Итак, ответ на вчерашнюю задачу в Школе оргздрава про ИБ.
Но сначала анализ ваших ответов. Львиная доля учеников (98%) выбрала №2 «использование внутренней защищенной сети». И тут хочется сказать
Да, но…
Почему «но»? Потому что самым защищенным способом передачи данных будут всё-таки физические носители. В теории. А на практике это парализует всё, что ещё не парализовано).
Поэтому всё-таки – «использование внутренней защищенной сети». Но опять
но, с условием
С условием соблюдения требований информационной безопасности к внутренней защищенной сети передачи персональных данных. Вот они.
1. Размещение оборудования, обеспечивающего работоспособность сети внутри контролируемой зоны организации
2 Обеспечение режима безопасности помещений, в которых располагается оборудование, обеспечивающее работоспособность сети, в том числе серверов, как носителей информации
3. Принятие мер изоляции (полной или частичной) от остальных сетей организации, подключенных к Интернету (и иным внешним сетям передачи данных)
4. Определение перечня лиц, доступ которых к персональным данным необходим для выполнения ими служебных обязанностей приказом по учреждению
5. Наличие правил авторизации пользователей в сети и информационной системе, частью которой она является
6. Разграничение уровней доступа в сеть или информационную систему в зависимости от роли пользователя
7. Использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации для защиты персональных данных от несанкционированного доступа.
Это набор базовых требований информационной безопасности к внутренней защищенной сети передачи персональных данных, как части информационной системы.
Остальные требования утверждены Постановлением Правительства РФ от 01.11.2012 г. № 1119 и будут зависеть от категории субъекта, чьи данные обрабатываются, категории персональных данных, объёма обрабатываемых персональных данных и актуального типа угроз.
Вот. Не пугайтесь) это я не сама такая умная, это мне наш специалист по работе с персональными данными помог. Спасибо, Илья Александрович!
На всякий случай делюсь с вами нашим курсом по ИБ. Лишним не будет https://courses.mednet.ru/pk-prakticheskie-voprosi-organizacii-zaschiti-informacii-v-med-organizaciyah