📘 О чем эта работа
Работа посвящена разработке технического задания на создание системы защиты информации для государственной информационной системы «Государственный реестр огородных товариществ». В качестве объекта защиты рассматривается уже действующая ИС, размещённая на собственном сервере учреждения в изолированной локальной сети без выхода в Интернет, а предметом выступают требования к организационным и техническим мерам защиты для 3 класса защищенности.
В документе учтены требования Приказа ФСТЭК России № 17, ГОСТ 34.602–89, утвержденной модели угроз и политики информационной безопасности учреждения. Это делает работу полезной как готовую основу для оформления ТЗ на ведомственную информационную систему.
📚 Что внутри
Содержимое выстроено как полноценное техническое задание и охватывает все ключевые разделы:
- общие сведения о ГИС ГОТ, заказчике и нормативной базе;
- основания для разработки, включая классификацию системы и присвоение 3 класса защищенности;
- назначение СЗИ и цели: конфиденциальность, целостность, доступность, защита от несанкционированного доступа и утечек;
- характеристику инфраструктуры: локальная сеть, запрет Wi‑Fi, ограниченный физический доступ, отсутствие виртуализации;
- требования к идентификации, аутентификации и управлению учетными записями;
- разграничение доступа по ролям, блокировку сеанса, контроль неудачных входов и запрет несанкционированных каналов;
- защиту носителей, журналирование событий, синхронизацию времени и хранение журналов;
- антивирусную защиту с обновлением баз из локальных источников;
- выявление уязвимостей, контроль обновлений, резервное копирование и восстановление ПО;
- защиту технических средств, контролируемую зону, физический доступ и запрет удаленной активации камер и микрофонов;
- требования к надежности, эксплуатационной документации, приемке работ и этапам внедрения.
📊 Для кого подходит
Материал рассчитан на студентов по направлению информационной безопасности, защиты информации, ИТ и системного администрирования. Подойдет для практических заданий, оформления ТЗ, знакомства с требованиями ФСТЭК и подготовки документов для государственных информационных систем.
✨ Особенности
Сильная сторона этой работы — привязка к реальной модели защищаемой системы: указаны условия эксплуатации, набор актуальных угроз, набор мер для 3 класса защищенности и конкретные документы, которые должны быть подготовлены по итогам внедрения. Внутри есть готовая логика для проверки приемки: журналирование, разграничение доступа, антивирусная защита и резервное копирование. Такой текст удобно брать за основу при доработке под требования кафедры или заказчика.
❓ Частые вопросы
Подойдет ли для моего ВУЗа?
Да, структура соответствует стандартному формату технического задания и легко адаптируется под локальные требования.
Можно доработать под другой объект?
Да, достаточно заменить название ГИС, состав защищаемых данных и перечень организационных мер.