Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

УПД.14: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
(Новая страница: «'''УПД.14''' - Регламентация и контроль использования в информационной системе технологий б...»)
 
 
(не показана 1 промежуточная версия этого же участника)
Строка 2: Строка 2:
  
 
== Описание ==
 
== Описание ==
Оператором персональных данных должны обеспечиваться регламентация и контроль использования в информационной системе персональных данных (ИСПДн) технологий беспроводного доступа пользователей к объектам доступа (стандарты коротковолновой радиосвязи, спутниковой и пакетной радиосвязи), направленные на защиту персональных данных в ИСПДн.
+
 
Регламентация и контроль использования технологий беспроводного доступа должны включать:  
+
Оператором должны обеспечиваться регламентация и контроль использования в информационной системе технологий беспроводного доступа пользователей к объектам доступа (стандарты коротковолновой радиосвязи, спутниковой и пакетной радиосвязи), направленные на защиту информации в информационной системе.
*ограничение на использование технологий беспроводного доступа (беспроводной передачи данных, беспроводного подключения оборудования к сети, беспроводного подключения устройств к средству вычислительной техники) в соответствии с задачами (функциями) ИСПДн, для решения которых такой доступ необходим, и предоставление беспроводного доступа в соответствии с [[УПД.2]];  
+
 
*предоставление технологий беспроводного доступа только тем пользователям, которым он необходим для выполнения установленных должностных обязанностей (функций);  
+
Регламентация и контроль использования технологий беспроводного доступа должны включать:
*мониторинг и контроль применения технологий беспроводного доступа на предмет выявления несанкционированного использования технологий беспроводного доступа к объектам доступа ИСПДн;  
+
*ограничение на использование технологий беспроводного доступа (беспроводной передачи данных, беспроводного подключения оборудования к сети, беспроводного подключения устройств к средству вычислительной техники) в соответствии с задачами (функциями) информационной системы, для решения которых такой доступ необходим, и предоставление беспроводного доступа в соответствии с [[УПД.2]];
*контроль беспроводного доступа пользователей (процессов запускаемых от имени пользователей) к объектам доступа ИСПДн до начала информационного взаимодействия с ИСПДн.  
+
*предоставление технологий беспроводного доступа только тем пользователям, которым он необходим для выполнения установленных должностных обязанностей (функций);
Правила и процедуры применения технологий беспроводного доступа регламентируются в организационно-распорядительных документах оператора персональных данных по защите персональных данных.  
+
*мониторинг и контроль применения технологий беспроводного доступа на предмет выявления несанкционированного использования технологий беспроводного доступа к объектам доступа информационной системы;
 +
*контроль беспроводного доступа пользователей (процессов запускаемых от имени пользователей) к объектам доступа информационной системы до начала информационного взаимодействия с информационной системой.
 +
 
 +
Правила и процедуры применения технологий беспроводного доступа регламентируются в организационно-распорядительных документах оператора по защите информации.
 +
  
 
==Требования к усилению УПД.14: ==
 
==Требования к усилению УПД.14: ==
  
ИСПДн обеспечивается аутентификация подключаемых с использованием технологий беспроводного доступа устройств в соответствии с [[ИАФ.2]];  
+
информационной системе обеспечивается аутентификация подключаемых с использованием технологий беспроводного доступа устройств в соответствии с ИАФ.2;
ИСПДн обеспечивается мониторинг точек беспроводного подключения устройств к ИСПДн на предмет выявления несанкционированного беспроводного подключения устройств;  
+
информационной системе обеспечивается мониторинг точек беспроводного подключения устройств к информационной системе на предмет выявления несанкционированного беспроводного подключения устройств;
ИСПДн исключается возможность изменения пользователем точек беспроводного доступа ИСПДн;  
+
информационной системе исключается возможность изменения пользователем точек беспроводного доступа информационной системы;
#оператором персональных данных одолжен быть предусмотрен запрет беспроводного доступа к ИСПДн из-за пределов контролируемой зоны;  
+
#оператором одолжен быть предусмотрен запрет беспроводного доступа к информационной системе из-за пределов контролируемой зоны;
ИСПДн должен быть запрещен беспроводный доступ от имени привилегированных учетных записей (администраторов) для администрирования ИСПДн и ее системы защиты персональных данных;  
+
информационной системе должен быть запрещен беспроводный доступ от имени привилегированных учетных записей (администраторов) для администрирования информационной системы и ее системы защиты информации;
ИСПДн исключается возможность изменения пользователем устройств и настроек беспроводного доступа;  
+
информационной системе исключается возможность изменения пользователем устройств и настроек беспроводного доступа;
#оператором персональных данных обеспечивается определение местонахождения несанкционированного беспроводного устройства;  
+
#оператором обеспечивается определение местонахождения несанкционированного беспроводного устройства;
#оператором персональных данных обеспечивается блокирование функционирования несанкционированного беспроводного устройства.  
+
#оператором обеспечивается блокирование функционирования несанкционированного беспроводного устройства.
 +
  
