**Повна назва:** Нормативний документ системи технічного захисту інформації 1.6-005-2013 "Захист інформації на об’єктах інформаційної діяльності. Положення про категоріювання об’єктів, де циркулює інформація з обмеженим доступом, що не становить державної таємниці" **Дата прийняття:** 15.04.2013 **Орган що видав:** [[Держспецзв`язку]] _**Джерело:** [НД ТЗІ 1.6-005-2013](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_ **Текст документа:** ___ <p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ СИСТЕМИ <br>ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p> <p align="right">ЗАТВЕРДЖЕНО <br>Наказ Адміністрації Державної <br>служби спеціального зв’язку та <br>захисту інформації України <br>15. 04. 2013 року № 215</p> <p align="center"><b>Захист інформації на об’єктах інформаційної діяльності. <br>Положення про категоріювання об’єктів, де циркулює інформація з обмеженим доступом, що не становить державної таємниці</b> <br> <br>НД ТЗІ 1.6-005-2013 <br> <br> <br>Адміністрація Держспецзв’язку <br> <br>Київ</p> ___ <p align="center"><b>ПЕРЕДМОВА</b></p> РОЗРОБЛЕНО і ВНЕСЕНО Департаментом технічного захисту інформації Адміністрації Державної служби спеціального зв’язку та захисту інформації України. УВЕДЕНО на заміну Положення щодо категоризації об'єктів ЕВТ на території України (ПКО-ЕВТ-92) та Тимчасового положення про категоріювання об’єктів (ТПКО-95) стосовно об’єктів, де циркулює (обробляється технічними засобами та/або озвучується) інформація з обмеженим доступом, що не становить державної таємниці. Об’єкти інформаційної діяльності, в тому числі об’єкти електроннообчислювальної техніки, на яких на момент затвердження цього НД ТЗІ впроваджені заходи захисту інформації згідно з чинними нормативними документами, не підлягають перекатегоріюванню до завершення термінів дії актів попереднього категоріювання або до змін ознакикатегоріювання. $\quad$ $\quad$ Цей документ не може бути повністю чи частково відтворений, тиражований і розповсюджений без дозволу Адміністрації Державної служби спеціального зв’язку та захисту інформації України ___ <p align="center"><b>НД ТЗІ 1.6-005-2013 <br> <br>ЗАХИСТ ІНФОРМАЦІЇ НА ОБ’ЄКТАХ ІНФОРМАЦІЙНОЇ ДІЯЛЬНОСТІ. <br>ПОЛОЖЕННЯ ПРО КАТЕГОРІЮВАННЯ ОБ’ЄКТІВ, ДЕ ЦИРКУЛЮЄ ІНФОРМАЦІЯ З ОБМЕЖЕНИМ ДОСТУПОМ, ЩО НЕ СТАНОВИТЬ ДЕРЖАВНОЇ ТАЄМНИЦІ</b></p> <p align="right">Чинний від 2013-04-15</p> $\quad$**1 Сфера застосування** Положення про категоріювання об’єктів, де циркулює інформація з обмеженим доступом, що не становить державної таємниці (далі – Положення), розроблено відповідно до Закону України “Про Державну службу спеціального зв’язку та захисту інформації України” та Положення про технічний захист інформації в Україні, затвердженого Указом Президента України від 27.09.1999 № 1229. Положення визначає загальні вимоги з категоріювання, ознаку, за якою здійснюється категоріювання, а також порядок категоріювання об’єктів інформаційної діяльності, в тому числі об’єктів електронно-обчислювальної техніки (далі – об’єкти), де циркулює (обробляється технічними засобами та/або озвучується) інформація з обмеженим доступом, що не становить державної таємниці. Положення є обов’язковим для органів державної влади, органів місцевого самоврядування, органів управління Збройних Сил України та інших військових формувань, органів судової влади, правоохоронних та інших державних органів, військових формувань, а також підприємств, установ, закладів і організацій незалежно від форми власності, на об’єктах яких обробляється технічними засобами та/або озвучується інформація з обмеженим доступом, що не становить державної таємниці. $\quad$**2 Нормативні посилання** У Положенні наведено посилання на такі нормативно-правові акти та нормативні документи: [[Закон України "Про доступ до публічної інформації"|Закон України “Про доступ до публічної інформації”]]; [[Закон України "Про Державну службу спеціального зв’язку та захисту інформації України"|Закон України “Про Державну службу спеціального зв’язку та захисту інформації України”]]; Положення про технічний захист інформації в Україні, затверджене [[Указ Президента України "Про Положення про технічний захист інформації в Україні"|Указом Президента України від 27.09.1999 № 1229]]. $\quad$**3 Терміни та визначення** У Положенні використано такі терміни та визначення: _власник об’єкта інформаційної діяльності_ – юридична або фізична особа, якій належить право власності на об’єкт інформаційної діяльності; _інформація з обмеженим доступом, що не становить державної таємниці_ – інформація, яка становить передбачену законом таємницю (крім державної), службова інформація, конфіденційна інформація, яка перебуває у володінні розпорядників інформації, визначених частиною першою статті 13 Закону України “Про доступ до публічної інформації”, та інша конфіденційна інформація, вимога щодо захисту якої встановлена законом; _категоріювання_ – сукупність дій зі встановлення категорії об’єкта; _категорія (об’єкта)_ – класифікаційна характеристика важливості об’єкта, за якою визначається необхідний (зі встановлених нормативно-правовими актами та нормативними документами системи технічного захисту інформації рівнів) рівень [[Захист інформації|захисту інформації]], що обробляється технічними засобами та/або озвучується на цьому об’єкті; _користувач (розпорядник) об’єкта інформаційної діяльності_ – юридична або фізична особа, якій надано право користуватися (розпоряджатися) об’єктом інформаційної діяльності; _об’єкт електронно-обчислювальної техніки (об’єкт ЕОТ)_ – об’єкт інформаційної діяльності, на якому здійснюється обробка інформації розташованими на ньому засобами електронно-обчислювальної техніки інформаційних (автоматизованих), телекомунікаційних або [[Інформаційно-комунікаційні системи|інформаційнотелекомунікаційних систем]] та/або іншими технічними засобами; _об’єкт інформаційної діяльності_ – інженерно-технічна споруда (приміщення), транспортний засіб, де здійснюється озвучення та/або обробка технічними засобами інформації з обмеженим доступом; _обробка інформації_ – здійснення за допомогою технічних засобів однієї або декількох операцій з інформацією, зокрема: створення, введення, збирання, записування,передавання, приймання (отримання), копіювання, перетворення, реєстрація, розмноження, дублювання, сканування (зчитування), роздрукування, зберігання, відображення (візуалізація, показ), відтворення, виготовлення (друкування) графічних і текстових документів, знищення тощо. Інші терміни вживаються у значеннях, визначених в Законі України “Про захист інформації в інформаційно-телекомунікаційних системах”, ДСТУ 3396.2-97 Захист інформації. Технічний захист інформації. Терміни та визначення, ДСТУ 2226-93 Автоматизовані системи. Терміни та визначення. ![[1.6-005-2013.pdf]] ___