Главная » Просмотр файлов » Пояснительная записка

Пояснительная записка (1208526), страница 6

Файл №1208526 Пояснительная записка (Разработка профиля защиты персональных данных в информационной системе проектно-исследовательской организации) 6 страницаПояснительная записка (1208526) страница 62020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 6)

Продолжение таблицы 2.5.1

ЗСВ.2

Управление доступом субъектов доступа к объектам доступа в виртуальной инфраструктуре, в том числе внутри виртуальных машин

+

ЗСВ.3

Регистрация событий безопасности в виртуальной инфраструктуре

ЗСВ.9

Реализация и управление антивирусной защитой в виртуальной инфраструктуре

ЗСВ.10

Разбиение виртуальной инфраструктуры на сегменты (сегментирование виртуальной инфраструктуры) для обработки персональных данных отдельным пользователем и (или) группой пользователей

ЗТС.3

Контроль и управление физическим доступом к техническим средствам, средствам защиты информации, средствам обеспечения функционирования, а также в помещения и сооружения, в которых они установлены, исключающие несанкционированный физический доступ к средствам обработки информации, средствам защиты информации и средствам обеспечения функционирования информационной системы, в помещения и сооружения, в которых они установлены

+

ЗТС.4

Размещение устройств вывода (отображения) информации, исключающее ее несанкционированный просмотр

+







Окончание таблицы 2.5.1

ЗИС.3

Обеспечение защиты персональных данных от раскрытия, модификации и навязывания (ввода ложной информации) при ее передаче (подготовке к передаче) по каналам связи, имеющим выход за пределы контролируемой зоны, в том числе беспроводным каналам связи

+

ЗИС.20

Защиты беспроводных соединений, применяемых в информационной системе

УКФ.1

Определение лиц, которым разрешены действия по внесению изменений в конфигурацию информационной системы и системы защиты персональных данных

УКФ.2

Управление изменениями конфигурации информационной системы и системы защиты персональных данных

УКФ.3

Анализ потенциального воздействия планируемых изменений в конфигурации информационной системы и системы защиты персональных данных на обеспечение защиты персональных данных и согласование изменений в конфигурации информационный системы с должностным лицом (работником), ответственным за обеспечение безопасности персональных данных

УКФ.4

Документирование информации (данных) об изменениях в конфигурации информации и системы защиты персональных данных



Для того чтобы адаптировать базовый набор мер конкретно к нашей информационной системе, исключим меры непосредственно связанные с информационными технологиями, не используемыми в информационной системе, или структурно-функциональными характеристиками, не свойственными системе. Причину исключения и исключаемую меру разместим в таблице 2.5.2.

Таблица 2.5.2 – Исключаемые меры

Исключаемая мера

Причина исключения

ИАФ.6 Идентификация и аутентификация пользователей, не являющихся работниками оператора (внешних пользователей)

В ИСПДн отсутствуют внешние пользователи

XI. Защита среды виртуализации (ЗСВ)

В ИСПДн отсутствует виртуальная инфраструктура

УПД.14 Регламентация и контроль использования в информационной системе технологий беспроводного доступа

В ИСПДн отсутствуют технологии беспроводного доступа

УПД.15 Регламентация и контроль использования в информационной системе мобильных технических средств

В ИСПДн отсутствуют мобильные устройства

ЗИС.20 Защита беспроводных соединений, применяемых в информационной системе

В ИСПДн отсутствуют технологии беспроводного доступа



Также добавим определенные меры не выбранные ранее, нейтрализующие все актуальные угрозы безопасности персональных данных в соответствии с Моделью нарушителя и угроз безопасности персональных данных при их обработке в информационной системе персональных данных «52 ЦПИ». Перечень необходимых нам добавленных мер приведен в Приложении Б.

В итоге мы получаем конечный набор мер защиты персональных данных в соответствии с актуальными угрозами. Реализация мер защиты информации в ИСПДн обязательно должна осуществляться сертифицированными средствами защиты информации. Реализация требований ФСТЭК и ФСБ России по обеспечению безопасности информации для сегментов «Бухгалтерия и кадры» (4 уровень защищенности ПДн) приведена в Приложении В.

Таким образом, организационные и технические меры защиты информации, предлагаемые к реализации в информационной системе нашей организации в рамках ее системы защиты информации обеспечат(согласно требованиям 17 приказа ФСТЭК):

  • идентификацию и аутентификацию субъектов доступа и объектов доступа;

  • управление доступом субъектов доступа к объектам доступа;

  • ограничение программной среды;

  • защиту машинных носителей информации;

  • регистрацию событий безопасности;

  • антивирусную защиту;

  • обнаружение (предотвращение) вторжений;

  • контроль (анализ) защищенности информации;

  • целостность информационной системы и информации;

  • защиту технических средств;

  • защиту информационной системы, ее средств, систем связи и передачи данных

2.6 Эскизный проект профиля защиты ПДн в ИСПДн «Бухгалтерия и Кадры»

Эскизный проект профиля защиты ПДн показан на рисунке 2.6.1.





Рисунок 2.6.1 – Эскизный проект профиля защиты ПДн в ИСПДн «Бухгалтерия и Кадры»















Заключение

Разработанный профиль защиты Персональных Данных (ПДн) в Информационной Системе (ИСПДн) проектно-исследовательской организации позволяет обеспечить установленный уровень защиты ПДн в ИСПДн организации «52 ЦПИ», предлагаемые к использованию средства защиты отвечают требованиям нормативно-технических и нормативно-методических документов ФСБ и ФСТЭК России.

























Список используемых источников

  1. Приказ ФСТЭК России от 18 февраля 2013 г. N 21.

  2. Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".

