Перейти к содержимому
Аладдин Р.Д.
Библиотека

О технических средствах защиты персональных данных

БиблиотекаБиблиотека

Февраль, 2009

Защищать персональные данные (ПД) в автоматизированных системах расчёта (АСР, “биллингах”) операторам было понятно и до ФЗ-152, но разъяснения ФСТЭК и ФСБ 2008 года окончательно запутали некоторых операторов. По сути, новых требований к конфиденциальности закон не добавил — расширена сфера обязательного применения средств защиты на ИС с ПД и даны рекомендации по методам защиты в зависимости от масштаба ИС и категории ПД. К традиционным рискам добавился новый, более вероятный, чем “хакеры” и “инсайдеры”, — санкции контролирующих органов за неисполнение ФЗ-152.

Схема минимальных затрат: инвентаризация всех данных, классифицируемых как персональные → классификация ИСПД по приказу ФСТЭК/ФСБ/Мининформсвязи № 55/86/20 от 13.02.2008 → уведомление Роскомнадзора. Категория ПД, класс и архитектура системы определяют минимально достаточный набор средств защиты.

Тупик с шифрованием. Основа ИСПД оператора — биллинг на СУБД, эксплуатируемой годами. По ст. 19 ФЗ-152 ПД нужно защищать криптосредствами, но: встроенные средства шифрования СУБД не сертифицированы; “предварительное” шифрование “наложенным” криптосредством превращает СУБД в простое хранилище и ломает групповую работу; замена встроенных средств на сертифицированные криптобиблиотеки запрещена лицензионным соглашением (недопустимость модификации ПО). Операторы занимают выжидательную позицию или платят штрафы — но надзорный орган может приостановить обработку ПД, то есть прекратить деятельность оператора, и приостановка даже на неделю означает потерю бизнеса.

Решение — специализированное СКЗИ для среды сервера БД (на примере Oracle). Информация в таблицах шифруется криптоалгоритмом СКЗИ, ключей шифрования — N по типам данных. Схема работы с ключами:

  • стойкий ключ генерирует сертифицированное СКЗИ уровня ОС; генерацию выполняет администратор безопасности, чья пара ключей (асимметричная) хранится на сертифицированном аппаратном носителе;
  • ключ шифрования сразу зашифровывается на открытом ключе администратора и сохраняется в специальном хранилище ключей в БД;
  • каждому пользователю создаётся копия ключа, зашифрованная на его открытом ключе; закрытый ключ пользователя хранится на смарт-карте или USB-ключе, защищённом PIN-кодом;
  • после аутентификации зашифрованные копии передаются на рабочую станцию, расшифровываются СКЗИ уровня ОС закрытым ключом пользователя, затем ключ передаётся на сервер БД (защищено шифрованием на открытом ключе сервера) и устанавливается в памяти пользовательского процесса. Схема гарантированно защищает, в частности, от атаки “человек посередине”.

СКЗИ использует стандартные процедуры и форматы (RFC 4357, RFC 4490), полностью совместимые с сертифицированными СКЗИ разных производителей. Подход обеспечивает гибкое разделение доступа — включая “урезание” прав неограниченных администраторов БД: доступ определяется набором смарт-карт (USB-ключей) и ключевых пар на них. Важно: подход не затрагивает прикладное ПО — переписывать существующие ИС не придётся.

Заключение. Ст. 19.1 ФЗ-152 требует и организационных, и технических мер; их соотношение в компаниях — от 80/20 до 60/40, но публикация нормативной базы по защите ПД сдвинет его в сторону технических средств. Разработчикам АСР будет непросто — годы вопросы ИБ перекладывались на встроенные механизмы СУБД класса С2. Чтобы избежать дорогостоящих ошибок, стоит обращаться к специализированным компаниям с лицензиями, знаниями и опробованными средствами защиты ИСПД.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Информкурьерсвязь, февраля 2009

Эксперт: Алексей Сабанов, Александр Додохов, Аладдин