4.1.1Требования к структуре и функционированию системы
4.1.1.1Перечень подсистем, их назначение и основные характеристики
КСА ЕЦОР должен включать в себя следующие функциональные подсистемы:
Подсистема поддержки принятия решений.
Подсистема приема и обработки сообщений.
Подсистема комплексного мониторинга.
Интеграционная географическая информационная подсистема.
Подсистема электронного взаимодействия с муниципальными службами и населением (Интернет – портал).
Подсистема обеспечения координации и взаимодействия.
Подсистема комплексного информирования и оповещения (контроля).
Подсистема интеграции данных (интеграционная платформа).
В состав КСА ЕЦОР также должны входить следующие обеспечивающие подсистемы:
Подсистема вычислительных комплексов.
Транспортная подсистема.
Подсистема хранения данных.
Подсистема виртуализации.
Подсистема резервного копирования и восстановления данных.
Подсистема администрирования.
Подсистема информационной безопасности.
4.1.1.1.1Подсистема поддержки принятия решений
Подсистема предназначена для информационно-справочной и аналитической поддержки принятия управленческих решений, формирования аналитической и статистической отчетности.
Данная подсистема должна представлять собой полноценное BI приложение, в архитектуру которого включается:
Хранилище данных.
Модули загрузки и трансформации данных (ETL).
Модули формирования и визуализации отчетов;
Модуль прогнозирования и имитационного моделирования
Подсистема поддержки принятия решений должна включать в состав компоненты прогнозирования развития происшествий, обеспечивающие выполнение следующего набора функций:
визуализация результатов прогнозирования последствий происшествий;
расчет необходимых сил и средств для ликвидации происшествия и восстановительных работ;
ведение реестров потенциально-опасных объектов, объектов с массовым пребыванием людей, сил и средств, объектов эвакуации, объектов жизнеобеспечения, крупных предприятий.
Перечень функций подсистемы поддержки принятия решений включает:
расчет последствий аварий и ЧС следующих типов:
взрывов;
пожаров;
выбросов АХОВ;
прорывов ОГУ;
паводковых наводнений;
загрязнение водотоков;
лесных пожаров;
разливов нефти;
аварии на магистральных газопроводах;
аварии на объектах ЖКХ;
комплексных последствий по принципу «Домино»;
2) ввод информации о КСиП, формирование сводки КСиП на заданную дату, формирование статистики по ЧС за период;
3) навигация по картографической основе подсистемы комплексного мониторинга;
4) просмотр, поиск и редактирование информации, являющейся исходными данными для слоев субмодели обстановки в ГИС;
5) автоматизированный сбор, обработку и представление информации о возникших ЧС на объектах субъекта;
6) оценку обстановки при ЧС, в том числе, определение силы опасного воздействия и границы зон поражения;
7) расчет возможного ущерба при ЧС, в том числе:
расчет количества населения, оказавшегося в зоне действия поражающих факторов;
расчет медико-санитарных потерь разной степени тяжести;
8) определение списка объектов (жилых и нежилых строений, объектов экономики, и т.д.), попавших в зону ЧС;
9) расчет количества сил и средств, необходимого для выполнения неотложных спасательных и восстановительных работ, в том числе:
определение потребного количества коек, в т.ч. специализированных, с указанием конкретных ЛПУ для госпитализации пострадавших;
определение потребности в инженерной технике, необходимой для ликвидации последствий ЧС, с указанием наименований организаций, из числа не попавших в зону ЧС;
определение потребности в технике для эвакуации;
определение потребного количества комплектов продовольственного и вещевого снабжения;
10) формирование документов и рекомендаций к плану действий, в том числе:
отчетов в стандартных формах 1 -3/ЧС;
проект решения председателя комиссии по чрезвычайным ситуациям региона;
формирование списков ЛПУ, ближайших к зоне ЧС, БСМП, в т. ч. специализированных;
формирование списка организаций поставщиков автомобильной техники для эвакуации, других видов сил и средств из числа не попавших в зону ЧС;
11) ведение реестра потенциально опасных объектов, объектов с массовым пребыванием людей, сил и средств, объектов эвакуации, объектов жизнеобеспечения, крупных предприятий, в том числе с возможностью:
добавление объектов с возможностью указания географической и адресной привязки объекта;
занесения необходимых характеристик;
добавление источников опасности различного типа, расположенных на территории ПОО;
добавление и хранение изображений генеральных планов объектов, графической и текстовой информации по каждому конкретному объекту;
учитывать различное количество находящихся людей/персонала в различное время суток;
наносить зоны ответственности объектов (например, зоны обслуживания пожарных частей).
