BIZLEXЗаконодательство Республики Молдова
Документы

Государственная канцелярия\rПриказ N 380-A от 03.11.2014 об утверждении Архитектуры безопасности общей правительственной технологической платформы (MCloud)

Тип документа
Документы
Дата принятия
03.11.2014

ГОСУДАРСТВЕННАЯ КАНЦЕЛЯРИЯ

П Р И К А З

об утверждении Архитектуры безопасности общей правительственной

технологической платформы (MCloud)

№ 380-А  от  03.11.2014

 (в силу 04.12.2014) 

Мониторул Офичиал № 358-363 ст.1053 от 04.12.2014

* * *

В целях повышения эффективности безопасности общей правительственной технологической платформы (MCloud) и в целях исполнения лит. c) подпункта 2) пункта 9 Постановления Правительства № 128 от 20 февраля 2014 г. «Об общей правительственной технологической платформе (MCloud)» (Официальный монитор Республики Молдова, 2014 г., № 47-48, ст.145)

ПРИКАЗЫВАЮ:

1. Утвердить Архитектуру безопасности общей правительственной технологической платформы (MCloud), согласно приложению.

2. Центру электронного управления (E-Government), Государственному предприятию «Центр специальных телекоммуникаций» совместно с министерствами, другими подведомственными Правительству центральными административными органами и организационными структурами, находящимися в сфере их компетенции (подведомственные административные органы, деконцентрированные и подведомственные общественные службы, а также публичные учреждения и государственные предприятия, в которых министерство, Государственная канцелярия или другой центральный административный орган выступает в качестве учредителя), предпринять все необходимые меры для обеспечения безопасности общей правительственной технологической платформы (MCloud).

3. Контроль за исполнением настоящего приказа возложить на Государственную канцелярию.

4. Настоящий приказ вступает в силу со дня опубликования в Официальном мониторе Республики Молдова.

Приложение

к Приказу Генерального

секретаря Правительства

№ 380-А от 3 ноября 2014 г.

АРХИТЕКТУРА БЕЗОПАСНОСТИ

общей правительственной технологической платформы (MCloud)

1. Цель

Цель настоящего документа состоит в том, чтобы представить общее видение относительно безопасности общей правительственной технологической платформы (MCloud (в дальнейшем – платформа MCloud), определив для этого уровни безопасности и минимальные требования в плане безопасности, которые надлежит внедрить и поддерживать в процессе эксплуатации платформы MCloud.

2. Сфера применения

Настоящий документ применяется на уровне платформы MCloud, приложений программного обеспечения (software), размещенных в соответствующей среде, сетевой инфраструктуры (физической и виртуальной) и физической инфраструктуры (дата-центры, коммуникационные сети и пр.), которые необходимы для обеспечения функционирования платформы MCloud.

Настоящий документ предназначен для персонала министерств, других центральных административных органов и организационных структур, находящихся в сфере их компетенции (подведомственные административные органы, деконцентрированные и подведомственные общественные службы, а также публичные учреждения и государственные предприятия, в которых министерство, Государственная канцелярия или другой центральный административный орган выступает в качестве учредителя) (в дальнейшем – ОЦПУ), которые задействованы в:

- оперировании, сохранении и обеспечении безопасности платформы MCloud;

- оперировании, сохранении и обеспечении безопасности информационных систем, размещенных на платформе MCloud.

В то же время документ может быть полезным и для ответственных лиц ОЦПУ, изучающих возможность размещения своих информационных систем на платформе MCloud.

3. Общее описание платформы MCloud

Платформа MCloud является общей правительственной информационной инфраструктурой, функционирующей на основе технологии «cloud computing». Технология «cloud computing» («информационное облако») представляет собой модель поставки IT-услуг, которая позволяет осуществлять сетевой доступ по запросу к конфигурируемой совокупности вычислительных ресурсов, подлежащих виртуализации (к примеру, сети, серверы, оборудование для хранения, приложения и услуги), которые можно быстро предоставить в распоряжение при минимальных усилиях по их администрированию или взаимодействию с поставщиком этих услуг.

Выражение «cloud computing» обусловлено часто встречающимся символическим графическим изображением Интернета в виде облака (на английском «the cloud»), которое используется, когда технические детали Интернета можно опустить.

