Главная » Просмотр файлов » Пояснительная записка

Пояснительная записка (1208517), страница 6

Файл №1208517 Пояснительная записка (Разработка профиля защиты персональных данных в информационной системе передачи данных лечебного учреждения) 6 страницаПояснительная записка (1208517) страница 62020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 6)

- ESET NOD32 Secure Enterprise Pack 5.0

- СрЗИ НСД КСЗИ «ПАНЦИРЬ-К»

- САЗ RedCheck

    1. 3.1 Назначение и топология объекта информатизации

Объект информатизации – информационная система (ИСПДн), обрабатывающая ПДн сотрудников.

ИСПДн «Диспансер» имеет свое функциональное назначение, которое заключается в автоматизации деятельности Учреждения, в том числе обработке персональных данных сотрудников.

    1. 3.2 Архитектура ИСПДн

ИСПДн состоит из сервера, АРМ, технических средств и систем, непосредственно выполняющих функциональные обязанности по обработке данных, возложенные на ИСПДн.

    1. 3.3 Физические лица, имеющие доступ к ресурсам и (или) в помещения, в которых располагаются ТС ИСПДн

Физические лица, имеющие санкционированный доступ к ресурсам ИСПДн, подразделяются на следующие категории:

  • пользователь ИСПДн, осуществляющий обработку ПДн в рамках своих полномочий;

  • администратор ИСПДн с обязанностями администратора безопасности информации;

  • ответственный за защиту ПДн.

В ИСПДн одновременно обрабатывается как информация ограниченного доступа, так и общедоступная информация, при этом не все сотрудники имеют равный доступ к информации ограниченного доступа.

    1. 3.4 Характеристики ИСПДн

Характеристики ИСПДн «Диспансер» представлены в таблице 3.4.1.

Таблица 3.4.1 – Параметры ИСПДн «Диспансер»

Структура информационной системы

Сегментированная информационная система, состоящая из локальной вычислительной сети и автономных автоматизированных рабочих мест

Подключение информационной системы к сетям общего пользования и (или) сетям международного информационного обмена

Имеется

Режим обработки персональных данных

Многопользовательский

Режим разграничения прав доступа пользователей

Система с разграничением прав доступа

Местонахождение технических средств информационной системы

Все технические средства находятся в пределах Российской Федерации

Объем обрабатываемых персональных данных

Менее 10 тысяч субъектов персональных данных

Категории обрабатываемых персональных данных

Иные категории персональных данных – персональные данные, не относящиеся к специальным, биометрическим и общедоступным

    1. 3.5 Характеристики и состав аппаратного и программного обеспечения

          1. 3.5.1 Компоненты ИСПДн

В состав ИСПДн входят следующие основные компоненты:

а) АРМ пользователей, допущенных к обработке ПДн;

б) сервер;

в) АРМ администратора;

г) коммутационное оборудование:

    1. активное сетевое оборудование;

    2. каналы связи (проводные);

    3. каналы связи (волоконно-оптические);

д) программное обеспечение:

    1. общесистемное ПО;

    2. специальное ПО;

    3. прикладное ПО.

      1. 3.5.2 Характеристики аппаратного обеспечения ИСПДн

Характеристики аппаратного обеспечения ИСПДн, с помощью которого происходит обработка ПДн, представлены в таблице 3.5.2.1.

Таблица 3.5.2.1 – Характеристики аппаратного обеспечения ИСПДн

Параметр

Значение

АРМ-1

Расположение

Каб. 5

Процессор

DualCore Intel Pentium E5400, 2700 MHz

Системная память

2038 Мб (DDR2-800 DDR2 SDRAM)

Дисковый накопитель

Hitachi HDS721025CLA382 (250 Гб, 7200 RPM, SATA-II)

Монитор

Maxdata Belinea 10 19 06 [19" LCD]

АРМ-2

Расположение

Каб. 5

Процессор

DualCore Intel Core 2 Duo E7500, 2933 MHz

Системная память

2038 Мб (DDR2-800 DDR2 SDRAM)

Дисковый накопитель

ST3250318AS (250 Гб, 7200 RPM, SATA-II)

Монитор

Maxdata Belinea 10 19 06 [19" LCD]

АРМ-3

Расположение

Каб. 5

Процессор

DualCore Intel Core 2 Duo E7500, 2933 MHz

Системная память

2016 Мб (DDR3-1333 DDR3 SDRAM)

Дисковый накопитель

WDC WD2500AAKX-001CA0 (232 Гб, IDE)

Монитор

Acer E190HQV

АРМ-4

Расположение

Каб. 8

Процессор

DualCore Intel Pentium, 2800 MHz

Системная память

2038 Мб (DDR2-800 DDR2 SDRAM)

Дисковый накопитель

WDC WD2500AAJS-00L7A0 (232 Гб, IDE)

Монитор

LG Flatron W1946

Сервер

Расположение

Каб. 5

Окончание таблицы 3.5.2.1

Параметр

Значение

Процессор

2x QuadCore Intel Xeon E5-5620, 2400 MHz

Системная память

16322 Мб (DDR3-1333 DDR3 SDRAM)

Дисковый накопитель

INTEL RS2BL080 SCSI Disk Device (1500 Гб)

Монитор

ViewSonic VA703-3 Series [17" LCD]



      1. 3.5.3 Характеристики программного обеспечения ИСПДн

Характеристики программного обеспечения, применяемого при обработке персональных данных, ИСПДн «Диспансер» представлены в таблице 3.5.3.1.

Таблица 3.5.3.1 – Характеристики программного обеспечения ИСПДн «Диспансер»

Параметр

Значение

АРМ-1

Расположение

Каб. 5

ОС

Microsoft Windows XP Professional 5.1.2600

Офисное ПО

Microsoft Office - профессиональный выпуск версии 2003

Специальное ПО*

КриптоПро CSP 3.6

1C:Диспансер

1С:Зарплата и кадры

Антивирусное ПО

Kaspersky Internet Security

АРМ-2

Расположение

Каб. 5

ОС

Microsoft Windows XP Professional 5.1.2600

Офисное ПО

Microsoft Office Professional 2007

Специальное ПО*

КриптоПро CSP 3.6

1C:Диспансер

1С:Зарплата и кадры

Антивирусное ПО

Kaspersky Internet Security

Окончание таблицы 3.5.3.1

Параметр

Значение

АРМ-3

Расположение

Каб. 5

ОС

Microsoft Windows XP Professional 5.1.2600

Офисное ПО

Microsoft Office - профессиональный выпуск версии 2003

Специальное ПО*

КриптоПро CSP 3.6

1C:Диспансер

1С:Зарплата и кадры

Антивирусное ПО

Kaspersky Internet Security

АРМ-4

Расположение

Каб. 8

ОС

Microsoft Windows XP Professional 5.1.2600

Офисное ПО

нет

Специальное ПО*

1С:Зарплата и кадры

Антивирусное ПО

Kaspersky Internet Security

Сервер ИСПДн

Расположение

Каб. 5

ОС

Microsoft Windows Server 2008 R2 Standard

Офисное ПО

Microsoft Office Professional Plus 2010

Специальное ПО*

АРМ "Подготовка расчётов для ФСС" - версия 2.0.3.3

Документы ПУ 5

1C:Диспансер

1С:Зарплата и кадры

Антивирусное ПО

Kaspersky Internet Security

* состав специального ПО ИСПДн может изменяться и дополняться

    1. 3.6 Организационные мероприятия, реализованные в ИСПДн

В ИСПДн «Диспансер» введены следующие организационные меры защиты:

  • контроль доступа на охраняемую территорию;

  • охранная сигнализация;

  • пожарная сигнализация;

  • круглосуточная охрана территории;

  • двери закрываются на замок;

    1. 3.7 Организация информационных потоков при межсетевом взаимодействии

Каналы связи, выходящие за пределы охраняемой территории, реализованы по технологии широкополосного доступа с использованием спутниковой связи.

ИСПДн «Диспансер» осуществляет информационный обмен с АС и ИС сторонних организаций, обеспечивающих реализацию основных функций Учреждения. ИСПДн данных организаций подключаются к ИСПДн «Диспансер» только при условии обеспечения данными организациями:

  • уровня защиты ПДн не ниже чем в ИСПДн «Диспансер»;

  • неотказуемости получателя (отправителя) сообщения от факта получения (отправки) ПДн.

К числу массовых потребителей персональных данных вне Учреждения относятся государственные и негосударственные функциональные структуры: налоговые инспекции; правоохранительные органы; органы статистики; страховые агентства; военкоматы; органы социального страхования; пенсионные фонды. Надзорно-контрольные органы имеют доступ к информации только в сфере своей компетенции.

    1. 3.8 Порядок ввода СЗИ в эксплуатацию

При создании СЗИ в соответствии с предлагаемым техническим проектом должны выполняться следующие этапы работ.

      1. 3.8.1 Адаптация технических решений

        1. Обследование объектов



Исполнитель должен провести инспекцию объекта информатизации Заказчика, с целью оценки степени готовности объекта к проведению работ по установке СЗИ, включая определение состава ИТ-инфраструктуры и количественных показателей, оценку актуальности угроз безопасности.

Заказчик должен предоставить доступ в помещения, где расположено, сетевое оборудование, и к рабочим местам пользователей, подлежащих защите.

Заказчик должен предоставить техническую документацию на объект информатизации, включая документацию на инфраструктурные и прикладные сервисы, физические и логические схемы сетей, схемы коммутации и матрицы доступов и т.д.

Заказчик должен предоставить идентификационную и аутентификационную информацию, с уровнями привилегий, достаточными для выполнения работ по установке технических средств защиты информации.

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7029
Авторов
на СтудИзбе
260
Средний доход
с одного платного файла
Обучение Подробнее