Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения


Скачать 318.03 Kb.
Название Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения
страница 1/6
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
  1   2   3   4   5   6
Приложение _______

к приказу от ______20___ .№ ____


«УТВЕРЖДАЮ»

Заместитель директора СПб ГАУ ЦЗН
 И.В. Голубцова
« »  20__ г.


Концепция
обеспечения информационной безопасности в
Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга»


  1. Термины и определения





  1. Автоматизированная система – система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций.

  2. Аутентификация – процедура определения подлинности пользователя определенной системы.

  3. Безопасность персональных данных – состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.

  4. Блокирование персональных данных – временное прекращение сбора, систематизации, накопления, использования, распространения, персональных данных, в том числе их передачи.

  5. Вирус (компьютерный, программный) – исполняемый программный код или интерпретируемый набор инструкций, обладающий свойствами несанкционированного распространения и самовоспроизведения. Созданные дубликаты компьютерного вируса не всегда совпадают с оригиналом, но сохраняют способность к дальнейшему распространению и самовоспроизведению.

  6. Допуск к информации – оформленное в соответствии с установленными правилами разрешение на работу с информацией ограниченного распространения.

  7. Доступ к информации – возможность получения информации и ее использования.

  8. Защищаемая информация – информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации.

  9. Идентификация – присвоение субъектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов.

  10. Информационная система персональных данных (ИСПДн) – информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.

  11. Информационные ресурсы совокупность данных, организованных для эффективного получения достоверной информации; документы и массивы документов, зафиксированные на материальных носителях и хранящиеся в информационных системах: библиотеках, архивах, фондах, банках данных, других информационных системах.

  12. Информационные технологии – процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов.

  13. Использование персональных данных – действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.

  14. Источник угрозы безопасности информации – субъект доступа, материальный объект или физическое явление, являющиеся причиной возникновения угрозы безопасности информации.

  15. Контролируемая зона – пространство (территория, здание, часть здания, помещение), в котором исключено неконтролируемое пребывание посторонних лиц, а также транспортных, технических и иных материальных средств.

  16. Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не распространять и не передавать такую информацию третьим лицам без согласия ее обладателя.

  17. Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.

  18. Нарушитель безопасности персональных данных – физическое лицо, случайно или преднамеренно совершающее действия, следствием которых является нарушение безопасности персональных данных при их обработке техническими средствами в информационных системах персональных данных.

  19. Неавтоматизированная обработка персональных данных – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

  20. Несанкционированный доступ (несанкционированные действия) – доступ к информации или действия с информацией, нарушающие правила разграничения доступа с использованием штатных средств, предоставляемых информационными системами персональных данных.

  21. Носитель информации – физическое лицо или материальный объект, в том числе физическое поле, в котором информация находит свое отражение в виде символов, образов, сигналов, технических решений и процессов, количественных характеристик физических величин.

  22. Обработка данных – действия (операции) с данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), блокирование, уничтожение.

  23. Оператор (персональных данных) – государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.

  24. Перехват (информации) – неправомерное получение информации с использованием технического средства, осуществляющего обнаружение, прием и обработку информативных сигналов.

  25. Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

  26. Пользователь информационной системы персональных данных – лицо, участвующее в функционировании информационной системы персональных данных или использующее результаты ее функционирования.

  27. Правила разграничения доступа – совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа.

  28. Программная закладка – код программы, преднамеренно внесенный в программу с целью осуществить утечку, изменить, блокировать, уничтожить информацию или уничтожить и модифицировать программное обеспечение информационной системы персональных данных и (или) блокировать аппаратные средства.

  29. Программное (программно-математическое) воздействие – несанкционированное воздействие на ресурсы автоматизированной информационной системы, осуществляемое с использованием вредоносных программ.

  30. Раскрытие персональных данных – умышленное или случайное нарушение конфиденциальности персональных данных.

  31. Распространение персональных данных – действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

  32. Ресурс информационной системы – именованный элемент системного, прикладного или аппаратного обеспечения функционирования информационной системы.

  33. Средства вычислительной техники – совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.

