О технических средствах защиты персональных данных
Февраль, 2009
Защищать персональные данные (ПД) в автоматизированных системах расчёта (АСР, “биллингах”) операторам было понятно и до ФЗ-152, но разъяснения ФСТЭК и ФСБ 2008 года окончательно запутали некоторых операторов. По сути, новых требований к конфиденциальности закон не добавил — расширена сфера обязательного применения средств защиты на ИС с ПД и даны рекомендации по методам защиты в зависимости от масштаба ИС и категории ПД. К традиционным рискам добавился новый, более вероятный, чем “хакеры” и “инсайдеры”, — санкции контролирующих органов за неисполнение ФЗ-152.
Схема минимальных затрат: инвентаризация всех данных, классифицируемых как персональные → классификация ИСПД по приказу ФСТЭК/ФСБ/Мининформсвязи № 55/86/20 от 13.02.2008 → уведомление Роскомнадзора. Категория ПД, класс и архитектура системы определяют минимально достаточный набор средств защиты.
Тупик с шифрованием. Основа ИСПД оператора — биллинг на СУБД, эксплуатируемой годами. По ст. 19 ФЗ-152 ПД нужно защищать криптосредствами, но: встроенные средства шифрования СУБД не сертифицированы; “предварительное” шифрование “наложенным” криптосредством превращает СУБД в простое хранилище и ломает групповую работу; замена встроенных средств на сертифицированные криптобиблиотеки запрещена лицензионным соглашением (недопустимость модификации ПО). Операторы занимают выжидательную позицию или платят штрафы — но надзорный орган может приостановить обработку ПД, то есть прекратить деятельность оператора, и приостановка даже на неделю означает потерю бизнеса.
Решение — специализированное СКЗИ для среды сервера БД (на примере Oracle). Информация в таблицах шифруется криптоалгоритмом СКЗИ, ключей шифрования — N по типам данных. Схема работы с ключами:
- стойкий ключ генерирует сертифицированное СКЗИ уровня ОС; генерацию выполняет администратор безопасности, чья пара ключей (асимметричная) хранится на сертифицированном аппаратном носителе;
- ключ шифрования сразу зашифровывается на открытом ключе администратора и сохраняется в специальном хранилище ключей в БД;
- каждому пользователю создаётся копия ключа, зашифрованная на его открытом ключе; закрытый ключ пользователя хранится на смарт-карте или USB-ключе, защищённом PIN-кодом;
- после аутентификации зашифрованные копии передаются на рабочую станцию, расшифровываются СКЗИ уровня ОС закрытым ключом пользователя, затем ключ передаётся на сервер БД (защищено шифрованием на открытом ключе сервера) и устанавливается в памяти пользовательского процесса. Схема гарантированно защищает, в частности, от атаки “человек посередине”.
СКЗИ использует стандартные процедуры и форматы (RFC 4357, RFC 4490), полностью совместимые с сертифицированными СКЗИ разных производителей. Подход обеспечивает гибкое разделение доступа — включая “урезание” прав неограниченных администраторов БД: доступ определяется набором смарт-карт (USB-ключей) и ключевых пар на них. Важно: подход не затрагивает прикладное ПО — переписывать существующие ИС не придётся.
Заключение. Ст. 19.1 ФЗ-152 требует и организационных, и технических мер; их соотношение в компаниях — от 80/20 до 60/40, но публикация нормативной базы по защите ПД сдвинет его в сторону технических средств. Разработчикам АСР будет непросто — годы вопросы ИБ перекладывались на встроенные механизмы СУБД класса С2. Чтобы избежать дорогостоящих ошибок, стоит обращаться к специализированным компаниям с лицензиями, знаниями и опробованными средствами защиты ИСПД.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Информкурьерсвязь, февраля 2009
Эксперт: Алексей Сабанов, Александр Додохов, Аладдин