Платформа MCloud преследует несколько целей, в том числе

• оптимизация процесса обслуживания и администрирования IT-инфраструктуры в государственном секторе;

• разделение IT-систем и IT-ресурсов и максимальное их использование при более низких затратах;

• экономия IT-бюджета в государственном секторе за счет сокращения затрат на закупку лицензионного компьютерного оборудования (hardware) и программного обеспечения (software);

• укрепление и оптимизация дата-центров в государственном секторе.

Услуги, поставляемые в рамках платформы MCloud (в дальнейшем – услуги MCloud), подразделяются в 3 крупные категории, а именно:

• инфраструктура в качестве услуги (IaaS);

• платформа в качестве услуги (PaaS);

• программное обеспечение (software) в качестве услуги (SaaS).

Инфраструктура в качестве услуги (IaaS) позволит ОЦПУ и другим административным органам расширить свой потенциал и свои IT-ресурсы за очень короткое время. Когда запрашиваемые ресурсы уже не нужны, учреждение сможет отключиться и перестать осуществлять платежи за соответствующие услуги

Платформа в качестве услуги (PaaS) основывается на определении и поставке общих функциональных возможностей для целого ряда электронных услуг, предоставляемых ОЦПУ и другим административным органам, таких как аутентификация, уведомление, протоколирование, интероперабельность и электронные платежи. Повторное использование платформы в качестве услуги позволит добиться существенной экономии в государственном секторе.

Программное обеспечение (software) в качестве услуги (SaaS) – конечные электронные услуги, поставляемые в рамках крупномасштабной архитектуры ОЦПУ, гражданам и деловой среде, в том числе: услуги электронной почты, web, SIGEDIA (электронная система управления документами и записями в центральных публичных органах) и пр.

4. Общее представление архитектуры безопасности платформы MCloud

Платформа MCloud представляет собой новаторскую модель поставки, основанную на потреблении инфраструктуры, платформы и программного обеспечения (software) в качестве услуг. Использование ОЦПУ платформы MCloud в качестве первичной платформы поставки электронных услуг во многом зависит от обеспечения безопасности соответствующей платформы. Самые главные проблемы, связанные с безопасностью платформы MCloud, могут быть вызваны:

• используемыми технологиями виртуализации;

• разделением ресурсов компьютерного оборудования (hardware) и программного обеспечения (software);

• централизацией данных и контролем доступа к хранимым данным.

В главе 15 описываются 6 серьезных угроз в плане безопасности, связанных с платформой MCloud, а именно:

• перехват трафика;

• недоброжелательный посредник;

• отказ от услуги;

• недостаточная авторизация;

• атака на компоненты виртуализации;

• некачественное внедрение и оперирование IT-услугами.

Для того чтобы сократить вероятность возникновения этих угроз, архитектура безопасности платформы MCloud предлагает подход к безопасности MCloud с применением принципа «глубокая безопасность» – применение нескольких действующих независимо уровней безопасности, которые преследуют общую цель безопасности и которые обеспечивают безопасность на следующем уровне, если предыдущий не справился. В итоге, определяем 8 уровней безопасности:

• физическая безопасность дата-центров и оборудования для обработки информации;

• безопасность сетевой инфраструктуры;

• безопасность виртуальной инфраструктуры;

• контроль доступа и безопасность данных;

• безопасность приложений программного обеспечения (software);

• мониторинг и тестирование безопасности;

• менеджмент операций;

• менеджмент рисков безопасности информации и непрерывность бизнеса.

Каждый уровень устанавливает минимальные требования в плане безопасности, внедрение которых определяет основной уровень безопасности платформы MCloud. Периодически следует проводить анализ риска в отношении основного уровня, чтобы убедиться в том, что он обеспечивает достаточную защиту при изменениях, которые произошли в процессах бизнеса функционирование/деятельности, а также в профиле угроз.

Архитектура безопасности платформы MCloud разработана в соответствии со следующими профильными техническими регламентами, действующими в Республике Молдова:

• Постановление Правительства №1123 от 14 декабря 2010 г. «Об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» (в дальнейшем – ПП №1123);

• Технический регламент «Обеспечение информационной безопасности баз данных при предоставлении электронных публичных услуг», утвержденный приказом Министерства информационных технологий и связи №106 от 20 декабря 2010 года (в дальнейшем – МИТС 106).

