Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
843 Кб
Скачать

ЗАЩИЩЕННЫХ АВТОМАТИЗИРОВАННЫХ СИСТЕМ УПРАВЛЕНИЯ

Режим конфиденциальности персональных данных не может быть использован в целях, противоречащих требованиям защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

Законодатель предусматривает возможность установления режима, открытости персональных данных, делая исключения из условия о конфиденциальности для общедоступных массивов сведений и обезличенных персональных данных.

Неразрывная связь персональных данных с личностью их субъекта и возможность идентификации последнего требует повышенной защищенности в процессе их обработки. В случаях если из них могут быть исключены сведения-идентификаторы, режим конфиденциальности, устанавливаемый для персональных данных, снимается. Законодатель допускает использование обезличенных персональных данных без согласия их субъекта в целях проведения статистических, социологических, исторических, медицинских и других научных и практических исследований. При этом остается нераскрытой процедура обезличивания персональных данных, соответствие ее определенному этапу их обработки, степень обезличивания. Предположительно процедура обезличивания предполагает полное исключение из состава персональных данных, позволяющих определить биографические сведения их обладателя и тем самым его идентифицировать. К такого рода информации могут быть отнесены: фамилия, имя, отчество, дата и место рождения, адрес места жительства, иные идентифицирующие лицо сведения. В целях обезличивания персональных данных допускается процедура замены сведений при условии, что тем самым не нарушаются права иных лиц и не создается угроза их безопасности.

Закономпредусмотреноисключениеизрежимаконфиденциальности для общедоступных массивов персональных данных (справочники, телефонные книги, адресные книги, массивы персональных данных руководителей фирм и т. п.), которые создаются в целях информационного обеспечения общества. При этом регулируется содержание и порядок формирования таких массивов, права субъектов персональных данных, сведения о которых включены в подобный массив.

Сведения о субъекте персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

71

МЕНЕДЖМЕНТ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

║ 9.6. Особенности обработки персональных данных в государственных или муниципальных информационных системах персональных данных

Государственные и муниципальные органы создают в пределах своих полномочий, установленных в соответствии с федеральными законами, государственные или муниципальные информационные системы персональных данных.

Федеральными законами могут быть установлены особенности учета персональных данных в государственных и муниципальных информационных системах персональных данных, в том числе использование различных способов обозначения принадлежности персональных данных, содержащихся в соответствующей государственной или муниципальной информационной системе персональных данных, конкретному субъекту персональных данных.

Права и свободы человека и гражданина не могут быть ограничены по мотивам, связанным с использованием различных способов обработки персональных данных или обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных. Не допускается использование оскорбляющих чувства граждан или унижающих человеческое достоинство способов обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных.

В целях обеспечения реализации прав субъектов персональных данных в связи с обработкой их персональных данных в государственных или муниципальных информационных системах персональных данных может быть создан государственный регистр населения, правовой статус которого и порядок работы с которым устанавливаются федеральным законом.

║ 9.7. Согласие субъекта персональных данных на обработку его персональных данных

Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, по своей воле и в своих интересах. Согласие на обработку

72

ЗАЩИЩЕННЫХ АВТОМАТИЗИРОВАННЫХ СИСТЕМ УПРАВЛЕНИЯ

персональных данных должно быть конкретным, информированным и сознательным.

Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в п. 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона «О персональных данных» от 27.07.2006 года № 152-ФЗ.

В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме.

Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта на обработку его персональных данных должно включать в себя:

фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения

одате выдачи указанного документа и выдавшем его органе;

фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем егооргане,реквизитыдоверенностиилииногодокумента,подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

цель обработки персональных данных;

перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению опера-

тора, если обработка будет поручена такому лицу;

73

МЕНЕДЖМЕНТ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

подпись субъекта персональных данных.

Порядок получения в форме электронного документа согласия субъекта персональных данных на обработку его персональных данных в целях предоставления государственных и муниципальных услуг, а также услуг, которые являются необходимыми и обязательными для предоставления государственных и муниципальных услуг, устанавливается Правительством Российской Федерации.

