Класифікація даних Платформи
🌐 Цей документ доступний українською та англійською мовами. Використовуйте перемикач у правому верхньому куті, щоб змінити версію. |
1. Рівні конфіденційності, цілісності та доступності інформації
Атрибути Безпеки | Високий | Середній | Низький |
---|---|---|---|
Конфіденційність - властивість, що інформація не надається або розголошується стороннім особам, організаціям або процесам. Метрики:
|
Несанкціоноване розкриття інформації матиме серйозний або катастрофічний негативний вплив на діяльність установи чи організації, її активи або людей. |
Несанкціоноване розкриття інформації може мати серйозний негативний вплив на діяльність установи чи організації, її активи або людей. |
Несанкціоноване розкриття інформації матиме обмежений негативний вплив на діяльність установи чи організації, її активи або людей. |
Цілісність - це збереження та забезпечення точності та повноти даних протягом усього життєвого циклу. Тобто цілісність полягає у забезпеченні того, щоб дані не були підроблені чи знищені, а отже, їм можна довіряти. Метрики:
|
Несанкціонована модифікація чи знищення інформації матиме серйозний або катастрофічний негативний вплив на діяльність установи чи організації, її активи або людей. |
Несанкціонована модифікація чи знищення інформації може мати серйозний негативний вплив на діяльність установи чи організації, її активи або людей. |
Несанкціонована модифікація чи знищення інформації матиме обмежений негативний вплив на діяльністиь установи чи організації, її активи або людей. |
Доступність - це забезпечення своєчасного та гарантованого доступу до інформації та її використання. Метрики:
|
Порушення доступу до чи використання інформації чи інформаційної системи матиме серйозний або катастрофічний негативний вплив на діяльність установи чи організації, її активи або людей. |
Порушення доступу до чи використання інформації чи інформаційної може мати серйозний негативний вплив на діяльність установи чи організації, її активи або людей. |
Порушення доступу до чи використання інформації чи інформаційної матиме обмежений негативний вплив на діяльність установи чи організації, її активи або людей. |
2. Загальна класифікація інформації
Рівень класифікації | Опис | Конфіденційність | Цілісність | Доступність |
---|---|---|---|---|
Відкрита інформація |
Інформація, що може вільно поширюватись у публічному просторі. |
Відсутня |
Середня |
Висока |
Службова інформація, яка становить державну або іншу передбачену законом таємницю |
Інформація, втрата, підробка, блокування, спотворення процесу її обробки або порушення встановленого порядку її маршрутизації може призвести до небажаних наслідків на процес роботи проекту та його репутацію. |
Висока |
Висока |
Середня |
Конфіденційна інформація |
Інформація, втрата, підробка, блокування, спотворення процесу її обробки або порушення встановленого порядку її маршрутизації може призвести до істотних негативних наслідків, таких як завдати шкоди особі, суспільству та державі. Відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована (персональні дані) |
Висока |
Висока |
Висока |
3. Категорії даних
Категорія даних | Опис | Дані |
---|---|---|
Аутентифікаційні дані користувача |
Будь-які дані користувача які приймають участь в процедурі автентифікації |
|
Аутентифікаційні дані адміністратора |
Будь-які дані адміністратора які приймають участь в процедурі автентифікації |
|
Сервісні Аутентифікаційні дані |
Будь-які дані технічних користувачів які приймають участь в процедурі внутрішньої автентифікації |
|
Дані реєстру |
Вибірка даних з реєстру яка софрмована в результаті виконання певних операцій та циркулює системою. Усі дані які належать користувачу і які оброблюються Платформою |
|
Метадані бізнес процесів |
Будь яка інформація про бізнес процес |
|
Технічні дані реєстру |
Дані про реалізацію, налаштування та функціонування Платформи |
|
Історичні дані |
Дані про зміни в компонентах та процесах Платформи |
|
Публічна документація Платформи |
Документація про Платформу яка публікується публічно |
|
Дані працездатності системи |
Дані моніторингу, трейсингу та журналювання |
|
Криптографічні дані |
Дані які мають відношення то криптографічних операцій |
|
Цифрові підписи |
Дані які відносять до процесу підпису або перевірки підпису даних на Платформі |
|
Тестові дані |
Дані які використовуються виключно для тестування системи та не містять реальної інформації |
|
Чутливі налаштування |
Налаштування які впливають на працездатність Платформи та може містити чутливу інформацію |
|
4. Дані на Платформі
4.1. Операційна зона реєстру
Підсистема | Дані | Системні компоненти | Рівень класифікації |
---|---|---|---|
Підсистема кабінетів користувачів |
|
Конфіденційна інформація |
|
Підсистема управління зовнішнім трафіком |
|
Службова інформація |
|
Підсистема виконання бізнес-процесів |
|
Конфіденційна інформація |
|
Підсистема управління даними реєстру |
|
Конфіденційна інформація |
|
Підсистема аналітичної звітності реєстру |
|
Конфіденційна інформація |
|
Підсистема зовнішніх інтеграцій |
|
Конфіденційна інформація |
|
Підсистема симуляції API зовнішніх систем |
|
Службова інформація |
|
Підсистема формування витягів реєстру |
|
Конфіденційна інформація |
|
Підсистема нотифікацій користувачів |
|
Конфіденційна інформація |
|
Підсистема управління гео-даними |
|
Конфіденційна інформація |
|
Підсистема журналювання подій аудиту |
|
Службова інформація |
|
Підсистема управління налаштуваннями користувачів |
|
Конфіденційна інформація |
|
Підсистема цифрових підписів |
|
Конфіденційна інформація |
|
Підсистема управління секретами та шифруванням |
|
Службова інформація |
|
Підсистема асинхронного обміну повідомленнями |
|
Конфіденційна інформація |
|
Підсистема управління реляційними базами даних |
|
Конфіденційна інформація |
|
Підсистема управління нереляційними базами даних |
|
Конфіденційна інформація |
4.2. Адміністративна зона реєстру
Підсистема | Дані | Системні компоненти | Рівень класифікації |
---|---|---|---|
Підсистема управління зовнішнім трафіком |
|
Службова інформація |
|
Підсистема моделювання регламенту реєстру |
|
Конфіденційна інформація |
|
Підсистема розгортання регламенту реєстру |
|
Службова інформація |
|
Підсистема обслуговування операційної зони реєстру |
|
Службова інформація |
4.3. Операційна зона платформ
Підсистема | Дані | Системні компоненти | Рівень класифікації |
---|---|---|---|
Підсистема управління зовнішнім трафіком |
|
Службова інформація |
|
Підсистема управління користувачами та ролями |
|
Конфіденційна інформація |
|
Підсистема управління міжсервісною взаємодією |
|
Службова інформація |
|
Підсистема управління секретами та шифруванням |
|
Конфіденційна інформація |
|
Підсистема журналювання подій |
|
Службова інформація |
|
Підсистема моніторингу подій та сповіщення |
|
Службова інформація |
|
Підсистема трасування запитів |
|
Службова інформація |
|
Підсистема розподіленого зберігання даних |
|
Конфіденційна інформація Службова інформація |
|
Підсистема поштових повідомлень |
|
Конфіденційна інформація |
|
Підсистема резервного копіювання та відновлення |
|
Конфіденційна інформація |
4.4. Адміністративна зона Платформи
Підсистема |
Дані |
Системні компоненти |
Рівень класифікації |
Підсистема управління Платформою та реєстрами |
|
Конфіденційна інформація |
|
Підсистема розгортання та налаштування Платформи та реєстрів |
|
Конфіденційна інформація |
|
Платформна документація |
|
|
Відкрита інформація |