Инфоурок Другое ПрезентацииКритерии использования криптографических средств при защите персональных данных Беззубцев Олег Андреевич, советник генерально

Критерии использования криптографических средств при защите персональных данных Беззубцев Олег Андреевич, советник генерально

Скачать материал
Скачать материал "Критерии использования криптографических средств при защите персональных данных Беззубцев Олег Андреевич, советник генерально"

Получите профессию

Секретарь-администратор

за 6 месяцев

Пройти курс

Рабочие листы
к вашим урокам

Скачать

Методические разработки к Вашему уроку:

Получите новую специальность за 3 месяца

Специалист по переработке нефти и газа

Описание презентации по отдельным слайдам:

  • Критерии использования криптографических средств при защите персональных дан...

    1 слайд


    Критерии использования криптографических средств при защите персональных данных

    Беззубцев Олег Андреевич,
    советник генерального директора
    ОАО «ЭЛВИС-ПЛЮС»

    Москва, 2008 г.

  • п. 1 статьи 19 Федерального закона «О персональных данных» специально указал...

    2 слайд

    п. 1 статьи 19 Федерального закона
    «О персональных данных» специально указал, что «…оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты персональных данных …»

  • Когда (в каких условиях) оператор обработки персональных данных должен примен...

    3 слайд

    Когда (в каких условиях) оператор обработки персональных данных должен применять средства шифрования и Электронно-цифровую подпись в своих автоматизированных информационных системах?

    Криптографические средства, какого конкретно уровня защиты он должен при этом использовать?

  • Согласно п. 12 Положения, необходимым условием разработки системы защиты перс...

    4 слайд

    Согласно п. 12 Положения, необходимым условием разработки системы защиты персональных данных в АИС оператора является модель угроз безопасности персональных данных

    Согласно п. 16 Положения модель угроз является необходимой для определения класса информационной системы

  • 1) Персональные данные обрабатываются и хранятся в информационной системе с и...

    5 слайд

    1) Персональные данные обрабатываются и хранятся в информационной системе с использованием определенных информационных технологий и технических средств, отвечающих, в первую очередь, целям и задачам обработки этих персональных данных. Именно данные технологии м средства порождающих объекты защиты различного уровня, атаки на которые создают прямые или косвенные угрозы защищаемой информации

  • 2) Для обеспечения безопасности персональных данных при их обработке в информ...

    6 слайд

    2) Для обеспечения безопасности персональных данных при их обработке в информационных системах должна быть создана подсистема защиты персональных данных. При этом подсистема защиты не может обеспечить защиту обрабатываемой информации от действий, выполняемых в рамках предоставленных субъекту действий полномочий

  • 3) Нарушитель информационной безопасности может действовать на различных этап...

    7 слайд

    3) Нарушитель информационной безопасности может действовать на различных этапах жизненного цикла АИС, подсистемы защиты персональных данных и конкретных, в том числе и криптографических, средств защиты информации. Поэтому при формировании модели угроз необходимо учитывать все возможные возникающие на указанных этапах жизненного цикла АИС и ее компонентов прямые и косвенные угрозы.

  • 4) Для обеспечения безопасности персональных данных должны использоваться СЗИ...

    8 слайд

    4) Для обеспечения безопасности персональных данных должны использоваться СЗИ, в том числе и криптографические, соответствующие требованиям российского законодательства. Средства штатно функционируют совместно с техническими и программными средствами АИС, которые способны повлиять на выполнение предъявляемых к СЗИ требований по безопасности

  • Формирование модели угроз информационным ресурсам АИС персональных данных I э...

    9 слайд

    Формирование модели угроз информационным ресурсам АИС персональных данных
    I этап. Анализ АИС:
    субъекты, создающие ПД;
    субъекты, которым ПД предназначены;
    информационные технологии и технические средства используемые в АИС;
    установленные или требуемые правила доступа к ПД;
    характеристики безопасности ПД, которые должны быть обеспечены в процессе обработки этих данных в АИС
    используемые в процессе создания и использования персональных данных объекты АИС
    дополнительная техническая информация, сопутствующая созданию и использованию ПД, которая может служить объектом угроз

  • Формирование модели угроз информационным ресурсам АИС персональных данныхIIэт...

