г. Чебоксары, ул. Бабушкина дом 2д, офис 218
Email: 483859@mail.ru
| Категория события | Пример данных |
|---|---|
| Управление доступом | Успешные и неуспешные попытки входа в систему |
| Действия привилегированных пользователей | Изменение прав, создание учетных записей |
| Изменение конфигурации | Обновление политик безопасности, установка ПО |
| Метод аутентификации | Описание требований безопасности |
|---|---|
| Парольная защита | Пароль должен содержать не менее 8 символов, включая буквы разного регистра и цифры |
| Электронная подпись | Использование сертификатов, выданных аккредитованными удостоверяющими центрами |
| Биометрия | Применение только совместно с другими факторами для усиления контроля |
| Роль | Описание | Типовые разрешения |
|---|---|---|
| Администратор безопасности | Отвечает за настройку политик доступа и аудит | Управление ролями, просмотр журналов |
| Оператор | Работает с данными заявителей | Просмотр и редактирование заявлений |
| Наблюдатель | Только просмотр отчетности | Чтение статистики, без права записи |
Контроль доступа реализован через ролевую модель с динамической проверкой прав в момент выполнения операции. Каждое действие пользователя фиксируется в журнале аудита, который недоступен для редактирования операторов. Для администраторов систем действует правило двух кликов: любые изменения прав доступа требуют подтверждения вторым администратором. Парольные политики включают требования к длине (не менее 12 символов) и регулярной смене пароля (каждые 90 дней). Все сеансы работы в системе завершаются принудительно после 15 минут неактивности. Внедрена автоматическая блокировка учетной записи после 5 неудачных попыток входа (с последующей разблокировкой только через службу поддержки). Для внешних пользователей (заявителей, представителей бизнеса) доступ строго ограничен функционалом личного кабинета без возможности просмотра административных панелей. Система управления доступом интегрирована с реестром запрещенных должностей, что позволяет в реальном времени блокировать учетные записи уволенных сотрудников. Проверка соответствия ролей занимаемым должностям выполняется ежемесячно через автоматический сверку с кадровой системой. В случае выявления несоответствий доступ немедленно приостанавливается до выяснения обстоятельств.
| Аспект защиты | Описание требований для ГосЛог |
| Остаточные данные | Шифрование на уровне файловых систем и баз данных |
| Передача данных | Использование протокола TLS версии не ниже 1.2 |
| Ключевая информация | Хранение ключей в аппаратных модулях безопасности |
| Межсетевые взаимодействия | Применение криптошлюзов для каждого сегмента сети |
| Тип аудита | Цель проверки | Пример анализируемого события |
|---|---|---|
| Операционный | Выявление нарушений регламентов | Попытка доступа вне рабочего времени |
| Технический | Контроль целостности настроек | Изменение политик аутентификации |
| Пользовательский | Анализ действий учетных записей | Многократный ввод неверного пароля |
| Требование | Описание реализации |
|---|---|
| Согласие субъекта | Обязательное получение письменного или электронного согласия на обработку с указанием целей и перечня действий. |
| Минимизация сбора | Сбор только тех данных, которые необходимы для оказания услуги или выполнения государственной функции. |
| Обезличивание | Применение методов замены идентификаторов на псевдонимы для снижения рисков при аналитике и тестировании. |
| Сроки хранения | Четкое соблюдение регламентов: данные хранятся ровно столько, сколько требует закон, после чего подлежат удалению. |
| Тип защиты | Описание меры | Назначение |
|---|---|---|
| Сетевой экран | Фильтрация трафика на уровне ядра системы | Предотвращение несанкционированного доступа к служебным портам |
| Система обнаружения вторжений | Анализ сетевых пакетов в реальном времени | Выявление подозрительных активностей и атак типа \"отказ в обслуживании\" |
| Требование | Описание |
|---|---|
| Резервирование | Обязательное наличие резервных серверов и каналов связи для автоматического переключения при сбоях. |
| Восстановление | Обеспечение восстановления работоспособности после сбоя в течение установленного времени (RTO). |
| Нагрузка | Система должна выдерживать пиковые нагрузки, чтобы пользователи не сталкивались с зависаниями. |
| Требования информационной безопасности для ГосЛога формируют комплексную систему защиты, основанную на многоуровневом подходе. Реализация всех рассмотренных практик позволяет создать надежный цифровой периметр, где каждый элемент — от идентификации до мониторинга — работает на упреждение угроз. Соблюдение строгих правил контроля доступа и обязательное шифрование данных являются фундаментом для доверия пользователей. Бесперебойность работы системы, подкрепленная непрерывным аудитом событий, гарантирует стабильность государственных сервисов. Только выполнение полного свода требований по защите от внешних атак и корректной обработке персональной информации обеспечивает достижение целей информационной безопасности в масштабах всей страны. |
ООО «КАСМА»
ИНН 2130206711
КПП 213001001
ОГРН 1182130012998
НАШ АДРЕС
НАШ ТЕЛЕФОН
ЭЛЕКТРОННАЯ ПОЧТА
E-mail: 483859@mail.ru
Где купить карту МАП для дальнобойщика: цена и условия продажи
Карточка на международные автомобильные перевозки на 5 лет: образец и как проверить
Оформление и подача документов на допуск к международным автомобильным перевозкам
Как купить лицензию для перевозки людей: размер госпошлины и стоимость услуг по сопровождению
г. Чебоксары, ул. Бабушкина
дом 2д, офис 218