Вслучае если субъект недееспособен, то согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

Вслучае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

Персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона «О персональных данных» от 27.07.2006 года

152-ФЗ.

║ 9.8. Специальные категории персональных данных

Обработка указанных в части 1 статьи 10 Федерального закона «О персональных данных» от 27.07.2006 года № 152-ФЗ специальных категорий персональных данных допускается в случаях, если:

субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

персональные данные сделаны общедоступными субъектом персональных данных;

обработка персональных данных необходима в связи с реализацией международных договоров Российской Федерации о реадмиссии;

74

ЗАЩИЩЕННЫХ АВТОМАТИЗИРОВАННЫХ СИСТЕМ УПРАВЛЕНИЯ

обработка персональных данных осуществляется в соответствии

сФедеральным законом от 25 января 2002 года N 8­ФЗ «О Всероссийской переписи населения»;

обработка персональных данных осуществляется в соответствии

сзаконодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;

обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;

обработка персональных данных осуществляется в медико­ профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медикосоциальных­ услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;

обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствующимиобщественнымобъединениемилирелигиознойорганизацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия;

обработка персональных данных осуществляется в соответствии

сзаконодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативноразыскной­ деятельности, об исполнительном производстве, а также уголовноисполнительным­ законодательством Российской Федерации;

обработка персональных данных осуществляется в соответствии

сзаконодательством об обязательных видах страхования, со страховым законодательством;

75

МЕНЕДЖМЕНТ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

– обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации, государственными органами, муниципальными органами или организациями

вцелях устройства детей, оставшихся без попечения родителей, на воспитание в семьи граждан.

Обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами

впределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, а также иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными законами.

Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 и 3 статьи 10 Федерального закона «О персональных данных» от 27.07.2006 года № 152-ФЗ, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка, если иное не установлено федеральным законом.

Вывод. В лекции рассматриваются принципы и условия обработки персональных данных. Рассказано о конфиденциальности персональных данных и об особенностях обработки персональных данных в государственных или муниципальных информационных системах персональных данных. Описан порядок подписания согласия на обработку персональных данных субъекта персональных данных. Обращается внимание на специальные категории персональных данных.

Вопросы для самопроверки

1.Дайте определения понятий «персональные данные», «оператор», «обработка персональных данных».

2.Расскажите о принципах обработки персональных данных.

3.Дайте определения понятий «автоматизированная обработка ПДн», «распространение ПДн», «предоставление ПДн».

4.Что понимается под блокировкой и уничтожением ПДн?

5.В каких случая допускается обработка персональных данных?

6.Что должны включать в себя меры по охране конфиденциальности ПДн?

7.В каких случаях меры по охране конфиденциальности информации признаются разумно достаточными?

8.Расскажите об особенностях обработки ПДн в государственных или муниципальных информационных системах персональных данных.

76

ЗАЩИЩЕННЫХ АВТОМАТИЗИРОВАННЫХ СИСТЕМ УПРАВЛЕНИЯ

9.Что должно включать в себя согласие на обработку персональных данных?

10.Каков порядок получения согласия на обработку персональных данных?

11.Что вы знаете о специальных категориях персональных данных?

Литература: 1, 2.

77

МЕНЕДЖМЕНТ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

10. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА

План

10.1.Основные принципы защиты от несанкционированного доступа.

10.2.Модель нарушителя в автоматизированных системах.

10.3.Основные способы несанкционированного доступа.

10.4.Основные направления обеспечения защиты от несанкционированного доступа.

10.5.Основные характеристики технических средств защиты от несанкционированного доступа.

10.6.Классификация автоматизированных систем.

10.7.Организация работ по защите от несанкционированного доступа.

║ 10.1. Основные принципы защиты от несанкционированного доступа

Защита средств вычислительной техники (СВТ) и автоматизированных систем (АС) основывается на положениях и требованиях существующих законов, стандартов и нормативно-методических документов по защите от НСД к информации.

Защита СВТ обеспечивается комплексом программно-технических средств. Защита АС обеспечивается комплексом программно-техниче- ских средств и поддерживающих их организационных мер.

Защита автоматизированных систем должна обеспечиваться на всех технологических этапах обработки информации и во всех режимах функционирования, в том числе при проведении ремонтных и регламентных работ.

