Алексей Иванович Перевалов Заместитель директора по телекоммуникациям и информационной безопасности. РМИАЦ - 2012 ПОСТРОЕНИЕ СИСТЕМ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ.

Презентация:



Advertisements
Похожие презентации
Организация работ по технической защите информационных систем персональных данных Слётова Елена Вячеславовна специалист отдела внедрения систем информационной.
Advertisements

Требования и методы защиты персональных данных ООО "МКЦ "АСТА-информ", (351) ,
Хостинг для операторов персональных данных. IT – инфраструктура в аренду Сеть центров обработки данных на территории РФ Катастрофоустойчивая инфраструктура.
Проведение ЕГЭ Модернизация защищенной сети передачи данных Суханов Андрей Юрьевич Старший консультант ООО «Гелиос Компьютер»
Заместитель директора ООО «ИТ Энигма» по информационной безопасности Метальников Александр ОСНОВНЫЕ ВОПРОСЫ РАБОТЫ ИТ- СПЕЦИАЛИСТА ЛПУ ПО ЗАЩИТЕ ПДН.
Защита персональных данных в АИБС МАРК. Нормативные требования Закон 152-ФЗ «О персональных данных» Постановление Правительства 781 «положение об обеспечении.
Аттестация по требованиям информационной безопасности Информационных систем персональных данных Попов Игорь Сергеевич Старший консультант ООО «Гелиос Компьютер»
Практический опыт реализации требований по защите персональных данных МУ Информационно-методический центр Ходячих Андрей Викторович.
Проведение ведомственных выездных проверок организации защиты персональных данных при их обработке в учреждениях здравоохранения Челябинской области в.
Проведение мониторинга технического обеспечения и соблюдения норм информационной безопасности в региональных центрах обработки информации субъектов Российской.
ОАО Инфотекс Использование сетевых средств защиты информации при создании АС информирования населения Дмитрий Гусев Заместитель генерального директора.
Обеспечение информационной безопасности в автоматизированной системе учета населения города Нижнего Новгорода 8-ая межрегиональная научно-практическая.
БАРС.Web-Паспорт информатизации ЛПУ. Получение бланков документов (До 1 января 2011 г.) Информирование о гос.услугах (До 1 декабря 2010 г.) Подача документов.
Федеральный закон РФ от 27 июля 2006 года 152-ФЗ «О персональных данных»
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ в информационных системах операторов связи.
Общий порядок действий оператора по выполнению требований Федерального закона от ФЗ «О персональных данных»
Информатизация учреждений здравоохранения Иркутской области. Построение регионального сегмента единой государственной информационной системы здравоохранения.
Лекция 5 - Стандарты информационной безопасности распределенных систем 1. Введение 2. Сервисы безопасности в вычислительных сетях 3. Механизмы безопасности.
Федеральный закон 152-ФЗ «О персональных данных» от 27 июля 2006 года ( с последними изменениями от 25 июля 2011 года) Требования к юридическим лицам.
Презентация на тему: «Угрозы безопасности в информационной сфере. Правовая защита от угроз воздействия информации на личность, общество, государство».
Транксрипт:

Алексей Иванович Перевалов Заместитель директора по телекоммуникациям и информационной безопасности. РМИАЦ ПОСТРОЕНИЕ СИСТЕМ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

Ломаем стереотипы Там все непонятно и сложно Много противоречий У нас нет специалиста У нас нет денег

Шаги к преодолению стереотипов и страхов Шаг 1: Собрать всю необходимую нормативную базу ФЗ 2.Методические рекомендации МЗ СР РФ 3.Краткий список необходимых мероприятий для построения СЗПДн от МЗ СР РФ.

Шаги к преодолению стереотипов и страхов Шаг 1: Собрать всю необходимую нормативную базу ФЗ со всеми дополнениями и исправлениями. 2.Методические рекомендации МЗ СР РФ: 1.Методические рекомендации по проведению в 2011 – 2012 годах работ по информационной безопасности для регионального уровня единой государственной информационной системы в сфере здравоохранения. 2.Методические рекомендации для защиты информации при обработке персональных данных в учреждениях здравоохранения, социальной сферы, труда и занятости.

Шаги к преодолению стереотипов и страхов Шаг 2: Не полениться и прочитать нормативную документацию начиная с закона.

Шаги к преодолению стереотипов и страхов Шаг 3: Определить что же мы защищаем 1.Какие системы обработки и базы ПДн мы используем? 2.К какому классу они относятся? 3.Сколько у нас систем? Все ли системы мы учли? (Автоматизированные и неавтоматизированные – списки и т.п.)

Шаги к преодолению стереотипов и страхов Шаг 4: Создать модель угроз для каждой системы ПДн в отдельности. 1.Где обрабатывается? 2.Где хранится? 3.Через что передается? 4.Кто имеет доступ? 5.Какие методы защиты уже применяются?

СЗПДн в рамках Информатизации ВЦ МЗ РБ АРМ в ЛПУ ЛВС в ЛПУ Коммутационный узел в ЛПУ Внешний канал связи с ВЦ МЗ РБ Документы и подписи

СЗПДн в рамках Информатизации ВЦ МЗ РБ Физическая защита от несанкционированного доступа к оборудованию Политики паролей доступа и регламент доступа Ответственные лица и документы Противопожарная система Отказоустойчивость электропитания Резервные каналы связи

СЗПДн в рамках Информатизации АРМ в ЛПУ Физическая защита от НСД к рабочему месту Аппаратная защита рабочего места от несанкционированного доступа к локальной системе Защита от доступа к удаленному рабочему месту в ВЦ МЗ РБ – политики безопасности на уровне Логина и Пароля Документация: приказы, ответственные лица, регламенты и т.п.

СЗПДн в рамках Информатизации ЛВС в ЛПУ Отказоустойчивость систем Резервирование Избыточность портов на местах Избыточность портов оборудования Резервное электроснабжение (не только ИБП) Защита каналов ЛВС от перехвата информации Шифрование на основе VipNet-Клиентов и VipNet-Координаторов Анализ поведения ЛВС (SpiderNet и подобные системы) Физические проверки (обходы) мест проведения ЛВС с целью обнаружения нарушения целостности коробов и других узлов и частей ЛВС.

СЗПДн в рамках Информатизации Коммутационный узел в ЛПУ Физическая защищенность – замыкающийся шкаф Месторасположения Разделение медицинской и административной сетей Защита каналов ЛВС VipNet-Координатор сервера доступа

СЗПДн в рамках Информатизации Внешний канал связи VipNet-Координатор сервера доступа настраивается на работу с аппаратным отказоустойчивым стеком VipNet-Координаторов ВЦ МЗ РБ.

СЗПДн в рамках Информатизации Документы и подписи Приказы о внедрении систем обработки ПДн Приказы об ответственных лицах и регламентах. Информирование работников и сбор подписей об ответственности за нарушение законодательства. Организация мероприятий по поддержанию СЗПДн и документации в актуальном состоянии.

Принципиальная схема защиты РМИС АРМ ВЦ МЗ РБ Internet ЛВС VipNet Координатор в коммутационном узле VipNet Координатор VipNet Клиент

Принципиальная схема защиты РМИС АРМ ВЦ МЗ РБ Internet ЛВС VipNet Координатор в коммутационном узле VipNet Координатор VipNet Клиент АРМ