В то же время для руководства представлены ссылки на имеющие значение требования/проверки из следующих национальных и международных стандартов в области безопасности информации:

• SM SR ISO/IEC 27002:2006 (в дальнейшем – ISO 27002);

• Payment Card Industry Data Security Standard (в дальнейшем – PCI DSS).

5. Ответственность за обеспечение безопасности платформы MCloud

В процесс обеспечения безопасности платформы MCloud задействованы различные действующие лица: поставщик MCloud (подразделение, ответственное за обеспечение функционирования и развития платформы MCloud) – Центр электронного управления (E-Government), оператор MCloud (подразделение, которое администрирует и обслуживает платформу MCloud) – ГП «Центр специальных телекоммуникаций» и бенефициары платформы MCloud (подразделение, которое использует платформу MCloud для поставки приложений/услуг конечным пользователям) – ОЦПУ и подведомственные структуры. В зависимости от модели услуг MCloud (Iaas, PaaS, SaaS) на каждое действующее лицо возлагается собственная ответственность в процессе внедрения и поддержания архитектуры безопасности платформы MCloud; эта ответственность определена в главе 14 «Матрица ответственности».

6. Физическая безопасность дата-центров и оборудования для обработки информации

Настоящий раздел посвящен физической безопасности дата-центров, серверов, устройств для хранения, сетевых устройств и других физических компонентов, которые являются составляющей частью платформы MCloud.

Физическая безопасность дата-центров, где размещено оборудование для обработки и хранения информации, входящей в платформу MCloud, представляет собой первый уровень безопасности, который обеспечивает защиту соответствующей платформы. Обеспечение физической защиты дата-центров требует целого ряда мер по предупреждению, выявлению и реагированию на несанкционированный физический доступ к оборудованию платформы MCloud. Собственно физическую безопасность дата-центров следует рассматривать как многостороннюю систему защиты с индивидуальными элементами защиты, которые взаимодополняются в многоуровневной защите. Эти элементы должны включать:

• безопасный дизайн дата-центров;

• определение персонала и контроль доступа (в том числе механический, электронный и процедурный);

• мониторин.

Дополнительно необходимы средства для хранения записей всех фактов физического доступа в дата-центры. Записи следует хранить в течение достаточного периода, который позволял бы проведение периодического аудита либо использование в случае расследования.

Наряду с этим необходимо учитывать и аспекты, связанные с собственно защитой оборудования плафтормы Mcloud от случайного или умышленного повреждения. Все коммунальные услуги, как то электричество, отопление/вентиляция, кондиционирование воздуха и пр., должны соответствовать системам, которые они поддерживают, должны проходить надлежащее инспектирование и тестирование для обеспечения нормального функционирования и снижения любого риска, вызванного нарушением функциональности либо поломкой. Чтобы обеспечить непрерывное наличие и целостность, оборудование необходимо содержать в соответствии с требованиями по обслуживанию, рекомендованными поставщиком.

Другой важный аспект, который следует принимать во внимание, это защита сетевого кабеля и кабеля питания от повреждений и несанкционированного перехвата путем:

• закапывания там, где это возможно либо путем применения другой адекватной защиты;

• использования труб либо избегая прокладки через общественные места;

• разделения кабелей питания от коммуникационных кабелей для того, чтобы предупредить помехи.

Минимальные требования безопасности, которые следует внедрять на уровне дата-центров для обеспечения физической безопасности IT-оборудования платформы MCloud, представлены в таблице 1.

7. Безопасность сетевой инфраструктуры

Дополнительно к описанным выше мерам физической безопасности следует рассмотреть и безопасность коммуникационной сети. Безопасность сети касается безопасности роутеров, свитчей и другого оборудования, необходимого для эффективного взаимодействия услуг, предоставляемых посредством платформы MCloud.

Безопасность сети будет обеспечена виртуальными устройствами во взаимодействии с традиционными физическими устройствами. На этапе дизайна и внедрения решения безопасности следует изучить интеграцию с возможностями, предоставляемыми гипервайзером, для обеспечения полной визуализации всего трафика на уровне виртуальной сети.

