Целью индивидуальной работы является закрепление на практике теоретического материала по методическим документам ФСТЭК и ФСБ России и получение практических навыков по выбору и работе со средствами защиты информации.
Задание:
Часть 1
- используя результаты, полученные в Индивидуальных работах №1 и №2, в соответствии с методикой выбора мер по обеспечению безопасности персональных данных, представленной в Приказе ФСТЭК №21, определить необходимый состав мер, включаемых в систему защиты персональных данных;
- используя результаты, полученные в Индивидуальных работах №1 и №2, определить необходимость использования криптосредств для обеспечения безопасности персональных данных в рассматриваемых ИСПДн;
- в случае определения необходимости использования криптосредств в составе системы защиты ПДн, построить модель нарушителя в соответствии с методическими документами ФСБ России и определить уровень криптографической защиты.
Часть 2
Часть 3 (практическая)
Для выполнения данной части задания рекомендуется использовать виртуальную машину (VMWare, VirtuaBox или Hyper-V) с операционной системой Windows 7 или старше.
- На сайте http://securitycode.ru найти и скачать демо-версию программы Sectet Net Studio. Установить данную программы в Виртуальной машине. Изучить один из механизмов защиты:
- Аутентификация пользователя операционной системы по ключу;
- Дискретное или мандатное разграничение доступа пользователей к информации и ресурсам автоматизированной системы;
- Управление печатью;
- Контроль устройств компьютера и отчуждаемых носителей информации.
- На сайте http://infotecs.ru найти и скачать программу ViPNet CSP 4.2, а так же демо-версию программы ViPNet CryptoFile. Установить данные программы в Виртуальной машине. C помощью Тестового УЦ компании «Инфотекс» получить ключи и сертификаты. Протестировать механизмы шифрования и электронной подписи в программе ViPNet CryptoFile.
Результат индивидуальной работы необходимо представить в виде отчёта.
- ИСПДн «Контингент учащихся» средней школы;