
инструментами. Понимание принципов построения аналитических хранилищ
данных. Английский язык на уровне понимания технических текстов. Умение
заворачивать SQL базы данных и построение сложных запросов к ним.
АИСУЗ относится к группе многопользовательских автоматизированных
систем с разными правами доступа.
Персональные данные в системе не хранятся и не обрабатываются.
Интерфейсные компоненты и хранилище данных должны работать в пределах
защищенного окружения. Защищенное окружение призвано реализовать всю
базовую функциональность системы по защите информации, включая:
- безопасность межсетевого взаимодействия;
- обнаружение и предотвращение вторжений;
- контроль защищенности;
- физическую защиту мест размещения средств обработки и хранения
конфиденциальной информации;
- защиту каналов связи между внешними и смежными системами и
АИСУЗ.
Перечень основных документов в соответствии, с которыми
осуществляются мероприятия по технической защите конфиденциальной
информации:
Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ
«Об информации, информационных технологиях и о защите информации» [20];
Приказ ФСТЭК России от 11 февраля 2013 года № 17 «Об утверждении
требований о защите информации, не составляющей государственную тайну,
содержащейся в государственных информационных системах» [21].
ГОСТ Р 51275-2006 «Защита информации. Объект автоматизации.
Факторы, воздействующие на информацию. Общие положения» [22].
В связи с отсутствием в системе сведений, составляющих государственную
тайну, требований к средствам криптографической защиты не предъявляется.
Система должна быть классифицирована в соответствии с требованиями
законодательства и нормативно - правовых актов Российской Федерации.
58