Хранилище данных с помощью процедур ETL пополняется данными из оперативных баз различных подсистем сбора и формирования данных: подсистемы комплексного мониторинга, подсистемы приема и обработки сообщений, и т.д.
На основе фактических данных строятся различные отчёты и рассчитываются ключевые показатели работы Системы.
Модуль прогнозирования и имитационного моделирования должен формировать на основании математических моделей прогнозы появления и развития ЧСиП, (при наличии физической возможности прогнозирования), формировать и проигрывать возможные сценарии работы Системы при фиксировании ЧСиП. Уровень проработки и достоверности математических моделей должен соответствовать степени угрозы соответствующего риска на территории муниципального образования, а также существующий уровень технического оснащения муниципальных образований.
4.1.1.1.2Подсистема приема и обработки сообщений
Подсистема приема и обработки сообщений предназначена для хранения и актуализации баз данных, обработки информации о полученных вызовах (сообщениях о происшествиях), получения информации о происшествии из архива в оперативном режиме, информационно-аналитической поддержки принятия решений по экстренному реагированию на принятые вызовы (сообщения о происшествиях), планированию мер реагирования.
Подсистема приема и обработки сообщений должна обеспечивать взаимодействие с автоматизированной системой «Системой обеспечения вызова экстренных оперативных служб по единому номеру (112)» (обеспечение ЕДДС возможностями по приему сообщений о кризисных ситуациях и происшествиях на территории муниципального образования в категорированном виде, хранению структурированной информации по поступившим сообщениям в базе данных, контролю качества работы диспетчеров).
В состав подсистемы должны входить следующие функциональные компоненты:
Компонент маршрутизации и распределения вызовов.
Компонент «Нормативно-справочная информация и база знаний».
Компонент консультативного обслуживания населения.
Компонент контроля качества обслуживания.
Компонент обучения.
Функциональный компонент маршрутизации и распределения вызовов является функциональной частью Подсистемы приема и обработки сообращений и предназначен для управления диспетчеризацией вызовов.
Низкоуровневые функции данной подсистемы, связанные с выполнением вызовов, организацией очередей вызовов и их обработкой реализуются средствами конкретного провайдера Телекоммуникационной подсистемы. Включение указанных функций в основные сценарии обработки вызова операторами ЕДДС/ДДС осуществляется на уровне интеграционной шины.
Функциональный компонент «Нормативно-справочная информация и база знаний» является функциональной частью Подсистемы приема и обработки сообщений и предназначен для оперативной выдачи рекомендаций дежурной смене ЦОВ при принятии решений по экстренному реагированию на экстренные ситуации.
Функциональный компонент контроля качества обслуживания является функциональной частью Подсистемы приема и обработки сообщений и предназначен для контроля действий операторов при обслуживании вызовов.
Функциональный компонент обучения является функциональной частью Подсистемы приема и обработки сообщений и предназначен для подготовки, аттестации и переподготовки штатного персонала ЦОВ, ЕДДС, а также может использоваться для подготовки диспетчеров ДДС.
В состав функционального компонента обучения должны входить:
библиотеки материалов;
учебный макет Системы;
эксплуатационная документация.
