50342 (Анализ и реинжиниринг системы информационной безопасности на предприятии ГУ Банка России), страница 6

2016-07-30СтудИзба

Описание файла

Документ из архива "Анализ и реинжиниринг системы информационной безопасности на предприятии ГУ Банка России", который расположен в категории "". Всё это находится в предмете "информатика" из 1 семестр, которые можно найти в файловом архиве . Не смотря на прямую связь этого архива с , его также можно найти и в других разделах. Архив можно найти в разделе "курсовые/домашние работы", в предмете "информатика, программирование" в общих файлах.

Онлайн просмотр документа "50342"

Текст 6 страницы из документа "50342"

Разработчики прикладного обеспечения должны быть административно и территориально отделены от персонала, эксплуатирующего автоматизированную систему. Локальная сеть рабочего комплекса банковской автоматизированной системы должна быть изолирована на логическом и физическом уровнях от других локальных и глобальных сетей, используемых на объекте автоматизации.

Исходные тексты программного обеспечения банковской автоматизированной системы не должны быть доступны пользователям системы. Для обеспечения целостности программного обеспечения при передаче в Фонд алгоритмов и программ Банка России, а также, при тиражировании регионам – пользователям, должны использоваться средства защиты информации, рекомендованные ГУБиЗИ Банка России.

Для каждого автоматизированного рабочего места автоматизированной системы, должен вестись паспорт программного обеспечения АРМ, оформленный в соответствии с «Временным требованиям по обеспечению безопасности технологий обработки электронных платежных документов в системе Центрального банка Российской Федерации» от 03.0497 г. №60.

Операторы АРМ обязаны следить за тем, чтобы в паспорт заносились сведения о всех изменениях, вносимых в аппаратное или программное обеспечение АРМ (записи должны производиться лицом, осуществляющим изменения).

Каждое автоматизированное рабочее место, подключенное к автоматизированной расчетной системе, должно быть обеспечено инструктивными и методическими материалами, содержащими:

  • руководство пользователя АРМ;

  • описание технологии работы на АРМ;

  • описание работы со средствами защиты ПЭВМ АРМ от НСД;

  • порядок проведения антивирусного контроля и профилактики на АРМ;

  • порядок использования криптографических средств и ключевых носителей (если данный АРМ предполагает использование средств криптографической защиты информации).

В случае прекращения по тем или иным причинам полномочий сотрудника, имевшего доступ к банковской автоматизированной системе, он должен быть немедленно удален из списков зарегистрированных пользователей системы; у него должны быть изъяты персональные идентификаторы и ключевые носители, должна быть произведена смена известных ему значений паролей и аннулирование ключей шифрования и ЭЦП, бывших в его распоряжении, с внесением соответствующих коррективов в централизованно распределяемые справочники ключей проверки ЭЦП.

На объекте автоматизации должна быть разработана следующая нормативно-методическая документация:

  • положение о порядке обработки и контроля информации при совершении электронных платежей;

  • положение по обеспечению безопасности электронных платежей;

  • положение о совершении электронного обмена платежными документами между учреждениями ЦБ РФ и кредитными организациями;

  • положение о порядке взаимодействия между подразделениями регионального центра информатизации, учреждениями ЦБ РФ региона и региональным управлением безопасности и защиты информации;

  • методические материалы по управлению ключевой системой используемых в региональной системе ЦБ РФ средств криптографической защиты информации;

  • инструктивные материалы по организации работы со средствами криптографической защиты информации и носителями ключевой информации в учреждениях ЦБ РФ региона;

  • инструктивные материалы по организации работы со средствами защиты информации от НСД и средствами парольной защиты в учреждениях ЦБ РФ региона;

  • положение о порядке восстановления банковской автоматизированной системы после сбоев и отказов;

  • руководство по методологии и организации сопровождения программного обеспечения банковской автоматизированной системы и внесения в него санкционированных изменений.

Для хранения личных ключевых носителей должны использоваться металлические хранилища (сейфы), оборудованные надежными запирающими устройствами. Каждому исполнителю, владеющему личными ключевыми носителями, должен быть выделен или отдельный сейф, или отдельное отделение общего сейфа (с отдельными ключами для каждого отделения, хранимыми в таком же порядке).

На объектах автоматизации должен осуществляться систематический контроль над соблюдением организационных мероприятий по защите информации.

ЗАКЛЮЧЕНИЕ

Из рассмотренного становится очевидно, что обеспечение информационной безопасности является комплексной задачей. Это обусловлено тем, что информационная среда является сложным многоплановым механизмом, в котором действуют такие компоненты, как электронное оборудование, программное обеспечение, персонал.

Для решения проблемы обеспечения информационной безопасности необходимо применение законодательных, организационных и программно технических мер. Пренебрежение хотя бы одним из аспектов этой проблемы может привести к утрате или утечке информации, стоимость и роль которой в жизни современного общества приобретает все более важное значение.

