Наверх
Slide 1 Slide 2 Slide 3 Slide 4 Slide 5 Slide 6
Example Frame

Продукция->Средства для защиты персональных данных->Криптон Защита ПДн

«Криптон Защита ПДн»



Простое и практичное решение по приведению в соответствие требованиям 152 – ФЗ «О персональных данных» ИСПДн малого предприятия или индивидуального предпринимателя. Включает в себя практические рекомендации и сертифицированные средства.

1. Определения и обозначения (152-ФЗ)



Персональные данные (ПДн)

Обработка персональных данных

Оператор

Информационная система персональных данных (ИСПДн)

2. Рабочие определения и обозначения (152-ФЗ)



Пользователь ИСПДн

СЗПДн

Многопользовательский режим обработки ПДн без разграничения прав доступа

3. Введение



Имеются все основания полагать, что после 01 июля 2011 года, многострадальный закон «О персональных данных» вступит в силу в полном объеме со всеми вытекающими последствиями, включая богатый набор санкций за его несоблюдение.

Это может затронуть практически всех, включая малые предприятия и индивидуальных предпринимателей, которые ведут обработку ПДн своих сотрудников и клиентов.

Фирма «АНКАД» предлагает малым предприятиям и индивидуальным предпринимателям, далее операторам, реальный выход из положения в виде коробочного решения для создания СЗПДн своими силами и с минимальными затратами.

Решение базируется на сертифицированном программном средстве «Crypton Lock» (разработка Фирмы «АНКАД») и сертифицированном электронном идентификаторе Рутокен (совместная разработка фирм «АНКАД» и «АКТИВ»), которые в настоящее время имеют самую привлекательную цену на рынке. Коробочное решение «Криптон Защита ПДн» для ИСПДн, состоящей из одной рабочей станции, включает в себя один дистрибутив «Crypton Lock» и три электронных идентификатора Рутокен (администратор, пользователь и резерв на развитие). Цена такого решения составляет 7700 рублей.

Но простота и дешевизна разрабатываемой СЗПДн достигаются, в том числе, и за счет установления оператором некоторых некритичных для обработки ПДн самоограничений на ИСПДн, снятие которых возможно, но потребует дополнительных расходов (например, на приобретение сертифицированного сетевого экрана, услуг лицензированных консультантов и т.п.).

В связи с этим, до приобретения предлагаемого нами коробочного решения оператору необходимо провести самоаудит ИСПДн.

4. Самоаудит ИСПДн



Цель проведения самоаудита - проверить степень соответствия Вашей ИСПДн требованиям, заложенным нами в техническое задание (ТЗ) на разработку типового решения «Криптон Защита ПДн» для единой ИСПДн МП класса К3 со смешанным режимом обработки ПДн для выполнения требований законодательства и методических рекомендаций регуляторов.

Требования к ИСПДн

4.1. Размещение – в пределах одного здания.

4.2. К рабочим станциям - наличие:
- ОС Microsoft Windows 2000/XP/2003/Vista/2008/7;
- свободного USB порта;
- сертифицированной антивирусной программы (проверена совместимость программного средства защиты информации «Crypton Lock» с антивирусами Лаборатории Касперского и компаний ESET и «Doctor Web»).

4.3. Подключение к сетям общего пользования – отсутствует.

4.4. К многопользовательскому режиму:

- не более 256 пользователей на 1 рабочую станцию;
- без разграничения прав доступа пользователей к базам ПДн.

4.5. Подтверждение класса ИСПДн (К3):

- оператор не обрабатывает ПДн 1-й категории (расовая, национальная принадлежность; политические взгляды; религиозные или философские убеждения; состояние здоровья; интимная жизнь);
- количество субъектов ПДн - менее 1000.

5. Состав решения:



- практические рекомендации по созданию СЗПДн и разработке Положения об обработке и защите ПДн на МП;
- образцы документов;
- сертифицированное программное средство защиты информации «Crypton Lock»;
- электронные идентификаторы «РУТОКЕН»;
- руководства пользователя и администратора.

6. Выбор и заказ коробочного решения «Криптон Защита ПДн»



Если Ваша ИСПДн соответствует всем вышеприведенным требованиям или Вы готовы пойти на самоограничение её возможностей, то можно размещать заказ на типовое коробочное решение (пример ИСПДн приведен в Таблице1), с учетом имеющегося в Вашей ИСПДн количества рабочих станций (n), пользователей (m) и пользователей на i-й рабочей станции, не считая Администратора и резерва (Ni).

Таблица 1
Матрица доступа пользователей к рабочим станциям (РС) ИСПДн



Примечания:

\*: n – общее количество РС в ИСПДн и, соответственно, программных модулей «Crypton Lock»;

\**: Администратор – это ответственный за безопасность ПДн на предприятии (и/или системный администратор), который через свой Рутокен имеет доступ ко всем рабочим станциям ИСПДн;

\***: m – общее количество пользователей ИСПДн (без учета Администратора и резерва), у каждого из которых должен быть свой Рутокен.

Для этого нужно заполнить на сайте типовую форму заказа. Калькулятор сайта (будет доступен в ближайшее время) выполнит расчет цены заказа. Если цена Вас устроит, можно отправить заказ для подтверждения (дата начала продаж - 1 июня 2011г).

По указанным в заказе реквизитам будет выслан счет на оплату выбранного Вами решения. После получения подтверждения об оплате будет выполнена настройка дистрибутивов сертифицированного программного средства защиты информации «Crypton Lock» для рабочих станций и электронных идентификаторов Рутокен пользователей и администратора, включая резервный Рутокен на развитие ИСПДн. Затем, скомплектованное коробочное решение будет отправлено по указанному Вами адресу.

В Практических рекомендациях, записанных на носителе входящем в комплект поставки, приведен порядок действий оператора по созданию СЗПДн, как части ИСПДн МП («дорожная карта» для ответственного за безопасность ПДн на МП). Кроме этого, на носителе содержатся дистрибутивы сертифицированного программного средства защиты информации «Crypton Lock», руководство пользователя, руководство ответственного за безопасность ПДн (системного администратора), образцы эксплуатационной и организационно-распорядительной документации, материалы с методическими рекомендациями регуляторов, тексты законов и подзаконных актов. При существенном изменении действующего законодательства по защите ПДн на сайте Фирмы будут приводится образцы скорректированных документов.

Материалы по теме:



Полный перечень средств защиты персональных данных
Услуги в области защиты персональных данных