|
При обеспечении информационной безопасности мы опираемся на
несколько базовых приципов:
- Создание ролевой модели доступа к данным, обеспечивающей
управление доступом самими владельцами данных, без привлечения
ИТ
- Использование службы Active Directory для удобного и
безопасного разграничения прав
- Собственные наработки по аудиту работы с порталом для
соотвествия критериям SoX
- Использование сертифицированных средств для хранения
персональных данных
Федеральный закон Российской Федерации от 27 июля 2006 г.
N 152-ФЗ О персональных данных
Статья 19. Меры по обеспечению безопасности персональных
данных при их обработке
1. Оператор при обработке персональных данных обязан
принимать необходимые организационные и технические меры, в том
числе использовать шифровальные (криптографические) средства, для
защиты персональных данных от неправомерного или случайного доступа
к ним, уничтожения, изменения, блокирования, копирования,
распространения персональных данных, а также от иных неправомерных
действий.
Сертификация продуктов Microsoft
- клиентская операционная система Windows Vista
(Business, Enterprise, Ultimate) русская версия (включая ОЕМ
производство)
- система управления базами данных SQL Server 2005
(Standard Edition и Enterprise Edition) русские версии
- платформа приложений Office 2007 Professional
русская версия, включая встроенную технологию управления
цифровыми правами документов IRM, работающую с серверной
технологией RMS, встроенную в Windows Server 2003
- межсетевой экран ISA Server 2006 (Standard
Edition) русская версия – сертификаты получены как на
соответствие Общим Критериям, так и на соответствие Руководящим
документам «СВТ. Межсетевые экраны…» - по третьему классу
защищенности
- линейка антивирусных продуктов Forefront
для серверов и рабочих станций (Forefront для Exchange Server,
Forefront для SharePoint Server, и Forefront Client)
- сервер управления почтовыми сообщениями Exchange
Server 2007
- сервер для
документооборота Office SharePoint Server 2007
|