1 Определения 1 Термины и определения




Скачать 288.76 Kb.
Название 1 Определения 1 Термины и определения
страница 3/5
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3   4   5

5 Система защиты персональных данных



Система защиты персональных данных (СЗПДн), строится на основании:

  • Отчета о результатах проведения внутренней проверки;

  • Перечня персональных данных, подлежащих защите;

  • Акта классификации информационной системы персональных данных;

  • Модели угроз безопасности персональных данных;

  • Положения о разграничении прав доступа к обрабатываемым персональным данным;

  • Руководящих документов ФСТЭК и ФСБ России.


На основании этих документов определяется необходимый уровень защищенности ПДн каждой ИСПДн ГОБУЗ «НОКБ». На основании анализа актуальных угроз безопасности ПДн описанного в Модели угроз и Отчета о результатах проведения внутренней проверки, делается заключение о необходимости использования технических средств и организационных мероприятий для обеспечения безопасности ПДн. Выбранные необходимые мероприятия отражаются в Плане мероприятий по обеспечению защиты ПДн.

Для каждой ИСПДн должен быть составлен список используемых технических средств защиты, а также программного обеспечения участвующего в обработке ПДн, на всех элементах ИСПДн:

  • АРМ пользователей;

  • Сервера приложений;

  • СУБД;

  • Граница ЛВС;

  • Каналов передачи в сети общего пользования и (или) международного обмена, если по ним передаются ПДн.

В зависимости от уровня защищенности ИСПДн и актуальных угроз, СЗПДн может включать следующие технические средства:

  • антивирусные средства для рабочих станций пользователей и серверов;

  • средства межсетевого экранирования;

  • средства криптографической защиты информации, при передаче защищаемой информации по каналам связи.

Также в список должны быть включены функции защиты, обеспечиваемые штатными средствами обработки ПДн операционными системами (ОС), прикладным ПО и специальными комплексами, реализующими средства защиты. Список функций защиты может включать:

  • управление и разграничение доступа пользователей;

  • регистрацию и учет действий с информацией;

  • обеспечивать целостность данных;

  • производить обнаружений вторжений.


Список используемых технических средств отражается в Плане мероприятий по обеспечению защиты персональных данных. Список используемых средств должен поддерживаться в актуальном состоянии. При изменении состава технических средств защиты или элементов ИСПДн, соответствующие изменения должны быть внесены в Список и утверждены главным врачом ГОБУЗ «НОКБ» или лицом, ответственным за обеспечение защиты Пдн.

6 Требования к подсистемам СЗПДн



СЗПДн включает в себя следующие подсистемы:

  • управления доступом, регистрации и учета;

  • обеспечения целостности и доступности;

  • антивирусной защиты;

  • межсетевого экранирования;

  • анализа защищенности;

  • обнаружения вторжений;

  • криптографической защиты.

Подсистемы СЗПДн имеют различный функционал в зависимости от класса ИСПДн, определенного в Акте классификации информационной системы персональных данных. Список соответствия функций подсистем СЗПДн классу защищенности представлен в Приложении.

6.1 Подсистемы управления доступом, регистрации и учета


Подсистема управления доступом, регистрации и учета предназначена для реализации следующих функций:

  • идентификации и проверка подлинности субъектов доступа при входе в ИСПДн;

  • идентификации терминалов, узлов сети, каналов связи, внешних устройств по логическим именам;

  • идентификации программ, томов, каталогов, файлов, записей, полей записей по именам;

  • регистрации входа (выхода) субъектов доступа в систему (из системы), либо регистрация загрузки и инициализации операционной системы и ее останова.

  • регистрации попыток доступа программных средств (программ, процессов, задач, заданий) к защищаемым файлам;

  • регистрации попыток доступа программных средств к терминалам, каналам связи, программам, томам, каталогам, файлам, записям, полям записей.

Подсистема управления доступом может быть реализована с помощью штатных средств обработки ПДн (операционных систем, приложений и СУБД). Так же может быть внедрено специальное техническое средство или их комплекс осуществляющие дополнительные меры по аутентификации и контролю. Например, применение единых хранилищ учетных записей пользователей и регистрационной информации.

1   2   3   4   5

Похожие:

1 Определения 1 Термины и определения icon Методические указания по обследованию грузоподъемных машин с истекшим сроком службы
Применительно к настоящим методическим указаниям используются термины и определения, приведенные в правилах, а также специальные...
1 Определения 1 Термины и определения icon Инструкция администратора средств криптографической защити информации...
В настоящей Инструкции по эксплуатации средств криптографической защиты информации в Администрации применяются следующие термины...
1 Определения 1 Термины и определения icon Инструкция по учету обслуживания пользователей г. Ростов-на-Дону 2012г
Термины и определения», госту 0-99 «Информационно-библиотечная деятельность. Библиография. Термины и определения», госту 20-2000...
1 Определения 1 Термины и определения icon О применении средств антивирусной защиты информации Термины и определения
В инструкции о применении средств антивирусной защиты информации (далее Инструкция) использованы следующие термины и определения
1 Определения 1 Термины и определения icon Инструкция о применении средств антивирусной защиты информации Термины и определения
В инструкции о применении средств антивирусной защиты информации (далее Инструкция) использованы следующие термины и определения
1 Определения 1 Термины и определения icon Инструкция о применении средств антивирусной защиты информации Термины и определения
В инструкции о применении средств антивирусной защиты информации (далее Инструкция) использованы следующие термины и определения
1 Определения 1 Термины и определения icon Статья Термины и определения Термины, используемые в Договоре, означают нижеследующее
Заказчиком принято решение о внесении изменений в Приложение №3 проект Договора поставки
1 Определения 1 Термины и определения icon Термины и определения 12 Термины и определения 12 Сокращения 17 Сокращения...
Заказчик, указанный в информационной карте запроса цен (п 1), намерен заключить с победителем запроса цен договор, предмет которого...
1 Определения 1 Термины и определения icon Термины и определения

1 Определения 1 Термины и определения icon Термины и определения

1 Определения 1 Термины и определения icon Термины и определения

1 Определения 1 Термины и определения icon Термины и определения

1 Определения 1 Термины и определения icon Термины и определения

1 Определения 1 Термины и определения icon Термины и определения

1 Определения 1 Термины и определения icon Основные термины и определения

1 Определения 1 Термины и определения icon Статья термины и определения «Договор»


Руководство, инструкция по применению






При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск