Пояснительная записка (1208517), страница 6
Текст из файла (страница 6)
- ESET NOD32 Secure Enterprise Pack 5.0
- СрЗИ НСД КСЗИ «ПАНЦИРЬ-К»
- САЗ RedCheck
-
3.1 Назначение и топология объекта информатизации
Объект информатизации – информационная система (ИСПДн), обрабатывающая ПДн сотрудников.
ИСПДн «Диспансер» имеет свое функциональное назначение, которое заключается в автоматизации деятельности Учреждения, в том числе обработке персональных данных сотрудников.
-
3.2 Архитектура ИСПДн
ИСПДн состоит из сервера, АРМ, технических средств и систем, непосредственно выполняющих функциональные обязанности по обработке данных, возложенные на ИСПДн.
-
3.3 Физические лица, имеющие доступ к ресурсам и (или) в помещения, в которых располагаются ТС ИСПДн
Физические лица, имеющие санкционированный доступ к ресурсам ИСПДн, подразделяются на следующие категории:
-
пользователь ИСПДн, осуществляющий обработку ПДн в рамках своих полномочий;
-
администратор ИСПДн с обязанностями администратора безопасности информации;
-
ответственный за защиту ПДн.
В ИСПДн одновременно обрабатывается как информация ограниченного доступа, так и общедоступная информация, при этом не все сотрудники имеют равный доступ к информации ограниченного доступа.
-
3.4 Характеристики ИСПДн
Характеристики ИСПДн «Диспансер» представлены в таблице 3.4.1.
Таблица 3.4.1 – Параметры ИСПДн «Диспансер»
| Структура информационной системы | Сегментированная информационная система, состоящая из локальной вычислительной сети и автономных автоматизированных рабочих мест |
| Подключение информационной системы к сетям общего пользования и (или) сетям международного информационного обмена | Имеется |
| Режим обработки персональных данных | Многопользовательский |
| Режим разграничения прав доступа пользователей | Система с разграничением прав доступа |
| Местонахождение технических средств информационной системы | Все технические средства находятся в пределах Российской Федерации |
| Объем обрабатываемых персональных данных | Менее 10 тысяч субъектов персональных данных |
| Категории обрабатываемых персональных данных | Иные категории персональных данных – персональные данные, не относящиеся к специальным, биометрическим и общедоступным |
-
-
3.5 Характеристики и состав аппаратного и программного обеспечения
-
3.5.1 Компоненты ИСПДн
В состав ИСПДн входят следующие основные компоненты:
а) АРМ пользователей, допущенных к обработке ПДн;
б) сервер;
в) АРМ администратора;
г) коммутационное оборудование:
-
активное сетевое оборудование;
-
каналы связи (проводные);
-
каналы связи (волоконно-оптические);
д) программное обеспечение:
-
общесистемное ПО;
-
специальное ПО;
-
прикладное ПО.
-
3.5.2 Характеристики аппаратного обеспечения ИСПДн
Характеристики аппаратного обеспечения ИСПДн, с помощью которого происходит обработка ПДн, представлены в таблице 3.5.2.1.
Таблица 3.5.2.1 – Характеристики аппаратного обеспечения ИСПДн
| Параметр | Значение |
| АРМ-1 | |
| Расположение | Каб. 5 |
| Процессор | DualCore Intel Pentium E5400, 2700 MHz |
| Системная память | 2038 Мб (DDR2-800 DDR2 SDRAM) |
| Дисковый накопитель | Hitachi HDS721025CLA382 (250 Гб, 7200 RPM, SATA-II) |
| Монитор | Maxdata Belinea 10 19 06 [19" LCD] |
| АРМ-2 | |
| Расположение | Каб. 5 |
| Процессор | DualCore Intel Core 2 Duo E7500, 2933 MHz |
| Системная память | 2038 Мб (DDR2-800 DDR2 SDRAM) |
| Дисковый накопитель | ST3250318AS (250 Гб, 7200 RPM, SATA-II) |
| Монитор | Maxdata Belinea 10 19 06 [19" LCD] |
| АРМ-3 | |
| Расположение | Каб. 5 |
| Процессор | DualCore Intel Core 2 Duo E7500, 2933 MHz |
| Системная память | 2016 Мб (DDR3-1333 DDR3 SDRAM) |
| Дисковый накопитель | WDC WD2500AAKX-001CA0 (232 Гб, IDE) |
| Монитор | Acer E190HQV |
| АРМ-4 | |
| Расположение | Каб. 8 |
| Процессор | DualCore Intel Pentium, 2800 MHz |
| Системная память | 2038 Мб (DDR2-800 DDR2 SDRAM) |
| Дисковый накопитель | WDC WD2500AAJS-00L7A0 (232 Гб, IDE) |
| Монитор | LG Flatron W1946 |
| Сервер | |
| Расположение | Каб. 5 |
Окончание таблицы 3.5.2.1
| Параметр | Значение |
| Процессор | 2x QuadCore Intel Xeon E5-5620, 2400 MHz |
| Системная память | 16322 Мб (DDR3-1333 DDR3 SDRAM) |
| Дисковый накопитель | INTEL RS2BL080 SCSI Disk Device (1500 Гб) |
| Монитор | ViewSonic VA703-3 Series [17" LCD] |
-
3.5.3 Характеристики программного обеспечения ИСПДн
Характеристики программного обеспечения, применяемого при обработке персональных данных, ИСПДн «Диспансер» представлены в таблице 3.5.3.1.
