Вопросы информационной безопасности в единой облачной инфраструктуре Федерального казначейства 1.

Презентация:



Advertisements
Похожие презентации
Практическая реализация мер по защите информации в информационных системах согласно требованиям приказов ФСТЭК России 17, 21 Начальник отдела внедрения.
Advertisements

Опыт построения системы защиты персональных данных на основе «Dallas Lock 8.0» Полянский Денис Руководитель проектного отдела ООО «Конфидент»
Требования и методы защиты персональных данных ООО "МКЦ "АСТА-информ", (351) ,
Проведение мониторинга технического обеспечения и соблюдения норм информационной безопасности в региональных центрах обработки информации субъектов Российской.
Задачи административного отдела 1.Осуществление функционирования единой системы организации делопроизводства; 2. Координация работы Управления; 3. Материально–технического.
Порядок регистрации пользователей и пользования официальным сайтом Российской Федерации в сети «Интернет» для размещения информации о размещении заказов.
Практика построения и эксплуатации защищенной среды передачи данных Плетнёв Павел Валерьевич Барнаул 2014.
ОАО Инфотекс Использование сетевых средств защиты информации при создании АС информирования населения Дмитрий Гусев Заместитель генерального директора.
Как выполнить требования регуляторов по защите среды виртуализации в государственных информационных системах и при обработке персональных данных ИНФОФОРУМ-2013.
Осенний документооборот 2014 Москва, 17 октября Вопросы информационной безопасности при использовании мобильных устройств для работы с корпоративными информационными.
Практический опыт реализации требований по защите персональных данных МУ Информационно-методический центр Ходячих Андрей Викторович.
Развитие ППО «АКСИОК.Net» и перевод на web технологии.
Политика безопасности компании I-TEAM IT-DEPARTMENT Подготовил: Загинайлов Константин Сергеевич.
Защита персональных данных Обязанности оператора автоматизированной информационной системы по защите персональных данных.
Защита персональных данных Изменение законодательства и преемственность организационно-технических решений Сафонов Сергей Александрович заместитель начальника.
ЛЕКЦИЯ 7 Обеспечение безопасности корпоративных информационных систем.
Официальный сайт в сети Интернет для размещения информации о государственных и муниципальных учреждениях.
Нормативно-методические документы Политики информационной безопасности города Москвы – практическая реализация требований Федерального и регионального.
XV Национальный форум информационной безопасности «Инфофорум-2013» 6 февраля 2013 года Построение комплексной системы информационной безопасности в ОАО.
Официальный сайт в сети Интернет для размещения информации о государственных и муниципальных учреждениях.
Транксрипт:

Вопросы информационной безопасности в единой облачной инфраструктуре Федерального казначейства 1

1 Облачная инфраструктура ФК: структурный состав В составе ЕОИ планируется размещение информационных систем следующих типов: Государственные информационные системы. Информационные системы персональных данных. Информационные системы общего пользования Информационные системы ФК Ключевые системы информационной инфраструктуры Российской Федерации

Облачная инфраструктура ФК : ОБЩИЕ СВЕДЕНИЯ 2 Единая Облачная Инфраструктура АС ГМУ Комплекс информационных систем, относящегося к закупочной деятельности (ООС 44-ФЗ, 223-ФЗ, ЕИС, Реестр контрактов) ГАС «Управление» подсистемы «Электронного бюджета» по управлению закупками. Дальнейшее расширение ЕОИ будет исходить из потребностей ЕИС и ГИС «Электронный бюджет», а также планов по централизации информационных ресурсов ФК, расположенных в регионах. Не планируется размещение: Государственная тайна ИСОП Правительства Российской Федерации и ФОГВ, руководство деятельностью которых осуществляет Президент Российской Федерации

Облачная инфраструктура ФК : ТРЕБОВАНИЯ ИБ 3 Базовые требования к защите информации I. Идентификация и аутентификация субъектов доступа и объектов доступа (ИАФ) II. Управление доступом субъектов доступа к объектам доступа (УПД) III. Ограничение программной среды (ОПС) IV. Защита машинных носителей информации (ЗНИ) V. Регистрация событий безопасности (РСБ) VI. Антивирусная защита (АВЗ) VII. Обнаружение вторжений (СОВ) VIII. Контроль (анализ) защищенности информации (АНЗ) IX. Обеспечение целостности ИС и информации (ОЦЛ) X. Обеспечение доступности информации (ОДТ) XI. Защита среды виртуализации (ЗСВ) XII. Защита технических средств (ЗТС) XIII. Защита ИС, ее средств, систем связи и передачи данных (ЗИС) Требования, предъявляемые к ИСОП и КСИИ

Облачная инфраструктура ФК : состав ПОИБ 3 Подсистемы обеспечения информационной безопасности комплекс средств защиты от НСД; комплекс средств антивирусной защиты; комплекс средств межсетевого экранирования; комплекс средств контроля действий администраторов; комплекс СОВ комплекс средств анализа защищенности; комплекс средств защиты виртуальных сред; комплекс средств управления инцидентами ИБ; комплекс средств контроля web-приложений и СУБД; комплекс средств защиты от DDoS; комплекс средств записи и хранения сетевого трафика

4 Облачная инфраструктура ФК : СТРУКТУРА ПОИБ Серверы TLS МЭ ДМЗ ОК Интернет ОК ВТС СОВ Средства защиты веб-приложений Средства защиты БД Средства защиты веб-приложений МЭ Адм. контур Управление инцидентами ИБ Контроль защищённости Контроль админ. доступа Запись и хранение трафика Антивирусная защита Защита среды виртуализации Сервис сбора CRL Сервис точного времени Сервис разбора конфликтных ситуаций Инфраструктурные средства защиты информации Сервисы ПОИБ СОБИ ФК на базе ЕОИ Сервисы ПОЮЗД СОБИ ФК на базе ЕОИ Управление СЗИ ДМЗ КК КК Серверы VPN Сервис формирования и проверки ЭП Сервис аутентификации Сервис авторизации Сервис идентификации (каталог пользователей) Сервис управления доступом Пользователь Сервисы ПОИБ и ПОЮЗД – основа создаваемой на базе ЕОИ Системы обеспечения безопасности информации ФК (СОБИ ФК) Защита от DDoS-атак СЗИ НСД

5 ВТС – Ведомственная транспортная сеть ВЛС – Выделенные линии связи ЗКВС – закрытая ведомственная сеть АРМ – автоматизированное рабочее место МЭ - межсетевой экран КШ – криптографический шлюз СД – сервер доступа ЦУС – центр управления сетью СУЭ – система управления эксплуатацией СВУЦ - сеть ведомственных удостоверяющих центов ЦАФК - центральный аппарат Федерального казначейства УФК – Управление федерального казначейства ОФК – отделение федерального казначейства ДУБП – Другие участники бюджетного процесса Крд Уч – кредитные учреждения Облачная инфраструктура ФК: ЦЕНТРАЛИЗАЦИЯ ИНФОРМАЦИОННЫХ РЕСУРСОВ ТОФК (L3)

Облачная инфраструктура ФК: ЦЕНТРАЛИЗАЦИЯ ИНФОРМАЦИОННЫХ РЕСУРСОВ ФК (L3) 5 Размещение в ЕОИ

Спасибо за внимание! 7