Компонент консультативного обслуживания населения является основным в подсистеме, и предназначен для оказания информационно-справочной помощи лицам, позвонившим по вопросам обеспечения безопасности жизнедеятельности, в том числе, через сеть Интернет.
Компонент должен состоять из двух логических частей:
база знаний, предназначенная для проведения консультирования заявителей операторами ЦОВ/ЕДДС или ДДС;
интернет-портал.
База знаний должна предоставлять возможность:
полнотекстового поиска справочных статей;
просмотра статей;
группировки статей;
привязки к статье ссылки на запись в IVR;
переадресации на запись IVR из базы знаний.
Портал должен реализовывать следующие возможности:
регистрация на портале;
просмотр информации ЕЦОР;
просмотр информации о предназначении портала;
-
работа со справочными статьями:
отображение списка статей;
полнотекстовый поиск статей;
просмотр статей;
-
работа со списком контактов:
отображение списка;
поиск информации по списку;
отправка вопроса экспертам ЕЦОР;
получение ответа на вопрос на электронную почту или в личный кабинет;
-
работа с личным кабинетом:
предоставление возможности работы с личным кабинетом только зарегистрированным пользователям;
отслеживание статуса заданного вопроса;
возможность получения ответа на вопрос в виде сообщения в личном кабинете.
4.1.1.1.3Подсистема комплексного мониторинга
Подсистема комплексного мониторинга должна обеспечить сбор и обработку данных, поступающих от всех входящих в состав АПК «Безопасный город» КСА, обеспечивающих прогнозирование, мониторинг и предупреждение возникновения угроз природного, техногенного, биолого-социального, экологического характера на территории муниципального образования.
Подсистема комплексного мониторинга Системы должна обеспечивать взаимодействие Системы с информационными системами, контролирующими работу датчиков, установленных на стационарных и подвижных объектах мониторинга, находящихся на территории муниципального образования.
Подсистема комплексного мониторинга должна включать в свой состав следующие функциональные компоненты:
- компонент систем мониторинга и обеспечения безопасности;
- компонент видеомониторинга и видеоанализа;
- компонент мониторинга паводковой обстановки;
- компонент организации и визуализации непрерывного мониторинга радиационной и химической обстановки;
- компонент мониторинга состояния окружающей среды;
- компонент мониторинга систем ЖКХ;
- компонент мониторинга параметров инженерных систем на объектах.
Компонент систем мониторинга и обеспечения безопасности должен обеспечивать:
- прием и обработку информации и сигналов, поступающих от систем контроля окружающей среды, пожарной обстановки, производственных процессов;
- формирование и передачу в другие компоненты Системы информации о внештатной ситуации на контролируемых стационарных и подвижных объектах;
- получение и регистрация текущего местоположения и состояния контролируемых транспортных средств;
- ведение статистики внештатных ситуаций по контролируемым стационарным и подвижным объектам;
- предоставление списка объектов мониторинга;
- предоставление списка обращений, поступивших по объекту мониторинга;
- предоставление списка происшествий, зарегистрированных на объектах мониторинга.
Компонент видеомониторинга должен обеспечивать:
- отображение мест расположения видеокамер, с которых поступает сигнал тревоги, на цифровой карте города для дальнейшей передачи оператору ЕДДС своевременных указаний на принятие мер по обеспечению безопасности в городе и на автодорогах;
- отображение направления и зон обзора камер на электронной карте;
- отображение мнемоник движущихся объектов (человек, группа людей, транспортное средство);
- возможность передачи изображения от видеокамер по цифровым каналам связи с ограниченной пропускной способностью в Системы;
- возможность интеграции с информационно-справочными ресурсами ГИБДД розыска транспортных средств, административных правонарушений в соответствии с предъявляемыми требования по безопасности и структуре запросов.
