Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Obschaya_arkhitektura_sistemy_Elektronnyy_byudz...doc
Скачиваний:
15
Добавлен:
26.11.2019
Размер:
9.12 Mб
Скачать

Архитектура подсистемы обеспечения информационной безопасности

Для обеспечения достаточного уровня информационной безопасности должны быть решены следующие ключевые задачи:

формирование агрегированных требований по обеспечению информационной безопасности;

построение комплексной подсистемы обеспечения информационной безопасности.

С точки зрения функциональности технических компонентов в состав подсистемы обеспечения информационной безопасности могут войти следующие элементы (состав и детализированные требования определяются в ходе проектирования на базе модели угроз безопасности):

средства межсетевого экранирования;

средства криптографической защиты каналов передачи информации;

средства обнаружения/противодействия вторжениям (IDS/IPS);

средства обнаружения/противодействия атакам в обслуживании (DDOS);

средства антивирусной защиты;

средства мониторинга, выявления и расследования инцидентов информационной безопасности (SIEM);

средства обеспечения целостности среды на уровне компонентов ЦОД;

средства контроля защищенности среды на различных уровнях (сети передачи данных, системы хранения данных, компонентов среды виртуализации, системное, специализированное и прикладное программное обеспечение);

средства идентификации и разграничения доступа пользователей к ресурсам (IDM) и данным (IRM);

средства надежной идентификации и аутентификации субъектов информационного взаимодействия, к примеру, технологий двухфакторной идентификации и использованием технологий электронных ключей, карт, одноразовых паролей и пр.;

средства обеспечения требуемого уровня отказоустойчивости, в том числе средства резервирования компонентов и данных;

средства защиты инфраструктуры, построенной по модели облачных вычислений.

С точки зрения топологии, можно определить следующие ключевые элементы подсистемы обеспечения информационной безопасности:

защита информации в ЦОД;

защита информации при подключении внешних информационных систем и рабочих мест конечных пользователей к системе «Электронный бюджет»;

защита информации в интеграционных компонентах системы «Электронный бюджет».

6.4.1.1.Защита информации в цод

Данный компонент предназначен для защиты от несанкционированного доступа, а также обеспечения целостности и доступности информации системы «Электронный бюджет» на уровне ЦОД. Должен быть реализован комплекс мер и технических решений:

специализированные средства защиты инфраструктуры, построенной по модели облачных вычислений;

все централизованные компоненты элементов ПОИБ, указанные в разделе 6.4;.2;

средства обеспечения защищенных коммуникаций между площадками ЦОД.

6.4.1.2.Защита информации при подключении внешних информационных систем и рабочих мест конечных пользователей к системе «Электронный бюджет»

В системе «Электронный бюджет» осуществляется двусторонний обмен данными с организациями сектора государственного управления, который происходит через СМЭВ и интеграционный шлюз, либо напрямую через интеграционный шлюз.

Взаимодействие с внешними информационными системами организаций сектора государственного управления регламентируются требованиями по подключению к СМЭВ.

Обеспечение безопасности информации при использовании удаленных подключений к системе «Электронный бюджет» напрямую через интеграционный шлюз должно осуществляться с использованием следующих компонентов:

средств криптографической защиты каналов;

средств межсетевого экранирования;

средств обнаружения/предотвращения вторжениям;

средств контроля защищенности;

сервисов надежной идентификации, аутентификации и авторизации доступа пользователей и внешних информационных систем, интегрированных с одноименными централизованными средствами подсистемы обеспечения информационной безопасности;

средств управления доступом к функциональным подсистемам и информации;

средств мониторинга инцидентов информационной безопасности (SIEM);

средств предотвращения утечек информации по информационным каналам (WEB, почта, удаленный доступ и прочее);

средств обеспечения целостности среды (если применимо);

средств защиты от НСД на уровне рабочих мест конечных пользователей (если применимо).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]