тоящего Положения, осуществляется в порядке, установленном совместными ведомственными актами (соглашениями о взаимодействии) .
28. Технические стандарты и требования к технологической совместимости федеральной системы с информационными системами и информационными ресурсами, указанными в пункте 25 настоящего Положения, требования к стандартам и протоколам обмена документами с федеральной системой устанавливаются оператором федеральной системы в соответствии с требованиями законодательства Российской Федерации об информации, информационных технологиях и о защите информации по согласованию с операторами информационных систем и информационных ресурсов, указанных в пункте 25 настоящего Положения, с которыми осуществляется взаимодействие.
29. Информация, содержащаяся в федеральной системе, подлежит защите в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации, законодательством Российской Федерации в области персональных данных.
30. Защита информации, содержащейся в федеральной системе, обеспечивается посредством применения организационных и технических мер защиты информации, а также осуществления контроля за эксплуатацией федеральной системы.
Для обеспечения защиты информации в ходе эксплуатации и развития федеральной системы оператором системы осуществляются:
формирование требований к защите информации, содержащейся в федеральной системе;
эксплуатация и при необходимости развитие подсистемы информационной безопасности в целях защиты информации;
реализация функции защиты информации в составе подсистемы взаимодействия;
применение сертифицированных средств защиты информации, а также аттестация федеральной системы на соответствие требованиям о защите информации;
защита информации при ее передаче по информационно-телекоммуникационным сетям;
обеспечение защиты информации в ходе эксплуатации федеральной системы.
31. В целях защиты информации, содержащейся в федеральной системе, оператор федеральной системы обеспечивает:
а) предотвращение несанкционированного доступа к информации, содержащейся в федеральной системе, и (или) передачи такой информации лицам, не имеющим права на доступ к этой информации;
б) незамедлительное обнаружение фактов несанкционированного доступа к информации, содержащейся в федеральной системе;
в) недопущение несанкционированного воздействия, нарушающего функционирование входящих в состав федеральной системы технических и программных средств обработки информации;
г) возможность незамедлительного выявления фактов модификации, уничтожения или блокирования информации, содержащейся в федеральной системе, вследствие несанкционированного доступа и восстановления такой информации;
д) обеспечение осуществления непрерывного контроля за уровнем защищенности информации, содержащейся в федеральной системе.