Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000407.doc
Скачиваний:
26
Добавлен:
30.04.2022
Размер:
3.4 Mб
Скачать

1.1.3 Основные особенности информационных систем персональных данных как объектов обеспечения безопасности

Информационные системы персональных данных, как и любые автоматизированные системы, представляют собой совокупность двух основных классов элементов – информационного (персональные данные, содержащиеся в базе данных) и программно-аппаратного (информационные технологии и технические средства, используемые при обработке данных) и их особенности как объектов обеспечения безопасности в целом определяются особенностями этих элементов.

Основные особенности информационного элемента ИСПДн заключаются в следующем.

1. ИСПДн, как и любые автоматизированные системы, предназначенные для обработки информации, распространение которой в Российской Федерации ограничивается законом, подлежат категорированию в соответствии со степенью важности (категорией) обрабатываемой информации.

2. В рамках одной ИСПДн могут храниться, накапливаться и обрабатываться ПДн различной степени важности (относящиеся к различным категориям), причем в процессе обработки категория ПДн может изменяться (например, при частичном обезличивании ПДн).

3. Ущерб, возникающий при нарушении целостности, доступности, достоверности и конфиденциальности ПДн, может носить как непосредственный (ущерб, наносимый собственнику ПДн), так и опосредованный (ущерб, наносимый оператору ИСПДн, обществу или государству) характер.

4. Отдельные ПДн могут относиться к информации, содержащей государственную тайну (например, сведения о сотрудниках спецслужб, выполняющих особые миссии в интересах обеспечения национальной безопасности РФ), что предопределяет необходимость обеспечения их безопасности в соответствии с законодательством в области защиты государственной тайны.

5. Несмотря на то, что ПДн могут содержаться в информационных системах различного уровня, следует ожидать, что при рассмотрении систем, используемых органами власти и управления более высоких уровней, общей тенденцией является понижение степени персонализации ПДн за счет агрегирования данных в процессе их обработки.

Принципиальных особенностей программно-аппаратного элемента ИСПДн по сравнению с обычными "офисными" информационными системами, с точки зрения защиты ПДн, не существует.

Основными программно-аппаратными элементами ИСПДн являются:

1 Информационные ресурсы ‑ совокупность информации (в том числе и ПДн) и ее источников, используемых в ИСПДн.

2 Основные технические средства и системы (ОТСС) (другое название средства и системы обработки ПДн) ‑ технические средства и системы, а также их коммуникации, используемые для обработки, хранения и передачи ПДн. К ним могут относиться:

‑ средства и системы обработки ПДн на базе ЭВМ (средств вычислительной техники (СВТ), ИСПДн различного уровня и назначения на базе СВТ, в том числе сети и системы, средства и системы связи и передачи данных) с программным обеспечением (операционными системами, системами управления базами данных, другом общесистемным и прикладным программным обеспечением). Для этих средств и систем в документе используется обобщенный термин – ИСПДн;

‑ технические средства приема, передачи и обработки ПДн, в которых ЭВМ не является основным средством (средства телефонии, звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео-, смысловой и буквенно-цифровой информации). Для этих средств в документе используется обобщенный термин ‑ технические средства обработки информации (ТСОИ), не относящиеся к ИСПДн, или просто ТСОИ.

3 Вспомогательные технические средства и системы (ВТСС) ‑ технические средства и системы, их коммуникации, не предназначенные для обработки ПДн (не относящиеся к ОТСС), но размещенные в помещениях, в которых обрабатывается ПДн. К ним относятся:

‑ различного рода телефонные средства и системы;

‑ средства вычислительной техники;

‑ средства и системы передачи данных в системе радиосвязи;

‑ средства и системы охранной и пожарной сигнализации;

‑ средства и системы оповещения и сигнализации;

‑ контрольно-измерительная аппаратура;

‑ средства и системы кондиционирования;

‑ средства и системы проводной радиотрансляционной сети и приема программ радиовещания и телевидения (абонентские громкоговорители, системы радиовещания, телевизоры и радиоприемники и т.д.);

‑ средства электронной оргтехники;

‑ средства и системы электрочасофикации.

4 Помещения или объекты, в которых расположены элементы ИСПДн.