Таблица 3.5.3.1 – Характеристики программного обеспечения ИСПДн «Диспансер»
| Параметр | Значение |
| АРМ-1 | |
| Расположение | Каб. 5 |
| ОС | Microsoft Windows XP Professional 5.1.2600 |
| Офисное ПО | Microsoft Office - профессиональный выпуск версии 2003 |
| Специальное ПО* | КриптоПро CSP 3.6 1C:Диспансер 1С:Зарплата и кадры |
| Антивирусное ПО | Kaspersky Internet Security |
| АРМ-2 | |
| Расположение | Каб. 5 |
| ОС | Microsoft Windows XP Professional 5.1.2600 |
| Офисное ПО | Microsoft Office Professional 2007 |
| Специальное ПО* | КриптоПро CSP 3.6 1C:Диспансер 1С:Зарплата и кадры |
| Антивирусное ПО | Kaspersky Internet Security |
Окончание таблицы 3.5.3.1
| Параметр | Значение |
| АРМ-3 | |
| Расположение | Каб. 5 |
| ОС | Microsoft Windows XP Professional 5.1.2600 |
| Офисное ПО | Microsoft Office - профессиональный выпуск версии 2003 |
| Специальное ПО* | КриптоПро CSP 3.6 1C:Диспансер 1С:Зарплата и кадры |
| Антивирусное ПО | Kaspersky Internet Security |
| АРМ-4 | |
| Расположение | Каб. 8 |
| ОС | Microsoft Windows XP Professional 5.1.2600 |
| Офисное ПО | нет |
| Специальное ПО* | 1С:Зарплата и кадры |
| Антивирусное ПО | Kaspersky Internet Security |
| Сервер ИСПДн | |
| Расположение | Каб. 5 |
| ОС | Microsoft Windows Server 2008 R2 Standard |
| Офисное ПО | Microsoft Office Professional Plus 2010 |
| Специальное ПО* | АРМ "Подготовка расчётов для ФСС" - версия 2.0.3.3 Документы ПУ 5 1C:Диспансер 1С:Зарплата и кадры |
| Антивирусное ПО | Kaspersky Internet Security |
* состав специального ПО ИСПДн может изменяться и дополняться
-
3.6 Организационные мероприятия, реализованные в ИСПДн
В ИСПДн «Диспансер» введены следующие организационные меры защиты:
-
контроль доступа на охраняемую территорию;
-
охранная сигнализация;
-
пожарная сигнализация;
-
круглосуточная охрана территории;
-
двери закрываются на замок;
-
3.7 Организация информационных потоков при межсетевом взаимодействии
Каналы связи, выходящие за пределы охраняемой территории, реализованы по технологии широкополосного доступа с использованием спутниковой связи.
ИСПДн «Диспансер» осуществляет информационный обмен с АС и ИС сторонних организаций, обеспечивающих реализацию основных функций Учреждения. ИСПДн данных организаций подключаются к ИСПДн «Диспансер» только при условии обеспечения данными организациями:
-
уровня защиты ПДн не ниже чем в ИСПДн «Диспансер»;
-
неотказуемости получателя (отправителя) сообщения от факта получения (отправки) ПДн.
К числу массовых потребителей персональных данных вне Учреждения относятся государственные и негосударственные функциональные структуры: налоговые инспекции; правоохранительные органы; органы статистики; страховые агентства; военкоматы; органы социального страхования; пенсионные фонды. Надзорно-контрольные органы имеют доступ к информации только в сфере своей компетенции.
-
3.8 Порядок ввода СЗИ в эксплуатацию
При создании СЗИ в соответствии с предлагаемым техническим проектом должны выполняться следующие этапы работ.
-
3.8.1 Адаптация технических решений
-
Обследование объектов
Исполнитель должен провести инспекцию объекта информатизации Заказчика, с целью оценки степени готовности объекта к проведению работ по установке СЗИ, включая определение состава ИТ-инфраструктуры и количественных показателей, оценку актуальности угроз безопасности.
Заказчик должен предоставить доступ в помещения, где расположено, сетевое оборудование, и к рабочим местам пользователей, подлежащих защите.
Заказчик должен предоставить техническую документацию на объект информатизации, включая документацию на инфраструктурные и прикладные сервисы, физические и логические схемы сетей, схемы коммутации и матрицы доступов и т.д.
Заказчик должен предоставить идентификационную и аутентификационную информацию, с уровнями привилегий, достаточными для выполнения работ по установке технических средств защиты информации.















