Відповідно до постанови, вимоги до надійності засобу інформатизації та збереженості інформації повинні забезпечувати стабільну роботу, безперебійний доступ до даних і їхню цілісність, навіть у разі збоїв або кібератак.
Ці вимоги спрямовані на мінімізацію ризиків втрати даних, забезпечення безперервної роботи системи та швидке відновлення після збоїв.
Надійність означає стійкість системи до відмов, мінімізацію простоїв та можливість швидкого відновлення.
Збереженість інформації означає цілісність, доступність та неможливість втрати або пошкодження даних
Для гарантування безпеки даних та мінімізації ризиків їх втрати, система повинна мати надійний механізм резервного копіювання та відновлення.
Передбачається:
Регулярне створення резервних копій з різною періодичністю з можливістю швидкого відновлення
Зберігання копій у кількох незалежних місцях для уникнення втрати даних у разі фізичних чи технічних збоїв
Застосування технічних рішень для дублювання даних у режимі реального часу з метою збереження їхньої цілісності та доступності
Для гарантування достовірності та незмінності даних, система має забезпечувати постійний контроль за їх цілісністю.
Передбачається:
Механізми перевірки, які дозволяють впевнитися, що дані не були змінені або пошкоджені.
Використання цифрових підтверджень для офіційних документів, що засвідчують їхню справжність.
Автоматичне виявлення спроб пошкодження або зміни файлів із можливістю їх відновлення.
Щоб гарантувати безпеку даних і запобігти випадковим або навмисним змінам, має бути забезпечено:
Повний контроль і фіксація всіх змін у системі з можливістю подальшого аналізу (аудит)
Обмеження доступу до даних відповідно до ролей і повноважень користувачів
Можливість відновлення попередніх версій даних у разі помилкових змін або інцидентів