На уровне сетевой инфраструктуры следует использовать контроль безопасности с целью предупреждения и обнаружения, как то:

• доступ VPN;

• коммуникации SSL/TSL;

• firewall (сетевой экран);

• системы обнаружения проникновения/системы предупреждения проникновения (IDS/IPS);

• системы мониторинга событий безопасности и пр.

Также следует изучить возможность сегментирования сети на локальные виртуальные сети (VLAN). Эти VLAN-ы можно внедрять как через физические сетевые свитчи, так и через виртуальные свитчи в качестве составляющей части среды виртуализации. VLAN-ы обеспечат, что пакеты могут перемещаться только через те сегменты сети, которые они должны пересекать. В таком случае все сети вне периметра сети MCloud могут считаться ненадежными и весь трафик, направляемые на эти сети, должен управляться с применением правил firewall.

Мониторинг активных компонентов сети (роутер, firewall и пр.) следует считать частью общего мониторинга безопасности и эта информация должна использоваться для того, чтобы удостовериться, что любая попытка доступа следует по установленным путям к специфическим услугам. Любая несанкционированная попытка доступа к определенной услуге либо виртуальной машине должна завершаться автоматическим блокированием сеанса, блокированием аккаунта и оповещением команды безопасности для проведения дальнейшего расследования. В то же время компоненты программного обеспечения (software) активного сетевого оборудования следует периодически обновлять, в противном случае они могут стать уязвимыми в плане безопасности, а данным фактором смогут воспользоваться. В таблице 2 представлены минимальные требования безопасности, которые необходимо внедрять на уровне сетевой инфраструктуры для обеспечения платформе MCloud основного уровня безопасности.

8. Безопасность виртуальной инфраструктуры

Этот раздел представляет безопасность компонентов системы виртуализации платформы MCloud, которые включают систему управления компонентов виртуализации, гипервайзер и виртуальные машины.

Безопасность гипервайзера следует обеспечить, применяя методы, аналогичные применяемым для защиты других компонентов программного обеспечения (software), которые работают на физических серверах. Они включают:

• ограничение доступа к административным интерфейсам;

• обновление патчами безопасности;

• использование стандартов конфигурации;

• антивирусные программы и пр.

Безопасность всей виртуальной инфраструктуры основывается на безопасности каждого компонента виртуализации, который позволяет администраторам создавать, запускать, останавливать виртуальные машины. Из-за риска в плане безопасности, сопутствующего этим действиям, доступ к административным интерфейсам инфраструктуры виртуализации следует ограничить лишь авторизованными администраторами. Кроме того, следует рассмотреть возможность внедрения различных уровней доступа к различным администраторам на основе принципа «need to know».

Важно обеспечить безопасность каждого административного интерфейса как локального, так и для дистанционного доступа. Так, если на уровне гипервайзера активировано дистанционное администрирование, тогда доступ к интерфейсам дистанционного администрирования следует ограничить через firewall. Наряду с этим, доступ к менеджерскому интерфейсу гипервайзера следует защитить путем внедрения выделенной сети управления, которая отделена от всех остальных сетей и к которой могут получить доступ лишь авторизованные администраторы.

Виртуализованная операционная система (ОС), которая работает в виртуализированной среде, ведет себя практически таким же образом, как и операционная система, работающая на физическом оборудовании. Все соображения безопасности, которые применяются в случае ОС, работающей на физическом оборудовании, должны применяться и в случае виртуализированных ОС. Дополнительно необходимо изучить вариант отключения опции обмена информацией между виртуализированными ОС через общие диски, папки или буферы обмена (clipboard).

В таблице 3 представлены минимальные требования безопасности, которые следует соблюдать для обеспечения безопасности виртуальной инфраструктуры платформы MCloud.

9. Контроль доступа и безопасность данных

Безопасность данных следует обеспечивать на всем протяжении жизненного цикла: от генерирования данных до их использования и уничтожения. Данные должны быть защищены таким образом, чтобы если они и будут разглашены неавторированной единице, не имели никакой ценности. Этого можно добиться за счет использования адекватного механизма криптирования данных и адекватной программы управления ключами криптования, приемов маскирования данных и пр. Следует внедрить надлежащий механизм backup (создания резервных копий) с тем, чтобы в случае инцидента данные можно было восстановить. Должен существовать надлежащий механизм удаления данных, поскольку данные могут содержать чувствительную информацию и могут нанести урон в случае попадания к третьим лицам. Особое внимание следует уделять предоставлению в наличие виртуальных изображений, содержащих чувствительную информацию.

