Тільки комплексний підхід від НДІ ПІТ гарантує надійний захист персональних даних у галузі освіти

zahist_info28 січня відзначається Міжнародний день захисту персональних даних (Data Protection Day). Цього дня у 1981 році була підписана Конвенція Ради Європи «Про захист осіб у зв’язку з автоматизованою обробкою персональних даних». У деяких країнах це свято називають «Днем конфіденційності».

Конвенція стала першим міжнародним документом у сфері захисту персональних даних, яка визначила механізми захисту прав людини на недоторканність її особистого життя, а також надала визначення поняття «персональні дані». Основними принципами обробки та захисту персональних даних, пропонованими зазначеної Конвенції, стали сумлінність і законність отримання та обробки персональних даних; зберігання персональних даних для певних і законних цілей і не використання їх способом, не сумісним з цими цілями.

Для Науково-дослідного інституту прикладних інформаційних технологій це свято є особливим, адже саме НДІ ПІТ є лідером із розробки та впровадження найсучасніших технологій захисту персональних даних у програмних продуктах, що використовуються у галузі вітчизняної освіти.

Від самого початку впровадження фахівцями інституту інформаційно-виробничої системи «ОСВІТА», яка започаткувала еру електронних документів та електронного документообігу в українській системі освіти постало завдання забезпечити надійну роботу та унеможливити несанкціонований доступ до ІВС «ОСВІТА» шляхом розробки та впровадження комплексу інформаційних, програмних та технічних заходів по криптографічному захисту персональної інформації та побудові комплексної системи захисту інформації.

Головною перевагами пропозицій НДІ ПІТ у сфері розробки та впровадження рішень із захисту інформації є комплексний підхід до створення систем захисту персональної інформації. Розроблений фахівцями інституту програмно-технічний комплекс Центру сертифікації ключів перебуває у першій десятці відповідних установ в країні. Налагоджуючи електронний документообіг для клієнтів фахівці інституту, забезпечують його підтримку засобами електронного цифрового підпису, що визнається юридично, дотримуючись при цьому стандартів, визначених для організацій із підвищеними вимогами до захисту персональних даних.

Виконуючи замовлення клієнтів, розробники ІТ рішень у галузі захисту персональних даних із НДІ ПІТ використовують найсучасніші апаратні засоби криптографічного захисту інформації. Розробляючи та впроваджуючи стандарти електронного документообігу у рамках ІВС «ОСВІТА», фахівці НДІ ПІТ зробили вибір на користь прогресивної технології смарт-карт. Наразі ця технологія застосовується в усіх програмних продуктах НДІ ПІТ. Смарт-карта- це повноцінний міні-комп’ютер на одному кристалі. На неї покладаються усі критично важливі функції із захисту персональних даних: вона містить криптографічні ключі, за допомогою цих карток виконуються криптографічні операції, які  виконувати на звичайному комп’ютері було б небезпечно.

Технологія захисту інформації за допомогою смарт карт успішно застосовується у автоматизованій системі ШКОЛА та автоматизованій системі управління ВНЗ.  Система захисту персональних даних у АС ШКОЛА та АСУ ВНЗ передбачає криптографічний захист інформації при збереженні її на магнітних носіях, передачі по каналах зв’язку перевірки електронного цифрового підпису, ідентифікацію операторів систем, реалізацію розмежування доступу до ресурсів та процесів у системі.  Захист персональних даних за допомогою старт карт також успішно застосовується в унікальній розробці НДІ ПІТ- електронному студентському квитку, що поєднує функції студентського квитка та банківської картки на основі платіжних систем НСМЕП та VISA.

З метою захисту клієнта від несанкціонованого доступу до його мереж та систем а також задля запобігання компрометації його ключів, НДІ ПІТ пропонує усі необхідні інструменти, необхідні для безпечної роботи шляхом розробки та впровадження комплексної системи захисту інформації (КСЗІ). КСЗІ – набір заходів різноманітного характеру – від організаційних до технічних, які дозволяють забезпечити захист інформації для даної автоматизованої системи.

У відповідності із нормативними документами по КСЗІ фахівці інституту узгоджують технічну ідею, розробляють комплекти технічної та експлуатаційної, а також організовують державну експертизу КСЗІ за допомогою зовнішніх уповноважених організацій. Ці незалежні організації роблять висновок про те, що оголошені можливості реалізовані і за підсумками експертизи КСЗІ отримує атестат відповідності державним зразкам. Фахівці НДІ ПІТ проводять повну кастомізацію КСЗІ для клієнта з метою його убезпечення від виникнення будь-яких проблем. Так, наприклад, увесь набір експлуатаційних документів розробляється з урахуванням вимог організації, яка має перевіряти систему.

Важливим аргументом для клієнта щодо співпраці із НДІ ПІТ у питаннях захисту персональних даних є те, що фахівці інституту мають успішний досвід у розробці та впровадженні як типових, так і нетипових (індивідуальних) рішень із КСЗІ. У разі необхідності врахування усіх специфічних побажань клієнта та впровадження нетипового рішення із КСЗІ, фахівці НДІ ПІТ упродовж кількох місяців вивчають побажання клієнта, з тим, щоб максимально врахувати їх під час розробки та впровадження КСЗІ. У ході експлуатації систем захисту інформації спеціалісти інституту ретельно вивчають усі побажання клієнтів з тим, щоб надалі враховувати їх у своїх майбутніх розробках.

Свою діяльність по розробці та впровадженню систем захисту інформацію НДІ ПІТ здійснює виключно у відповідності діючого законодавства України. Усі програмні продукти- Центр сертифікації ключів, програмні бібліотеки, вбудовані у продукти, що розроблені фахівцями інституту, мають відповідні експертні висновки. Усі КСЗІ, що розробляються та впроваджуються фахівцями інституту, також мають експертні висновки.

З кожним роком, з кожним етапом науково-технічної та технологічної революції проблема захисту персональних даних набуває все більшої ваги. Електронні пристрої різноманітного призначення дедалі активніше стають невід’ємною частиною бізнесу та приватного життя. Відповідно, зростає загроза витоку персональних даних, ділової або приватної інформації, що може призвести до фатальних наслідків. Корпоративних або власних зусиль для того, щоб убезпечити бізнесову чи приватну інформацію зазвичай буває замало, тому варто звернутися до справжніх професіоналів з питань захисту інформації.  Саме таким досвідченим професіоналом на ринку криптографічного захисту персональних даних, розробки та впровадження комплексних систем захисту інформації є Науково-дослідний інститут прикладних інформаційних технологій.


