Загрузка данных


1. Требования к архитектуре системы	«Система должна быть реализована по трёхзвенной архитектуре (клиент — сервер приложений — СУБД). База данных и технические средства должны быть размещены на серверах, физически находящихся на территории Российской Федерации».	ФЗ-149 «Об информации, информационных технологиях и о защите информации», ст. 13, ч. 2.1: для государственных информационных систем технические средства должны размещаться на территории РФ .
2	Требования к защите информации от несанкционированного доступа (НСД)	«Доступ к персональным данным граждан (ФИО, дата рождения, адрес) должен осуществляться строго по ролевой модели (RBAC). Все операции с персональными данными должны фиксироваться в системном журнале с возможностью последующего аудита».	ФЗ-152 «О персональных данных»: требования к защите ПДн и контролю доступа. ГОСТ Р 51275-2006: классификация угроз и требований к защите объектов информатизации.
3	Требования к доступности для людей с инвалидностью	«Интерфейс портала должен соответствовать требованиям доступности: текст должен масштабироваться не менее чем на 200% без потери функциональности; все изображения и элементы управления должны иметь альтернативные текстовые описания (alt-текст)».	ГОСТ Р 52872-2019: стандарт устанавливает требования доступности интернет-ресурсов для инвалидов и пожилых людей .
4	Требования к функциям (задачам), выполняемым системой	«Система должна обеспечивать приём и обработку электронных запросов граждан на выдачу оцифрованных справок, а также формирование уведомления о статусе обработки запроса в личном кабинете пользователя».	ГОСТ 34.602-89, п. 2.4: определение состава функций и задач системы. ФЗ-149, ст. 14: создание государственных информационных систем для предоставления услуг.
5	Требования к численности и квалификации персонала	«Администратор информационной безопасности должен иметь высшее техническое образование и действующий сертификат соответствия требованиям ФСТЭК России по защите конфиденциальной информации».	Постановление Правительства РФ от 01.11.2012 № 1119: требования к защите ПДн при их обработке в информационных системах.
6	Требования к сохранности информации и надёжности	«Система должна функционировать в режиме 24/7 с коэффициентом доступности не ниже 0,98. Обязательно ежедневное резервное копирование базы данных на территориально удалённый сервер».	ГОСТ Р ИСО/МЭК 27002-2021: средства защиты, свод норм и правил менеджмента информационной безопасности.
7	Требования к стандартизации и унификации	«Обмен данными между порталом ГБУ "Городской архив" и Единым порталом государственных услуг (ЕПГУ) должен осуществляться посредством REST API с использованием формата JSON по протоколу HTTPS с шифрованием TLS версии не ниже 1.2».	Распоряжение Правительства РФ от 24.12.2016 № 2814-р: методические рекомендации по интеграции с ЕСИА/СМЭВ.
8	Требования к патентной чистоте	«Применяемые в системе алгоритмы сжатия изображений и криптографические модули должны базироваться на отечественных стандартах (ГОСТ), исключающих необходимость выплаты лицензионных отчислений иностранным правообладателям».	ФЗ-162 «О стандартизации в РФ»: принципы применения национальных стандартов. ФЗ-184 «О техническом регулировании».