Необходимо внедрить надлежащий механизм контроля доступа на всех уровнях инфраструктуры MCloud – от сети до приложений и данных. Регистрация пользователей, управление паролями, менеджмент привилегий и пересмотр прав доступа – наиболее важные элементы процесса контроля доступа и требуют надлежащего подхода. Везде где это возможно, интеграция с MPass должна считаться обязательным вариантом для обеспечения безопасного доступа к данным.

Минимальные требования безопасности, которые следует внедрить для контроля над доступом к данным, хранимым на MCloud, и обеспечения их безопасности, представлены в таблице 4.

10. Безопасность приложений программного обеспечения (software)

Приложения программного обеспечения (software), размещенные в среде MCloud, это приложения из категории «клиент-сервер», основанные на веб-технологиях. В этой связи положительная практика обеспечения безопасности веб-приложений, которая основывается на принципах «проектируемая безопасность» («security by design») и «безопасность по умолчанию» («security by default»), успешно применяется и в случае приложений программного обеспечения (software), размещенных в среде MCloud:

• определение требований безопасности;

• интеграция безопасности в процессе разработки приложения;

• проведение тестов безопасности приложения и пересмотр кода;

• интеграция пересмотра безопасности приложения в процесс принятия;

• обеспечение того, что безопасность – часть процесса содержания приложения.

В таблице 5 представлены требования безопасности, которые следует внедрить для обеспечения минимального уровня безопасности для приложений программного обеспечения (software), размещенных на платформе MCloud.

11. Мониторинг и тестирование безопасности

Механизмы мониторинга и способность следить за действиями пользователей имеют решающее значение для предупреждения, выявления и сокращения воздействия компрометации данных. Наличие записей во всех компонентах инфраструктуры MCloud, в том числе на уровне приложений программного обеспечения (software), позволяет следить, оповещать и производить полный анализ, когда что-то не в порядке. Этого можно добиться за счет полноценного мониторинга: мониторинг физических и виртуальных компонентов платформы MCloud, мониторинг сетевой инфраструктуры, мониторинг приложений программного обеспечения (software) и операций и пр. Должны существовать системы автоматического сбора и управления событиями. Зарегистрированные события необходимо периодически пересматривать и анализировать, также надлежит генерировать для всех заинтересованных сторон отчеты об эффективности механизмов безопасности. В то же время необходимо внедрить систему оповещения в случае, когда выявляется аномалия.

Тестирование безопасности следует использовать для обнаружения и устранения новых уязвимостей на уровне сетевой инфраструктуры, виртуальной инфраструктуры и на уровне приложений программного обеспечения (software). Для проведения тестовых мероприятий можно использовать разнообразные приемы тестирования, как то:

• аудит безопасности;

• сканирование на уязвимость;

• тестирование проникновения ( чьи и куда? Неавторризованных лиц в сеть и т.д.).

В таблице 6 представлены минимальные требования безопасности, которые следует внедрить для обеспечения мониторинга и тестирования платформы MCloud

12. Менеджмент операций

Для обеспечения правильного и безопасного функционирования инфраструктуры MCloud следует определить, запротоколировать и внедрить операциональные процедуры по администрированию и обслуживанию платформы MCloud, в том числе информации, которая хранится на соответствующей платформе. Любое изменение в инфраструктуре MCloud должно подвергаться строгому контролю менеджмента. Изменения следует проводить только тогда, когда существует действительная деловая необходимость, как то: рост производительности, снижение уровня риска и пр. Обновление с последними версиями операционных систем или приложений не всегда соответствует интересам бизнеса, так как оно может быть чревато появлением большего числа уязвимостей и большей нестабильностью, чем текущая версия. Для любых изменений, в том числе для новой системы, требования и критерии приема следует определить, запротоколировать, протестировать и интегрировать в процедуру управления изменениями.

В то же время необходимо внедрить разделение задач для того, чтобы сократить риск умышленного или случайного злоупотребления компонентами платформы MCloud.

Оказание услуг третьей стороной должно включать оговоренные обязательства в плане безопасности, определение услуг и аспекты управления услугой. Мониторинг и пересмотр услуг третьих сторон должны обеспечивать соблюдение сроков и условий безопасности информации, закрепленных в соглашениях/договорах, а также надлежащее управление инцидентами и проблемами в плане безопасности.

