Explorar o código

Merge branch 'master' of u20-24potemkin/up into master

ypv %!s(int64=2) %!d(string=hai) anos
pai
achega
2f225ad4ae

BIN=BIN
ЭАСвЗИ/Лекции/1_7_400_Требования_по_защите_персональных_данных_в_соответствии_с_уровнем_защищенности/frxt1.jpg


+ 32 - 0
ЭАСвЗИ/Лекции/1_7_400_Требования_по_защите_персональных_данных_в_соответствии_с_уровнем_защищенности/потёмкин_максим.md

@@ -0,0 +1,32 @@
+# Уровни защищенности персональных данных:
+Уровень защищенности персональных данных - это комплексный показатель, который характеризует выполнение требований, нейтрализующих угрозы безопасности информационных систем персональных данных.
+При обработке персональных данных в информационных системах устанавливаются 4 уровня защищенности персональных данных.
+Для определения уровня защищенности необходимо установить категории обрабатываемых персональных данных субъектов (физических лиц), вид обработки по форме отношений между субъектами и организацией, количество субъектов, а также тип угроз актуальных для информационной системы.
+## Категории обрабатываемых персональных данных (ПДн), подразделяются на 4 группы:
+* 1 группа — специальные категории ПДн, персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъектов персональных данных.
+* 2 группа — биометрические ПДн, сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных, и не обрабатываются сведения, относящиеся к специальным категориям персональных данных.
+* 3 группа — общедоступные ПДн, персональные данные субъектов персональных данных, полученные только из общедоступных источников персональных данных, созданных в соответствии со статьей 8 Федерального закона "О персональных данных", то есть сведения о субъекте, полный и неограниченный доступ к которым предоставлен самим субъектом;
+* 4 группа — иные категории ПДн, не представленные в трех предыдущих группах.
+
+### По форме отношений между вашей организацией и субъектами обработка подразделяется на 2 вида:
+* обработка персональных данных работников (субъектов, с которыми ваша организация связана трудовыми отношениями);
+* обработка персональных данных субъектов, не являющихся работниками вашей организации.
+### По количеству субъектов, ПДн которых обрабатываются, нормативным актом определены лишь 2 категории:
+* менее 100 000 субъектов;
+* более 100 000 субъектов;
+### И наконец, типы актуальных угроз:
+* угрозы 1-го типа связанны с наличием недекларированных (недокументированных) возможностей в системном ПО, используемом в ИСПДн;
+* угрозы 2-го типа связанны с наличием недекларированных возможностей в прикладном ПО, используемом в ИСПДн;
+* угрозы 3-го типа не связаны с наличием недекларированных возможностей в программном обеспечении, используемом в ИСПДн.
+
+В соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утверждёнными Постановлением Правительства РФ от 01.11.2012 № 1119, для ИСПДн актуальны угрозы 3-го типа, не связанные с наличием недокументированных (недекларированных) возможностей в системном и прикладном программном обеспечении, используемом в информационной системе.
+Угрозы 1-го и 2-го типа не актуальны в связи с тем, что работа ИСПДн планируется на лицензионном системном программного обеспечении, в защищённой информационной среде,  созданной на основе сертифицированных средств защиты информации.
+
+Установив исходные данные, для конкретной ИСПДн определяется уровень защищенности персональных данных в соответствии со следующей таблицей:
+
+
+![](frxt1.jpg)
+
+#### <h1 align="center">Список источников</h1>
+В соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утверждёнными Постановлением Правительства РФ от 01.11.2012 № 1119, для ИСПДн актуальны угрозы 3-го типа, не связанные с наличием недокументированных (недекларированных) возможностей в системном и прикладном программном обеспечении, используемом в информационной системе.
+http://hmrn.ru/about/informatsionnye-tekhnologii/urovni-zashchishchennosti-personalnykh-dannykh.php