- возможность интеграции с системами экстренной связи, типа «гражданин-полиция», обеспечивающими аудио-видео связь колонн экстренной связи, размещенных на территории города.
Компонент мониторинга паводковой обстановки должен обеспечивать:
- осуществление контроля за уровнем воды в паводковые периоды на водных бассейнах;
- передача информации в Системы;
- определение последствий наводнений при подъеме воды;
- определение рисков наводнений.
4.1.1.1.4Интеграционная географическая информационная подсистема
Интеграционная геоинформационная подсистема предназначена для обеспечения оперативного отображения на основе электронных карт следующих объектов и информации, относящейся к зоне ответственности объекта ЕЦОР:
местонахождение лица (или абонентского устройства), обратившегося по единому телефонному номеру;
место возникновения происшествия или ЧС;
отображение зон ответственности ДДС;
отображение мест расположения камер видеонаблюдения с обозначением направления их обзора и возможностью перехода к просмотру потока видеоинформации с выбранной видеокамеры;
расположения ЦОВ, ЕДДС, взаимодействующих ДДС и подразделений экстренных служб;
расположение потенциально опасных и критически важных объектов;
информации о местонахождении и перемещении сил и средств реагирования, при наличии технических возможностей используемых технологий ГЛОНАСС;
характеристик территории.
4.1.1.1.5Интернет – портал
Интернет-портал предназначен для обеспечения информационного обмена с населением и должностными лицами города и должен являться эффективным средством коммуникации в задачах предупреждения, устранения инцидентов и чрезвычайных ситуаций и минимизации их последствий.
4.1.1.1.6Подсистема обеспечения координации и взаимодействия
Подсистема обеспечения координации и взаимодействия должна осуществлять оперативное доведение информации до оперативных служб города с постановкой задачи на автоматический контроль исполнения.
4.1.1.1.7Подсистема комплексного информирования и оповещения
Подсистема комплексного информирования и оповещения представляет собой организационно-техническую систему, объединяющую аппаратно-программные средства обработки, передачи и отображения аудио и видеоинформации в целях подготовки населения в области гражданской обороны, защиты от чрезвычайных ситуаций, обеспечения пожарной безопасности, безопасности на водных объектах и охраны общественного порядка, своевременного оповещения и оперативного информирования граждан о ЧС и угрозе террористических акций, мониторинга обстановки и состояния правопорядка в местах массового пребывания людей на основе использования современных технических средств и технологий.
Подсистема комплексного информирования и оповещения должна иметь доступ к средствам экстренного оповещения общероссийской комплексной системы информирования и оповещения населения в местах массового пребывания людей (ОКСИОН).
4.1.1.1.8Подсистема интеграции данных (интеграционная платформа)
Подсистема интеграции данных - составная часть Системы, обеспечивающая надежный защищенный информационный обмен разнородными данными между информационными системами – источниками Системы, компонентами Системы и доступ пользователей Системы к необходимым им ресурсам для решения задач повышения безопасности населения и городской коммунальной инфраструктуры.
Подсистема интеграции данных должна являться центральной частью КСА ЕЦОР. Она должна объединять все остальные используемые подсистемы в единую, согласовано работающую исполнительную среду. Данная подсистема должна быть реализована по многоуровневой архитектуре, основанной на интеграционной шине, и включать классические уровни данных, логики и представления. Интеграционная платформа для выполнения целевых функций должна интегрировать следующие технологические сервисы и системы:
Телекоммуникационная подсистема;
ИС ДДС ЭОС (службы 01, 02, 03, 04, Антитеррор, ЖКХ);
Геоинформационная система;
Справочные сервисы (для получения дополнительной информации по номеру абонента);
Подсистемы мониторинга;
Служебные системы (SMS провайдеры, почтовые сервера и др.).
Основными задачами подсистемы интеграции данных являются:
интеграция разнородных информационных систем в КСА ЕЦОР;
интеграция отдельных подсистем в составе КСА ЕЦОР в рамках целостного процесса обработки информации;
обеспечение доступа пользователей Системы к необходимым им ресурсам для решения задач обеспечения безопасности.
