Как выбрать средства защиты информации
Выбор средств защиты информации зависит от типа вашей информационной системы
-
ИСПДн
Информационная система персональных данныхПП РФ №1119
4 уровня защищенности (УЗ) в зависимости от типа угроз, категории данных и объема записей. -
ГИС
Государственная информационная системаПриказ ФСТЭК России № 17
3 класса защищенности (К) в зависимости от уровня значимости информации и масштаба системы. -
АС
Автоматизированная системаРД 1992г.
9 классов защищенности в зависимости от уровня конфиденциальности информации и полномочий субъектов доступа.
Определение уровня защищенности
Для начала определитесь, к какой категории защищаемых ресурсов относится ваша информационная система.
Мы приведем несложные случаи и средства защиты, без которых не обойтись даже в самой небольшой организации. При этом каждый сможет в них разобраться.
ИСПДн – информационная система персональных данных
В зависимости от типа угроз, категории данных, объема записей и принадлежности субъектов информационная система делится на 4 уровня защищенности (УЗ).
Механизм определения уровня защищенности установлен Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
| Категории ПДн | Специальные |
Биоме- трические |
Иные | Общедоступные | |||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Собственные работники | нет | нет | да | нет | нет | да | нет | нет | да | ||
| Количество субъектов | >100 тысяч | <100 тысяч | >100 тысяч | <100 тысяч | >100 тысяч | <100 тысяч | |||||
|
Тип актуальных угроз |
1 | 1-УЗ | 1-УЗ | 1-УЗ | 1-УЗ | 1-УЗ | 1-УЗ | 1-УЗ | 2-УЗ | 2-УЗ | 2-УЗ |
| 2 | 1-УЗ | 2-УЗ | 2-УЗ | 2-УЗ | 2-УЗ | 3-УЗ | 3-УЗ | 2-УЗ | 3-УЗ | 3-УЗ | |
| 3 | 2-УЗ | 3-УЗ | 3-УЗ | 3-УЗ | 3-УЗ | 4-УЗ | 4-УЗ | 4-УЗ | 4-УЗ | 4-УЗ | |
Средствами защиты в России признаются только те продукты, которые прошли сертификацию и внесены в соответствующий
реестрЕсли у вас целый ЦОД с web-интерфейсами приложений, множеством виртуальных серверов и трансграничной передачей данных, вам все-таки понадобится
консультация специалистаГИС – государственная информационная система
В зависимости от уровня значимости информации и масштаба информационной системы ГИС делится на 3 класса защищенности (К).
Механизм определения класса защищенности установлен Приказом ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах».
| Уровень значимости информации | Масштаб информационной системы | ||
|---|---|---|---|
| Федеральный | Региональный | Объектовый | |
| Y3 1 | К1 | К1 | К1 |
| Y3 2 | К1 | К2 | К2 |
| Y3 3 | К2 | К3 | К3 |
Средствами защиты в России признаются только те продукты, которые прошли сертификацию и внесены в соответствующий
реестрЕсли у вас целый ЦОД с web-интерфейсами приложений, множеством виртуальных серверов и трансграничной передачей данных, вам все-таки понадобится
консультация специалистаАС – автоматизированная система
В зависимости от наличия в автоматизированной системе информации различного уровня конфиденциальности, уровня полномочий субъектов доступа и режима обработки данных АС делится на 9 классов защищенности.
Механизм определения класса защищенности установлен Руководящим документом от 30 марта 1992 г. «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации».
Следует учитывать, что требования к защите АС были утверждены в 1992 году. С тех пор технологии существенно изменились, поэтому на практике применяется расширенный набор мер защиты, необходимый для комплексного обеспечения информационной безопасности.
Средствами защиты в России признаются только те продукты, которые прошли сертификацию и внесены в соответствующий
реестрЕсли у вас целый ЦОД с web-интерфейсами приложений, множеством виртуальных серверов и трансграничной передачей данных, вам все-таки понадобится
консультация специалиста