Анализ и реинжиниринг системы информационной безопасности на предприятии ГУ Банка России

– описание работы со средствами защиты ПЭВМ АРМ от НСД;

– порядок проведения антивирусного контроля и профилактики на АРМ;

– порядок использования криптографических средств и ключевых носителей (если данный АРМ предполагает использование средств криптографической защиты информации).

В случае прекращения по тем или иным причинам полномочий сотрудника, имевшего доступ к банковской авт

оматизированной системе, он должен быть немедленно удален из списков зарегистрированных пользователей системы; у него должны быть изъяты персональные идентификаторы и ключевые носители, должна быть произведена смена известных ему значений паролей и аннулирование ключей шифрования и ЭЦП, бывших в его распоряжении, с внесением соответствующих коррективов в централизованно распределяемые справочники ключей проверки ЭЦП.

На объекте автоматизации должна быть разработана следующая нормативно-методическая документация:

– положение о порядке обработки и контроля информации при совершении электронных платежей;

– положение по обеспечению безопасности электронных платежей;

– положение о совершении электронного обмена платежными документами между учреждениями ЦБ РФ и кредитными организациями;

– положение о порядке взаимодействия между подразделениями регионального центра информатизации, учреждениями ЦБ РФ региона и региональным управлением безопасности и защиты информации;

– методические материалы по управлению ключевой системой используемых в региональной системе ЦБ РФ средств криптографической защиты информации;

– инструктивные материалы по организации работы со средствами криптографической защиты информации и носителями ключевой информации в учреждениях ЦБ РФ региона;

– инструктивные материалы по организации работы со средствами защиты информации от НСД и средствами парольной защиты в учреждениях ЦБ РФ региона;

– положение о порядке восстановления банковской автоматизированной системы после сбоев и отказов;

– руководство по методологии и организации сопровождения программного обеспечения банковской автоматизированной системы и внесения в него санкционированных изменений.

Для хранения личных ключевых носителей должны использоваться металлические хранилища (сейфы), оборудованные надежными запирающими устройствами. Каждому исполнителю, владеющему личными ключевыми носителями, должен быть выделен или отдельный сейф, или отдельное отделение общего сейфа (с отдельными ключами для каждого отделения, хранимыми в таком же порядке).

На объектах автоматизации должен осуществляться систематический контроль над соблюдением организационных мероприятий по защите информации.

ЗАКЛЮЧЕНИЕ

Из рассмотренного становится очевидно, что обеспечение информационной безопасности является комплексной задачей. Это обусловлено тем, что информационная среда является сложным многоплановым механизмом, в котором действуют такие компоненты, как электронное оборудование, программное обеспечение, персонал.

Для решения проблемы обеспечения информационной безопасности необходимо применение законодательных, организационных и программно технических мер. Пренебрежение хотя бы одним из аспектов этой проблемы может привести к утрате или утечке информации, стоимость и роль которой в жизни современного общества приобретает все более важное значение.

СПИСОК ЛИТЕРАТУРЫ

1. РЕГИОНАЛЬНАЯ АВТОМАТИЗИРОВАННАЯ БАНКОВСКАЯ ИНФОРМАЦИОННАЯ СИСТЕМА («РАБИС-НП»), Описание подсистемы информационной безопасности МБТД.001.ИБ.01.2.М Листов 193

ПРИЛОЖЕНИЕ 1

ПЕРЕЧЕНЬ ИСПОЛНИМЫХ МОДУЛЕЙ ПРИКЛАДНОГО И СИСТЕМНОГО ПО ПК РКЦ РАБИС-НП ДЛЯ ПРЕДВАРИТЕЛЬНОЙ НАСТРОЙКИ СЗИ НСД С ЦЕЛЬЮ ОРГАНИЗАЦИИ ЗАМКНУТОЙ ПРОГРАММНОЙ СРЕДЫ

Перечень исполнимых модулей функционирующих под управлением операционной системы Windows 2000/2003 на серверах подсистем РАБИС НП приведен в таблице 1.

Таблица 1

А. Прикладные исполнимые модули ПК РКЦ РАБИС-НП (%pathkernel%\)

omniNamesSvc.exe

Srvany.exe

Xpress.exe

Task202.exe

Task203.exe

Task204.exe

Task205.exe

Task296.exe

Task297.exe

Task807.ovl

task808.ovl

task873.exe

task842.exe

task845.exe

task846.exe

task847.exe

task873.ovl

task999s.exe

task999p.exe

task7000.exe

UniqIdset.exe

Б. Исполнимые модули динамических библиотек, поставляемые в составе ПК РКЦ РАБИС-НП (%pathkernel%\BPLDLL\)

Adm850t.dll

Authclient.dll

authodule.dll

bcbsmp50.bpl

boom10_mtc.dll

borlndmm.dll

cc3250mt.dll

cfgmodule.dll

clstools.dll

CM_LIBW.dll

Coom12_mtc.dll

Corbasensors.dll

cspmanager.dll

cspproxy.dll

cspsignatura.dll

dllcache.dll

dllcachelist.dll

Evntview.dll

Execcli.dll

Ftplocal.dll

Ftpmebius.dll

ftpmodule.dll

ftpwininet.dll

hr.dll

inetsock.dll

intconfig.dll

iprof.dll

MebiusControls2.bpl

mebiusevents2.bpl

moddict.dll

omniDynamic3_rt.dll

omniorb3_rt.dll

omnithread_rt.dll

proctun.dll

qoom14_mtc.dll

quest1_mtc.dll

questvclado_mtc.dll

questvclbde_mtc.dll

rar.exe

regdict.dll

regview.dll

regwrite.dll

room610_mtc.dll

rpctools.dll

Sensorjrn.dll

Sensorslot.dll

Servtu.dll  

Support.dll

task850t.dll

Thrguard.dll

Thrguard_mtc.dll

Toomco_mtc.dll

Toomem_mtc.dll

Toomim_mtc.dll

Toomut_mtc.dll

Toom_mtc.dll

Toomvc_mtc.dll

TUTIL32.DLL

Tvcrypto.dll

Types10_mtc.dll

uniqid.dll

vcl50.bpl

vclado50.bpl

vcldb50.bpl

vclbde50.bpl

vclx50.dll

wboth.dll

ylog_mtc.dll

zlibc.dll

В. Исполнимые модули динамических библиотек операционной системы (WINNT\SYSTEM32\)

ntdll.dll

USER32.dll

KERNEL32.dll

GDI32.dll

Gds.dll

ADVAPI32.dll

RPCRT4.dll

Msafd.dll

MSVCRT.dll

Samlib.dll

SHELL32.dll

COMCTL32.dll

WINMM.dll

WINSPOOL.DRV

WS2_32.dll

WS2HELP.dll

WSOCK32.dll

MSVCIRT.dll

MSVCRT40.dll

VERSION.dll

LZ32.dll

oleaut32.dll

ole32.dll

mpr.dll

comdlg32.dll

odbs32.dll

odbcint.dll

oledlg.dll

ntlanman.dll

netapi32.dll

netui0.dll

netui1.dll

Перечень исполнимых модулей функционирующих под управлением операционной системы Windows 98/2000/XP на рабочих станциях ПК РКЦ РАБИС-НП приведен в табл. 2.

Страница:  1  2  3  4  5  6  7  8  9  10  11  12  13 


Другие рефераты на тему «Программирование, компьютеры и кибернетика»:

Поиск рефератов

Последние рефераты раздела

Copyright © 2010-2024 - www.refsru.com - рефераты, курсовые и дипломные работы