Відповідно до постанови, захист інформації в засобах інформатизації повинен відповідати чинному законодавству України, включаючи Закон "Про захист інформації в інформаційно-комунікаційних системах", "Про захист персональних даних", "Про кібербезпеку", а також нормативні акти щодо криптографічного та технічного захисту.
Наявний атестат КСЗІ

1. Загальні положення

2. Вимоги до контролю доступу

3. Вимоги до захисту даних

4. Захист від кіберзагроз

Платформа має бути надійно захищена від основних кіберзагроз для гарантування безперебійної роботи та збереження довіри користувачів.
Передбачається впровадження сучасних рішень для:

5. Вимоги до резервного копіювання та відновлення

6. Вимоги до моніторингу та аудиту


Приклад формулювання у ТВ

  1. Усі дані користувачів зберігаються у зашифрованому вигляді
  2. Для автентифікації використовується двофакторна аутентифікація (пароль + OTP-код).
  3. Журнал аудиту зберігається не менше 12 місяців.
  4. Доступ до системи можливий лише через VPN
  5. Раз на рік проводиться обов’язковий аудит безпеки та тестування на вразливості.