  34. Субъект доступа (субъект) – лицо или процесс, действия которого регламентируются правилами разграничения доступа.

  35. Технические средства информационной системы персональных данных – средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки ПДн (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в информационных системах.

  36. Технический канал утечки информации – совокупность носителя информации (средства обработки), физической среды распространения информативного сигнала и средств, которыми добывается защищаемая информация.

  37. Угрозы безопасности персональных данных – совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий при их обработке в информационной системе персональных данных.

  38. Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

  39. Утечка (защищаемой) информации по техническим каналам – неконтролируемое распространение информации от носителя защищаемой информации через физическую среду до технического средства, осуществляющего перехват информации.

  40. Уязвимость – слабость в средствах защиты, которую можно использовать для нарушения системы или содержащейся в ней информации.

  41. Целостность информации – способность средства вычислительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и/или преднамеренного искажения (разрушения).



  1   2   3   4   5   6

Похожие:

Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Закон Санкт-Петербурга от 03. 12. 2009 №605-104 «О бюджете Санкт-Петербурга...
Санкт-Петербурга на поставку комплекта для обеспечения учебного процесса для нужд гоу сош №531 санкт-петербурга
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Положени е об организации оказания платных медицинских услуг населению
Санкт-Петербургском государственном бюджетном учреждении здравоохранения «Консультативно-диагностический центр №85»
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Постановление Правительства Санкт-Петербурга
Устава Санкт-Петербурга, пунктом 1 статьи 8 Закона Санкт-Петербурга от 30. 10. 2003 n 642-87 "о правительстве Санкт-Петербурга" Правительство...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Научные основы биотестирования с использованием инфузорий
Работа выполнена в государственном образовательном учреждении высшего профессионального образования Санкт-Петербургском Государственном...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Регламент работы государственного бюджетного общеобразовательного...
Венной власти Санкт-Петербурга, в сфере формирования, размещения и исполнения государственного заказа Санкт-Петербурга, утвержденного...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Регламент работы Администрации Петроградского района Санкт-Петербурга по осуществлению закупок
Зчиков, уполномоченных органов при осуществлении закупок товаров, работ и услуг для обеспечения нужд Санкт-Петербурга, утвержденного...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Административный регламент администрации района санкт-петербурга исполнения
Обеспечивать реализацию мер по противодействию коррупции в администрации района Санкт-Петербурга и подведомственных администрации...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Конкурсная документация для проведения
Законом Санкт-Петербурга от 08. 10. 2008 n 569-95 "О социальном питании в Санкт-Петербурге" и постановлением Правительства Санкт-Петербурга...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Конкурсная документация для проведения
Законом Санкт-Петербурга от 08. 10. 2008 n 569-95 "О социальном питании в Санкт-Петербурге" и постановлением Правительства Санкт-Петербурга...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Закон Санкт-Петербурга от 26. 04. 2006 №221-32 «О жилищной политике Санкт-Петербурга»
Уникальный реестровый номер в соответствии с Реестром государственных и муниципальных услуг (функций) Санкт-Петербурга )
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Сведения о доходах, об имуществе и обязательствах имущественного характера
Санкт-Петербурга, замещающих должности государственной гражданской службы Санкт-Петербурга в Администрации Губернатора Санкт-Петербурга,...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Оао «Информационно-издательский центр Правительства Санкт-Петербурга «Петроцентр»
Заказчик: Открытое акционерное общество «Информационно- издательский центр Правительства Санкт-Петербурга «Петроцентр», Адрес: 197046,...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Программа теоретического обучения пилота коммерческой авиации в Санкт-Петербургском...
В федеральном государственном образовательном учреждении высшего профессионального
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Отчет по основной деятельности за 2009 год
Санкт-Петербурга создана на основании постановления Правительства Санкт-Петербурга от 26. 10. 2004 №1747 «о службе государственного...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Регламент работы
Государственного общеобразовательного учреждения средней общеобразовательной школы №17 Василеостровского района Санкт Петербурга,...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Оценка показателей качества факсимильной связи
Защита состоится «28» июня 2007 г в 14 час на заседании диссертационного совета д 219. 004. 01 при Санкт-Петербургском государственном...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск