.17 के तहत। GIS तक अनधिकृत पहुंच — УК आरएफ के अनुच्छेद 272 के तहत (7 वर्ष तक कारावास)। रूस का FSTEC आदेश की आवश्यकताओं के अनुपालन की निगरानी करता था और निरीक्षण करता था।

वर्तमान स्थिति

आदेश 2013 में लागू हुआ और 12 वर्षों से अधिक समय तक संचालित रहा। इस दौरान इसमें 5 परिवर्तन हुए। 1 मार्च 2026 से इसे FSTEC आदेश N 117 द्वारा प्रतिस्थापित किया गया, जो आधुनिक खतरों और सुरक्षा प्रौद्योगिकियों को ध्यान में रखते हुए अद्यतन आवश्यकताएँ स्थापित करता है। आदेश N 117 N 17 के साथ निरंतरता बनाए रखता है, लेकिन सुरक्षा नीतियों, निगरानी और आंतरिक मानकों की नई आवश्यकताएँ शुरू करता है। N 17 के अनुसार जारी किए गए प्रमाण पत्र अवधि की समाप्ति तक वैध हैं।

संशोधन और परिवर्धन

  • 11.02.2013 FSTEC आदेश N 17 द्वारा अनुमोदित
  • 31.05.2013 न्याय मंत्रालय में पंजीकृत N 28608
  • 15.02.2017 FSTEC आदेश N 27 — परिवर्तन
  • 28.05.2019 FSTEC आदेश N 106 — परिवर्तन
  • 27.04.2020 FSTEC आदेश N 61 — परिवर्तन
  • 28.08.2024 FSTEC आदेश N 159 — परिवर्तन
  • 01.03.2026 वैधता की समाप्ति (आदेश N 117 द्वारा प्रतिस्थापन)