| Автор: mayson | 25871 | 16.02.2011 15:12 |
|
Собственно говоря я не успокоился с определениями ИСПДн. Из приказа 3-х 55/86/20 п.9 ИСПДн по структуре подразделяются:
- на автономные ((автоматизированные рабочие места)); - на локальные; - на распределенные. Если читать внимательно базовую модель угроз разр-ю ФСТЭК, глава 6 Типовые модели угроз безопасности персональных данных, обрабатываемых в информационных системах персональных данных. Есть такое пояснение: В зависимости от технологий, состава и характеристик технических средств ИСПДн, а также опасности реализации УБПДн и наступления последствий в результате несанкционированного или случайного доступа можно выделит следующие типы ИСПДн: автоматизированные рабочие места, не имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена; автоматизированные рабочие места, имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена; локальные ИСПДн, не имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена; локальные ИСПДн, имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена; распределенные ИСПДн, не имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена; распределенные ИСПДн, имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена. Следовательно ФСЭК написал что есть АРМ (подключенные и неподключенные к МИО и ССОП), т.е. это и есть автономные!!! |
|
| Автор: Dm | 25874 | 16.02.2011 15:31 |
|
ну прям как Сергей, ОАО "АтомпромБезопасность" ))
и где вы видите слово "автономный"? |
|
| Автор: mayson | 25876 | 16.02.2011 15:39 |
|
Я имею имею виду что не может быть один АРМ подключенный к МИО и ССОП локальным!!!! Тогда к кокой структуре его отнести автономной, локальной или распределенной????
|
|
| Автор: Danil | 34383 | 02.02.2012 10:03 |
|
Для информационных систем персональных данных с помощью различных документов ФСТЭК, приказов Правительства РФ и прочих нормативно-правовых актов создано отдельное правовое поле, предлагаю представить его в виде сферы.
Поместите в эту сферу компьютер (частный случай абстрактного "средства вычислительной техники", оснащенного программным обеспечением), использующийся для обработки персональных данных. Предлагаю сильно не проникаться тем, как именно выглядит это компьютер и из чего он состоит. АРМ это или не АРМ в данный момент не важно. В созданную нами сферу может входить (и выходить) человек. Человек, находясь в сфере, испытывает воздействие того же правового поля, что и компьютер, но со своей спецификой: к людям - одни требования, к железкам - другие. Человек может обладать информацией, как в форме знаний, хранящихся у него в памяти, так и в форме документов (бумажных или электронных на съемных носителях). Так вот человек, который может принести информацию в нашу сферу или унести её - это первая и пока единственная связь ИСПДн и внешнего мира. Наша ИСПДн вполне жизнеспособна - может полноценно функционировать и решать некоторые задачи - "автономная" ИСПДн, не подключенная к иным информационным системам. Поясню: "не подключенная к иным информационным системам" - означает отсутствие любых каналов информационных потоков, кроме того, который мы описали в предыдущем абзаце (случай, когда в сферу помещены несколько компьютеров,объединенных ЛВС и не имеющих связи с внешним миром будет рассмотрен ниже). Давайте немного усложним нашу умозрительную конструкцию - добавим ещё один канал связи с внешним миром. Опишем этот канал связи в общем виде, он состоит из: среды передачи (медные провода, воздушное пространство, оптический канал - неважно), принимающего устройства в нашем компьютере в сфере и передающего устройства где-то вне сферы. По каналу связи может передаваться информационный сигнал, как в сферу, так и из неё. Наша ИСПДн в сфере может обмениваться информацией с внешним миром, минуя человека. Поясню: это очень важный момент - когда система автономна, единственной связью с внешним миром является человек и, чтобы защитить _каналы связи_ ИСПДн достаточно контролировать людей, входящих в сферу. Естественно, перед защитой ИСПДн вцелом стоят более широкие задачи (охрана, защита ПЭМИН и пр.), но они сейчас нас не интересуют. Повторюсь: связь автономной ИСПДн с внешним миром мы можем контролировать (управлять, защищать и т.д.), воздействуя исключительно на человека - это её фундаментальный признак. Но мы уже создали систему, обладающую каналом передачи информации, в котором участие человека необязательно. Что это значит? Что программное обеспечение компьютера может создавать информационные потоки по каналу связи, (возможна например - утечка информации из ИСПДн) или возможны атаки на систему извне. Что это значит? Что данные информационные потоки надо контролировать, причем те способы и методы, что мы можем использовать в автономных ИСПДн для работы с человеком, в данном случае нам не подходят - нам необходимо контролировать информацию, приходящую и исходящую из нашей ИСПДн по созданному нами каналу связи (частный случай - программные и программно-аппаратные межсетевые экраны). Созданную нами систему, состоящую из сферы, компьютера и канала связи назовем "локальной". Наличие канала связи (причем неважно, внутри сферы или выводящего за её пределы), который может функционировать без участия человека - фундаментальный признак локальной ИСПДн. Вернувшись к "автономным" ИСПДн мы теперь можем понять, что несколько компьютеров в "автономной" ИСПДн быть не может, а "автономные компьютеры" или "автономные АРМ" могут. "Распределенная" ИСПДн - вид локальной ИСПДн, когда она помещена не в одну сферу, а состоит из множества "пузырьков", обменивающихся между собой информацией. |
|
| Автор: Игорь | 44913 | 15.07.2013 12:24 |
|
Ну а как быть в случае если есть два ПК(АРМа) объединенных между собой в ЛВС, не имеющей связи с внешним миром? То есть два АРМа и кабель между ними. Это локальная или автономная ИСПДн?
|
|
| Автор: Автор | 44914 | 15.07.2013 13:15 |
|
Игорь, где хранится БД?
|
|
| Автор: Игорь | 44921 | 15.07.2013 17:24 |
|
А БД как таковой в классическом понимании нет. Есть excel-таблицы с ПДн.
Хранятся они на обоих АРМах |
|
Просмотров темы: 31454