Создание систем защиты информации и аттестация информационных систем МФЦ в г. Ханты-Мансийск

Создание систем защиты информации и аттестация информационных систем МФЦ в г. Ханты-Мансийск
Категория: Информационная безопасность
Кратко о проекте: Разработка комплекса необходимых организационных и технических мер для защиты информации, обрабатываемой в МФЦ г. Ханты-Мансийске, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
Заказчик: АУ "Многофункциональный центр предоставления государственных и муниципальных услуг Югры"
География: г. Ханты-Мансийск
Сроки реализации: 2014 г.
Контакты:
628011, г. Ханты-Мансийск,
ул. Мира, 151, каб. 609
Телефон: +7 (3467) 360-100 доб. 6050
E-mail: ctzi@uriit.ru
Сайт: sec.uriit.ru/

Описание проекта

Цели и задачи проекта

Цель – выполнение установленных законодательством РФ требований к обеспечению защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну, от утечки по техническим каналам, несанкционированного доступа, специальных воздействий на такую информацию в целях ее добывания, уничтожения, искажения или блокирования доступа к ней при обработке указанной информации в информационных системах МФЦ (ИС "МФЦ" и ИС "Сотрудники").

Для достижения поставленной цели проводятся следующие мероприятия:

  • формирование требований к защите информации, содержащейся в информационных системах (ИС);
  • разработка системы защиты информации ИС;
  • внедрение системы защиты информации ИС;
  • аттестация ИС по требованиям защиты информации и ввод ее в действие;
  • сопровождение системы защиты информации ИС в ходе ее эксплуатации.

Организационные и технические меры защиты информации, в зависимости от угроз безопасности информации, используемых информационных технологий и структурно-функциональных характеристик ИС, обеспечивают:

  • идентификацию и аутентификацию субъектов и объектов доступа;
  • управление доступом субъектов доступа к объектам доступа;
  • ограничение программной среды;
  • защиту машинных носителей информации;
  • регистрацию событий безопасности;
  • антивирусную защиту;
  • обнаружение и предотвращение вторжений;
  • контроль и анализ защищенности информации;
  • целостность ИС и информации;
  • доступность информации;
  • защиту среды виртуализации;
  • защиту технических средств;
  • защиту ИС, ее средств, систем связи и передачи данных.

Решение

Для информационных систем Департамента выполнено: 

  • формирование требований к защите информации, содержащейся в ИС;
  • разработка системы защиты информации ИС;
  • внедрение системы защиты информации ИС;
  • аттестация ИС по требованиям защиты информации и ввод ее в действие.
  • обеспечение интеграции с ИС О7.МФЦ, ИС МФЦ Югры и ИС УЦ ХМАО-Югры.
  • осуществление сопровождения системы защиты информации ИС МФЦ в ходе эксплуатации.

Результат

Обеспечено выполнение установленных законодательством РФ требований к защите информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну, от утечки по техническим каналам, несанкционированного доступа, специальных воздействий на такую информацию в целях ее добывания, уничтожения, искажения или блокирования доступа к ней при обработке указанной информации в ИС МФЦ, включающие в себя 14 АРМ.

Возврат к списку

Короткая ссылка на проект: www.uriit.ru/~zezuW

Категории проектов