Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
НОЗИ 1.docx
Скачиваний:
2
Добавлен:
21.03.2026
Размер:
180.26 Кб
Скачать

4. Конфигурация и топология испДн

ИСПДн представляет собой локальную информационную систему, расположенную в одном здании, структура и топология которой представлены на рисунке 4.1. Система функционирует в многопользовательском режиме с разграничением прав доступа.

Рисунок 4.1 – Топология контролируемой зоны

5. Режимы работы испДн

Автоматизированная обработка: обработка ПДн в 1С:ЖКХ, ГИС ЖКХ, личном кабинете жильца, диспетчерской платформе.

Неавтоматизированная обработка: ведение бумажных документов в архивной комнате – договоры, заявления, квитанции.

Режим доступа: многопользовательский с разграничением прав. Авторизация через логин/ пароль + 2FA для 1С и ГИС ЖКХ.

Обмен данными: Взаимодействие с внешними системами ГИС ЖКХ, облачная АТС через защищённые каналы. Использование Яндекс.Диска и Яндекс.Почты с шифрованием.

6. Условия расположения испДн относительно контролируемой зоны

Контролируемая зона ограничена периметром офиса УК.

Вход организован с фасадной стороны здания через отдельную дверь. Помещение не сообщается с подъездом жилого дома.

Элементы физической защиты:

  • Серверная: электронный замок, видеонаблюдение, журнал доступа

  • Архив: металлические шкафы с замками, запрет выноса документов Бухгалтерия: отдельный замок, сейф для кассы

  • Офис: контроль посетителей, регистрация в приёмной, СКУД на входе

Выход за пределы КЗ:

  • Данные с IoT-устройств (счётчики, СКУД), расположенных на обслуживаемых домах, передаются по каналам GPRS/LoRaWAN – это за пределами КЗ

  • Обмен данными с ГИС ЖКХ и облачными сервисами также выходит за пределы КЗ, осуществляется по шифрованным каналам

7. Технические средства и системы

Техническое средство

Расположение

Назначение

1

Сервер 1С и хранения ПДн

Серверная комната

Обработка и хранение ПДн, бэкапы

2

АРМ

Кабинеты

Работа пользователей с 1С, ЛК, почтой

3

Network Attached Storage

Серверная

Резервное копирование

4

Коммутаторы, маршрутизатор

Серверная / IT-кабинет

Организация локальной сети

5

Межсетевой экран ViPNet Personal Firewall

Серверная

Фильтрация трафика

6

Контрольно-кассовый аппарат

Приёмная

Приём платежей

7

IoT-устройства (счётчики, СКУД, датчики)

Обслуживаемые дома

Сбор показаний, контроль доступа

8

Камеры видеонаблюдения

Офис, подъезды, территория

Физическая безопасность

8. Общесистемные и прикладные программные средства

ПО

Тип

Назначение

1

Windows

Системное

Операционная среда

2

1С:ЖКХ / 1С:Бухгалтерия

Прикладное

Учёт начислений, ПДн жильцов, бухгалтерский учёт

3

ГИС ЖКХ

Прикладное

Размещение информации о ЖКУ

4

Личный кабинет жильца

Прикладное

Доступ жильцов к начислениям и оплате

5

Диспетчерская платформа

Прикладное

Управление заявками

6

Kaspersky Endpoint Security 12 + KSC

СЗИ

Антивирусная защита

7

VeraCrypt

СЗИ

Шифрование резервных копий

8

Cryptomator

СЗИ

Шифрование файлов перед загрузкой в Яндекс.Диск

9

R-Vision

СЗИ

Анализ аномалий, сбор логов

10

Яндекс.Диск / Яндекс.Почта

Облачный сервис

Хранение и обмен файлами, почта

Соседние файлы в предмете Нормативное обеспечение защиты информации