Дипломная работа: Автоматизация учета посещений клиентов на примере предприятия «Медицинский центр "Семейный доктор"»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
53
Систематизацию и использование персональных данных.
Вывод:
В организации назначается лицо, ответственное за ввод
персональных данных;
Правила по вводу персональных данных, устанавливаются
специальным юридическим лицом или исполнительным органом;
Оператор предоставляет ответственному лицу или органу
исчерпывающую информацию о своей квалификации;
Лицо, ответственное за организацию обработки персональных
данных, в частности, обязано:
1) осуществлять внутренний контроль соблюдениия оператором и его
работниками законодательства Российской Федерации о персональных данных,
в том числе требований к защите персональных данных;
2) доводить до сведения работников положения законодательства
Российской Федерации о персональных данных, локальных актов по вопросам
обработки персональных данных, требований к защите персональных данных;
3) организовывать прием и обработку обращений и запросов субъектов
или их представителей и (или) осуществлять контроль приема и обработки
таких обращений и запросов.
3. Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении
Состава и содержания организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных
системах персональных данных»
6
.
Документ определяет:
Безопасность персональных данных;
6
Зарегистрирован в Минюсте РФ 14 мая 2013 г.Регистрационный N 28375
54
Организационные и технические меры по обеспечению
безопасности персональных данных;
Требования к защите персональных данных;
Информационное обеспечение персональных данных.
Вывод:
Документ регламентирует:
идентификация и аутентификация субъектов доступа и объектов
доступа;
управление доступом субъектов доступа к объектам доступа;
ограничение программной среды;
защита машинных носителей информации, на которых хранятся и
(или) обрабатываются персональные данные (далее - машинные носители
персональных данных);
регистрация событий безопасности;
антивирусная защита;
обнаружение (предотвращение) вторжений;
контроль (анализ) защищенности персональных данных;
обеспечение целостности информационной системы и
персональных данных;
обеспечение доступности персональных данных;
защита среды виртуализации;
защита технических средств;
защита информационной системы, ее средств, систем связи и
передачи данных;
выявление инцидентов (одного события или группы событий),
которые могут привести к сбоям или нарушению функционирования
информационной системы и (или) к возникновению угроз безопасности
персональных данных (далее - инциденты), и реагирование на них;
55
управление конфигурацией информационной системы и системы
защиты персональных данных.
4.Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 25.11.2017) "Об
информации, информационных технологиях и о защите информации" (с изм. и
доп., вступ. в силу с 01.01.2018)
7
Документ определяет:
осуществление права на поиск, получение, передачу, производство и
распространение информации;
применение информационных технологий;
обеспечение защиты информации.
Выводы:
Закон регламентирует все организационно-правовые отношения в сфере
информатизации и защиты информации.
5.ГОСТ Р ИСО 22301-2014 Системы менеджмента непрерывности
бизнеса
8
Документ определяет:
требования к планированию;
условия организации;
анализ лидерства;
планирование и поддержка деятельности бизнеса;
оценка выполнения организации устойчивости бизнеса;
постоянное улучшение.
Выводы:
Настоящий стандарт использует модель PDCA для планирования,
установления, внедрения, функционирования, мониторинга, поддержки и
непрерывного совершенствования результативности СМНБ организации.
7
http://docs.cntd.ru/document/901990051
8
http://docs.cntd.ru/document/1200113802
56
Для защиты обрабатываемых в организации конфиденциальных данных,
установлено СЗИ от НСД «Аура 1.2.4». Соответствие по классу АС 1Г
представлено в табл.11.
Таблица 11
Соответствие по классу АС 1Г
п/п
Формулировка требования
Реализация требования
1
Должна осуществляться защита
серверов и рабочих станций от НСД
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
2
Должен осуществляться контроль входа
пользователей в систему, в том числе и
с использованием дополнительных
аппаратных средств защиты
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
3
Должны осуществляться разграничение
доступа пользователей к информации и
устройствам и контроль аппаратной
конфигурации
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
4
Должен осуществляться контроль
утечек информации
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
5
Должна осуществляться регистрация
событий безопасности и аудит
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
6
Должна осуществляться возможность
блокировки интерактивного входа
локальных пользователей
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
7
Должна осуществляться поддержка
терминального режима работы
пользователей для
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
8
Должен осуществляться контроль
неизменности аппаратной
конфигурации компьютера
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
9
Должно осуществляться управление
подключениями
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
10
Должен осуществляться контроль
вывода информации на отчуждаемые
носители
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
11
Должно осуществляться разграничение
доступа к принтерам
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
12
Должно осуществляться создание для
пользователей ограниченной замкнутой
среды программного обеспечения
компьютера
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
13
Должна осуществляться возможность
выбора уровня конфиденциальности
сессии для пользователя
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
14
Должно осуществляться разграничение
доступа пользователей к
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
57
п/п
Формулировка требования
Реализация требования
конфиденциальным данным и
приложениям
15
Должно осуществляться мандатное
управление доступом, в том числе – к
устройствам и принтерам
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
16
Должен осуществляться контроль
потоков конфиденциальной
информации в системе
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
17
Должен осуществляться контроль
целостности файлов, каталогов,
элементов системного реестра
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
18
Должна осуществляться реакция при
нарушении целостности
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
19
Должна осуществляться возможность
контроля целостности до загрузки
операционной системы
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
20
Должен осуществляться
функциональный контроль ключевых
компонентов системы
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
21
Должно осуществляться автоматическое
затирание данных на диске при
удалении конфиденциальных файлов
пользователем
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
22
Должна осуществляться регистрация
событий безопасности в журнале
безопасности
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
23
Должна осуществляться возможность
централизованного управления СЗИ
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
24
Должна осуществляться блокировка
консолей с помощью электронных
ключей Rutoken, eToken и флеш-
накопителей
Функция реализуется СЗИ от
НСД «Аура 1.2.4»
В организации осуществляется использование сертифицированного и
удовлетворяющего всем требованиям антивирусное ПО. Соответствие
функциональных возможностей компонентов подсистемы антивирусной
защиты предъявляемым требованиям представлено в табл.12.
Таблица 12
Соответствие функциональных возможностей компонентов
подсистемы антивирусной защиты
п/п
Формулировка требования
Реализация
требования
1
Должно соответствовать требованиями
руководящего документа (иметь сертификат
Программное средство
комплексной
Источник: https://baza.diplomsite.ru/previewfile/2410