Программно-технические средства защиты не должны существенно ухудшать такие основные функциональные характеристики АС как: надежность, быстродействие, возможность изменения конфигурации АС.

Неотъемлемой частью работ по защите является оценка эффективности средств защиты, осуществляемая по методике, учитывающей всю совокупность технических характеристик оцениваемого объекта, включая технические решения и практическую реализацию средств защиты.

Защита автоматизированной системы должна предусматривать контроль эффективности средств защиты от несанкционированного доступа. Этот контроль может быть либо периодическим, либо выпол-

78

ЗАЩИЩЕННЫХ АВТОМАТИЗИРОВАННЫХ СИСТЕМ УПРАВЛЕНИЯ

няться по мере необходимости пользователем АС или контролирующими органами.

║ 10.2. Модель нарушителя в автоматизированных системах

Вкачестве нарушителя рассматривается субъект, имеющий доступ

кработе со штатными средствами АС и СВТ как части АС. Нарушителей классифицируют по уровню возможностей, предо-

ставляемых им штатными средствами АС и СВТ. Выделяют четыре уровня этих возможностей. Классификация является иерархической, т. е. каждый следующий уровень включает в себя функциональные возможности предыдущего.

Первый уровень определяет самый низкий уровень возможностей ведения диалога в автоматизированной системе – запуск задач (программ) из фиксированного набора, реализующих заранее предусмотренные функции по обработке информации.

Второй уровень определяется возможностью создания и запуска собственных программ с новыми функциями по обработке информации.

Третий уровень определяется возможностью управления функционированием АС, т.е. воздействовать на базовое программное обеспечение системы и на состав и конфигурацию ее оборудования.

Четвертый уровень определяется всем объемом возможностей лиц, осуществляющих проектирование, реализацию и ремонт технических средств АС, вплоть до включения в состав СВТ собственных технических средств с новыми функциями по обработке информации.

║ 10.3. Основные способы несанкционированного доступа

К основным способам НСД относятся:

непосредственное обращение к объектам доступа;

создание программных и технических средств, выполняющих обращение к объектам доступа в обход средств защиты;

модификация средств защиты, позволяющая осуществить НСД;

внедрение в технические средства СВТ или АС программных или технических механизмов, нарушающих предполагаемую структуру и

функции СВТ или АС и позволяющих осуществить НСД.

79

МЕНЕДЖМЕНТ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

║ 10.4. Основные направления обеспечения защиты от несанкционированного доступа

Обеспечение защиты средств вычислительной техники и автоматизированных систем осуществляется:

системой разграничения доступа (СРД) субъектов к объектам доступа;

обеспечивающими средствами для СРД.

Основные функции системы разграничения доступа:

реализация правил разграничения доступа (ПРД) субъектов и их процессов к данным;

реализация ПРД субъектов и их процессов к устройствам создания твердых копий;

изоляция программ процесса, выполняемого в интересах субъекта, от других субъектов;

управление потоками данных в целях предотвращения записи данных на носители несоответствующего грифа;

реализация правил обмена данными между субъектами для АС и СВТ, построенных по сетевым принципам.

Обеспечивающие средства для средств разграничения доступа выполняют следующие функции:

идентификацию и опознание (аутентификацию) субъектов и поддержание привязки субъекта к процессу, выполняемому для субъекта;

регистрацию действий субъекта и его процесса;

предоставление возможностей исключения и включения новых субъектовиобъектовдоступа,атакжеизменениеполномочийсубъектов;

реакцию на попытки НСД, например, сигнализацию, блокировку, восстановление после НСД;

тестирование;

очистку оперативной памяти и рабочих областей на магнитных носителях после завершения работы пользователя с защищаемыми данными;

учет выходных печатных и графических форм и твердых копий

вАС;

контроль целостности программной и информационной части как СРД, так и обеспечивающих ее средств.

Ресурсы, связанные как с СРД, так и с обеспечивающими ее средствами, включаются в объекты доступа.

Способы реализации средств разграничения доступа зависят от конкретных особенностей средств вычислительной техники и автоматизированных систем.

80

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]