СПИСОК ЛИТЕРАТУРЫ

  1. РЕГИОНАЛЬНАЯ АВТОМАТИЗИРОВАННАЯ БАНКОВСКАЯ ИНФОРМАЦИОННАЯ СИСТЕМА («РАБИС-НП»), Описание подсистемы информационной безопасности МБТД.001.ИБ.01.2.М Листов 193

ПРИЛОЖЕНИЕ 1

ПЕРЕЧЕНЬ ИСПОЛНИМЫХ МОДУЛЕЙ ПРИКЛАДНОГО И СИСТЕМНОГО ПО ПК РКЦ РАБИС-НП ДЛЯ ПРЕДВАРИТЕЛЬНОЙ НАСТРОЙКИ СЗИ НСД С ЦЕЛЬЮ ОРГАНИЗАЦИИ ЗАМКНУТОЙ ПРОГРАММНОЙ СРЕДЫ

Перечень исполнимых модулей функционирующих под управлением операционной системы Windows 2000/2003 на серверах подсистем РАБИС НП приведен в таблице 1.

Таблица 1

А. Прикладные исполнимые модули ПК РКЦ РАБИС-НП (%pathkernel%\)

omniNamesSvc.exe

Srvany.exe

Xpress.exe

Task202.exe

Task203.exe

Task204.exe

Task205.exe

Task296.exe

Task297.exe

Task807.ovl

task808.ovl

task873.exe

task842.exe

task845.exe

task846.exe

task847.exe

task873.ovl

task999s.exe

task999p.exe

task7000.exe

UniqIdset.exe

Б. Исполнимые модули динамических библиотек, поставляемые в составе ПК РКЦ РАБИС-НП (%pathkernel%\BPLDLL\)

Adm850t.dll

Authclient.dll

authmodule.dll

bcbsmp50.bpl

boom10_mtc.dll

borlndmm.dll

cc3250mt.dll

cfgmodule.dll

clstools.dll

CM_LIBW.dll

Coom12_mtc.dll

Corbasensors.dll

cspmanager.dll

cspproxy.dll

cspsignatura.dll

dllcache.dll

dllcachelist.dll

Evntview.dll

Execcli.dll

Ftplocal.dll

Ftpmebius.dll

ftpmodule.dll

ftpwininet.dll

hr.dll

inetsock.dll

intconfig.dll

iprof.dll

MebiusControls2.bpl

mebiusevents2.bpl

moddict.dll

omniDynamic3_rt.dll

omniorb3_rt.dll

omnithread_rt.dll

proctun.dll

qoom14_mtc.dll

quest1_mtc.dll

questvclado_mtc.dll

questvclbde_mtc.dll

rar.exe

regdict.dll

regview.dll

regwrite.dll

room610_mtc.dll

rpctools.dll

Sensorjrn.dll

Sensorslot.dll

Servtu.dll

Support.dll

task850t.dll

Thrguard.dll

Thrguard_mtc.dll

Toomco_mtc.dll

Toomem_mtc.dll

Toomim_mtc.dll

Toomut_mtc.dll

Toom_mtc.dll

Toomvc_mtc.dll

TUTIL32.DLL

Tvcrypto.dll

Types10_mtc.dll

uniqid.dll

vcl50.bpl

vclado50.bpl

vcldb50.bpl

vclbde50.bpl

vclx50.dll

wboth.dll

ylog_mtc.dll

zlibc.dll

В. Исполнимые модули динамических библиотек операционной системы (WINNT\SYSTEM32\)

ntdll.dll

USER32.dll

KERNEL32.dll

GDI32.dll

Gds.dll

ADVAPI32.dll

RPCRT4.dll

Msafd.dll

MSVCRT.dll

Samlib.dll

SHELL32.dll

COMCTL32.dll

WINMM.dll

WINSPOOL.DRV

WS2_32.dll

WS2HELP.dll

WSOCK32.dll

MSVCIRT.dll

MSVCRT40.dll

VERSION.dll

LZ32.dll

oleaut32.dll

ole32.dll

mpr.dll

comdlg32.dll

odbs32.dll

odbcint.dll

oledlg.dll

ntlanman.dll

netapi32.dll

netui0.dll

netui1.dll

Перечень исполнимых модулей функционирующих под управлением операционной системы Windows 98/2000/XP на рабочих станциях ПК РКЦ РАБИС-НП приведен в табл. 2.

