Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

ЗНИ.1: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
(Новая страница: «'''ЗНИ.1''' - Учет машинных носителей персональных данных == Описание == Оператором персонал...»)
 
 
(не показано 6 промежуточных версий этого же участника)
Строка 2: Строка 2:
  
 
== Описание ==
 
== Описание ==
Оператором персональных данных должен быть обеспечен учет машинных носителей персональных данных, используемых в информационной системе персональных данных (ИСПДн) для хранения и обработки персональных данных.  
+
 
Учету подлежат:  
+
Оператором должен быть обеспечен учет машинных носителей информации, используемых в информационной системе для хранения и обработки информации.
*съемные машинные носители персональных данных (флэш-накопители, внешние накопители на жестких дисках и иные устройства);  
+
 
*портативные вычислительные устройства, имеющие встроенные носители персональных данных (ноутбуки, нетбуки, планшеты, сотовые телефоны, цифровые камеры, звукозаписывающие устройства и иные аналогичные по функциональности устройства);  
+
Учету подлежат:
*машинные носители персональных данных, встроенные в корпус средств вычислительной техники (накопители на жестких дисках).  
+
*съемные машинные носители информации (флэш-накопители, внешние накопители на жестких дисках и иные устройства);
Учет машинных носителей персональных данных включает присвоение регистрационных (учетных) номеров носителям. В качестве регистрационных номеров могут использоваться идентификационные (серийные) номера машинных носителей, присвоенных производителями этих машинных носителей персональных данных, номера инвентарного учета, в том числе инвентарные номера технических средств, имеющих встроенные носители персональных данных, и иные номера.  
+
*портативные вычислительные устройства, имеющие встроенные носители информации (ноутбуки, нетбуки, планшеты, сотовые телефоны, цифровые камеры, звукозаписывающие устройства и иные аналогичные по функциональности устройства);
Учет съемных машинных носителей персональных данных ведется в журналах учета машинных носителей персональных данных.  
+
*машинные носители информации, встроенные в корпус средств вычислительной техники (накопители на жестких дисках).
Учет встроенных в портативные или стационарные технические средства машинных носителей персональных данных может вестись в журналах материально-технического учета в составе соответствующих технических средств. При использовании в составе одного технического средства ИСПДн нескольких встроенных машинных носителей персональных данных, конструктивно объединенных в единый ресурс для хранения персональных данных, допускается присвоение регистрационного номера техническому средству в целом.  
+
 
Регистрационные или иные номера подлежат занесению в журналы учета машинных носителей персональных данных или журналы материально-технического учета с указанием пользователя или группы пользователей, которым разрешен доступ к машинным носителям персональных данных.  
+
Учет машинных носителей информации включает присвоение регистрационных (учетных) номеров носителям. В качестве регистрационных номеров могут использоваться идентификационные (серийные) номера машинных носителей, присвоенных производителями этих машинных носителей информации, номера инвентарного учета, в том числе инвентарные номера технических средств, имеющих встроенные носители информации, и иные номера.
Раздельному учету в журналах учета подлежат съемные (в том числе портативные) перезаписываемые машинные носители персональных данных (флэш-накопители, съемные жесткие диски).  
+
 
 +
Учет съемных машинных носителей информации ведется в журналах учета машинных носителей информации.
 +
 
 +
Учет встроенных в портативные или стационарные технические средства машинных носителей информации может вестись в журналах материально-технического учета в составе соответствующих технических средств. При использовании в составе одного технического средства информационной системы нескольких встроенных машинных носителей информации, конструктивно объединенных в единый ресурс для хранения информации, допускается присвоение регистрационного номера техническому средству в целом.
 +
 
 +
Регистрационные или иные номера подлежат занесению в журналы учета машинных носителей информации или журналы материально-технического учета с указанием пользователя или группы пользователей, которым разрешен доступ к машинным носителям информации.
 +
 
 +
Раздельному учету в журналах учета подлежат съемные (в том числе портативные) перезаписываемые машинные носители информации (флэш- накопители, съемные жесткие диски).
 +
  
 
==Требования к усилению ЗНИ.1: ==
 
==Требования к усилению ЗНИ.1: ==
  
#оператором персональных данных обеспечивается маркировка машинных носителей персональных данных (технических средств), дополнительно включающая:
+
#оператором обеспечивается маркировка машинных носителей информации (технических средств), дополнительно включающая:
а) информацию о возможности использования машинного носителя персональных данных вне ИСПДн;  
+
#:а) информацию о возможности использования машинного носителя информации вне информационной системы;
б) информацию о возможности использования машинного носителя персональных данных за пределами контролируемой зоны (конкретных помещений);  
+
#:б) информацию о возможности использования машинного носителя информации за пределами контролируемой зоны (конкретных помещений);
в) атрибуты безопасности, указывающие на возможность использования этих машинных носителей персональных данных для обработки (хранения) персональных данных;  
+
#:в) атрибуты безопасности, указывающие на возможность использования этих машинных носителей информации для обработки (хранения) соответствующих видов информации;
 