С целью решения задачи интеграции разнородных информационных систем в подсистему интеграции данных должны входить следующие функциональные компоненты:
Компонент ведения реестра внешних информационных систем источников информации (МРИ);
Компонент ведения реестра внешних информационных систем потребителей информации (МРВ);
Компонент реализации общей шины данных (МОШ);
Компонент ведения справочника метаданных информационного обеспечения Системы (ММД);
Компонент трансформации, контроля, очистки и нормализации (приведение к общим форматам, классификаторам и т.п.) данных из внешних информационных систем (МТД);
Компонент актуализации и синхронизации общесистемных справочников и классификаторов (МАС).
Компоненты подсистемы интеграции данных должны обеспечивать выполнение следующих функций:
-
компонент ведения реестра внешних информационных систем источников информации:
хранение и резервное копирование данных об информационных системах источников информации;
поддержка целостности данных;
обеспечение авторизованного доступа к данным;
ведение протокола операций с реестром;
-
компонент ведения реестра внешних информационных систем потребителей информации:
хранение и резервное копирование данных об информационных системах потребителей информации;
поддержка целостности данных;
обеспечение авторизованного доступа к данным;
ведение протокола операций с реестром;
-
компонент реализации общей шины данных:
организация маршрутизации, ведение очередей и обеспечение гарантированной доставки информации, передаваемой между различными подсистемами, в масштабе контура обработки информации одного уровня конфиденциальности КСА ЕЦОР;
согласование форматов файлов и данных;
согласование приложений при их взаимодействии с использованием различных методов и протоколов.
-
компонент ведения справочника метаданных информационного обеспечения Системы:
создание и ведение единого репозитория метаданных описания информационных ресурсов Системы на основе выбранной технологии;
организация доступа к метаданным со стороны взаимодействующих информационных систем;
ведение журнала регистрации изменений;
-
компонент трансформации, контроля, очистки и нормализации (приведение к общим форматам, классификаторам и т.п.) данных из внешних информационных систем:
анализ структуры данных, получаемых из внешних информационных систем;
преобразование данных к общему формату;
фильтрация данных с искаженной структурой данных;
ведение журнала результатов контроля и преобразования данных;
-
компонент актуализации и синхронизации общесистемных справочников и классификаторов:
своевременное обновление общесистемных справочников и классификаторов;
ведение архива версий общесистемных справочников и классификаторов;
ведение журнала регистрации изменений.
Конкретный состав и распределение компонентов подсистемы интеграции данных определяется и уточняется на этапе технического проектирования.
4.1.1.1.9Подсистема вычислительных комплексов
Подсистема вычислительных комплексов должна включать в свой состав следующие компоненты:
виртуализируемые вычислительные узлы;
выделенные вычислительные узлы.
Виртуализируемые вычислительные узлы должны формировать общий пул ресурсов для подсистемы виртуализации. Выделенные вычислительные узлы должны предоставлять вычислительные мощности для систем, виртуализация которых невозможна.
4.1.1.1.10Транспортная подсистема
Транспортная подсистема должна включать в свой состав следующие компоненты:
-
Сегмент передачи данных:
активное сетевое оборудование уровня ядра;
активное сетевое оборудование уровня доступа.
Сегмент управления.
Транспортная подсистема должна иметь модульную иерархическую архитектуру, предусматривающую дальнейшее масштабирование по производительности и портовой ёмкости.
Сегмент передачи данных должен включать в себя активное сетевое оборудование уровня ядра и доступа. При необходимости, уровень ядра и уровень доступа могут быть объединены.
