Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2готовоТехническое Задание.docx
Скачиваний:
0
Добавлен:
25.12.2025
Размер:
75.48 Кб
Скачать

3.3 Существующее техническое обеспечение

Техническая инфраструктура для реагирования на инциденты ИБ в сервисе «Спиральный бустер» содержит:

  • отказоустойчивая инфраструктура размещения (частные и облачные площадки класса TIER III эквивалент/сертифицированные ЦОДы) вычислительные узлы для высоконагруженных веб-задач;

  • системы хранения (NVMe/SDS) для логов и телеметрии;

  • телекоммуникационное оборудование и балансировщики;

  • периферийные узлы на базе CDN/edge для ускорения доставки контента

  • инженерная инфраструктура обеспечения непрерывности (резервное питание, охлаждение, системы мониторинга).

3.4 Существующее нормативно-правовое обеспечение

Нормативно-правовое обеспечение создаваемой системы составляют следующие федеральные законы и нормативные акты Российской Федерации:

  • Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации;

  • Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

  • Федеральный закон от 26.07.2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;

    • Приказ ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

    • Приказ ФСТЭК России от 11.02.2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»;

    • Приказ ФСТЭК России от 25.12.2017 г. № 239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации»;

    • Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации»;

    • ГОСТ Р ИСО/МЭК 27001-2022 «Информационная безопасность, кибербезопасность и защита приватности. Системы менеджмента информационной безопасности. Требования»;

    • Серия стандартов ГОСТ Р ИСО/МЭК 27030-2021 «Кибербезопасность. Рекомендации по безопасности и доверию в цепочке поставок».

4 ТРЕБОВАНИЯ К СИСТЕМЕ

4.1 Требования к системе в целом

4.1.1 Требования к структуре и функционированию системы

4.1.1.1 Перечень подсистем, их назначения в основные характеристики

В состав автоматизированной системы управления инцидентами информационной безопасности «Бустсейв» входят следующие функциональные подсистемы:

  • подсистема хранения данных;

  • базовая подсистема;

  • подсистема работы с документами;

  • подсистема авторизации;

  • подсистема шаблонов.

Подсистема хранения данных обеспечивает централизованное и защищённое хранение информации о событиях безопасности, инцидентах, действиях пользователей и результатах реагирования, поддерживает резервное копирование, восстановление и разграничение доступа.

Базовая подсистема выполняет сбор и приём входящих событий, их предварительную обработку, нормализацию и передачу в другие модули. Обеспечивает единый пользовательский интерфейс, рабочие области операторов, администраторов и механизм взаимодействия подсистем между собой.

Подсистема работы с документами предназначена для создания, редактирования, хранения, версионирования, экспорта и архивирования документов. Формирует отчёты, сводные материалы и аналитические файлы в форматах PDF, DOCX, XLSX.

Подсистема авторизации реализует идентификацию, аутентификацию и разграничение прав доступа. Управляет ролями пользователей, политиками безопасности, ведёт журналы действий, обеспечивает многофакторную аутентификацию (MFA).

Подсистема шаблонов обеспечивает создание, редактирование и исполнение сценариев обработки инцидентов. Поддерживает шаблоны автоматических и полуавтоматических действий, условия запуска, последовательности шагов, правила эскалации и тестирование сценариев.