+
#оператором обеспечивается маркировка машинных носителей информации (технических средств), дополнительно включающая неотторгаемую цифровую метку носителя информации для обеспечения возможности распознавания (идентификации) носителя в системах управления доступом;
#оператором персональных данных обеспечивается маркировка машинных носителей персональных данных (технических средств), дополнительно включающая неотторгаемую цифровую метку носителя персональных данных для обеспечения возможности распознавания (идентификации) носителя в системах управления доступом;  
+
#оператором обеспечиваться маркировка машинных носителей информации (технических средств), дополнительно включающая использование механизмов распознавания (идентификации) носителя информации по его уникальным физическим характеристикам.
#оператором персональных данных обеспечиваться маркировка машинных носителей персональных данных (технических средств), дополнительно включающая использование механизмов распознавания (идентификации) носителя персональных данных по его уникальным физическим характеристикам.  
+
  
 
{| class="wikitable" style="text-align:center;"
 
{| class="wikitable" style="text-align:center;"
 
|- style="text-align:left;"
 
|- style="text-align:left;"
! rowspan="2" | Мера защиты персональных данных
+
! rowspan="2" | Мера защиты информации
! colspan="4" style="text-align:center;" | Уровень защищенности персональных данных
+
! colspan="4" style="text-align:center;" | Класс защищенности информационной системы
 
|-
 
|-
 
| 4
 
| 4
Строка 34: Строка 42:
 
|-
 
|-
 
| style="text-align:left;" | ЗНИ.1
 
| style="text-align:left;" | ЗНИ.1
|  
+
| +
|  
+
| +
 
| +
 
| +
 
| +
 
| +
Строка 43: Строка 51:
 
|  
 
|  
 
| 1а
 
| 1а
| 1а,1б
+
| 1а, 1б
 
|}
 
|}
[[Категория: Меры по обеспечению безопасности ПДн]]
+
[[Категория: Меры защиты информации в государственных информационных системах]]

Текущая версия на 16:26, 8 октября 2021

ЗНИ.1 - Учет машинных носителей персональных данных

Описание

Оператором должен быть обеспечен учет машинных носителей информации, используемых в информационной системе для хранения и обработки информации.

Учету подлежат:

  • съемные машинные носители информации (флэш-накопители, внешние накопители на жестких дисках и иные устройства);
  • портативные вычислительные устройства, имеющие встроенные носители информации (ноутбуки, нетбуки, планшеты, сотовые телефоны, цифровые камеры, звукозаписывающие устройства и иные аналогичные по функциональности устройства);
  • машинные носители информации, встроенные в корпус средств вычислительной техники (накопители на жестких дисках).

Учет машинных носителей информации включает присвоение регистрационных (учетных) номеров носителям. В качестве регистрационных номеров могут использоваться идентификационные (серийные) номера машинных носителей, присвоенных производителями этих машинных носителей информации, номера инвентарного учета, в том числе инвентарные номера технических средств, имеющих встроенные носители информации, и иные номера.

Учет съемных машинных носителей информации ведется в журналах учета машинных носителей информации.

Учет встроенных в портативные или стационарные технические средства машинных носителей информации может вестись в журналах материально-технического учета в составе соответствующих технических средств. При использовании в составе одного технического средства информационной системы нескольких встроенных машинных носителей информации, конструктивно объединенных в единый ресурс для хранения информации, допускается присвоение регистрационного номера техническому средству в целом.

Регистрационные или иные номера подлежат занесению в журналы учета машинных носителей информации или журналы материально-технического учета с указанием пользователя или группы пользователей, которым разрешен доступ к машинным носителям информации.

Раздельному учету в журналах учета подлежат съемные (в том числе портативные) перезаписываемые машинные носители информации (флэш- накопители, съемные жесткие диски).


Требования к усилению ЗНИ.1:

  1. оператором обеспечивается маркировка машинных носителей информации (технических средств), дополнительно включающая:
    а) информацию о возможности использования машинного носителя информации вне информационной системы;
    б) информацию о возможности использования машинного носителя информации за пределами контролируемой зоны (конкретных помещений);
    в) атрибуты безопасности, указывающие на возможность использования этих машинных носителей информации для обработки (хранения) соответствующих видов информации;
  2. оператором обеспечивается маркировка машинных носителей информации (технических средств), дополнительно включающая неотторгаемую цифровую метку носителя информации для обеспечения возможности распознавания (идентификации) носителя в системах управления доступом;
  3. оператором обеспечиваться маркировка машинных носителей информации (технических средств), дополнительно включающая использование механизмов распознавания (идентификации) носителя информации по его уникальным физическим характеристикам.


Мера защиты информации Класс защищенности информационной системы
4 3 2 1
ЗНИ.1 + + + +
Усиление ЗНИ.1 1а, 1б