В таблице 7 представлены минимальные требования безопасности, которые следует внедрить на операциональном уровне, для того, чтобы обеспечить правильное и безопасное функционирование платформы MCloud.

13. Менеджмент рисков безопасности информации и непрерывность бизнеса

Политика безопасности должна «задавать тон» безопасности информации для всего подразделения и информировать персонал о том, чего от него ждут. Политика должна отражать требования относительно обеспечения безопасности информации информационных систем. Кроме того, политика безопасности должна обеспечивать общее представление о подходе, необходимом в плане управления рисками безопасности информации.

Минимальные внедряемые требования безопасности должны периодически проходить анализ рисков для приведения в соответствие с изменениями, которые произошли в процессах бизнеса, в профиле угроз и в уязвимости, которым подвергаются информационные системы. В этом смысле процесс оценивания рисков должен определять, измерять и выстраивать приоритетность рисков на основании критериев их принятия. Результаты должны определять действия и приоритеты внедрения дополнительных проверок либо изменения внедряемых для обеспечения надлежащего уровня защиты.

Менеджмент инцидентами и способностями реагирования на инциденты следует внедрить для того, чтобы обеспечить быстрое определение причины и воздействия инцидента, а также для того, чтобы как можно скорее восстановить операциональное состояние информационных систем.

Планы непрерывности бизнеса, планы восстановления, а также неотложные процедуры в случае аварий необходимо разработать для того, чтобы помогать поддерживать безопасность в случае неожиданных событий и обеспечить надлежащую безопасность информации и систем до того, как персонал эвакуируют из помещения, поскольку чрезвычайные происшествия могут использоваться злоумышленниками в качестве возможности получить доступ к системам.

Планы и процедуры восстановления и обеспечения непрерывности функционирования платформы MCloud в случае аварии следует разрабатывать и внедрять в широком масщтабе. В то же время необходимо разработать и внедрять неотложные процедуры, которые обеспечат, что в случае, если возникает необходимость в эвакуации персонала, будет обеспечена надлежащая безопасность платформы MCloud, а также размещенных на этой платформе данных.

В таблице 8 представлены минимальные требования для обеспечения менеджмента рисками безопасности информации и обеспечения непрерывности платформы MCloud.

14. Матрица ответственности

Ответственность в плане внедрения архитектуры безопасности платформы MCloud, определенная на основе модели R.A.C.I., представлена в виде матрицы в таблице 9.

RACI представляет собой аббревиатуру от: Responsable (исполнитель), Accountable (Ответственный), Consulted (консультируемый) и Informed (информируемый).

Именно Ответственное подразделение (A) может предлагать/утверждать изменения, оно определяет требования и планы развития, проверяет процесс внедрения требований и планов развития ответственным (исполнительным? подразделением и т. д. В то же время именно оно может быть привлечено к ответственности, если установленная задача не была выполнена.

Подразделение, наделенное ролью исполнителя (R), будет собственно осуществлять работы, оно способно справиться с этим с точки зрения знаний и навыков.

Ролью консультантов (C), как правило, наделены профильные эксперты, они располагают значимой информацией либо способны каким-либо образом содействовать осуществлению соответствующей деятельности. Коммуникация с ними ведется в оба направления, при этом обмен информацией осуществляется между обеими задействованными сторонами с тем, чтобы выполнить задачу.

Информированными (I) являются те, которые получают по запросу информацию относительно порядка выполнения требований.

В то же время к определению ответственности привлечены следующие действующие лица:

Поставщик - подразделение, ответственное за обеспечение функционирования и развития платформы MCloud (Центр электронного управления),

Оператор - подразделение, которое администрирует и обслуживает платформу MCloud (Центр специальных телекоммуникаций),

бенефициар - подразделение, которое использует платформу MCloud для поставки приложений/услуг конечным пользователям (ОЦПУ и подведомственные структуры).

15. Угрозы в плане безопасности

Таблица 10 определяет наиболее серьезные угрозы в плане безопасности, которым подвергается платформа MCloud, а также ссылается на требования, указанные в настоящем документе, которые позволяют сократить вероятность осуществления соответствующих угроз