Выбор средств защиты информации - АйТиАнгел
корзина
0
Перезвоните мне

Определение уровня защищенности

Для начала определитесь, к какой категории защищаемых ресурсов относится ваша информационная система.

Мы приведем несложные случаи и средства защиты, без которых не обойтись даже в самой небольшой организации. При этом каждый сможет в них разобраться.

ИСПДн – информационная система персональных данных

В зависимости от типа угроз, категории данных, объема записей и принадлежности субъектов информационная система делится на 4 уровня защищенности (УЗ).

Механизм определения уровня защищенности установлен Постановлением Правительства РФ от 01.11.2012 № 1119  «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

Категории ПДн Специальные Биоме-
трические
Иные Общедоступные
Собственные работники нет нет да нет нет да нет нет да
Количество субъектов >100 тысяч <100 тысяч >100 тысяч <100 тысяч >100 тысяч <100 тысяч
Тип
актуальных
угроз
1 1-УЗ 1-УЗ 1-УЗ 1-УЗ 1-УЗ 1-УЗ 1-УЗ 2-УЗ 2-УЗ 2-УЗ
2 1-УЗ 2-УЗ 2-УЗ 2-УЗ 2-УЗ 3-УЗ 3-УЗ 2-УЗ 3-УЗ 3-УЗ
3 2-УЗ 3-УЗ 3-УЗ 3-УЗ 3-УЗ 4-УЗ 4-УЗ 4-УЗ 4-УЗ 4-УЗ

Средствами защиты в России признаются только те продукты, которые прошли сертификацию и внесены в соответствующий

реестр

Если у вас целый ЦОД с web-интерфейсами приложений, множеством виртуальных серверов и трансграничной передачей данных, вам все-таки понадобится

консультация специалиста

ГИС – государственная информационная система

В зависимости от уровня значимости информации и масштаба информационной системы ГИС делится на 3 класса защищенности (К).

Механизм определения класса защищенности установлен  Приказом ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах».

Уровень значимости информации Масштаб информационной системы
Федеральный Региональный Объектовый
Y3 1 К1 К1 К1
Y3 2 К1 К2 К2
Y3 3 К2 К3 К3

Средствами защиты в России признаются только те продукты, которые прошли сертификацию и внесены в соответствующий

реестр

Если у вас целый ЦОД с web-интерфейсами приложений, множеством виртуальных серверов и трансграничной передачей данных, вам все-таки понадобится

консультация специалиста

АС – автоматизированная система

В зависимости от наличия в автоматизированной системе информации различного уровня конфиденциальности, уровня полномочий субъектов доступа и режима обработки данных АС делится на 9 классов защищенности.

 

Механизм определения класса защищенности установлен Руководящим документом от 30 марта 1992 г. «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации».

Следует учитывать, что требования к защите АС были утверждены в 1992 году. С тех пор технологии существенно изменились, поэтому на практике применяется расширенный набор мер защиты, необходимый для комплексного обеспечения информационной безопасности.

АС_УЗ

Средствами защиты в России признаются только те продукты, которые прошли сертификацию и внесены в соответствующий

реестр

Если у вас целый ЦОД с web-интерфейсами приложений, множеством виртуальных серверов и трансграничной передачей данных, вам все-таки понадобится

консультация специалиста