Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
принято Распоряжение Кабинета Министров Республики Татарстан
№733-р от 07.06.06г. «О мерах по обеспечению информационной
безопасности»,
распоряжение Кабинета Министров Республики Татарстан
№1011-р от 16.07.07г. «О плане по реализации мер информационной безопасности в министерствах Республики Татарстан»,
назначить лица, ответственные за ИБ в министерствах и ведомствах
выделить средства на реализацию мероприятий
разработать комплект типовых организационных распорядительных документов в области информационной безопасности
провести аттестацию информационных систем, в которых обрабатывается информация ограниченного доступа, в том числе персональные данные
обучение должностных лиц, ответственных за информационную безопасность в министерствах и ведомствах (2006 год);
аудит 23 информационных систем органов исполнительной власти (2007 год – совместно с компанией «Элвис Плюс»);
аттестация 13 ЛВС (100 объектов ВТ) в 8 органах исполнительной власти по классу защищенности 1Г, в которых обрабатываются персональные данные (2007-2008 гг.);
установлены и настроены 23 сертифицированных межсетевых экрана, а также средства криптографической защиты информации.
назначены лица, ответственные за защиту персональных данных в муниципальных образованиях Республики Татарстан
проведено обучение лиц, ответственных за защиту персональных данных в муниципальных образованиях Республики Татарстан
выделены средства на реализацию мероприятий по защите ПДн
разработан комплект типовых организационных распорядительных документов в области защиты персональных данных
проведена классификация информационных систем, в которых обрабатываются персональные данные
необходимо реализовать мероприятия по защите персональных данных, обрабатывающихся в информационных системах, в том числе провести аттестацию такого рода систем
Автоматизированная информационная система «Регистрация актов гражданского состояния Управления ЗАГС Кабинета Министров Республики Татарстан» (АИС «ЗАГС)
Автоматизированная информационная система «Центральный архив медицинских изображений »
(АИС «ЦАМИ»)
Инфофорум, г. Казань
19 июня 2009 года
2008 г.
проектирование, создание и развертывание АИС «ЗАГС»
17 августа 2008 г.
началась опытная эксплуатация АИС «ЗАГС» в г. Казани
(7 отделов ЗАГС, 80 рабочих мест)
1 февраля 2009 г.
началась опытная эксплуатация АИС «ЗАГС» в муниципальных районах Республики Татарстан (43 отдела ЗАГС, более 150 рабочих мест)
1 января 2010 г.
Аттестация АИС «ЗАГС» в соответствии с требованиями
ФЗ «О персональных данных»
260 рабочих мест
Инфофорум, г. Казань
19 июня 2009 года
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
Районный отдел ЗАГС:
(компьютеры, собственная база данных, передача данных вручную)
Районный отдел ЗАГС:
(«тонкие клиенты», электронная связь с центральной базой)
…
всего 43
районных ЗАГС-а
Отдел ЗАГС в муниципальном образовании
(«тонкие клиенты», электронная связь с центральной базой)
…
всего 999
муниципальных образований
…КАК БЫЛО КАК СТАЛО…
«Тонкие» клиенты
ОТСУТСТВИЕ
полномочий
и автоматизации
на уровне муниципальных
образований
Отдел ЗАГС в муниципальном образовании
(«тонкие клиенты», электронная связь с центральной базой)
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
ПО «Крипто Про»
(сертификат ФСБ)
ОС Linux
(терминальные сервер)
Сертифицированный
VPN-туннель
и межсетевое
экранирование
Сертифицированное
шифрование данных
ВНУТРИ ТОНКОГО
КЛИЕНТА
НЕТ ПЕРСОНАЛЬНЫХ ДАННЫХ!
ВСЯ СИСТЕМА РАБОТАЕТ
НА СВОБОДНОМ ПРОГРАММНОМ ОБЕСПЕЧЕНИИ
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
Подсистема обнаружения вторжений и межсетевого экранирования
Подсистема криптографической защиты
Подсистема мониторинга и удаленного управления
Подсистема резервного копирования и восстановления
Подсистема антивирусной защиты
ОС Linux
(тонкий клиент)
ПО «Застава Клиент»
(сертификат ФСТЭК)
ПО «Крипто Про»
(сертификат ФСБ)
ОС Linux
(терминальный сервер)
Сертифицированный VPN-туннель
и межсетевое экранирование
Сертифицированное
шифрование данных
КАК ПРАВИЛЬНО КЛАССИФИЦИРОВАТЬ
И АТТЕСТОВАТЬ ИНФОРМАЦИОННУЮ
СИСТЕМУ?
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
Этапы аттестации АИС ЗАГС
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
ЗАДАЧИ НА 2010 ГОД
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
DICOM-шлюз – локальный сервер в лечебно-профилактических учреждениях для осуществления временного хранения и передачи изображений в ЦАМИ
Рабочие места врачей, просмотровые станции, места для коллективной работы
Организация корпоративной сети, объединяющей высокотехнологичные медицинские центры
Комплекс программно-аппаратных средств обеспечения информационной безопасности системы
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
Сертифицированный
VPN-туннель
и межсетевое
экранирование
Сертифицированное
шифрование данных
Совещание Коллегии ФСТЭК России
10 июля 2009 года, г. Москва
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
Защита от НСД
Защита от НСД
ПЕРСОНАЛЬНЫЕ ДАННЫЕ ОБРАБАТЫВАЮТСЯ И СОХРАНЯЮТСЯ НА РАБОЧИХ МЕСТАХ ПОЛЬЗОВАТЕЛЕЙ.
НЕОБХОДИМА ЗАЩИТА ОТ НСД!
Разные системы – единый подход к обеспечению
безопасности персональных данных:
Частная модель угроз
Классификация ИСПДн
Проектирование подсистемы защиты информации
Реализация проекта
Подготовка к аттестации
Проведение мероприятий по аттестации
АИС «ЗАГС» АИС «ЦАМИ»
Первоочередные задачи в области информационной безопасности и защиты персональных данных
Совещание Коллегии ФСТЭК России
10 июля 2009 года, г. Москва
Infosecurity Russia - 2009
29 сентября 2009 года, г. Москва
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть