Перейти к содержимому
Аладдин Р.Д.
Библиотека

Защита персональных данных — рекомендации экспертов Aladdin для ростовcкого бизнеса

БиблиотекаБиблиотека

Октябрь, 2009

Интервью technodrive.ru с директором по маркетингу Aladdin Software Security R.D. Шахнозой Салмановой о том, как за 2,5 месяца до вступления в силу закона “О персональных данных” эффективно и доступно защитить персональную информацию сертифицированными средствами.

Ключевые тезисы из ответов эксперта:

О решениях для защиты CRM малых и средних фирм:

  • По ФЗ-152 всем предприятиям независимо от размера необходимо привести конфиденциальные данные в рамки нескольких подсистем: управление доступом, регистрация и учёт, криптографическая защита и т.д. Для этих задач Aladdin более 10 лет выпускает продукты в линейках eToken и Secret Disk.

  • Линейка ключей eToken — единственное на сегодня средство аутентификации и хранения ключевой информации, рекомендуемое ФСТЭК для использования в информационных системах операторов персональных данных. Каждый ключ обладает уникальным идентификатором, записанным в защищённой памяти микросхемы и напечатанным на корпусе, — после инициализации это позволяет однозначно идентифицировать корпоративного пользователя или частных клиентов.

  • Двухфакторная аутентификация на базе смарт-карт технологий отвечает требованиям проверки подлинности субъектов доступа и контроля доступа к защищаемым ресурсам. Продукты eToken надёжно хранят сертификаты и ключевую информацию при работе со всеми распространёнными криптопровайдерами, в том числе “КРИПТО-ПРО”, “Инфотекс”, “Сигнал-КОМ”, МО ПНИЭИ и “ЛИССИ”.

  • Secret Disk 4 (сертифицирован ФСТЭК России) — оптимальное решение для защиты критически важных данных на компьютерах и ноутбуках руководителей, финансовых директоров, бухгалтеров и других пользователей, работающих с персональными данными и коммерческой тайной. Обеспечивает шифрование системного раздела и строгую аутентификацию по USB-ключу eToken или смарт-карте до загрузки ОС, шифрование любых разделов, томов на динамических дисках, съёмных носителей (USB, Flash, ZIP, магнитооптика, дискеты, карты памяти) и виртуальных зашифрованных дисков-контейнеров, в том числе на сетевых хранилищах (NAS). Защищаемая информация хранится в зашифрованном виде и не может быть просмотрена, скопирована, уничтожена или повреждена другими пользователями, администраторами или хакерами по сети, а также посторонними при ремонте или краже компьютера.

Об экономичности и соответствии ФСТЭК:

  • Оба решения входят в реестр средств, рекомендуемых ФСТЭК для построения информационных систем, обрабатывающих персональные данные.

  • Эффективную и неразорительную схему защиты ПДн невозможно строить только на “недорогих” технических средствах: нужно разумно сочетать правовые, организационные и технические меры, использовать уже имеющиеся в ИСПДн средства и настройки безопасности операционных систем и прикладного ПО.

  • Выбирать следует только сертифицированные или имеющие перспективы сертификации в системах ФСТЭК и ФСБ средства защиты.

  • Для снижения стоимости работ нужно чётко определить границы ИСПДн и правильно её классифицировать: от класса зависит набор механизмов защиты и цена соответствия требованиям законодательства.

О дополнительных путях снижения ИТ-инвестиций:

  • Рекомендуется применять меры, снижающие требования к сегментам сети с ИСПДн: обезличивание персональных данных (номера счёта, договора и т.п.), сокращение числа рабочих мест с персональными данными, организация терминального доступа к ИСПДн и др. Это позволяет оптимизировать затраты и надёжно защитить конфиденциальные данные.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: technodrive.ru, 20.10.2009

Эксперт: Шахноза Салманова, Аладдин