Персональные данные относится к разряду конфиденциальной информации.
Согласно ФЗ № 152 «О персональных данных», все операторы персональных данных должны сделать ряд требований по защите и хранению этой информации.
🔒 Для реализации работ по защите персональных данных необходимо специальное программное обеспечение.
Защищенный программный комплекс "1С:Предприятие, версия 8.3z" – программное обеспечение, в которое встроен функционал защиты информации от несанкционированного доступа (при этом информация не должна содержать государственную тайну)
Подходит для 1С:Бухгалтерии, 1С:Зарплата и Управление Персоналом и других конфигураций 1С.
Защищенный программный комплекс(ЗПК): 32 бит/64 бит | 18 000 руб./ 54 000 руб. |
Работы по настройке | 215 000 руб. |
1. Контроль доступа пользователей к административным действиям Конфигуратора. | Аудит Ролей и Регламент назначения/контроля прав Администрирования. | |
2. Контроль доступа пользователей к объектам с персональными данными | Фиксация перечня объектов и Регламент назначения/контроля прав доступа к ним. | |
3. Защита доступа к данным сервера СУБД. | - Замена логина sa и установка сильного пароля. - Исключение доступа к процедуре xp_cmdshell - Удалить группу BUILTIN\Administrator - Фиксация списка пользователей, наделенных правом создания БД (dbcreator) и создания учетных записей пользователей (SecurityAdmin). - Фиксация доступа только администратора к серверу СУБД. - Настройка резервного копирования на защищенную область хранения персональных данных. - Отключение доступа к серверу с командной строки. - Включение смешанного режима проверки подлинности. |
|
4. Защита доступа к файлам кластера серверов. | - Создание администратора центрального сервера и администратора кластера серверов 1С:Предприятие - Создание разных учетных записей для разных служб кластера серверов 1С:Предприятия |
|
5. Защита от перехвата информации. | - Настройка защиты трафика штатными средствами 1С:Предприятия. | |
6. Включение опций защиты персональных данных в конфигурации | ||
7. Формирование отчета о проведенных работах по защите персональных данных. Согласование и утверждение отчета. |
Внимание!
Для защиты персональных данных целесообразно применять исключительно средства, имеющие сертификат соответствия!