Explore Armenian Law by Asking a Legal Question
assisted-checkbox
filter-instruction-1
positive-filters
negative-filters
act-filter tabs-all
parameters-title
query
assisted-checkbox: ✅
result-title
total 2
ՀՀ ՕՐԵՆՔԸ ԿԻԲԵՌԱՆՎՏԱՆԳՈՒԹՅԱՆ ՄԱՍԻՆ article 4 Կիբեռանվտանգության ապահովման սկզբունքները. 1. Կիբեռանվտանգության ապահովումն իրականացվում է հետևյալ սկզբունքներով. 1) անհատականության սկզբունք՝ տեղեկատվական համակարգի կամ կրիտիկական տեղեկատվական ենթակառուցվածքի կիբեռանվտանգության ապահովումը կազմակերպում է այն շահագործող ծառայություն մատուցողը. 2) համապարփակ պաշտպանության սկզբունք՝ ծառայություն մատուցողը գնահատում է իր կողմից շահագործվող տեղեկատվական համակարգի կամ կրիտիկական տեղեկատվական ենթակառուցվածքի հնարավոր ռիսկերը, կազմում ռիսկերի գնահատման սանդղակը, որոշում հավանական կիբեռմիջադեպի հետևանքների ծանրությունը, ազդեցության մասշտաբները, տեղեկատվական համակարգի կամ կրիտիկական տեղեկատվական ենթակառուցվածքի անխափան շահագործման կամ հետևանքների վերացման համար անհրաժեշտ ֆինանսական միջոցների չափը և մշակում կիբեռմիջադեպերի կանխարգելման միջոցառումների ծրագիր. 3) բացասական ազդեցությունը նվազագույնի հասցնելու սկզբունք՝ կիբեռմիջադեպի դեպքում ծառայություն մատուցողը սույն օրենքով և կիբեռանվտանգության ապահովման ներքին կանոնակարգով սահմանված համապատասխան քայլեր և միջոցներ է ձեռնարկում կիբեռմիջադեպի արագ սրացումը (ազդեցության մասշտաբների ընդլայնումը), այլ համակարգերում դրա հնարավոր տարածումը կանխելու համար. 4) նվազագույն հասանելիության սկզբունք (least privilege)՝ ծառայություն մատուցողն ապահովում է, որ յուրաքանչյուր ոք կամ որևէ ավտոմատացված գործընթաց տեղեկատվական համակարգին կամ կրիտիկական տեղեկատվական ենթակառուցվածքին կամ դրանում պահպանվող տվյալներին ունենա ոչ ավելի հասանելիություն, քան անհրաժեշտ է իր աշխատանքային պարտականությունները կամ գործառույթները պատշաճ իրականացնելու համար. 5) տվյալների գաղտնիության սկզբունք (confidentiality)՝ տվյալները հասանելի են միայն այն անձանց, որոնք ունեն համապատասխան հասանելիության թույլտվություն. |
ՀՀ ՕՐԵՆՔԸ ԿԻԲԵՌԱՆՎՏԱՆԳՈՒԹՅԱՆ ՄԱՍԻՆ article 4 6) համագործակցության սկզբունք՝ կիբեռանվտանգությունը ապահովելու, կիբեռհարձակումները, կիբեռսպառնալիքները կանխելու և խափանելու, ինչպես նաև կիբեռմիջադեպերը լուծելու, հետևանքները վերացնելու կամ մեղմելու ընթացքում ծառայություն մատուցողները պետք է ապահովեն բավարար համագործակցություն պետական իրավասու մարմինների և հասարակության հետ, ինչպես նաև միմյանց միջև՝ հաշվի առնելով նաև տեղեկատվական համակարգերի կամ կրիտիկական տեղեկատվական ենթակառուցվածքների միջև փոխադարձ կապն ու փոխգործելիությունը. 7) ամբողջականության սկզբունք (integrity)՝ ծառայություն մատուցողները պաշտպանում են տեղեկությունը չարտոնված փոփոխումից կամ ոչնչացումից՝ ապահովելով դրա անխաթարությունը, իսկությունը, հուսալիությունը և ճշգրտությունը. 8) հասանելիության սկզբունք (availability)՝ ծառայություն մատուցողները ապահովում են տեղեկության ժամանակին պատշաճ հասանելիությունը և օգտագործումն իրավասու անձանց կողմից: |