Главная страница

Занятие Определение уровня исходной защищённости ( y 1 ) 15


Скачать 1.72 Mb.
НазваниеЗанятие Определение уровня исходной защищённости ( y 1 ) 15
Дата17.02.2023
Размер1.72 Mb.
Формат файлаdocx
Имя файлаMetod_OZPD_LR_10.03.01_2020.docx
ТипЗанятие
#941816
страница18 из 20
1   ...   12   13   14   15   16   17   18   19   20

Средства защиты каналов при передаче информации



Для обеспечения безопасности информации при передаче по открытым каналам или в несегментированной сети служит подсистема криптографической защиты каналов связи. Помимо вышеназванной задачи данная подсистема позволяет обеспечивать безопасное взаимодействие с технологическими сетями и доступ для осуществления удаленного администрирования. Данная подсистема может быть реализована на основе программно-аппаратного комплекса Cisco Adaptive Security Appliance. Этот комплекс сертифицирован ФСТЭК (соответствие руководящим документам по межсетевым экранам (3 и 4 Класс) и требованиям технических условий).

Cisco ASA 5500 предназначен для решения сразу нескольких задач – разграничения доступа к сетевым ресурсам, защиты от атак, защиты взаимодействия с удаленными территориями, блокирования вирусов, червей, шпионского ПО и других вредоносных программ, спама и атак типа «фишинг». Это достигается за счет объединения в одном устройстве лучших защитных средств – межсетевого экрана Cisco Pix, системы предотвращения атак Cisco IPS и Cisco VPN 3000 Concentrator.
Помимо описанных выше программно-технических средств защиты широко используют продукты других ведущих производителей на рынке информационной безопасности. К ним, в частности, относятся Oracle, Aladdin, Check Point, «С-Терра СиЭсПи», «КриптоПро». Данные компании проводят активную позицию по соответствию требований регуляторов и сертификации своих продуктов с целью их применения в решениях по защите персональных данных.
  1. Требования к средствам защиты информации



К средствам защиты информации прилагаются правила пользования этими средствами, согласованные с Федеральной службой по техническому и экспортному контролю и Федеральной службой безопасности Российской Федерации в пределах их полномочий.
Все сертифицированные ФСТЭК средства защиты представлены на сайте ФСТЭК (http://www.fstec.ru/) в разделе «Сведения о Системе сертификации средств защиты информации по требованиям безопасности информации» (http:// www.fstec.ru/_ razd/_serto.htm) в подразделе «Государственный реестр сертифицированных средств защиты информации».

Приложение 1

Общие исходные данные для расчётов:

    • Наличие подключений ИСПДн к сетям связи общего пользования/сетям МИО - имеющиеподключение.

    • Режим обработки персональных данных: многопользовательскаяИСПДН.

    • ВсеэлементыИСПДннаходятсявпределахКЗ.

    • ПользователиимеютразныеправадоступакПДн.

    • НедекларированныевозможностивПОотсутствуют.

Приложение 2

Таблица 1. Индивидуальные исходные данные для расчётов:





п/п

Категория

ПДн


Структура ИСПДн

Категории

субъектов

Число субъектов

ПДн


1


ПДн-Б

распределенная, которая охватывает несколько областей, краев, округов или

государство в целом


Не сотрудников


>100 000

2

ПДн–И

локальная, развернутая в пределах

одного здания

Сотрудников

<100 000


3


ПДн–О

локальная (кампусная), развернутая в пределах нескольких близко

расположенных зданий


Не сотрудников


>100 000


4


ПДн–Б

корпоративная распределенная, охватывающая многие подразделения

одной организации


Сотрудников


<100 000


5


ПДн–И

городская, охватывающая не более одного населенного пункта (города,

поселка);


Не сотрудников


>100 000


6


ПДн–И

распределенная, которая охватывает несколько областей, краев, округов или

государство в целом


Сотрудников


<100 000

7

ПДн–Б

локальная, развернутая в пределах

одного здания

Не сотрудников

>100 000


8


ПДн–И

локальная (кампусная), развернутая в пределах нескольких близко

расположенных зданий


Сотрудников


<100 000


9


ПДн–О

корпоративная распределенная, охватывающая многие подразделения

одной организации


Не сотрудников


>100 000


10


ПДн–Б

распределенная, которая охватывает несколько областей, краев, округов или

государство в целом


Сотрудников


<100 000

11

ПДн-Б

локальная, развернутая в пределах

одного здания

Не сотрудников

<100 000


12


ПДн–И

локальная (кампусная), развернутая в пределах нескольких близко

расположенных зданий


Сотрудников


>100 000


13


ПДн–О

корпоративная распределенная, охватывающая многие подразделения

одной организации


Не сотрудников


>100 000


14


ПДн–Б

распределенная, которая охватывает несколько областей, краев, округов или

государство в целом


Сотрудников


>100 000

15

ПДн–И

локальная, развернутая в пределах

одного здания

Не сотрудников

<100 000


16


ПДн–И

локальная (кампусная), развернутая в пределах нескольких близко

расположенных зданий


Сотрудников


>100 000


17


ПДн–Б

распределенная, которая охватывает несколько областей, краев, округов или

государство в целом


Не сотрудников


<100 000

18

ПДн–И

локальная, развернутая в пределах

одного здания

Сотрудников

>100 000

19

ПДн–О

распределенная, которая охватывает

несколько

Не сотрудников

<100 000


20


ПДн–Б

распределенная, которая охватывает несколько областей, краев, округов или

государство в целом


Сотрудников


>100 000



Форма для заполнения Приложение 3
к распоряжению «О проведении работ по защите персональных данных администрации сельского поселения «Пажга» от 15.02.2013г.

6-Р


1   ...   12   13   14   15   16   17   18   19   20


написать администратору сайта