Порядок присоединения к защищенной сети:
Этап 1.
Подключение АРМ СЭД ДСП к АС СЭД ДСП осуществляется в соответствии с Техническими условиями, с использованием инфраструктуры виртуальной защищенной сети передачи данных, построенной ФГАНУ «ФИЦТО» на основе технологии виртуальных защищенных сетей ViPNet.
Этап 2.
На рабочих местах подведомственных организаций Министерства просвещения Российской Федерации должны быть установлены и настроены:
– сертифицированная ФСТЭК России операционная система, соответствующая 4-му класса или выше и 4 уровню доверия или выше;
– сертифицированное ФСТЭК России средство антивирусной защиты, соответствующее 4-у классу средства защиты информации или выше и 4 уровню доверия или выше;
– сертифицированное ФСТЭК России средство доверенной загрузки (АПМДЗ), соответствующее 4-у классу средства защиты информации или выше и 4 уровню доверия или выше;
– сертифицированное ФСТЭК России СЗИ от НСД, соответствующее 4-у классу средства защиты информации или выше, а также 4 классу защиты МЭ тип «В» и 4 уровню доверия или выше.
Этап 3.
На рабочих местах подведомственных организаций Министерства просвещения Российской Федерации должна быть проведена аттестация объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, в соответствии с приказом ФСТЭК России № 77, с учетом требований приказа Приказ ФСТЭК России № 117 для информационных систем 1 класса защищенности (К1) и в соответствии с приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
Подготовка необходимой организационной документации:
- Подготовка полного комплекта организационно-распорядительной документации, положений и регламентов на соответствие требованиям ФСТЭК и ФСБ.
Поставка и установка средств защиты информации:
- Наши специалисты проведут установку и настройку средств защиты информации: (Средство защиты информации от несанкционированного доступа, межсетевые экраны, системы обнаружения вторжений, антивирусы), проверка разграничения прав доступа и физической безопасности.
Анализ и устранение уязвимостей безопасности информации.
Подготовка модели угроз и технической документации:
- Модель угроз ИС.
- Техническое задание на создание ИС.
- Технический проект на создание ИС.
- Технический паспорт на создание ИС.
- Акты установки СЗИ.
Подготовка документации по аттестационным испытаниям:
- Программа и методики аттестационных испытаний.
- Протоколы проведения аттестационных испытаний.
- Заключения о проведении аттестационных испытаний.
- Аттестат соответствия.
Этап 4.
Устанавливается защищённое соединение к АС СЭД ДСП