А. Н. Говорунов И. А. Громов


Обеспечение информационной безопасности и защиты информации



страница15/18
Дата23.04.2016
Размер2.52 Mb.
1   ...   10   11   12   13   14   15   16   17   18

Обеспечение информационной безопасности и защиты информации


В ходе проектирования КСА интеграционной платформы АПК «Безопасный город» должен быть определен состав информации и методов ее обработки, подлежащий защите, а также разработана модель угроз и модель нарушителя.

КСА интеграционной платформы АПК «Безопасный город» должны соответствовать требованиям класса защищенности «1Г» и выше в зависимости от обрабатываемых данных и решаемых задач.

Обеспечение информационной безопасности и защиты информации находится в области ответственности эксплуатирующих организаций КСА, входящих в состав АПК «Безопасный город», в том числе в части КСА интеграционной платформы АПК «Безопасный город» - в области ответственности технического оператора АПК «Безопасный город». Контролируемые зоны (системы защиты информации) КСА, входящих в состав АПК «Безопасный город», разделены. Информационное взаимодействие контролируемых зон организуется посредством физически защищенной линии связи, располагаемой в защищенном помещении (стойке), территориально в пределах одной из контролируемых зон.

Техническое задание на создание подсистемы информационной безопасности для КСА интеграционной платформы АПК «Безопасный город» должно предусматривать:



  • требования по защите от несанкционированного доступа;

  • требования к средствам криптографической защиты;

  • требования к средствам обнаружения и предупреждения атак, а также к средствам межсетевого экранирования и шлюзам;

  • требования к средствам антивирусной защиты;

  • требования по защите персональной информации;

  • требования к порядку аттестации АПК «Безопасный город».

КСА, входящие в состав АПК «Безопасный город» должны обладать подсистемой информационной безопасности от несанкционированного доступа (далее – НСД), которая должна удовлетворять Руководящим Документам ФСТЭК России, а также ГОСТ Р50739-95 «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования».

Программное обеспечение КСА, входящих в состав АПК «Безопасный город» должно быть проверено на отсутствие известных уязвимостей к атакам на отказ и на несанкционированный доступ.

Требования к межсетевым экранам, входящим в состав КСА интеграционной платформы АПК «Безопасный город», должны соответствовать Руководящему документу Государственной технической комиссии при Президенте Российской Федерации «Межсетевые экраны. Защита от несанкционированного доступа к информации. Классификация межсетевых экранов и требования по защите информации».

КСА, входящие в состав АПК «Безопасный город» должны быть обеспечены средствами антивирусной защиты для обеспечения надежного контроля над потенциальными источниками проникновения компьютерных вирусов.

Все программное и аппаратное обеспечение, реализующее функционал защиты информации, должно быть сертифицировано в системе сертификации ФСТЭК России.

Технические средства должны быть надежно заземлены в соответствии с действующими правилами и требованиями фирм-изготовителей оборудования.


Развитие, расширение и модернизация АПК «Безопасный город» на территории Санкт-Петербурга


Развитие АПК БГ СПб, с учетом высокой степени готовности информационно-вычислительной и телекоммуникационной инфраструктуры целесообразно производить по следующим основным направлениям:

  • технологическая модернизация существующих КСА, выполняемая в соответствии с жизненным циклом используемого оборудования и ПО с целью обеспечения максимальной унификации при реализации функций в рамках АПК БГ СПб (например, замена аналоговых видеокамер по мере их физического износа);

  • унификация информационного обеспечения АПК БГ СПб и его развитие (например, в части разработки единой шкалы приоритетов обрабатываемых событий);

  • расширение зон охвата существующих систем и подключение новых систем (например, интеграция систем внутриквартальной безопасности и системы экстренной связи Западного скоростного диаметра, подключение портала «Наш Санкт-Петербург»);

  • внедрение новых функций, комплементарных к существующим (например, централизованный сбор и анализ записей видеорегистраторов наземного общественного транспорта);

  • внедрение принципиально новых функций, ориентированных на снижение рисков социальных угроз (например, автоматизированный или автоматический мониторинг медиа пространства и социальных сетей);

  • повышение удобства пользования АПК БГ СПб, пользователями комплекса и жителями города (например, формирование муниципальной услуги «Получение независимой видеозаписи события происшествия»).

5.Целевые показатели


С целью определения эффективности реализации Концепции следует использовать целевые показатели (индикаторы) в конкретно измеряемой форме. При этом эффективность Концепции будет являться достаточной, если в результате её выполнения по итогам года показатели не превысили предельно допустимых значений.

В качестве общего целевого показателя для оценки хода развития АПК «Безопасный город» можно говорить о последовательном снижение до минимального уровня рисков и угроз безопасности и минимизация ущерба от чрезвычайных ситуаций.

В дополнение к общему целевому критерию целесообразно использовать следующие частные критерии (в сравнении с предыдущими годами):


  • динамика количества зарегистрированных преступлений на улицах и в других общественных местах Санкт-Петербурга, в том числе тяжких и особо тяжких;

  • динамика дорожно-транспортных происшествий и тяжести их последствий;

  • уровень аварийности на промышленных предприятиях, объектах жизнеобеспечения и транспорта;

  • динамика количества зарегистрированных пожаров, тяжести их последствий;

  • динамика чрезвычайных ситуаций, в том числе на водных объектах города и на объектах проведения спортивных и культурных мероприятий с массовым участием граждан;

  • динамика выявленных преступлений, связанных с незаконным оборотом наркотиков, совершенных в местах массового досуга населения и в образовательной среде;

  • динамика зарегистрированных преступлений, совершенных иногородними и иностранными гражданами.

Усилия исполнительных органов государственной власти Санкт-Петербурга и органов, в компетенцию которых входит решение вопросов обеспечения безопасности, в рамках Концепции должны быть направлены на достижение основной цели – обеспечить снижение показателей нарастания угроз, а в конечном итоге гарантированную защиту населения и объектов Санкт-Петербурга от преступности, террористических акций и чрезвычайных ситуаций.


Каталог: upload -> site10
upload -> Методические рекомендации организация деятельности по резервам финансовых и материальных ресурсов для ликвидации чрезвычайных ситуаций
upload -> Кардиоренальные взаимоотношения и качество жизни при лечении больных хронической сердечной недостаточностью с сопутствующим сахарным диабетом 2 типа 14. 00. 06 Кардиология
site10 -> Методические указания предназначены для врачей всех специальностей поликлиники и госпиталя Медсанчасти мвд, а также среднего медперсонала
site10 -> Профилактика инфекций передающихся половым путём
site10 -> Острое инфекционное заболевание, относится к числу особо опасных инфекций, характеризующееся лихорадкой, интоксикацией


Поделитесь с Вашими друзьями:
1   ...   10   11   12   13   14   15   16   17   18




База данных защищена авторским правом ©zodorov.ru 2020
обратиться к администрации

    Главная страница