Организация производства дистанции сигнализации и связи

распространение, в том числе на возмездной основе;

модификацию, т.е. на изменения, направленные на улучшение характеристик ПС, не нарушающих прав их авторов;

передачу полностью или частично своих имущественных прав во временное (лизинг) или постоянное пользование юридическим лицам;

выполнение других действий, не нарушающих законы Российской Федерации.

Важнейшей задачей процесса

технической эксплуатации программных средств является их сопровождение.

Техническое сопровождение программных средств – это комплекс работ, необходимых для обеспечения требуемого качества их функционирования от момента включения в эксплуатацию до снятия с эксплуатации (замены).

Сопровождение ПС их правообладатель по соответствующему договору может передать любому из названных ранее юридических лиц. Однако наилучшим образом эту функцию могут выполнить специализированные организации, занимающиеся хранением и распространением программных средств. В МПС России такой организацией является Отраслевой фонд алгоритмов и программ (ОФАП), в котором учитываются, хранятся и копируются утвержденные в установленном порядке подлинники программных средств, используемых на железных дорогах РФ. Организация ОФАП по договору с МПС или пользователями ПС (в данном случае – с дистанциями сигнализации и связи) рассылает копии ПС для их практического использования.

Пользователь программных средств, как и остальные участники рассматриваемого процесса, не должен нарушать авторских и имущественных прав их правообладателей, в том числе: самопроизвольно модифицировать программы и базы данных; воспроизводить их и распространять.

В то же время законодательство РФ предоставляет пользователю без разрешения правообладателя ПС выполнять следующий ограниченный набор операций:

запись и хранение ПС в памяти одной ЭВМ или одного пользователя сети ЭВМ, если иное не оговорено в договоре на применение ПС;

адаптацию ПС к конкретному комплексу средств вычислительной техники;

изготовление копии программы или базы данных только для архивации у самого себя либо для замены пришедшей в негодность правомерно полученной копии ПС. Пришедшая в негодность копия должна быть уничтожена;

декомпиляция программ и баз данных, если в программной документации нет соответствующего их описания;

проведение предусмотренных в программной документации мероприятий по защите программ и баз данных.

Ответственность за нарушение прав в области программных средств регулируется статьей 146 Уголовного кодекса Российской Федерации от 13 июня 1996 г. Эта статья, в зависимости от тяжести причиненного законному правообладателю ущерба, предусматривает различные меры наказания, вплоть до лишения свободы правонарушителя сроком до 5 лет.

В процессе эксплуатации программных средств в них, как правило, обнаруживаются ошибки. Устранять их может сам пользователь либо специализированная организация, которая по договору должна обслуживать эти средства (оператор системы). Совершенно очевидно, что в последнем случае это должна быть та же организация, которая обслуживает и аппаратные средства микропроцессорных систем ЖАТ, т.е. оператор системы обслуживания и сопровождения.

В обоих случаях процедура внесения изменений в программные средства для устранения обнаруженных ошибок должна проводиться по определенным правилам. С одной стороны, порядок внесения изменений в программные средства регламентирует ГОСТ 2.503-90 и названные ранее законы РФ. С другой стороны, необходимо при внесении изменений исключить такую модификацию программ и баз данных, в результате которой микропроцессорная система ЖАТ может иметь опасный отказ.

С учетом сказанного процедура внесения изменений в программные средства должна быть следующей. Пользователь ПС, обнаружив в них ошибку, должен сформулировать предложение об изменении данного ПС, которое направляется в организацию-держатель подлинников ПС (в нашем случае – в ОФАП). Эта организация обобщает и анализирует поступающие от пользователей заявки и принимает решение о внесении в ПС требуемых изменений. К процессу внесения изменений привлекается организация-разработчик ПС, в которой хранятся оригиналы этих средств. После внесения необходимых изменений и их утверждения в установленном порядке организация-разработчик ПС передает новые дубликаты этих средств в организацию-держатель дубликатов ПС (ОФАП). Последняя посылает извещение о внесенных в ПС изменениях пользователям. По запросу пользователя ему высылается новая копия ПС, содержащая изменения, получив которую пользователь должен в установленном порядке аннулировать предыдущую копию ПС, содержащую ошибку.

В процессе эксплуатации с программами и базами данных могут происходить следующие умышленные или неумышленные действия: искажения, уничтожение, замена и блокировка. Поэтому оператор системы должен обеспечить решение двух задач: защитить ПС от несанкционированного доступа и воздействия компьютерных вирусов.

ГОСТ Р 50739-93 предусматривает следующие методы защиты ПС от несанкционированного доступа:

контроль наличия средств защиты от несанкционированного доступа вновь включаемых в систему программных средств;

контроль за ходом технологического процесса обработки защищаемой (конфиденциальной) информации;

генерация в необходимых случаях соответствующих паролей и ключей;

ведение журналов доступа к ПС, в том числе и электронных.

В данном случае к защищаемой информации относятся, например, электронные планы станций, электронные адреса подключения к УВК микропроцессорной централизации напольных объектов, другая ответственная информация, хранимая в запоминающих устройствах микроЭВМ УВК, искажение которой может привести к опасному отказу.

Таким образом, при эксплуатации ПС, например при устранении в них ошибок, все необходимые операции должны быть регламентированы (выполняться только определенным кругом лиц, имеющим право доступа к этим средствам), документально зафиксированы, а после окончания внесения изменений в ПС эти средства должны быть проверены на эффективность защиты от несанкционированного доступа.

Для защиты программных средств от поражения компьютерными вирусами должен использоваться комплекс специальных мер. Самой простой из них является блокировка ввода данных (за исключением управляющих команд оператором системы) с клавиатуры, дисков, сетей связи, в том числе из Интернета, т.е. закрытие системы от внешних воздействий.

В открытых системах, к информации которых имеют доступ несколько операторов, а также в системах, подключенных к компьютерным каналам связи, например в микропроцессорных системах диспетчерской централизации, должны применяться следующие меры защиты от «вирусного заражения»:

установка и регулярное обновление средств антивирусной защиты; регулярное сканирование данных с жестких дисков с контролем наличия на них посторонних включений;

регулярное обновление антивирусных сигнатур в программах и базах данных.

Следует отметить, преднамеренный взлом защиты ответственной (защищенной) информации и «заражение» программных средств вирусом карается в соответствии с Уголовным кодексом РФ при тяжких последствиях этих противоправных действий лишением свободы на срок до 7 лет.

Страница:  1  2  3  4  5  6  7  8  9  10  11  12  13  14  15 
 16  17  18  19  20  21  22  23 


Другие рефераты на тему «Транспорт»:

Поиск рефератов

Последние рефераты раздела

Copyright © 2010-2024 - www.refsru.com - рефераты, курсовые и дипломные работы