 
{| class="wikitable" style="text-align:center;"
 
{| class="wikitable" style="text-align:center;"
 
|- style="text-align:left;"
 
|- style="text-align:left;"
! rowspan="2" | Мера защиты персональных данных
+
! rowspan="2" | Мера защиты информации
! colspan="4" style="text-align:center;" | Уровень защищенности персональных данных
+
! colspan="4" style="text-align:center;" | Класс защищенности информационной системы
 
|-
 
|-
 
| 4
 
| 4
Строка 40: Строка 45:
 
|  
 
|  
 
| 1
 
| 1
| 1,3
+
| 1, 3
| 1,3,4,5
+
| 1, 3, 4, 5
 
|}
 
|}
[[Категория: Меры по обеспечению безопасности ПДн]]
+
[[Категория: Меры защиты информации в государственных информационных системах]]

Текущая версия на 15:50, 8 октября 2021

УПД.14 - Регламентация и контроль использования в информационной системе технологий беспроводного доступа

Описание

Оператором должны обеспечиваться регламентация и контроль использования в информационной системе технологий беспроводного доступа пользователей к объектам доступа (стандарты коротковолновой радиосвязи, спутниковой и пакетной радиосвязи), направленные на защиту информации в информационной системе.

Регламентация и контроль использования технологий беспроводного доступа должны включать:

  • ограничение на использование технологий беспроводного доступа (беспроводной передачи данных, беспроводного подключения оборудования к сети, беспроводного подключения устройств к средству вычислительной техники) в соответствии с задачами (функциями) информационной системы, для решения которых такой доступ необходим, и предоставление беспроводного доступа в соответствии с УПД.2;
  • предоставление технологий беспроводного доступа только тем пользователям, которым он необходим для выполнения установленных должностных обязанностей (функций);
  • мониторинг и контроль применения технологий беспроводного доступа на предмет выявления несанкционированного использования технологий беспроводного доступа к объектам доступа информационной системы;
  • контроль беспроводного доступа пользователей (процессов запускаемых от имени пользователей) к объектам доступа информационной системы до начала информационного взаимодействия с информационной системой.

Правила и процедуры применения технологий беспроводного доступа регламентируются в организационно-распорядительных документах оператора по защите информации.


Требования к усилению УПД.14:

  1. в информационной системе обеспечивается аутентификация подключаемых с использованием технологий беспроводного доступа устройств в соответствии с ИАФ.2;
  2. в информационной системе обеспечивается мониторинг точек беспроводного подключения устройств к информационной системе на предмет выявления несанкционированного беспроводного подключения устройств;
  3. в информационной системе исключается возможность изменения пользователем точек беспроводного доступа информационной системы;
  4. оператором одолжен быть предусмотрен запрет беспроводного доступа к информационной системе из-за пределов контролируемой зоны;
  5. в информационной системе должен быть запрещен беспроводный доступ от имени привилегированных учетных записей (администраторов) для администрирования информационной системы и ее системы защиты информации;
  6. в информационной системе исключается возможность изменения пользователем устройств и настроек беспроводного доступа;
  7. оператором обеспечивается определение местонахождения несанкционированного беспроводного устройства;
  8. оператором обеспечивается блокирование функционирования несанкционированного беспроводного устройства.


Мера защиты информации Класс защищенности информационной системы
4 3 2 1
УПД.14 + + + +
Усиление УПД.14 1 1, 3 1, 3, 4, 5