Таблица 2

А. Прикладные исполнимые модули ПК РКЦ РАБИС-НП (каталог %pathkernel%\ сервера подсистемы)

Begin.ovl

end.ovl

end02.exe

end03.exe

end17.exe

End27.exe

End261.exe

End276exe

End289.exe

End293.exe

End294.exe

end300.exe

end306.exe

end317.exe

end500.exe

end828.exe

GenPr.exe

instsrv.exe

load.exe

mkqprop.exe

PrintSetup.exe

Prof.bat

Prof_viewer.exe

svrtrans.ovl

start.bat

Task02.ovl

Task03.ovl

Task08.ovl

Task09.ovl

Task15.ovl

Task16.ovl

Task17.ovl

Task27.ovl

Task92.ovl

Task105.ovl

Task106.ovl

Task261.ovl

Task263.ovl

Task272.ovl

Task275.ovl

Task276.ovl

Task277.ovl

Task289.ovl

Task293.ovl

Task294.ovl

Task297.exe

Task298.ovl

Task300.ovl

Task301.ovl

Task306.ovl

Task314.ovl

Task317.ovl

Task330.ovl

Task331.ovl

Task332.ovl

Task333.ovl

Task339.ovl

Task340.ovl

Task342.ovl

Tbluscnv.exe

Task343.ovl

Task344.ovl

Task346.ovl

Task382.ovl

Task431.ovl

Task455.ovl

Task457.ovl

Task467.ovl

Task478.ovl

Task479.ovl

Task480.ovl

Task485.ovl

Task500.ovl

Task501.ovl

Task502.ovl

Task704.ovl

Task710.ovl

Task803.ovl

Task804.ovl

Task809.ovl

Task815.ovl

Task816.ovl

Task828.ovl

Task833.ovl

Task834.ovl

Task835.ovl

Task836.ovl

Task837.ovl

Task839.ovl

Task840.ovl

Task841.ovl

Task844.ovl

Task845.ovl

Task849.ovl

Task850.exe

Task851.ovl

Task852.exe

Task854.ovl

Task856.ovl

Task858.ovl

Task862.ovl

Task863ovl

Task872.ovl

Task890.ovl

Task901.ovl

Task905.ovl

Task907.ovl

Task909.ovl

Task921.ovl

Task955.ovl

Task961.ovl

Task962.ovl

Task964.ovl

Task965.ovl

Task970.ovl

Task997.ovl

Task998.ovl

Task2011.ovl

Task7000.exe

Xpress.exe

Б. Исполнимые модули динамических библиотек, поставляемые в составе ПО ПК РКЦ РАБИС-НП (каталог %pathkernel%\BPLDLL\ сервера подсистемы)

Adm850t.dll

Authclient.dll

authmodule.dll

bcbsmp50.bpl

boom10_mtc.dll

borlndmm.dll

cc3250mt.dll

cfgmodule.dll

clstools.dll

CM_LIBW.dll

Coom12_mtc.dll

Corbasensors.dll

cspmanager.dll

cspproxy.dll

cspsignatura.dll

dllcache.dll

dllcachelist.dll

Evntview.dll

Execcli.dll

Ftplocal.dll

Ftpmebius.dll ftpmodule.dll

ftpwininet.dll

hr.dll

inetsock.dll

intconfig.dll

iprof.dll

MebiusControls2.bpl

mebiusevents2.bpl

moddict.dll

omniDynamic3_rt.dll

omniorb3_rt.dll

omnithread_rt.dll

proctun.dll

qoom14_mtc.dll

quest1_mtc.dll

questvclado_mtc.dll

questvclbde_mtc.dll

rar.exe

regdict.dll

regview.dll

regwrite.dll

room610_mtc.dll

rpctools.dll

Sensorjrn.dll

Sensorslot.dll

Servtu.dll

Support.dll

task850t.dll

Thrguard.dll

Thrguard_mtc.dll

Toomco_mtc.dll

Toomem_mtc.dll Toomim_mtc.dll

Toomut_mtc.dll

Toom_mtc.dll

Toomvc_mtc.dll

TUTIL32.DLL

Tvcrypto.dll

Types10_mtc.dll

uniqid.dll

vcl50.bpl

vclado50.bpl

vcldb50.bpl

vclbde50.bpl

vclx50.dll

wboth.dll

ylog_mtc.dll

zlibc.dll

В. Исполнимые модули динамических библиотек операционной системы (локальный каталог WINNT\SYSTEM32\ рабочей станции)

ntdll.dll

USER32.dll

KERNEL32.dll

GDI32.dll

ADVAPI32.dll

RPCRT4.dll

MSVCRT.dll

SHELL32.dll

COMCTL32.dll

Wininet.dll

WINMM.dll

WINSPOOL.DRV

WS2_32.dll

WS2HELP.dll

WSOCK32.dll

MSVCRT40.dll

VERSION.dll

LZ32.dll

oleaut32.dll

ole32.dll

mpr.dll

comdlg32.dll

oledlg.dll

Примечание. Приведенные перечни исполнимых модулей следует использовать только в качестве первоначального списка для организации режима «мягкого разграничения доступа» СЗИ НСД с целью уточнения перечня необходимых модулей замкнутой программной среды на защищаемой установке.

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Нашёл ошибку?
Или хочешь предложить что-то улучшить на этой странице? Напиши об этом и получи бонус!
Бонус рассчитывается индивидуально в каждом случае и может быть в виде баллов или бесплатной услуги от студизбы.
Предложить исправление
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5120
Авторов
на СтудИзбе
444
Средний доход
с одного платного файла
Обучение Подробнее