Главная » Просмотр файлов » Лыськова636334357157712851

Лыськова636334357157712851 (1205676), страница 22

Файл №1205676 Лыськова636334357157712851 (Проблемы обеспечения экономической безопасности и пути их решения на предприятиях железнодорожного транспорта на примере эксплуатационного вагонного депо Тында) 22 страницаЛыськова636334357157712851 (1205676) страница 222020-10-02СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 22)

При эксплуатации ЗП необходимо предусматривать 24организационные меры, направленные на исключение несанкционированногодоступа в помещение:двери в период между мероприятиями, а также в 24 не рабочее времязапирать на ключ;выдача ключей от ЗП должна производиться лицом, 24 ответственным заэто помещение;установка и замена оборудования, мебели, ремонт ЗП должныпроизводиться только 24 под контролем специалиста по защитеинформации;на период проведения конфиденциальных мероприятий 33 следуетограничить доступ посторонних лиц в места возможногопрослушивания разговоров в 24 ЗП, а также исключить возможностьзаноса в помещение средств мобильной связи участникамисовещаний.6.4.5.

Необходимо предусмотреть меры по исключению утечкиинформации по материально-вещественным каналам (черновики различныхдокументов, отходы делопроизводства и издательской деятельности,забракованные листы при оформлении документов и их размножении,нечитаемые дискеты ПЭВМ из-за их физических дефектов и искаженийзагрузочных или других кодов, CD диски и другие носители информации). ВСПДУ должна быть разработана соответствующая инструкция.5.5. Обеспечение разграничения доступа зарегистрированныхпользователей к аппаратным, программным и информационным ресурсам и 35регистрация их действий.6.5.1.

При определении полномочий необходимо руководствоватьсяпринципом минимальности прав пользователей.6.5.2. 55 Хабаровскому ИВЦ необходимо создать типовой набор привилегийсистемным администраторам и пользователям.В число функций, исключенных для пользователей, должны обязательновходить:изменение системных привилегий или управления;изменение характеристик защиты;распределение ресурсов.6.5.3. 55 Для каждого работника для входа в АИТС создаются отдельнаяучетная запись, уникальный идентификатор, пароль и набор прав необходимыхдля решения возложенных на него задач.

Полные привилегии по доступу всистему, т.е. 55 административный доступ или доступ от имени 55привилегированного пользователя, должны предоставляться ограниченномучислу лиц администраторов системы с контролем запросов на доступ. Вседействия администраторов должны протоколироваться.6.5.4. Список пользователей с расширенными привилегиями доступа вАИТС должен систематически пересматриваться и регулярно обновляться наосновании данных учета предоставления доступа и кадрового учета.6.5.5. Пароли доступа, а также любая другая аутентификационнаяинформация для доступа к основным компонентам сети должнысоответствовать принятым правилам и требованиям к организации парольнойзащиты в подразделениях железной дороги и категории информации системы, ккоторой предоставляется доступ.6.5.6.

Идентификаторы и пароли доступа к системам должныудовлетворять следующим требованиям:быть уникальными для каждой системы и случайными;не являться именами собственными, словарными словами, наборомповторяющихся или последовательно идущих символов;должны состоять из цифровых, буквенных значений и специальныхсимволов;не должны быть пустыми;иметь длину не менее восьми символов;не использоваться для процессов автоматического входа в систему.6.5.7.

Индивидуальные пароли не должны сообщаться посторонним илипередаваться другим пользователям, не должны вставляться в тексты программ,не должны записываться на бумагу и т.д. 76 Исключение из данного правиласоставляет установленный в СПДУ порядок резервного храненияидентификаторов и паролей доступа. Пользователь несет персональнуюответственность за разглашение своего пароля.6.5.8. Терминальное соединение должно быть автоматически завершенопосле заданного периода неактивности. Число неудачных попыток входаадминистраторов в систему должно быть конечным с обязательным разрывомсоединения блокировкой идентификатора, а также уведомлениемадминистратора безопасности.

Все случаи неверно введенных паролей должныбыть отражены в системном журнале. При успешном входе в систему должныотображаться дата и время последнего входа в систему. 76 Данное требованиеприменяется к вновь разрабатываемым и модернизируемым АС.5.6. Обеспечение защиты и контроля информации при использованииэлектронной почтовой системы ОАО «РЖД» и сети Интернет.6.6.1. Электронная почтовая система ОАО "РЖД" и иные средствакоммуникаций не предназначены для ведения личной переписки и должныиспользоваться только для обеспечения производственной деятельностиработников ОАО "РЖД".6.6.2. При работе с электронной корреспонденцией пользователи должныруководствоваться «Инструкцией о порядке использования средств электроннойпочтовой системы и факсимильной связи в открытом акционерном обществе«Российские железные дороги» от 15 марта 2004 г. No ХЗ-2290, « Примернымперечнем категорий 73 информации и программных продуктовнепроизводственного характера, 73 не подлежащих записи, хранению ираспространению в информационных системах и телекоммуникационных сетяхОАО «РЖД», утвержденным вице-президентом ОАО «РЖД» Корниловым Г.В.20 сентября 2004 г., а также другими нормативными документами ОАО «РЖД».6.6.3.

