- •Предпроектное обследование клиентской испДн городской управляющей компании
- •1. Общие сведения об организации
- •2. Необходимость и цели обработки пДн
- •3. Состав, категория и объём персональных данных
- •4. Конфигурация и топология испДн
- •5. Режимы работы испДн
- •6. Условия расположения испДн относительно контролируемой зоны
- •7. Технические средства и системы
- •8. Общесистемные и прикладные программные средства
- •9. Технологический процесс обработки пДн
- •10. Степень участия персонала в обработке пДн
- •11. Определение типа актуальных угроз
- •12. Определение уровня защищённости
4. Конфигурация и топология испДн
ИСПДн представляет собой локальную информационную систему, расположенную в одном здании, структура и топология которой представлены на рисунке 4.1. Система функционирует в многопользовательском режиме с разграничением прав доступа.
Рисунок 4.1 – Топология контролируемой зоны
5. Режимы работы испДн
Автоматизированная обработка: обработка ПДн в 1С:ЖКХ, ГИС ЖКХ, личном кабинете жильца, диспетчерской платформе.
Неавтоматизированная обработка: ведение бумажных документов в архивной комнате – договоры, заявления, квитанции.
Режим доступа: многопользовательский с разграничением прав. Авторизация через логин/ пароль + 2FA для 1С и ГИС ЖКХ.
Обмен данными: Взаимодействие с внешними системами ГИС ЖКХ, облачная АТС через защищённые каналы. Использование Яндекс.Диска и Яндекс.Почты с шифрованием.
6. Условия расположения испДн относительно контролируемой зоны
Контролируемая зона ограничена периметром офиса УК.
Вход организован с фасадной стороны здания через отдельную дверь. Помещение не сообщается с подъездом жилого дома.
Элементы физической защиты:
Серверная: электронный замок, видеонаблюдение, журнал доступа
Архив: металлические шкафы с замками, запрет выноса документов Бухгалтерия: отдельный замок, сейф для кассы
Офис: контроль посетителей, регистрация в приёмной, СКУД на входе
Выход за пределы КЗ:
Данные с IoT-устройств (счётчики, СКУД), расположенных на обслуживаемых домах, передаются по каналам GPRS/LoRaWAN – это за пределами КЗ
Обмен данными с ГИС ЖКХ и облачными сервисами также выходит за пределы КЗ, осуществляется по шифрованным каналам
7. Технические средства и системы
№ |
Техническое средство |
Расположение |
Назначение |
1 |
Сервер 1С и хранения ПДн |
Серверная комната |
Обработка и хранение ПДн, бэкапы |
2 |
АРМ |
Кабинеты |
Работа пользователей с 1С, ЛК, почтой |
3 |
Network Attached Storage |
Серверная |
Резервное копирование |
4 |
Коммутаторы, маршрутизатор |
Серверная / IT-кабинет |
Организация локальной сети |
5 |
Межсетевой экран ViPNet Personal Firewall |
Серверная |
Фильтрация трафика |
6 |
Контрольно-кассовый аппарат |
Приёмная |
Приём платежей |
7 |
IoT-устройства (счётчики, СКУД, датчики) |
Обслуживаемые дома |
Сбор показаний, контроль доступа |
8 |
Камеры видеонаблюдения |
Офис, подъезды, территория |
Физическая безопасность |
8. Общесистемные и прикладные программные средства
№ |
ПО |
Тип |
Назначение |
1 |
Windows |
Системное |
Операционная среда |
2 |
1С:ЖКХ / 1С:Бухгалтерия |
Прикладное |
Учёт начислений, ПДн жильцов, бухгалтерский учёт |
3 |
ГИС ЖКХ |
Прикладное |
Размещение информации о ЖКУ |
4 |
Личный кабинет жильца |
Прикладное |
Доступ жильцов к начислениям и оплате |
5 |
Диспетчерская платформа |
Прикладное |
Управление заявками |
6 |
Kaspersky Endpoint Security 12 + KSC |
СЗИ |
Антивирусная защита |
7 |
VeraCrypt |
СЗИ |
Шифрование резервных копий |
8 |
Cryptomator |
СЗИ |
Шифрование файлов перед загрузкой в Яндекс.Диск |
9 |
R-Vision |
СЗИ |
Анализ аномалий, сбор логов |
10 |
Яндекс.Диск / Яндекс.Почта |
Облачный сервис |
Хранение и обмен файлами, почта |
