Для обеспечения безопасности хранения данных в ГИС, в том числе в ГИС ГМП, используются различные меры, среди них:
- Анализ технических средств, которые используются в аналитическом комплексе доступа. searchinform.ru На основе этого анализа разрабатываются меры, включающие определение уровней доступа, авторизацию, резервное хранение и прочие операции. searchinform.ru
- Использование сертифицированных средств защиты информации. kontur.ru Согласно Приказу ФСТЭК РФ №17, для подключения организации к ГИС и защиты своей информации требуется аттестация и получение специальных сертификатов ФСТЭК или ФСБ. searchinform.ru kontur.ru
- Настройка мониторинга доступности ресурсов. www.keysystems.ru Организуется сбор метрик о загруженности серверов, контролируется изменение этого состояния. www.keysystems.ru
- Фильтрация сетевых портов. www.keysystems.ru Рекомендуется публиковать в открытую сеть только порт 443. www.keysystems.ru
- Регистрация событий безопасности на операционной системе и программном обеспечении. www.keysystems.ru Производится мониторинг событий безопасности и реакция на них. www.keysystems.ru
- Использование двухфакторной аутентификации. www.keysystems.ru Работа с приложениями возможна только после авторизации пользователя. www.keysystems.ru
- Внедрение средств межсетевого экранирования с последующей настройкой, ограничивающей доступ к ресурсам посредством белых списков IP-адресов. www.keysystems.ru
Обеспечение безопасности информации в ГИС важно ещё на этапе её создания, чтобы исключить утечку важных государственных данных. searchinform.ru