Алгоритм обезличивания персональных данных при передаче в тестовые среды разработки в государственных органах и организациях

Безопасность критических информационных инфраструктур
Авторы:
Аннотация:

Цифровая трансформация государственного управления сопровождается интенсивным развитием автоматизированных информационных систем, обрабатывающих значительные массивы персональных данных граждан. Практика подготовки тестовых сред путем копирования записей из эксплуатационных баз данных создает серьезные риски несанкционированного распространения персональных данных прежде всего со стороны внутренних нарушителей, обладающих легитимным доступом к информационным ресурсам. Анализируется проблема защиты персональных данных при их передаче в тестовые среды разработки в государственных органах и организациях. Проведен анализ типовой организационной структуры и информационных потоков, формализована модель внутреннего нарушителя, рассмотрена целевая угроза УБИ.096 («Копирование») согласно базовому документу угроз ФСТЭК России. Предложен алгоритм необратимого обезличивания, сочетающий детерминированное хеширование с уникальной солью на основе алгоритма Keccak‑256 и контекстно-зависимое маскирование. Алгоритм соответствует требованиям федерального закона № 152-ФЗ «О персональных данных», № 187-ФЗ «О безопасности критической информационной инфраструктуры», ГОСТ Р 57 700.34−2017 и базового документа угроз ФСТЭК России. Показана интегрируемость решения в CI/CD-конвейеры без снижения гибкости разработки. Результаты демонстрируют применимость предложенного подхода как в образовательных, так и других государственных организациях, эксплуатирующих информационные системы с массивами структурированных персональных данных.