Контакты
Подписка
МЕНЮ
Контакты
Подписка

Автономная или Локальная ИСПДн - Форум по вопросам информационной безопасности

Автономная или Локальная ИСПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3

Автор: mayson | 25871 16.02.2011 15:12
Собственно говоря я не успокоился с определениями ИСПДн. Из приказа 3-х 55/86/20 п.9 ИСПДн по структуре подразделяются:
- на автономные ((автоматизированные рабочие места));
- на локальные;
- на распределенные.
Если читать внимательно базовую модель угроз разр-ю ФСТЭК, глава 6 Типовые модели угроз безопасности персональных данных, обрабатываемых в информационных системах персональных данных.
Есть такое пояснение:
В зависимости от технологий, состава и характеристик технических средств ИСПДн, а также опасности реализации УБПДн и наступления последствий в результате несанкционированного или случайного доступа можно выделит следующие типы ИСПДн:
автоматизированные рабочие места, не имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена;
автоматизированные рабочие места, имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена;
локальные ИСПДн, не имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена;
локальные ИСПДн, имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена;
распределенные ИСПДн, не имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена;
распределенные ИСПДн, имеющие подключение к сетям связи общего пользования и (или) сетям международного информационного обмена.
Следовательно ФСЭК написал что есть АРМ (подключенные и неподключенные к МИО и ССОП), т.е. это и есть автономные!!!

Автор: Dm | 25874 16.02.2011 15:31
ну прям как Сергей, ОАО "АтомпромБезопасность" ))
и где вы видите слово "автономный"?

Автор: mayson | 25876 16.02.2011 15:39
Я имею имею виду что не может быть один АРМ подключенный к МИО и ССОП локальным!!!! Тогда к кокой структуре его отнести автономной, локальной или распределенной????
Прошел год

Автор: Danil | 34383 02.02.2012 10:03
Для информационных систем персональных данных с помощью различных документов ФСТЭК, приказов Правительства РФ и прочих нормативно-правовых актов создано отдельное правовое поле, предлагаю представить его в виде сферы.

Поместите в эту сферу компьютер (частный случай абстрактного "средства вычислительной техники", оснащенного программным обеспечением), использующийся для обработки персональных данных. Предлагаю сильно не проникаться тем, как именно выглядит это компьютер и из чего он состоит. АРМ это или не АРМ в данный момент не важно.

В созданную нами сферу может входить (и выходить) человек. Человек, находясь в сфере, испытывает воздействие того же правового поля, что и компьютер, но со своей спецификой: к людям - одни требования, к железкам - другие.
Человек может обладать информацией, как в форме знаний, хранящихся у него в памяти, так и в форме документов (бумажных или электронных на съемных носителях).
Так вот человек, который может принести информацию в нашу сферу или унести её - это первая и пока единственная связь ИСПДн и внешнего мира.

Наша ИСПДн вполне жизнеспособна - может полноценно функционировать и решать некоторые задачи - "автономная" ИСПДн, не подключенная к иным информационным системам. Поясню: "не подключенная к иным информационным системам" - означает отсутствие любых каналов информационных потоков, кроме того, который мы описали в предыдущем абзаце (случай, когда в сферу помещены несколько компьютеров,объединенных ЛВС и не имеющих связи с внешним миром будет рассмотрен ниже).

Давайте немного усложним нашу умозрительную конструкцию - добавим ещё один канал связи с внешним миром. Опишем этот канал связи в общем виде, он состоит из: среды передачи (медные провода, воздушное пространство, оптический канал - неважно), принимающего устройства в нашем компьютере в сфере и передающего устройства где-то вне сферы. По каналу связи может передаваться информационный сигнал, как в сферу, так и из неё.

Наша ИСПДн в сфере может обмениваться информацией с внешним миром, минуя человека. Поясню: это очень важный момент - когда система автономна, единственной связью с внешним миром является человек и, чтобы защитить _каналы связи_ ИСПДн достаточно контролировать людей, входящих в сферу. Естественно, перед защитой ИСПДн вцелом стоят более широкие задачи (охрана, защита ПЭМИН и пр.), но они сейчас нас не интересуют. Повторюсь: связь автономной ИСПДн с внешним миром мы можем контролировать (управлять, защищать и т.д.), воздействуя исключительно на человека - это её фундаментальный признак.
Но мы уже создали систему, обладающую каналом передачи информации, в котором участие человека необязательно. Что это значит? Что программное обеспечение компьютера может создавать информационные потоки по каналу связи, (возможна например - утечка информации из ИСПДн) или возможны атаки на систему извне. Что это значит? Что данные информационные потоки надо контролировать, причем те способы и методы, что мы можем использовать в автономных ИСПДн для работы с человеком, в данном случае нам не подходят - нам необходимо контролировать информацию, приходящую и исходящую из нашей ИСПДн по созданному нами каналу связи (частный случай - программные и программно-аппаратные межсетевые экраны). Созданную нами систему, состоящую из сферы, компьютера и канала связи назовем "локальной". Наличие канала связи (причем неважно, внутри сферы или выводящего за её пределы), который может функционировать без участия человека - фундаментальный признак локальной ИСПДн. Вернувшись к "автономным" ИСПДн мы теперь можем понять, что несколько компьютеров в "автономной" ИСПДн быть не может, а "автономные компьютеры" или "автономные АРМ" могут.

"Распределенная" ИСПДн - вид локальной ИСПДн, когда она помещена не в одну сферу, а состоит из множества "пузырьков", обменивающихся между собой информацией.
Прошла пара лет

Автор: Игорь | 44913 15.07.2013 12:24
Ну а как быть в случае если есть два ПК(АРМа) объединенных между собой в ЛВС, не имеющей связи с внешним миром? То есть два АРМа и кабель между ними. Это локальная или автономная ИСПДн?

Автор: Автор | 44914 15.07.2013 13:15
Игорь, где хранится БД?

Автор: Игорь | 44921 15.07.2013 17:24
А БД как таковой в классическом понимании нет. Есть excel-таблицы с ПДн.
Хранятся они на обоих АРМах

Страницы: < 1 2 3

Просмотров темы: 31457

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*