Тема: 14. Введение технологии клиент сервер. Новые возможности и средства разработки. Реляционные базы данных
Вид материала | Лекция |
СодержаниеЭкономическая целесообразность Специализация и профессионализм Взаимодействие и координация Обязательность и эффективность контроля Преемственность и непрерывность совершенствования |
- Программа дисциплины «Базы данных», 380.05kb.
- Программа дисциплины «Базы данных», 395.38kb.
- Дипломная работа студента 545 группы, 334.18kb.
- «sql*net», 239.02kb.
- Лекция 2 10. Полнотекстовые базы данных, 133.46kb.
- "турбо" курсовая работа специальность "Прикладное программирование" Тема: Создание, 82.92kb.
- Лекция №4 Тема: «Программно-технические средства защиты информации», 212.1kb.
- Курс, 1 поток, 5-й семестр лекции (34 часа), экзамен, 52.85kb.
- Аннотация ном «проектированиие баз данных», 57.69kb.
- План-конспект урока информатики в 7 классе Тема урока : Средства разработки презентаций., 30.41kb.
- предлагаемые технические и программные средства и информационные технологии, средства и меры защиты информации должны быть реализованы на современном уровне развития науки
и техники, научно и технически обоснованы с точки зрения достижения заданного уровня информационной безопасности и должны соответствовать установленным нормам и требованиям по безопасности информации.
5. Экономическая целесообразность
- сопоставимость возможного ущерба и затрат. Предполагает адекватность уровня затрат на обеспечение информационной безопасности ценности информационных ресурсов и величину возможного ущерба от их разглашения, утраты, утечки, уничтожения и искажения. Используемые меры и средства обеспечения безопасности информационных ресурсов не должны заметно ухудшать экономические показатели работы ЕАИС ФТС России, в которой эта информация циркулирует.
6. Специализация и профессионализм
- предполагает привлечение к разработке и внедрению мер и средств защиты информации специализированных организаций, наиболее подготовленных к конкретному виду деятельности по обеспечению безопасности информационных ресурсов, имеющих опыт практической работы и государственную лицензию на право оказания услуг в этой области. Эксплуатация этих мер и средств должна осуществляться профессионально подготовленными специалистами таможенных органов.
7. Взаимодействие и координация
- предполагает осуществление мер обеспечения информационной безопасности на основе взаимодействия всех заинтересованных министерств и ведомств, предприятий и организаций приразработке и функционировании системы защиты информации ЕАИС ФТС России, подразделений и специалистов органов государственной власти, специализированных предприятий и организаций в области защиты информации, привлеченных для разработки системы защиты информации, координации их усилий для достижения поставленных целей Гостехкомиссией России (на этапе разработки и внедрения) и службами безопасности органов государственной власти (на этапе функционирования системы), а также интеграции деятельности по защите информации с правоохранительными органами для защиты законных интересов государства, юридических и физических лиц.
8. Обязательность и эффективность контроля
- предполагает обязательность и своевременность выявления и пресечения попыток нарушения системы обеспечения информационной безопасности на основе используемых систем и средств защиты информации при совершенствовании критериев и методов оценки эффективности этих систем и средств.
9. Преемственность и непрерывность совершенствования
- предполагает постоянное совершенствование мер и средств защиты информации на основе преемственности организационных и технических решений, кадрового аппарата, анализа функционирования системы защиты информации ЕАИС ФТС России с учетом изменений в методах и средствах перехвата информации, нормативных требований по ее защите, достигнутого отечественного и зарубежного опыта в этой области.
Ключевым элементом политики ФТС России в области обеспечения информационной безопасности таможенных органов РФ является отказ от взгляда на необходимость защиты только секретной информации и переход к осознанию необходимости защиты
каждого чувствительного информационного ресурса таможенных органов РФ. Реализация политики ФТС России в области обеспечения информационной безопасности таможенных органов РФ должна исходить из предпосылки, что невозможно обеспечить требуемый уровень защищенности информации не только с помощью одного отдельного средства (мероприятия), но и с помощью их простой совокупности. Необходимо их системное согласование между собой, а отдельные разрабатываемые элементы системы обеспечения информационной безопасности объектов таможенной инфраструктуры РФ должны рассматриваться как часть единой системы при оптимальном соотношении технических (аппаратных, программных) средств и организационных мероприятий. В связи с этим система обеспечения информационной безопасности таможенных органов РФ должна представлять собой совокупность подразделений, ответственных за обеспечение информационной безопасности, и организационных, программных, технических и криптографических средств и мер по защите информации в процессе деятельности таможенных органов при обработке и хранении информации в автоматизированных информационных системах различного уровня и назначения, при передаче информации по каналам связи, при ведении секретных и конфиденциальных переговоров, раскрывающих информацию с ограниченным доступом, а также при использовании импортных технических и программных средств.
Основой стратегии ФТС России по выбору средств защиты информации является ориентация на отечественных производителей, имеющих лицензии Гостехкомиссии России на проведение работ в области обеспечения безопасности информации и выпускающих только сертифицированные средства защиты. В зависимости от типа защищаемых информационных ресурсов таможенных органов РФ комплекс принятых мер обеспечения информационной безопасности должен предусматривать выполнение требований, предъявляемых соответствующими правовыми и нормативно-методическими документами.
