Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Отчет по производственной практике 2010 (Мясник....doc
Скачиваний:
28
Добавлен:
31.10.2018
Размер:
902.66 Кб
Скачать

7.2 Общие требования по обеспечению информационной безопасности при использовании ресурсов сети Интернет

Ресурсы сети Интернет в ОАО «Связьтранснефть» могут использоваться для ведения дистанционного технического обслуживания, получения и распространения информации, связанной с деятельностью, информационно-аналитической работы в интересах ОАО «Связьтранснефть», обмена почтовыми сообщениями исключительно с внешними организациями, а также ведения хозяйственной деятельности.

Иное использование ресурсов сети Интернет, решение о котором не принято руководством ОАО «Связьтранснефть» в установленном порядке, должно рассматриваться как нарушение ИБ.

В ОАО «Связьтранснефть», осуществляющих дистанционное техническое обслуживание, в связи с повышенными рисками информационной безопасности при взаимодействии с сетью Интернет обязательно должны применяться соответствующие средства защиты информации (межсетевые экраны, антивирусные средства, средства криптографической защиты информации (СКЗИ) и пр.), обеспечивающие прием и передачу информации только в установленном формате и только для конкретной технологии. Хорошей практикой является выделение и неподключение к внутренним сетям ЭВМ, с помощью которых осуществляется взаимодействие с сетью Интернет.

Почтовый обмен через сеть Интернет должен осуществляться с использованием защитных мер.

Электронная почта должна архивироваться. Архив должен быть доступен только подразделению (лицу) в организации, ответственному за обеспечение ИБ. Изменения в архиве не допускаются. Доступ к информации архива должен быть ограничен.

При взаимодействии с сетью Интернет должно обеспечиваться противодействие атакам хакеров и распространению спама.

Порядок подключения и использования ресурсов сети Интернет в ОАО «Связьтранснефть» должен контролироваться подразделениями (лицами) в организации, ответственными за обеспечение ИБ. Любое подключение и использование сети Интернет должно быть санкционировано руководством функционального подразделения организации.

7.3Общие требования по обеспечению информационной безопасности при использовании средств криптографической защиты информации

Средства криптографической защиты информации:

- должны допускать встраивание в технологическую схему обработки электронных сообщений, обеспечивать взаимодействие с прикладным программным обеспечением на уровне обработки запросов на криптографические преобразования и выдачи результатов;

- должны поставляться разработчиками с полным комплектом эксплуатационной документации, включая описание ключевой системы, правила работы с ней, а также обоснование необходимого организационно-штатного обеспечения;

- должны быть реализованы на основе алгоритмов, соответствующих национальным стандартам РФ, условиям договора с контрагентом и (или) стандартам организации;

- должны иметь строгий регламент использования ключей, предполагающий контроль со стороны администратора ИБ ОАО «Связьтранснефть» за действиями пользователя на всех этапах работы с ключевой информацией получение ключевого носителя, ввод ключей, использование ключей и сдача ключевого носителя;

- не должны требовать дополнительной защиты от утечки по побочным каналам электромагнитного излучения.

При применении СКЗИ в АС должны поддерживаться непрерывность процессов протоколирования работы СКЗИ и обеспечения целостности программного обеспечения для всех звеньев АС.

ИБ процессов изготовления ключевых документов СКЗИ должна обеспечиваться комплексом технологических, организационных, технических и программных мер и средств защиты [9].

Заключение

В результате прохождения производственной практики, я ознакомился со структурой предприятия, ее функциями, составом, требованиями.

В течение практики были получены знания и практические навыки работы как с радиорелейным, так и с сетевым оборудованием. Производилась сборка и настройка радиорелейной аппаратуры DMR 2000, а также ознакомление с основными принципами работы данного оборудования. Были получены знания в области компьютерных сетей и выполнялись различные работы с целью их закрепления.

Осуществлялась работа по настройке и проверки радиооборудования.

Проводилось ознакомление с действующим связным оборудованием данного предприятия.

Регулярно производилась работа с различными документами и подготовка документов к архивному хранению.

Список использованных источников

  1. Введение в специальность «Радиосвязь, радиовещание и телевидение». С.И Богомолов. Томск 2004г.

  2. Замирания в радиорелейной связи - причины и методы борьбы с ними [Электронный документ] Режим доступа: http://rrl.newmail.ru/text/freez.htm свободный – Заглавие с экрана — яз. рус.

  3. Руководство по использованию цифровой радиорелейной аппаратуры DMR 2000. Nokia. 1992 г.

  4. Маршрутизация [Электронный документ] Режим доступа: http://ru.wikipedia.org/wiki/Маршрутизация, свободный – Заглавие с экрана — яз. рус.

  5. Соединение Cisco устройств компьютерной сети. Том 1. Cisco Systems 2004 г.

  6. Инструкция по организации парольной защиты в единой информационной системе ОАО «Связьтранснефть». Москва 2005 г.

  7. Инструкция о порядке регистрации, учета, хранения, обращения и уничтожения документов и носителей информации, содержащих конфиденциальную информацию, и постановки на них грифа «Конфиденциально». Москва 2009 г.

  8. Регламент предоставления доступа к информационным ресурсам ОАО «Связьтранснефть». Москва 2008 г.

  9. Политика информационной безопасности. Москва 2006 г.

Приложение 1

Таблица 1.1 Форма журнала регистрации документов с грифом «конфиденциально»

Порядковый - учётный номер

Дата регистрации

Наименование и краткое содержание документа

Должностное лицо подписавшее или утвердившее документ (Ф.И.О.)

Исполнитель (Ф.И.О.)

Кол-во листов в экземпляре

Количество экземпляров

Номер экземпляра

Дата и роспись лица, получившего документ

Отметка о возврате в ООД (АХС)

Отметка о направлении в дело

Отметка об уничтожении документа (дата, № акта)

Примечание

1

2

3

4

5

6

7

8

9

10

11

12

13

Таблица 1.2 Форма журнала учёта носителей конфиденциальной информации

Порядковый - учётный номер

Дата регистрации носителя информации

Тип носителя информации

Марка носителя информации

Дата и роспись работника ООД (АХС) выдавшего носитель информации исполнителю

Дата и роспись лица, получившего носитель информации для работы

Отметка о возврате в ООД (АХС) носитель информации

Отметка об уничтожении носителя информации (дата, № акта)

Примечание

1

2

3

4

5

6

7

8

9

17