  3. Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных [Текст] : постановление Правительства РФ от 1 ноября 2012 г. № 1119 // Собрание законодательства РФ. – 2012. – № 45. – ст. 6257.

  4. Национальные стандарты.

  5. О персональных данных [Текст] : федер. закон : [принят Гос. Думой 8 июля 2006 г. № 152-ФЗ : одобр. Советом Федерации 14 июля 2006 г.]. – М.: Ось-98, [2006г].

  6. Доктрина информационной безопасности РФ [Текст]: утв. Президентом РФ от 9 сентября 2000 г. № Пр-1895 // Российская газета. – 2000 г. – № 187, 27 сентября.











Приложение А

Определение актуальных угроз

Таблица А.1 – Определение актуальных угроз

Угрозы

Коэффициент вероятности угрозы

Коэффициент возможности реализации угрозы

Реализуемость угрозы

Опасность угрозы

Актуальность

Угрозы утечки акустической информации

Непосредственное прослушивание акустической речевой информации физическими лицами при посещении ими служебных помещений

2

0,6

Средняя

Низкая

Неактуальная

Перехват акустических сигналов с использованием направленных микрофонов

0

0,5

Средняя

Низкая

Неактуальная

Перехват акустических сигналов с использованием акустооптических модуляторов

0

0,5

Средняя

Низкая

Неактуальная

Перехват вибрационных сигналов с использованием оптико-электронной аппаратуры дистанционного лазерного зондирования

0

0,5

Средняя

Низкая

Неактуальная

Перехват вибрационных сигналов с использованием вибродатчиков

0

0,5

Средняя

Низкая

Неактуальная

Продолжение таблицы А.1

Угрозы утечки видовой информации

Непосредственных просмотр информации с экранов дисплеев и других средств отображения графической, видео- и буквенно-цифровой информации физическими лицами при посещении ими служебных помещений

2

0,6

Средняя

Низкая

Неактуальная

Просмотр (регистрация) информации с помощью специальных электронных устройств съема, внедренных в служебных помещениях (видеозакладки) или скрытно используемых физическими лицами при посещении ими служебных помещений

0

0,5

Средняя

Низкая

Неактуальная

Угрозы утечки информации по каналу ПЭМИН

Перехват информации техническими средствами побочных электромагнитных излучений информативных сигналов от технических средств и линий передачи информации с использованием портативных сканерных приемников, цифровых анализаторов спектра, селективных микровольтметров и специальных программно-аппаратных комплексов

0

0,5

Средняя

Низкая

Неактуальная

Перехват информации техническими средствами наводок информативного сигнала, обрабатываемого техническими средствами, на цепи электропитания и линии связи, выходящие за пределы служебных помещений с использованием токосъемников

0

0,5

Средняя

Низкая

Неактуальная

Перехват информации техническими средствами радиоизлучений, модулированных информативным сигналом, возникающих в результате работы различных генераторов в составе ИСПДн или в результате паразитной генерации в узлах

0

0,5

Средняя

Низкая

Неактуальная

Перехват информации техническими средствами радиоизлучений, формируемых за счет высокочастотного облучения технических средств ИСПДн с использованием портативных сканерных приемников, цифровых анализаторов спектра, селективных микровольтметров и специальных программно-аппаратных комплексов

0

0,5

Средняя

Низкая

Неактуальная



Продолжение таблицы А.1

Перехват информации техническими средствами оптического излучения с боковой поверхности оптического волокна в волоконно-оптической системе передачи данных

0

0,5

Средняя

Низкая

Неактуальная

Перехват информации с применением электронных устройств перехвата информации, подключенных к каналам связи или техническим средствам обработки информации («аппаратные закладки»)

0

0,5

Средняя

Низкая

Неактуальная

УРОЗЫ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИОННОЙ СИСТЕМЕ

Угрозы уничтожения, хищения аппаратных средств ИСПДн носителей информации путем физического доступа к элементам ИСПДн

Кража ПЭВМ АРМ или сервера ИСПДн

2

0,6

Средняя

Низкая

Неактуальная

Кража носителей информации

5

0,75

Высокая

Средняя

Актуальная

Кража ключей и атрибутов доступа

2

0,6

Средняя

Низкая

Неактуальная

Кража, модификация и уничтожение информации

2

0,6

Средняя

Низкая

Неактуальная

Вывод из строя узлов ПЭВМ, каналов связи

2

0,6

Средняя

Средняя

Актуальная

Несанкционированный доступ к информации при техническом обслуживании (ремонте) узлов ПЭВМ

5

0,75

Высокая

Средняя

Актуальная

Несанкционированное отключение средств защиты

2

0,6

Средняя

Средняя

Актуальная

Угрозы хищения, несанкционированной модификации или блокирования информации за счет несанкционированного доступа (НСД) с применением программно-аппаратных и программных средств (в том числе программно-математических воздействий)

Действия вредоносных программ (вирусов)

2

0,6

Средняя

Средняя

Актуальная

Недекларированные возможности (НДВ) системного ПО и ПО, предназначенного для обработки ПДн

0

0,5

Средняя

Низкая

Неактуальная

Установка ПО, не связанного с исполнением служебных обязанностей

2

0,6

Средняя

Средняя

Актуальная

Угрозы непреднамеренных действий пользователей и нарушений безопасности функционирования ИСПДн и СЗПДн в её составе из-за сбоев в программном обеспечении, а также от угроз не антропогенного (сбоев аппаратуры и-за ненадежности элементов, сбоев электропитания) и стихийного (ударов молний, пожаров, наводнений и т.п.) характера

Утрата ключей и атрибутов доступа

5

0,75

Высокая

Средняя

Актуальная



Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6549
Авторов
на СтудИзбе
300
Средний доход
с одного платного файла
Обучение Подробнее