Приём заказов:
Круглосуточно
Москва
ул. Никольская, д. 10.
Ежедневно 8:00–20:00
Звонок бесплатный

Оценка подходов к проверке соответствия требованиям технической защиты информации государственных информационн

Диплом777
Email: info@diplom777.ru
Phone: +7 (800) 707-84-52
Url:
Логотип сайта компании Диплом777
Никольская 10
Москва, RU 109012
Содержание

Таким образом, в типовых информационных системах хоть и присутствует система разграничения доступа и аутентификации пользователей в программных продуктах, где производится обработка персональных данных, но ее работу нельзя признать эффективной, так как не обеспечивается полномерное выполнение задач, для которых она предназначена. Система защиты персональных данных при их обработке в информационных системах является достаточно уязвимой перед нарушителями – инсайдерами, нарушителями – сторонними пользователями и необходимо принятие мер по совершенствованию технологии разграничения доступа и идентификации пользователей.

2. Перечисление требования ФСТЭК и ФСБ к ГИС

В настоящее время мероприятия и технические разработки в области обеспечения ИБ находятся в компетенции двух ведомств:
ФСТЭК (Федеральная служба технического и экспортного контроля) — занимается вопросами сертификации средств защиты информации, аттестации рабочих мест по требованиям безопасности информации, противодействия иностранным техническим разведкам и т.д. В ведении Службы находится работа с техническими средствами защиты данных, не использующими криптографические алгоритмы шифрования информации.
ФСБ (Федеральная служба безопасности), а точнее Отдел лицензирования и сертификации — отвечает за регулирование работы со средствами негласного получения информации, защиту государственной тайны, разработку и оборот технических средств криптографической защиты данных.
На сегодняшний день в рамках обеспечения информационной безопасности используются комплексные технические средства и программное обеспечение, которые зачастую подпадают под регулирование сразу двух ведомств: устройства и ПО подвергаются проверкам дважды — со стороны ФСТЭК и ФСБ. Это означает увеличение сроков сертификации, удорожание конечного продукта, лишнюю бюрократию и т.д. В результате разработчики средств ТЗКИ при всём желании не успевают оперативно вывести на рынок решения, способные противостоять новым угрозам безопасности ИС.
Перечень требований ФСТЭК России к государственным информационным системам приведен в таблице 1.

Picture of Леонид Федотов
Леонид Федотов
Окончил НИУ ВШЭ факультет компьютерных наук. Сам являюсь кандидатом наук. По специальности работаю 13 лет, за это время создал 8 научных статей и 2 диссертации. В компании подрабатываю в свободное от работы время уже более 5 лет. Нравится помогать школьникам и студентам в решении контрольных работ и написании курсовых проектов. Люблю свою профессию за то, что это направление с каждым годом становится все более востребованным и актуальным.