Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Отчет по производственной практике 2010 (Мясник....doc
Скачиваний:
28
Добавлен:
31.10.2018
Размер:
902.66 Кб
Скачать
  1. Практическая работа по настройке раций

В качестве основного связующего элемента при дистанционных работах данного предприятия используются рации. Рации способствуют удобству и эффективности рабочего процесса.

Была поставлена задача настройки и проверки связи с помощью раций. Для выполнения поставленной задачи были предоставлен терминал, два комплекта раций, специальное программное обеспечение, необходимое для программирования раций.

Первым шагом была установка и подсоединение раций к терминалу. Затем с помощью специального программного обеспечения устанавливалась частота связи путем программирования раций.

По окончании проделанного наблюдалась хорошая связь на расстояниях прямой видимости.

  1. Инструкция по организации парольной защиты в единой информационной системе оао «Связьтранснефть»

4.1 Порядок генерации пароля

Личные пароли должны генерироваться и распределяться централизованно либо выбираться пользователями автоматизированной системы самостоятельно с учетом следующих требований:

  • длина пароля должна быть не менее 8 символов;

  • в числе символов пароля обязательно должны присутствовать буквы в верхнем и нижнем регистрах, цифры и специальные символы (@, #, $, &, *, % и т.п.), если это поддерживается информационной системой;

  • пароль не должен включать в себя легко вычисляемые сочетания символов (имена, фамилии, наименования АРМ и т.д.), а также общепринятые сокращения (ЭВМ, ЛВС, USER и т.п.), имена пользователей родственников, знаменательные даты;

  • при смене пароля новое значение должно отличаться от предыдущего не менее чем в 6 позициях;

Для генерации более «стойких» значений паролей (по сравнению со значениями, придуманными самими пользователями) могут применяться специальные программные средства генерации паролей. При этом должна исключаться возможность повторной выработки тех же значений другими пользователями и администратором. Порядок применения указанных средств определяется отдельной инструкцией.

4.2 Порядок использования, хранения и смены паролей

Личный пароль пользователь не имеет права сообщать никому.

Владельцы паролей должны быть ознакомлены под роспись с перечисленными выше требованиями и предупреждены об ответственности за использование паролей, не соответствующих данным требованиям, а также за разглашение парольной информации.

Пользователи обязаны передавать на хранение руководителю своего подразделения свои пароли (вместе с именами соответствующих учетных записей) в запечатанном конверте сразу же после их смены. Запечатанные конверты с паролями пользователей должны храниться в сейфе.

Вскрытие конверта с паролем пользователя производится непосредственным руководителем в присутствии специалиста Служба безопасности. После такого вскрытия пароль пользователя подлежит внеплановой смене.

При необходимости оставить рабочее место пользователь обязан заблокировать консоль рабочей станции либо запустить экранную заставку, защищенную паролем.

Плановая смена паролей должна проводиться пользователями регулярно, не реже одного раза в 3 месяца.

Внеплановая смена личного пароля или блокировка учетной записи пользователя автоматизированной системы в случае прекращения его полномочий должна производиться уполномоченными администраторами немедленно после визирования обходного листа.

В случае компрометации личного пароля пользователя данный пользователь должен немедленно сменить личный пароль и письменно уведомить через руководителя своего подразделения отдел информационных технологий (далее по тексту ОИТ) и в копии – Служба безопасности о факте компрометации. Под компрометацией паролей понимается утрата, хищение носителя с паролем или его разглашение (реальная угроза его разглашения) другому лицу (лицам).

Пароли системных администраторов и администраторов прикладных информационных подсистем должны храниться в запечатанном конверте в сейфе начальника ОИТ. Вскрытие этих конвертов в отсутствие соответствующего администратора допускается только в случае необходимости экстренного вмешательства в работу информационных систем для предотвращения уничтожения или искажения системной информации, а также для экстренного восстановления работоспособности жизненно важных для производственного процесса Общества систем после фатального сбоя. О каждом таком случае ОИТ обязан письменно уведомить Службу безопасности [6].

5 Инструкция о порядке регистрации, учета, хранения, обращения и уничтожения документов и носителей информации, содержащих конфиденциальную информацию, и постановки на них грифа «Конфиденциально» на предприятии ОАО «Связьтранснефть»