    10 слайд

    Формирование модели угроз информационным ресурсам АИС персональных данных
    IIэтап. Модель нарушителя ИБ АИС ПД
    определение типа нарушителя, целей его атаки, имеющихся у него средствах проведения атаки и используемых им для этого возможных каналов доступа к информационным ресурсам АИС;
    определение объекта атаки, а также имеющихся у нарушителя (нарушителей выявленного типа) сведений об объекте атаки – технических и программных средствах АИС

  • IIэтап. Модель нарушителя ИБ АИС ПД1. Определение каналов воздействия нарушит...

    11 слайд

    IIэтап. Модель нарушителя ИБ АИС ПД
    1. Определение каналов воздействия нарушителя на АИС и подсистему защиты

    2. Выделение типа нарушителя из множества Н1, Н2, .. Н6
    хакер
    Корпоративный нарушитель
    Спецслужба зарубежного государства

    3. Определение уровня криптографической защиты КС1, КС2, КС3, КВ1, КВ2, КА1

  • Методические рекомендации по обеспечению с помощью криптосредств безопасности...

    12 слайд

    Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации

    Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащих сведений, государственную тайну в случае использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных

  • Спасибо за внимание!_______________________ 103460, МОСКВА, Зеленоград, Ц...

    13 слайд


    Спасибо за внимание!
    _______________________
    103460, МОСКВА, Зеленоград,
    Центральный проспект, 11
    тел. 531-4633, факс 531-2403
    e-mail: info@elvis.ru
    http://www.elvis.ru
    http://www.zastava.ru
    Олег Беззубцев
    e-mail: olegab@elvis.ru

Получите профессию

Фитнес-тренер

за 6 месяцев

Пройти курс

Рабочие листы
к вашим урокам

Скачать

Скачать материал

Найдите материал к любому уроку, указав свой предмет (категорию), класс, учебник и тему:

6 656 931 материал в базе

Скачать материал

Другие материалы

Вам будут интересны эти курсы:

Оставьте свой комментарий

Авторизуйтесь, чтобы задавать вопросы.

  • Скачать материал
    • 01.05.2020 174
    • PPTX 105.5 кбайт
    • Оцените материал:
  • Настоящий материал опубликован пользователем Акименко Наталья Александровна. Инфоурок является информационным посредником и предоставляет пользователям возможность размещать на сайте методические материалы. Всю ответственность за опубликованные материалы, содержащиеся в них сведения, а также за соблюдение авторских прав несут пользователи, загрузившие материал на сайт

    Если Вы считаете, что материал нарушает авторские права либо по каким-то другим причинам должен быть удален с сайта, Вы можете оставить жалобу на материал.

    Удалить материал
  • Автор материала

    • На сайте: 3 года и 3 месяца
    • Подписчики: 0
    • Всего просмотров: 71775
    • Всего материалов: 225

Ваша скидка на курсы

40%
Скидка для нового слушателя. Войдите на сайт, чтобы применить скидку к любому курсу
Курсы со скидкой

Курс профессиональной переподготовки

Фитнес-тренер

Фитнес-тренер

500/1000 ч.

Подать заявку О курсе

Курс повышения квалификации

Специалист в области охраны труда

72/180 ч.

от 1750 руб. от 1050 руб.
Подать заявку О курсе
  • Сейчас обучается 33 человека из 20 регионов
  • Этот курс уже прошли 152 человека

Курс профессиональной переподготовки

Организация деятельности библиотекаря в профессиональном образовании

Библиотекарь

300/600 ч.

от 7900 руб. от 3950 руб.
Подать заявку О курсе
  • Сейчас обучается 284 человека из 67 регионов
  • Этот курс уже прошли 848 человек

Курс профессиональной переподготовки

Руководство электронной службой архивов, библиотек и информационно-библиотечных центров

Начальник отдела (заведующий отделом) архива

600 ч.

9840 руб. 5900 руб.
Подать заявку О курсе
  • Этот курс уже прошли 25 человек

Мини-курс

Современные информационные технологии и информационная безопасность

4 ч.

780 руб. 390 руб.
Подать заявку О курсе
  • Этот курс уже прошли 23 человека

Мини-курс

Эффективные стратегии успешного взаимодействия: от понимания до саморазвития

4 ч.

780 руб. 390 руб.
Подать заявку О курсе

Мини-курс

Психология аддикции: понимание и распознование

4 ч.

780 руб. 390 руб.
Подать заявку О курсе
  • Сейчас обучается 26 человек из 19 регионов
Прямой эфир Загрузка...

Прямо сейчас в эфире

Инфофорум: «Всё, что волнует педагогов»