Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции.docx
Скачиваний:
797
Добавлен:
10.05.2015
Размер:
378.13 Кб
Скачать

Обеспечение и контроль физической целостности и неизменности конфигурации аппаратно-программных средств автоматизированной системы

Физическая охрана объектов информатизации (компонентов компьютерных систем) включает:

  • определение границ контролируемой зоны объекта, подлежащего защите;

  • организацию и обеспечение внутриобъектового и пропускного режима;

  • установку инженерных и технических сооружений и устройств защиты периметра объекта (ограждающие конструкции, шлагбаумы, «колючая проволока» и т.п.);

  • установку систем видеонаблюдения, охранной и пожарной сигнализации, а также систем контроля допуска на объект и в помещения;

  • введение дополнительных средств и мер, ограничивающих свободный допуск лиц на объект и в помещения, где размещаются защищаемые ресурсы АС (формирование и утверждение списков лиц допущенных в помещения,установка механических, кодовых и электронных замков, применение средств для пломбирования и опечатывания и т.д.);

  • организацию и обеспечение визуального и технического контроля за контролируемой территорией объекта защиты.

Узлы и блоки оборудования СВТ, к которым доступ обслуживающего персонала в процессе эксплуатации не требуется, после наладочных, ремонтных и иных работ, связанных с доступом к их монтажным схемам должны закрываться и опечатываться (пломбироваться) сотрудниками подразделения обеспечения безопасности ИТ. О  вскрытии (опечатывании) блоков ПЭВМ делается запись в «Журналеучёта нештатных ситуаций, фактов вскрытия и опечатывания блоков ПЭВМ, выполнения профилактических работ, установки и модификации аппаратных и программных средств АРМ подразделения».

Повседневный контроль за целостностью и соответствием печатей (пломб) на системных блоках ПЭВМ должен осуществляться пользователями АРМ и ответственными за обеспечение безопасности информации подразделений. Периодический контроль -  сотрудниками подразделения обеспечения безопасности ИТ.

Регламентация процессов обслуживания и осуществления модификации аппаратных и программных средств автоматизированной системы

Ввод в эксплуатацию новых АРМ и все изменения в конфигурации технических и программных средств существующих АРМ в АС должны осуществляться только установленным порядком согласно «Инструкции по установке, модификации и техническому обслуживанию программного обеспечения и аппаратных средств АРМ АС».

Эта инструкция призвана регламентировать функции и взаимодействия подразделений организации по обеспечению безопасности при проведении модификаций и обслуживании программного обеспечения и технических средств АС, и должна содержать следующие положения.

Все изменения конфигурации технических и программных средств защищённых рабочих станций и серверов (различных уровней защищённости в соответствии с «Положением о категорировании ресурсов АС») должны производиться только на основании заявок руководителей структурных подразделений организации либо заявок руководителя подразделения автоматизации, согласованных с руководителем подразделения обеспечения безопасности ИТ.

Право внесения изменений в конфигурацию аппаратно-программных средств защищённых рабочих станций и серверов АС должно быть предоставлено уполномоченным сотрудникам (могут быть отданы соответствующими приказами) определённых подразделений:

  • в отношении системных и прикладных программных средств, а также в отношении аппаратных средств -  уполномоченным сотрудникам подразделения автоматизации;

  • в отношении программно-аппаратных средств защиты -  уполномоченным сотрудникам подразделения обеспечения безопасности ИТ;

  • в отношении программно-аппаратных средств телекоммуникации -  уполномоченным сотрудникам службы (отдела) связи (телекоммуникации).

Изменение конфигурации аппаратно-программных средств защищённых рабочих станций и серверов кем-либо, кроме уполномоченных сотрудников перечисленных подразделений, должно быть ЗАПРЕЩЕНО.

Право внесения изменений в конфигурацию аппаратно-программных средств рабочих станций АС организации, не требующих защиты, может быть предоставлено как сотрудникам подразделения автоматизации (на основании заявок), так и сотрудникам подразделений, в которых они установлены, на основании распоряжений начальников данных подразделений.