Г. Георгиевск 2013 Содержание
Скачать 0.81 Mb.
|
Содержание Содержание 2 Термины и определения 3 Сокращения 4 1.Общие сведения 5 2.Описание информационной системы персональных данных 6 2.1.Общие сведения 6 2.2.Состав обрабатываемых персональных данных 6 2.3.Структура ИСПДн 6 2.4.Определение степени исходной защищенности 7 3.Модель Нарушителябезопасности персональных данных 9 3.1.Методика формирования модели нарушителя 9 3.2.Классификация потенциальных нарушителей 9 3.3.Доверенные лица 10 3.4.Оценка актуальности нарушителей 11 3.5.Возможности актуальных категорий нарушителей 14 4.Угрозы безопасности персонАльных данных 19 4.1.Классификация угроз 19 4.2.Переченьи описание угроз 19 5.Определение актуальных угроз безопасности персональных данных 24 5.1.Оценка вероятности реализации угрозы 24 5.2.Возможность реализации угрозы 30 5.3.Опасность угрозы 31 5.4.Оценка актуальности угроз 31 6.Заключение 36 ПРИЛОЖЕНИЕ А. ТАБЛИЦА СООТВЕСТВИЯ типов НАРУШИТЕЛЕЙ 37 ПРИЛОЖЕНИЕ Б. ТАБЛИЦА СООТВЕСТВИЯ типов угроз безопасности 39 Термины и определения
Сокращения
Общие сведения Настоящая Модель угроз безопасности персональных данных при их обработке в информационной системе персональных данных «Сегмент Единой государственной информационной системы в сфере здравоохранения» (далее – Модель угроз) определяет подход государственного бюджетного учреждения здравоохранения Ставропольского края «Георгиевская центральная городская больница» к определению актуальных угроз и категорий нарушителей безопасности персональных данных при их обработке в информационной системе персональных данных «Сегмент Единой государственной информационной системы в сфере здравоохранения» (далее – ИСПДн «Сегмент ЕГИСЗ»), а также устанавливает перечень актуальных угроз и актуальных категорий нарушителей ИСПДн «Сегмент ЕГИСЗ». Модель угроз является методическим документом и предназначена для определения требований к системе защиты персональных данных ИСПДн «Сегмент ЕГИСЗ». Модель угроз разработана на основании следующих нормативно-методических документов: Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных»; Постановление Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» утверждена заместителем директора ФСТЭК России 14 февраля 2008г.; Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утверждена заместителем директора ФСТЭК России 15 февраля 2008г.; Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации (ФСБ России, № 149/5-144, 2008). Угрозы безопасности персональных данных, обрабатываемых в ИСПДн, и категории нарушителей, содержащиеся в настоящей Модели угроз, могут уточняться и дополняться по мере выявления новых источников угроз, развития способов и средств реализации угроз безопасности персональных данных (далее - УБПДн) в ИСПДн. Внесение изменений в Модель угроз осуществляется также в случае изменения основных характеристик ИСПДн «Сегмент ЕГИСЗ». Описание информационной системы персональных данных Общие сведения ИСПДн «Сегмент ЕГИСЗ» предназначена для обработки сведений о состоянии здоровья пациентов учреждения в целях оказания медицинских услуг. ИСПДн «Сегмент ЕГИСЗ» по структуре является распределенной ИСПДн, имеющих подключение к сетям связи общего пользования и (или) сетям международного информационного обмена. ИСПДн «Сегмент ЕГИСЗ» является многопользовательской с разграничением прав доступа пользователей. Все технические средства ИСПДннаходятся в пределах Российской Федерации. Состав обрабатываемых персональных данных В ИСПДн «Сегмент ЕГИСЗ» обрабатываются персональные данные пациентов государственного бюджетного учреждения здравоохранения Ставропольского края «Георгиевская центральная городская больница» в следующем составе: ФИО; дата рождения; контактный телефон; адрес регистрации; адрес фактического проживания; паспортные данные; сведения о состоянии здоровья. Также в ИСПДн обрабатываются персональные данные работников государственного бюджетного учреждения здравоохранения Ставропольского края «Георгиевская центральная городская больница» в следующем составе: фамилия, имя, отчество; место, год и дата рождения; адрес; паспортные данные (серия, номер паспорта, кем и когда выдан); семейное положение; информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающие образование: наименование, номер, дата выдачи, специальность); информация о трудовой деятельности. Количество одновременно обрабатываемых записей – менее 100 000. Структура ИСПДн В состав ИСПДн входят терминальные станции, обычные рабочие станции и сервер локальной МИС. Сервера ЕГИСЗ расположены за пределами контура учреждения. Для передачи данных между сегментом ЕГИСЗ учреждения и серверами ЕГИСЗ используется сертифицированная по требованиям безопасности информации IP/MPLSсеть ОАО «Ростелеком» (сертификат №1293/1).Структура ИСПДн «Сегмент ЕГИСЗ» и информационной системы в целом представлена на рисунке 1. Рисунок 1 — Структурная схема ИСПДн «Сегмент ЕГИСЗ» Определение степени исходной защищенности Под уровнем исходной защищенности ИСПДн понимается обобщенный показатель, зависящий от технических и эксплуатационных характеристик ИСПДн. Технические и эксплуатационные характеристики ИСПДн «Сегмент ЕГИСЗ», определяющие степень исходной защищённости, приведены в Error: Reference source not found Таблица 1 — Характеристики исходной защищенности ИСПДн «Сегмент ЕГИСЗ»
|