Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

ОДТ.4: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
м (Замена текста — «Меры по обеспечению безопасности ПДн]» на «Меры защиты информации в государственных информационных системах]»)
 
Строка 2: Строка 2:
  
 
== Описание ==
 
== Описание ==
Оператором персональных данных должно обеспечиваться периодическое резервное копирование персональных данных на резервные машинные носители персональных данных, предусматривающее:
+
Оператором должно обеспечиваться периодическое резервное копирование информации на резервные машинные носители информации, предусматривающее:
*резервное копирование персональных данных на резервные машинные носители персональных данных с установленной оператором персональных данных периодичностью;  
+
*резервное копирование информации на резервные машинные носители информации с установленной оператором периодичностью;
*разработку перечня персональных данных, подлежащей периодическому резервному копированию на резервные машинные носители персональных данных;  
+
*разработку перечня информации (типов информации), подлежащей периодическому резервному копированию на резервные машинные носители информации;
*регистрацию событий, связанных с резервным копированием персональных данных на резервные машинные носители персональных данных;  
+
*регистрацию событий, связанных с резервным копированием информации на резервные машинные носители информации;
*принятие мер для защиты резервируемых персональных данных, обеспечивающих ее конфиденциальность, целостность и доступность.
+
*принятие мер для защиты резервируемой информации, обеспечивающих ее конфиденциальность, целостность и доступность.
Правила и процедуры резервного копирования персональных данных регламентируются в организационно-распорядительных документах оператора персональных данных по защите персональных данных.  
 
  
 +
Правила и процедуры резервного копирования информации регламентируются в организационно-распорядительных документах оператора по защите информации.
 +
 
==Требования к усилению ОДТ.4: ==
 
==Требования к усилению ОДТ.4: ==
  
#оператором персональных данных должна осуществляться с установленной им периодичностью проверка работоспособности средств резервного копирования, средств хранения резервных копий и средств восстановления персональных данных из резервных копий (периодичность проверки работоспособности определяется оператором персональных данных);  
+
# оператором должна осуществляться с установленной им периодичностью проверка работоспособности средств резервного копирования, средств хранения резервных копий и средств восстановления информации из резервных копий (периодичность проверки работоспособности определяется оператором);
#оператором персональных данных должно осуществляться хранение (размещение) резервных копий персональных данных на отдельных (размещенных вне информационной системы персональных данных (ИСПДн) ) средствах хранения резервных копий и в помещениях, специально предназначенных для хранения резервных копий персональных данных, которые исключают воздействие внешних факторов на хранимые персональных данные;  
+
# оператором должно осуществляться хранение (размещение) резервных копий информации на отдельных (размещенных вне информационной системы) средствах хранения резервных копий и в помещениях, специально предназначенных для хранения резервных копий информации, которые исключают воздействие внешних факторов на хранимую информацию;
#оператором персональных данных должно осуществляться резервное копирование персональных данных на зеркальную ИСПДн (сегмент ИСПДн, техническое средство, устройство);  
+
# оператором должно осуществляться резервное копирование информации на зеркальную информационную систему (сегмент информационной системы, техническое средство, устройство);
#оператором персональных данных должна обеспечиваться соответствующая пропускная способность каналов связи, используемых для передачи резервных копий в процессе их создания или восстановления персональных данных, для достижения требуемых условий обеспечения непрерывности функционирования ИСПДн и доступности персональных данных;  
+
# оператором должна обеспечиваться соответствующая пропускная способность каналов связи, используемых для передачи резервных копий в процессе их создания или восстановления информации, для достижения требуемых условий обеспечения непрерывности функционирования информационной системы и доступности информации;
#оператором персональных данных должно осуществляться пространственное (географическое) разнесение мест хранения носителей резервных копий персональных данных и мест расположения оригиналов этих персональных данных.
+
# оператором должно осуществляться пространственное (географическое) разнесение мест хранения носителей резервных копий информации и мест расположения оригиналов этой информации.
  
 
{| class="wikitable" style="text-align:center;"
 
{| class="wikitable" style="text-align:center;"
Строка 36: Строка 37:
 
|  
 
|  
 
|  
 
|  
| 1,2
+
| 1, 2
| 1,3
+
| 1, 3
 
|}
 
|}
 
[[Категория: Меры защиты информации в государственных информационных системах]]
 
[[Категория: Меры защиты информации в государственных информационных системах]]

Текущая версия на 16:34, 22 октября 2021

ОДТ.4 - Периодическое резервное копирование персональных данных на резервные машинные носители персональных данных

Описание

Оператором должно обеспечиваться периодическое резервное копирование информации на резервные машинные носители информации, предусматривающее:

  • резервное копирование информации на резервные машинные носители информации с установленной оператором периодичностью;
  • разработку перечня информации (типов информации), подлежащей периодическому резервному копированию на резервные машинные носители информации;
  • регистрацию событий, связанных с резервным копированием информации на резервные машинные носители информации;
  • принятие мер для защиты резервируемой информации, обеспечивающих ее конфиденциальность, целостность и доступность.

Правила и процедуры резервного копирования информации регламентируются в организационно-распорядительных документах оператора по защите информации.

Требования к усилению ОДТ.4:

  1. оператором должна осуществляться с установленной им периодичностью проверка работоспособности средств резервного копирования, средств хранения резервных копий и средств восстановления информации из резервных копий (периодичность проверки работоспособности определяется оператором);
  2. оператором должно осуществляться хранение (размещение) резервных копий информации на отдельных (размещенных вне информационной системы) средствах хранения резервных копий и в помещениях, специально предназначенных для хранения резервных копий информации, которые исключают воздействие внешних факторов на хранимую информацию;
  3. оператором должно осуществляться резервное копирование информации на зеркальную информационную систему (сегмент информационной системы, техническое средство, устройство);
  4. оператором должна обеспечиваться соответствующая пропускная способность каналов связи, используемых для передачи резервных копий в процессе их создания или восстановления информации, для достижения требуемых условий обеспечения непрерывности функционирования информационной системы и доступности информации;
  5. оператором должно осуществляться пространственное (географическое) разнесение мест хранения носителей резервных копий информации и мест расположения оригиналов этой информации.
Мера защиты персональных данных Уровень защищенности персональных данных
4 3 2 1
ОДТ.4 + +
Усиление ОДТ.4 1, 2 1, 3