Защита ИСПДн (ФСТЭК)
5 документов в разделе
Документы раздела
1–5 из 5Смежные документы из соседних разделов
Частые вопросы
Что такое уровень защищённости ИСПДн и как его определить?
Уровень защищённости — это требуемая строгость мер защиты, от четвёртого (минимальный) до первого. Он определяется по категории обрабатываемых данных (специальные, биометрические, общедоступные, иные), типу актуальных угроз и количеству субъектов — больше или меньше 100 тысяч (постановление Правительства РФ № 1119). Результат фиксируется актом определения уровня защищённости.
Какие документы по защите ИСПДн запрашивают при проверке?
Перечень ИСПДн, акт классификации и акт определения уровня защищённости, модель угроз безопасности, приказ о назначении администратора безопасности, инструкции пользователя и администратора, инструкцию по применению средств защиты, а также журналы учёта носителей и доступа. Комплект должен быть непротиворечивым: в инструкциях указывают те же системы, что в перечне.
Нужна ли аттестация ИСПДн коммерческой организации?
Для негосударственных информационных систем аттестация не обязательна. Обязательна другая процедура: оценка эффективности принятых мер защиты, которую оператор проводит самостоятельно или с привлечением лицензиата ФСТЭК не реже одного раза в 3 года (приказ ФСТЭК России № 21). Её результат оформляется актом оценки эффективности мер защиты ПДн.
Обязательно ли использовать сертифицированные средства защиты информации?
Сертифицированные ФСТЭК средства обязательны, когда оператор оценивает соответствие мер в форме сертификации, а также для государственных систем. Коммерческий оператор вправе применять и иные средства, но должен обосновать это в модели угроз и подтвердить оценкой эффективности (приказ ФСТЭК № 21). Для средств криптографии действуют требования ФСБ.