ГОСТ 2.612—2011
Приложение Г
(рекомендуемое)
Общие требования к обеспечению сохранности данных электронных формуляров
Г.1 Базовыми требованиями к обеспечению сохранности данных, составляющих ЭФО. являются:
- исключение необратимых потерь данных, составляющих ЭФО;
- минимизация простоев и внеплановых затрат при возникновении сбоев (аварий) в работе аппаратных и про
граммных средств информационных систем, а также умышленных или неумышленных действий персонала,
повлекших нарушение их работоспособности;
- адекватность затрат на обеспечение сохранности данных соответствующим рискам;
- антивирусная зашита информации.
П р и м е ч а н и е — Для обеспечения антивирусной защиты следует использовать сертифицированные
программные средства или аппаратно-программные комплексы
Использование и администрирование антивирусных средств должно обеспечиваться комплектом докумен
тации. описывающей порядок (технологию) использования, в том числе рабочими инструкциями.
Г.2 Оперативное хранение данных информационных систем и данных пользователя, составляющих ЭФО,
должно производиться на устройствах, обеспечивающих надежное хранение. Для оперативного хранения основ
ных данных должны обеспечиваться:
- автоматическое восстановление данных в случае возникновения одиночного отказа устройств системы
оперативного хранения;
- резервирование вспомогательных систем оперативного хранения (контроллеров, блоков питания и т.п.);
- возможность замены вышедшего из строя устройства, блока без необходимости останова системы опера
тивного хранения.
Г.З Резервное копирование должно удовлетворять следующим требованиям.
- гарантированное восстановление информационных ресурсов с резервной копии с обеспечением целос
тности структуры данных;
- хранение резервных копий должноосуществляться в местах, удаленных от соответствующих систем опера
тивного хранения, в условиях, соответствующих требованиям по хранению применяемых носителей, собеспечени
ем защиты от НСД;
- процессы резервного копирования должны производиться в соответствии с утвержденными регламентами
и сопровождаться отчетной информацией, обеспечивающей полноту контроля их выполнения.
Г.4 У пользователя должны быть утвержденные в установленном порядке документы, устанавливающие
требования по технологии хранения и восстановления ЭФО в аварийных (нештатных) ситуациях.
" В Российской Федерации — сертифицированные в соответствии с требованиями руководящих документов
Гостехкомиссии.
16