Требования к защите информации от несанкционированного доступа



ИС должна обеспечивать защиту от несанкционированного доступа. Компоненты подсистемы защиты от НСД должны обеспечивать:

· идентификацию пользователя;

·  проверку полномочий пользователя при работе с системой;

·  разграничение доступа пользователей на уровне задач и информационных массивов.

Протоколы аудита системы и приложений должны быть защищены от несанкционированного доступа как локально, так и в архиве. Уровень защищённости от несанкционированного доступа средств вычислительной техники, обрабатывающих конфиденциальную информацию, должен соответствовать требованиям к классу защищённости согласно требованиям действующего руководящего документа Гостехкомиссии России «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации».

Требования к функциям (задачам), выполняемым системой.

Подсистема регистрации данных предназначена для регистрации полученных данных по каждому клиенту с занесением всех данных в соответствующие журналы.

Подсистема хранения данных предназначена для хранения оперативных данных системы, данных для формирования аналитических отчетов, документов системы, сформированных в процессе работы отчетов.

Подсистема формирования отчетности предназначена для создания и формирования отчетов в виде удобном для вывода на печатающие устройства на основе данных АС. А также проектирования и разработки форм регламентированной отчетности, настройки планового формирования и доставки регламентированных отчетов, формирования и предоставления по запросам пользователей аналитических и статистических отчетов в различных форматах (включая графические), вывода подготовленных отчетных форм на печать.

Требования к видам обеспечения. Требования к математическому обеспечению системы.

Математические методы и алгоритмы, используемые для шифрования/дешифрования данных, а также программное обеспечение, реализующее их, должны быть сертифицированы уполномоченными организациями для использования в государственных органах Российской Федерации.

Требования к информационному обеспечению системы.

Состав, структура и способы организации данных в системе должны быть определены на этапе технического проектирования.

Уровень хранения данных в системе должен быть построен на основе современных реляционных или объектно-реляционных СУБД.

Доступ к данным должен быть предоставлен только авторизованным пользователям с учетом их служебных полномочий, а также с учетом категории запрашиваемой информации.

Технические средства, обеспечивающие хранение информации, должны использовать современные технологии, позволяющие обеспечить повышенную надежность хранения данных и оперативную замену оборудования (распределенная избыточная запись/считывание данных; независимые дисковые массивы; кластеризация).

В состав системы должна входить специализированная подсистема резервного копирования и восстановления данных.

Требования к лингвистическому обеспечению системы.

Все прикладное программное обеспечение системы для организации взаимодействия с пользователем должно использовать русский язык.

Требования к программному обеспечению системы.

Используемое при разработке программное обеспечение и библиотеки программных кодов должны иметь широкое распространение, быть общедоступными и использоваться в промышленных масштабах. Базовой программной платформой должна являться операционная система MS Windows.

Требования к техническому обеспечению системы.

В состав комплекса должны следующие технические средства:

- Сервер БД;

- ПК пользователей;

- ПК администраторов;

Устанавливаются следующие минимальные требования:

· процессор с тактовой частотой 2 ГГц;

· объем оперативной памяти 2Гб;

· объем жесткого диска 100 Гб.

Требования к техническим характеристикам ПК пользователя и ПК администратора.

Устанавливаются следующие минимальные требования:

· процессор - Intel Pentium 1.5 ГГц;

· объем оперативной памяти - 256 Мб;

· дисковая подсистема - 40 Гб;

· сетевой адаптер - 100 Мбит.


Дата добавления: 2018-02-15; просмотров: 293; ЗАКАЗАТЬ РАБОТУ