Реализация комплексного подхода к учету и контролю машинных носителей информации, включая контроль их перемещения за пределы контролируемой зоны
Сергей Панасенко, директор по научной работе, компания "Актив"
В приказах ФСТЭК России от 11 февраля 2013 г. № 17, от 18 февраля 2013 г. № 21, от 14 марта 2014 г. № 31 и от 25 декабря 2017 г. № 239 перечислен ряд мер по защите информации для государственных информационных систем, информационных систем персональных данных и информационных систем объектов критической информационной инфраструктуры. В числе прочих, один из комплексов мер предусматривает защиту машинных носителей информации, включая контроль перемещения машинных носителей информации за пределы контролируемой зоны. Реализация данной меры напрямую (по периметру контролируемой зоны) по ряду причин затруднена; в качестве альтернативы в докладе предлагается организация контроля местоположения носителей внутри контролируемой зоны по принципу "белого списка". Предлагается рассмотреть архитектуру и принципы построения такой системы, причем система может быть реализована в составе комплексной системы регистрации, учета и контроля машинных носителей информации, направленной на реализацию комплекса мер по их защите в соответствии с перечисленными выше приказами ФСТЭК.
Конференция "Актуальные вопросы защиты информации". Офлайн
Продуктовый портфель компании содержит эффективные решения, направленные на повышение уровня информационной безопасности предприятий. У "Актива" накоплен обширный опыт реализации значимых проектов в ИКТ, корпоративном, финансовом и государственном секторах.