Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Архив1 / docx57 / Малкин. КСЗИ. Лаб4.docx
Скачиваний:
24
Добавлен:
01.08.2013
Размер:
50.15 Кб
Скачать

2.1 Назначение сзпДн

Назначением СЗПДн является обеспечение информационной безопасности (ИБ) персональных данных (ПДн), обрабатываемых в информационной системе персональных данных (ИСПДн) ООО «Путешественник».

СЗПДн призвана обеспечить конфиденциальность, целостность, доступность и другие характеристики защищенности ПДн при их обработке в ИСПДн.

Объектом защиты СЗПДн является типовая ИСПДн, описание которой приведено в разделе 3 настоящего ТЗ.

    1. Цели создания СЗПДн

Основными целями создания СЗПДн являются:

  • выполнение требований нормативных правовых актов Российской Федерации, руководящих документов ФСТЭК России, ФСБ России, регламентирующих вопросы защиты персональных данных;

  • обеспечение защиты информации, обрабатываемой техническими средствами, от хищения, утраты, утечки, уничтожения, искажения, подделки и блокирования доступа к ней, за счет комплексного использования организационных, программных, программно-аппаратных средств и мер защиты;

  • обеспечение защиты информации, представленной в виде носителей на бумажной, магнитной основе от хищения, утраты, уничтожения, искажения и подделки;

  • обеспечение доступности информационных ресурсов Организации пользователям ИС.

Критериями оценки достижения поставленных целей по созданию СЗПДн являются:

  • соответствие требованиям по обеспечению безопасности ПДн в ИСПДн соответствующего класса, определенным в приказе ФСТЭК России от 5 февраля 2010 г. № 58 «Об утверждении положения о методах и способах защиты информации в информационных персональных данных»;

  • выполнение требований настоящего ТЗ.

Подтверждением соответствия достигнутых результатов заданным целям в рамках настоящего ТЗ является аттестация ИСПДн на соответствие требованиям безопасности информации.

3. Общая характеристика ис

3.1. Объект работ

Объектами защиты являются следующие информационные системы персональных данных (ИСПДн) Организации:

– ИС ПДн Сотрудников ООО «Путешественик»

– ИС ПДн Клиентов ООО «Путешественик»

– ИС ПДн Поставщиков ООО «Путешественик»

Все перечисленные ИС расположены в главном офисе компании, по адресу: Санкт-Петербург, ул. Профессора Попова, д. 5.

3.2. Характеристика информационных систем

В ИСПДн содержатся и обрабатываются персональные данные (ПДн) работников, клиентов и поставщиков ООО «Путешественик». Все ИСПДн являются локальными многопользовательскими системами, имеющими подключение к сетям связи общего пользования.

Автоматизированные рабочие места (АРМ) и сервера функционируют под управлением операционной системы (ОС) MS Windows 7 Enterprise SP1, Windows Server 2012 Standart.

Предварительный перечень и класс ИСПДн Организаций приведен в таблице 3.1.

Таблица 3.1 - Состав ИСПДн:

Наименование ИСПДн

Состав

Класс ИСПДн

1

ИС ПДн Сотрудников ООО «Путешественик»

4 АРМ, 1 сервер

К1

2

ИС ПДн Клиентов ООО «Путешественик»

12 АРМ, 1 сервер

К3

3

ИС ПДн Поставщиков ООО «Путешественик»

10 АРМ, 1 сервер

К2

Кроме того:

– на всех рабочих станциях и серверах установлено лицензионное сертифицированное антивирусное программное обеспечение.

– сервера и рабочие станции ИСПДн объединены в локальную вычислительную сеть, имеющую подключения к сети международного информационного обмена.

– все технические средства информационной системы расположены в пределах государственной границы Российской Федерации.