Уровень ядра сегмента передачи данных транспортной подсистемы должен обеспечивать маршрутизацию трафика сети передачи данных и взаимодействие с сетевым оборудованием смежных систем и комплексов. Уровень ядра сегмента передачи данных транспортной подсистемы должен обеспечивать подключение оборудования подсистемы вычислительных комплексов и подсистемы хранения данных.
Уровень доступа сегмента передачи данных транспортной подсистемы должен обеспечивать физическое подключение АРМ операторов и обслуживающего персонала, а также необходимой организационной техники КСА ЕЦОР.
Сегмент управления должен обеспечивать доступ к сетевым интерфейсам управления вычислительных узлов, активного сетевого оборудования, централизованной системы хранения данных. Доступ в сегмент управления должен быть ограничен.
Архитектура транспортной подсистемы должна обеспечивать возможность подключения вычислительных узлов как минимум к двум различным устройствам уровня доступа, за исключением интерфейсов управления оборудованием.
Архитектура транспортной подсистемы должна обеспечивать подключение оборудования уровня доступа как минимум к двум различным устройствам уровня ядра.
Архитектура транспортной подсистемы должна обеспечивать полную работоспособность КСА ЕЦОР при отказе единицы активного сетевого оборудования на каждом уровне иерархии.
4.1.1.1.11Подсистема хранения данных
Подсистема хранения данных должна включать следующие компоненты:
устройства хранения (дисковые массивы, системы хранения данных);
сеть хранения данных.
Устройства хранения должны обеспечивать необходимый объем хранения и предоставлять функциональным и обеспечивающим подсистемам данные в допустимых временных интервалах. Устройства хранения должны обеспечивать надежное хранение данных за счет использования отказоустойчивых технологий.
Требования к подсистеме хранения данных:
управление системами хранения данных (далее – СХД) должно осуществляться через web-интерфейс и/или командную строку;
СХД должна иметь функции мониторинга и несколько вариантов оповещения администратора о неполадках
в подсистеме должно быть предусмотрено (по возможности) полное резервирование всех компонент (блоков питания, путей доступа, процессорных модулей, дисков, кэша и т.д.);
подсистема хранения данных должна обеспечивать доступность данных. (использование технологии RAID, создание полных и мгновенных копий данных внутри дисковой стойки, реплицирование данных на удаленную СХД и т.д.);
должна предусматривать возможностью добавления (обновления) аппаратуры и программного обеспечения в горячем режиме без необходимости остановки всего комплекса;
подсистема хранения данных должна обеспечивать достаточную производительность для работы Системы;
подсистема должна обеспечивать масштабируемость;
подсистема не должна иметь единой точки отказа;
СХД должна обеспечивать файловый доступ к данным по общепринятым протоколам;
СХД должна поддерживать пулы хранения данных.
Подсистема хранения данных должна обеспечивать полезный объем необходимый для хранения всей поступающей видеоинформации в формате H.264 в течение 30 дней.
4.1.1.1.12Подсистема виртуализации
Подсистема виртуализации должна включать в свой состав следующие компоненты:
гипервизоры;
виртуальные машины (серверы);
управляющий модуль.
Подсистема виртуализации должна строиться с применением технологий обеспечения высокой доступности виртуальных машин.
Подсистема виртуализации должна поддерживать интеграцию с централизованной системой хранения данных.
Подсистема виртуализации должна обеспечивать возможность вывода в режим технического обслуживания любого из вычислительных узлов подсистемы вычислительных комплексов или разделов централизованной системы хранения данных. При этом не должно происходить прерывания в работе затрагиваемых виртуальных серверов.
Основным компонентом платформы виртуализации должен являться программный гипервизор первого типа («bare-metal» гипервизор, устанавливаемый непосредственно на аппаратную составляющую серверного оборудования).
Гипервизор должен устанавливаться на хост-серверы (виртуализируемые вычислительные узлы подсистемы вычислительных ресурсов).
