Класифікація даних Платформи
Сторінка технічної документації у процесі розробки… |
Рівні конфіденційності, цілісності та доступності інформації
Атрибути Безпеки | Високий | Середній | Низький |
---|---|---|---|
Конфіденційність - властивість, що інформація не надається або розголошується стороннім особам, організаціям або процесам. Метрики:
|
Несанкціоноване розкриття інформації матиме серйозний або катастрофічний негативний вплив на діяльність установи чи організації, її активи або людей. |
Несанкціоноване розкриття інформації може мати серйозний негативний вплив на діяльність установи чи організації, її активи або людей. |
Несанкціоноване розкриття інформації матиме обмежений негативний вплив на діяльність установи чи організації, її активи або людей. |
Цілісність - це збереження та забезпечення точності та повноти даних протягом усього життєвого циклу. Тобто цілісність полягає у забезпеченні того, щоб дані не були підроблені чи знищені, а отже, їм можна довіряти. Метрики:
|
Несанкціонована модифікація чи знищення інформації матиме серйозний або катастрофічний негативний вплив на діяльність установи чи організації, її активи або людей. |
Несанкціонована модифікація чи знищення інформації може мати серйозний негативний вплив на діяльність установи чи організації, її активи або людей. |
Несанкціонована модифікація чи знищення інформації матиме обмежений негативний вплив на діяльністиь установи чи організації, її активи або людей. |
Доступність - це забезпечення своєчасного та гарантованого доступу до інформації та її використання. Метрики:
|
Порушення доступу до чи використання інформації чи інформаційної системи матиме серйозний або катастрофічний негативний вплив на діяльність установи чи організації, її активи або людей. |
Порушення доступу до чи використання інформації чи інформаційної може мати серйозний негативний вплив на діяльність установи чи організації, її активи або людей. |
Порушення доступу до чи використання інформації чи інформаційної матиме обмежений негативний вплив на діяльність установи чи організації, її активи або людей. |
Загальна класифікація інформації
Рівень класифікації | Опис | Конфіденційність | Цілісність | Доступність |
---|---|---|---|---|
Відкрита інформація |
Інформація, що може вільно поширюватись у публічному просторі. |
Відсутня |
Середня |
Висока |
Службова інформація |
яка становить державну або іншу передбачену законом таємницю. Інформація, втрата, підробка, блокування, спотворення процесу її обробки або порушення встановленого порядку її маршрутизації може призвести до небажаних наслідків на процес роботи проекту та його репутацію. |
Висока |
Висока |
Середня |
Конфіденційна інформація |
Інформація, втрата, підробка, блокування, спотворення процесу її обробки або порушення встановленого порядку її маршрутизації може призвести до істотних негативних наслідків, таких як завдати шкоди особі, суспільству та державі. Відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована (персональні дані) |
Висока |
Висока |
Висока |
Дані на платформі
Операційна зона реєстру
Підсистема | Дані | Системні компоненти | Рівень класифікації |
---|---|---|---|
Підсистема кабінетів користувачів |
|
|
Конфіденційна інформація |
Підсистема управління зовнішнім трафіком |
|
|
Службова інформація |
Підсистема виконання бізнес-процесів |
|
|
Конфіденційна інформація |
Підсистема управління даними реєстру |
|
|
Конфіденційна інформація |
Підсистема аналітичної звітності реєстру |
|
|
Конфіденційна інформація |
Підсистема зовнішніх інтеграцій |
|
|
Конфіденційна інформація |
Підсистема формування витягів реєстру |
|
|
Конфіденційна інформація |
Підсистема нотифікацій користувачів |
|
|
Конфіденційна інформація |
Підсистема управління гео-даними |
|
|
Конфіденційна інформація |
Підсистема журналювання подій аудиту |
|
|
Службова інформація |
Підсистема управління налаштуваннями користувачів |
|
|
Конфіденційна інформація |
Підсистема цифрових підписів |
|
|
Конфіденційна інформація |
Підсистема управління секретами та шифруванням |
|
|
Службова інформація |
Підсистема асинхронного обміну повідомленнями |
Бізнес-дані |
|
Конфіденційна інформація |
Підсистема управління реляційними базами даних |
|
|
Конфіденційна інформація |
Підсистема управління нереляційними базами даних |
|
|
Конфіденційна інформація |
Адміністративна зона реєстру
Підсистема | Дані | Системні компоненти | Рівень класифікації |
---|---|---|---|
Підсистема управління зовнішнім трафіком |
|
|
Службова інформація |
Підсистема моделювання регламенту реєстру |
|
|
Конфіденційна інформація |
Підсистема розгортання регламенту реєстру |
|
|
Службова інформація |
Підсистема управління надавачами послуг |
|
|
Конфіденційна інформація |
Підсистема обслуговування операційної зони реєстру |
|
|
Службова інформація |
Операційна зона платформи
Підсистема | Дані | Системні компоненти | Рівень класифікації |
---|---|---|---|
Підсистема управління зовнішнім трафіком |
|
|
Службова інформація |
Підсистема управління користувачами та ролями |
|
|
Конфіденційна інформація |
Підсистема управління міжсервісною взаємодією |
|
|
Службова інформація |
Підсистема управління секретами та шифруванням |
|
|
Конфіденційна інформація |
Підсистема журналювання подій |
|
|
Службова інформація |
Підсистема моніторингу подій та сповіщення |
|
|
Службова інформація |
Підсистема трасування запитів |
|
|
Службова інформація |
Підсистема розподіленого зберігання даних |
|
|
Конфіденційна інформація Службова інформація |
Підсистема поштових повідомлень |
|
|
Конфіденційна інформація |
Підсистема резервного копіювання та відновлення |
|
|
Конфіденційна інформація |
Адміністративна зона платформи
Підсистема |
Дані |
Системні компоненти |
Рівень класифікації |
Підсистема управління Платформою та Реєстрами |
|
|
Конфіденційна інформація |
Підсистема розгортання змін налаштувань Платформи та Реєстрів |
|
|
Конфіденційна інформація |
Платформенна документація |
|
|
Відкрита інформація |