Для предотвращения угроз безопасности электроннойкорреспонденции, содержащей информацию, составляющую коммерческуютайну, пользователи должны использовать методы криптографической защитыинформации, включая защищенный сегмент электронной почтовой системы,технологию VipNet, ИОК, электронную цифровую подпись.6.6.4.

Любое межсетевое соединение АИТС дорожного уровня и сетейпровайдеров должно быть согласовано с Дальневосточным РЦБ и выполнено посхеме, утвержденной установленным в ОАО «РЖД» порядком.6.6.5. СПДУ и провайдеры, в соответствии с требованиями нормативныхдокументов ОАО «РЖД», заключают договор, в котором предусматриваюторганизационные и технические действия, направленные на обеспечениезащиты информационных активов сетей, недопущение распространенияинформации, запрещенной действующим законодательством, антивируснуюзащиту.6.6.6. Администраторы безопасности или ответственные за обеспечениезащиты информации СПДУ отвечают за поддержание защищенности ицелостности периметра внутренней сети СПДУ при связи с Интернетом всоответствии с действующим законодательством и нормативными документамиОАО «РЖД».6.6.7.

Защита локальных сетей АИТС дорожного уровня отпроникновения из сети Интернет организуется при помощи сертифицированныхсредств защиты информации по схеме, согласованной и утвержденнойустановленным порядком.6.6.8. Использование работниками СПДУ доступа в Интернет иэлектронной почты должно наблюдаться, протоколироваться и систематическипроверяться для того, чтобы иметь гарантии правильности их использования.6.6.9. Контроль за наличием информации непроизводственногохарактера в электронной почтовой системе и сети Интернет осуществляется спомощью автоматизированной системы контроля информационных потоков(СКИП) используемой РЦБ.6.6.10. Руководители и работники подразделений отвечают за обеспечениеустановленного регламента (порядка) использования электронной почты иИнтернета.5.7.

Контрольные проверки состояния защищенности и доступа кресурсам СПД, аудит вычислительных средств и сетевых информационныхресурсов, осуществляемые Дальневосточным РЦБ, должны включать:6.7.1. Контроль за проведением работ по постоянной эксплуатации исопровождению инфраструктуры открытых ключей (ИОК) 21 ОАО «РЖД».6.7.2. Проведение 21 контрольных проверок состояния защищенности СПД,единой корпоративной 62 автоматизированной системы управления финансами иресурсами (ЕК АСУФР), автоматизированной системы 62 управления 81пассажирскими перевозками и комплексной автоматизации технологическихпроцессов обслуживания пассажиров (АСУ ЭКСПРЕСС-3), системыцентрализованной подготовки и оформления перевозочных документов(ЭТРАН) на соответствие требованиям информационной безопасности(профилям защиты) производится на основе методик контрольных проверок нажелезных дорогах ОАО «РЖД» элементов системы обеспеченияинформационной безопасности указанных систем.

Проверка состояниязащищенности других систем должна производиться по мере разработки иутверждения их профилей защиты и методик контрольных проверок.6.7.3. Контроль беспроводного доступа к ресурсам СПД ОАО «РЖД» наоснове «Методики проверки соответствия настроек беспроводной точки доступатребованиям «Руководящего документа по обеспечению информационнойбезопасности беспроводного радиодоступа».6.7.4. Контроль над организацией работ по защите информации вавтоматизированных системах управления ОАО «РЖД», обрабатывающихперсональные данные, информацию, составляющую коммерческую тайну ОАО«РЖД».6.7.5. Работы по аудиту вычислительных средств и сетевыхинформационных ресурсов (ИР) ОАО «РЖД» на предмет выполнениятребований информационной безопасности с использованием техническихсредств контроля: сканеров сети (ревизор сети, Xspider, Lanspy и т.п.), системанализа сетевой активности (АС СОЗ, АСУ ЦСВТ, Cisco Works), СКИП (приналичии), «ПТК Интернет» и т.п.6.7.6.

Контроль наличия несанкционированных соединений с сетьюИнтернет и другими сетями организаций, не входящих в ОАО «РЖД».5.8. Обеспечение физической защиты объектов, оборудования,производственных и служебных помещений СПДУ.6.8.1. Физический доступ к средствам вычислительной техники АИТС исредствам передачи данных, принадлежащих СПДУ или расположенных на егоплощадях, должен быть ограничен и строго контролироваться работникамиподразделений безопасности СПДУ во избежание несанкционированныхизменений конфигурации, вывода оборудования из строя, хищения и т.п.6.8.2. Все действия по техническому обслуживанию, ремонту и заменеоборудования должны проводиться исключительно с разрешения руководстваСПДУ и должны быть зарегистрированы установленным порядком.6.8.3. Ответственность за правильную эксплуатацию и поддержаниеработоспособности оборудования возлагается на руководителей причастныхподразделений ИВЦ и СПДУ.

Характеристики

Список файлов ВКР

Проблемы обеспечения экономической безопасности и пути их решения на предприятиях железнодорожного транспорта на примере эксплуатационного вагонного депо Тында
Лыськова
Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7045
Авторов
на СтудИзбе
259
Средний доход
с одного платного файла
Обучение Подробнее