4.1.1.1.13Подсистема резервного копирования и восстановления данных
Подсистема резервного копирования и восстановления данных должна обеспечивать выполнение следующих функций:
периодическое архивирование различных массивов данных;
извлечение данных из архива и запись их в соответствующий массив;
хранение и учет копий данных.
Подсистема резервного копирования и восстановления данных должна включать в свой состав следующие компоненты:
управляющий модуль;
клиентские модули;
узел хранения резервных копий;
Подсистема резервного копирования и восстановления данных предназначена для минимизации потери информации при сбоях оборудования, программного обеспечения и ошибках обслуживающего персонала.
Подсистема резервного копирования и восстановления данных должна строиться по клиент-серверной архитектуре.
Подсистема резервного копирования и восстановления данных должна быть совместима с используемым в смежных подсистемах аппаратным и программным обеспечением.
Подсистема резервного копирования и восстановления данных должна иметь возможность масштабирования при увеличении объема защищаемых данных.
Подсистема резервного копирования и восстановления данных должна использовать технологии дедупликации и сжатия данных.
4.1.1.1.14Подсистема администрирования
Подсистема администрирования предназначена для установки, изменения и контроля основных параметров КСА ЕЦОР в процессе его эксплуатации.
Подсистема администрирования должна обеспечивать выполнение следующих функций:
администрирование операционных систем, сетевого и инструментального программного обеспечения, входящего в КСА ЕЦОР;
контроль исправности основных элементов Системы;
сбор и хранение данных о параметрах функционирования основных элементов Системы;
оперативное вмешательство в работу программно-технических средств Системы.
4.1.1.1.15Подсистема информационной безопасности
Подсистема обеспечения информационной безопасности (ПОИБ) предназначена для защиты информации и средств ее обработки в ЕЦОР.
Подсистема информационной безопасности должна обеспечивать требуемый уровень защиты информации от внешних и внутренних угроз.
К объектам защиты ЕЦОР относятся:
технические средства;
программные средства;
информация, содержащая охраняемые сведения, в том числе регламенты и процедуры работы объектов ЕЦОР и взаимодействующих ДДС;
помещения, предназначенные для обработки и хранения информации.
В ЕЦОР циркулирует конфиденциальная информация, относящаяся к следующим типам:
персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна);
сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами.
Для решения задач подсистемы обеспечения информационной безопасности должен быть предусмотрен комплекс программно-технических средств и организационных (процедурных) решений по защите информации от несанкционированного доступа, определяемый на основании требований настоящего документа и с учетом модели угроз и нарушителя.
Информационный обмен между компонентами ПОИБ должен осуществляться с использованием каналов связи локальной вычислительной сети, не выходящих за пределы контролируемой зоны. При этом под контролируемой зоной понимается пространство (территория, здание, часть здания), в котором исключено неконтролируемое пребывание сотрудников и посетителей Заказчика.
Для организации информационного обмена с использованием каналов связи, выходящих за пределы контролируемой зоны, требуется использовать средства криптографической защиты информации, которые в установленном порядке прошли процедуру оценки соответствия требованиям безопасности информации ФСБ России. Криптографическая защита информации, передаваемой по каналам связи, выходящим за пределы контролируемой зоны, должна обеспечиваться с использованием криптоалгоритма ГОСТ 28147-89. Используемые средства криптографической защиты информации должны обеспечивать криптографическую защиту по уровню не ниже КС2.
В соответствии с Приказом ФСТЭК России от 05.02.2010 года №58 «Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных» для обеспечения безопасности персональных данных при их обработке в Системе целесообразно использовать мероприятия по обеспечению безопасности персональных данных. Для реализации данных мероприятий необходимо создание следующих функциональных компонентов:
Компонент управления доступом;
Компонент регистрации и учета;
Компонент обеспечения целостности;
Компонент обеспечения безопасного межсетевого взаимодействия;
Компонент анализа защищенности;
Компонент обнаружения вторжений;
Компонент антивирусной защиты.
|