О мероприятиях по реализации информационной безопасности ГАС «Правосудие»

1.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)
ЗАСЕДАНИЕ НАУЧНО-ТЕХНИЧЕСКОГО СОВЕТА
ПРИ ФГБУ ИАЦ СУДЕБНОГО ДЕПАРТАМЕНТА
СООБЩЕНИЕ ПО ВОПРОСУ ПОВЕСТКИ № 3:
«О мероприятиях по реализации информационной безопасности ГАС «Правосудие»
ДОКЛАДЧИК
Парфенов И.В.
Начальник отдела информационной безопасности
ФГБУ ИАЦ Судебного департамента
17 декабря 2015 г., г. Москва

2.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)

3.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)

4.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)

5.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)

6.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)
Из политики информационной безопасности:
Для
предотвращения
и
расследования
инцидентов
информационной
безопасности в ГАС «Правосудие» функционирует специальное программное
обеспечение предотвращения внутренних утечек информации (DLP-система).
Обоснование:
Приказ ФСТЭК России № 17 от 11.02.2013 г. ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ О
ЗАЩИТЕ ИНФОРМАЦИИ, НЕ СОСТАВЛЯЮЩЕЙ ГОСУДАРСТВЕННУЮ ТАЙНУ,
СОДЕРЖАЩЕЙСЯ В ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ
Приказ ФСТЭК России № 21 от 18.02.2013 г. ОБ УТВЕРЖДЕНИИ СОСТАВА И
СОДЕРЖАНИЯ ОРГАНИЗАЦИОННЫХ И ТЕХНИЧЕСКИХ МЕР ПО ОБЕСПЕЧЕНИЮ
БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В
ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)
Некоторые возможности
ФБ «Контроль перемещения конфиденциальной информации»
1. Контроль содержания информации, передаваемой из автоматизированной
системы, и исключение неправомерной передачи информации из
автоматизированной системы;
2. Анализ содержимого исходящей информации и сообщений, передаваемых с
использованием информационных сетей общего пользования по протоколам
HTTP/HTTPs/FTP и SMTP, в том числе в заголовках сообщений, тексте электронного
письма и вложенных файлах;

8.

Технический проект, Схема функциональной структуры ФБ «Контроль
перемещения конфиденциальной информации»

9.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)
Актуальные вопросы
1. Корректно ли использование представленного функционала в Судебной системе
и в частности в отношении судей?
2. Кто из работников Судебной системы должен контролировать поступающую
информацию?
3. Кому из работников Судебной системы может быть полезна информация
поступающая из DLP?
4. Нужен ли контроль АРМ работников Судебной системы?
5. Нужны ли дополнительные модули DLP контролирующие перемещение
документов внутри ГАС «Правосудие», в том числе их частей, скан – копий,
голосовой контроль (Скайп)?

10.

Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
(ФГБУ ИАЦ Судебного департамента)
УВАЖАЕМЫЕ КОЛЛЕГИ, СПАСИБО ЗА ВНИМАНИЕ!
С уважением,
Парфенов Илья Владимирович,
Начальник отдела информационной безопасности
ФГБУ ИАЦ Судебного департамента
English     Русский Правила