Информационная безопасность и администрирование системы
Защита информации от несанкционированного доступа (НСД) является составной частью обеспечения информационной безопасности. Технические мероприятия по защите персональных данных предусматривают анализ программных средств защиты информации, используемых в информационной системе. Программные средства должны пройти сертификацию в соответствии с требованиями, установленными для класса информационной системы персональных данных.
Система «Галактика Управление Вузом» имеет встроенный комплекс средств защиты информации от несанкционированного доступа пользователей к базе данных, который имеет сертификат соответствия №1383, выданный ФСТЭК России 14 мая 2007 года. Сертификат удостоверяет, что комплекс средств защиты соответствуют 5-му классу защищенности средств вычислительной техники от несанкционированного доступа к информации и удовлетворяют 4-му уровню контроля отсутствия недекларированных возможностей. В соответствии с этим система «Галактика Управление Вузом» может применяться в информационной системе персональных данных до 2 класса включительно. При этом имеются ограничения, которые заключаются в том, что комплекс защиты информации не является самостоятельным средством защиты и должен работать совместно с внешними средствами защиты, которые используются для контроля целостности программной и информационной части комплекса.
Корпорация «Галактика» как разработчик имеет Лицензию на право ведения деятельности по разработке средств защиты информации (регистрационный номер 0163 от 06.09.2004 г.), а также Лицензию на право ведения деятельности по организации технической защиты конфиденциальной информации (регистрационный номер 0256 от 06.09.2004 г.).
Таким образом, программное обеспечение комплекса защиты, встроенного в систему «Галактика Управление Вузом» сертифицировано по безопасности и соответствует вышеназванному уровню защиты. В случае недостаточности этого уровня Корпорация «Галактика», как правообладатель система «Галактика Управление Вузом» и встроенного комплекса защиты, а также как лицензированный разработчик средств защиты может выполнить работы по доведению программного обеспечения до необходимого уровня.
