Подключение к ГИС Профилактика
/
/
Приказ ФСТЭК №21 • 2 уровень защищённости

Оценка эффективности мер, реализованных в рамках системы защиты персональных данных по обеспечению безопасности ПДн для 2 уровня защищенности, в соответствии с приказом ФСТЭК России № 21 для подключения к ГИС «Профилактика»

Полный комплекс работ: от приведения рабочих мест в соответствие требованиям 2 УЗ до подготовки документов и испытаний. Помогаем государственным и муниципальным учреждениям успешно подключиться к системе.

О системе

Что такое ГИС «Профилактика» и кто обязан к ней подключиться

Государственная информационная система «Профилактика» — это централизованная цифровая платформа, предназначенная для автоматизации деятельности по профилактике правонарушений, в том числе среди несовершеннолетних, а также для ведения учёта лиц, состоящих на профилактическом учёте.

Подключение к системе обязательно для органов государственной власти субъектов РФ, муниципальных образований, учреждений системы профилактики (образование, здравоохранение, социальная защита, комиссии по делам несовершеннолетних и др.), а также иных организаций, участвующих в профилактической работе.

Работа в ГИС «Профилактика» требует строгого соблюдения требований по защите обрабатываемых персональных данных, включая выполнение мер для соответствующего уровня защищённости ИСПДн.

Ключевые нормативные акты
ФЗ №182«Об основах системы профилактики правонарушений в РФ»
Пост. № 963Положение о ГИС «Профилактика»
Приказ МВДПорядок подключения и работы в системе
ФСТЭК № 21Требования к защите ПДн (состав мер для 2 УЗ)
Требования к рабочему месту

Рабочее место должно соответствовать 2‑му уровню защищённости ПДн

Для подключения к ГИС «Профилактика» необходимо, чтобы автоматизированное рабочее место (АРМ), с которого будет осуществляться доступ, отвечало требованиям 2 уровня защищённости информационной системы персональных данных согласно Приказу ФСТЭК России № 21 от 18.02.2013. Это подразумевает реализацию определённого набора организационных и технических мер защиты.

Ниже перечислены обязательные компоненты программно-аппаратной защиты, которые должны быть внедрены на каждом рабочем месте пользователя ГИС «Профилактика».

Средства защиты

Обязательные средства защиты для рабочей станции

Сертифицированная ОС

Российская операционная система с сертификатом ФСТЭК (5 класс защищённости и выше).

КриптоПро CSP

Криптопровайдер для работы с электронной подписью и защищёнными каналами.

Яндекс.Браузер / Chromium‑Gost

Браузер с поддержкой ГОСТ TLS для доступа к порталам.

Модуль обнаружения вторжений

Контролирует попытки несанкционированного доступа на уровне хоста.

Модуль антивирусной защиты

Сертифицированное антивирусное ПО для предотвращения вредоносных программ.

Модуль межсетевого экранирования

Фильтрация сетевого трафика и контроль соединений.

Средство анализа защищённости

Инструмент для выявления уязвимостей в настройках и ПО.

Средства доверенной загрузки

Обеспечение доверенной загрузки, контроля целостности и защиты рабочих станций.

Система обнаружения вторжений

Мониторинг событий безопасности и выявление атак в реальном времени.

Все указанные средства должны быть установлены, настроены и проверены на совместимость. Мы выполняем полный цикл внедрения и тестирования.

Оценка эффективности

Оценка эффективности защиты ПДн и создание документов

Для подключения к ГИС «Профилактика» необходимо подготовить несколько обязательных документов, которые подтверждают соответствие системы требованиям безопасности.

Модель угроз

Описание возможных угроз безопасности персональных данных, актуальных для вашей информационной системы.

Акт классификации

Документ, подтверждающий, что обрабатываемые ПДн классифицированы и системе присвоен 2‑й уровень защищённости.

Программа и методики испытаний

Определяет порядок тестирования системы на предмет реализации мер защиты.

Технический паспорт ИСПДн

Фиксирует технические характеристики системы защиты персональных данных.

Протокол и заключение об оценке эффективности

Итоговые документы, которые подтверждают, что принятые меры достаточны и система соответствует 2 УЗ.

Проведение испытаний

1

Комплексное тестирование

Проверка всех установленных средств защиты, имитация актуальных угроз, оценка корректности конфигураций.

2

Анализ защищённости

Использование средств анализа защищённости для выявления слабых мест и подтверждения соответствия требованиям Приказа № 21.

3

Оформление результатов

Подготовка протоколов испытаний и итогового заключения об оценке эффективности, готового для предъявления при подключении к ГИС «Профилактика».

Этапы

Как мы работаем

1
Старт

Аудит и сбор данных

Оцениваем текущее состояние, определяем объём работ.

1–2 дня
2
Подготовка

Внедрение средств защиты

Устанавливаем и настраиваем ПО, аппаратные модули, СКЗИ.

1–2 недели
3
Документы

Разработка документации

Модель угроз, акт, программа, техпаспорт.

1–2 недели
4
Финал

Испытания и заключение

Тестируем, оформляем протокол и заключение.

2–5 дней
Защитите свою организацию, оставьте заявку на консультацию!
Наша команда экспертов готова предложить индивидуальные решения, которые помогут защитить ваши данные и минимизировать риски. Доверьте свою защиту профессионалам!
Made on
Tilda