Основными направлениями информационной безопасности являются:
- организационно-режимное обеспечение защиты сведений, составляющих государственную тайну, и конфиденциальной служебной информации;
- обеспечение физической защиты объектов и средств информатизации таможенных органов РФ;
- обеспечение защиты информации от утечки по техническим каналам при ее обработке (обсуждении), хранении и передаче на объектах информатизации таможенных органов РФ;
- обеспечение защиты информации от несанкционированного доступа в автоматизированных информационных системах и локальных вычислительных сетях таможенных органов РФ;
- обеспечение конфиденциальности и целостности информации в телекоммуникационных каналах, каналах связи и в телефонных линиях связи;
- обеспечение радиоэлектронной безопасности объектов таможенной инфраструктуры;
- обеспечение безопасного информационного взаимодействия ФТС России с отечественными и зарубежными организациями, министерствами и ведомствами;
- обеспечение защиты информационных ресурсов таможенных органов от заражения компьютерными вирусами;
- организация, координация и финансирование научно-исследовательских и опытно-конструкторских работ (НИОКР) в области обеспечения информационной безопасности таможенных органов;
- совершенствование нормативно-методической базы обеспечения информационной безопасности таможенных органов РФ;
- совершенствование организационно-штатной структуры подразделений, отвечающих за обеспечение информационной
безопасности таможенных органов, и подготовка специалистов по информационной безопасности.
Конечная цель выполнения всех мероприятий по обеспечению информационной безопасности таможенных органов РФ - аттестация всех объектов информатизации и автоматизированных информационных систем таможенных органов на соответствие требованиям руководящих документов по защите информации.
Защите подлежит любая документированная информация, составляющая государственную, служебную, коммерческую или иную охраняемую законом тайну, а также конфиденциальная информация, предоставленная таможенным органам РФ государственными органами, предприятиями, учреждениями, организациями и гражданами в соответствии с ТК РФ и иными законодательными актами РФ.
Реализация мероприятий по обеспечению информационной безопасности (комплексной защите информации) является видом основной деятельности таможенных органов РФ. Таможенные органы всех уровней и их структурные подразделения обязаны обеспечивать комплексную защиту информации в соответствии с возложенными на них задачами и в пределах своей компетенции. Общее руководство деятельностью по обеспечению информационной безопасности таможенных органов осуществляет председатель ФТС России. Непосредственное руководство осуществляет заместитель председателя ФТС России - председатель Совета по информационной безопасности таможенных органов РФ.
Ответственность за организацию и состояние обеспечения информационной безопасности в таможенном органе возлагается на его руководителя. Взаимодействие подразделений защиты информации таможенных органов с Гостехкомиссией России, ФСБ Рос-
сии и другими органами государственной власти по вопросам защиты информации осуществляется в соответствии с правовыми актами Президента и Правительства РФ.
Система обеспечения информационной безопасности таможенных органов РФ - составная часть государственной системы защиты информации. Организационная структура системы включает подразделения и коллегиальные органы ФТС России, отвечающие за организацию и реализацию обеспечения информационной безопасности таможенных органов РФ:
- Совет по информационной безопасности таможенных органов РФ;
- Управление безопасности (УБ) ФТС России;
- Главное управление спецтехники и таможенных технологий (ГУСТАТТ);
- Отдел специальной информации ФТС России;
- Региональное таможенное управление радиоэлектронной безопасности (РЭБ) объектов таможенной инфраструктуры;
- Главный научно-информационный вычислительный центр (ГНИВЦ) ФТС России;
- советы (комиссии) по информационной безопасности региональных таможенных управлений и Российской таможенной академии;
- подразделения информационно-технической службы (отделения защиты информации), безопасности, радиоэлектронной безопасности (РЭБ) и специальной информации в таможенных органах РФ;
- подразделения таможенной охраны.
Функции, права и полномочия подразделений и коллегиальных органов ФТС, отвечающих за организацию и реализацию обеспечения информационной безопасности таможенных органов РФ, определяются положениями об этих подразделениях и органах, а также Положением о разграничении полномочий и ответственности подразделений ФТС России за обеспечение информационной безопасности (организацию комплексной защиты информации).
Разработка систем обеспечения информационной безопасности является частью экономической и технической стратегии развития информационно-технической структуры таможенных органов и ведется параллельно с разработкой других систем, обеспечивающих функционирование таможенных органов. Основным отправным моментом для формирования системы информационной безопасности является выявление секретной (конфиденциальной) и иной чувствительной информации, обоснование уровня ее конфиденциальности (чувствительности) и документальное оформление в виде перечня сведений, подлежащих защите.
Следующим этапом формирования системы информационной безопасности является организация системы распоряжения, владения и пользования информацией разрешительной системы допуска исполнителей (пользователей) к работе с информацией ограниченного доступа. Эта система предусматривает:
- установление полномочий должностных лиц по отнесению информации к государственной, служебной тайне, к иной конфиденциальной (чувствительной) информации, подлежащей защите;
- установление полномочий должностных лиц на распоряжение информацией, т.е. какие и кому предоставлены права распоряжаться информационными ресурсами;
- условия и порядок допуска должностных лиц таможенных органов и внешних пользователей к работе с информацией ограниченного доступа;
- определение объема информации, необходимой и достаточной для эффективного выполнения сотрудниками таможенных органов своих должностных обязанностей и функций;
- установление полномочий должностных лиц таможенных органов и внешних пользователей на использование этой информации, в том числе какие действия с информацией они могут совершать.
При разработке систем защиты информации необходимо использовать сертифицированные по требованиям безопасности информации средства вычислительной техники и связи, средства защиты и контроля защищенности либо образцы таких средств, прошедшие специальные исследования и получившие предписания на эксплуатацию. Стадия ввода в действие объектов информатизации таможенных органов и их отдельных компонентов завершается аттестацией на соответствие требованиям безопасности информации, осуществляемой органом по аттестации объектов информатики в соответствии с нормативными документами Гостехкомиссии России.
Основные задачи контроля обеспечения информационной безопасности таможенных органов РФ: получение объективных оценок состояния защиты государственной и служебной тайн в таможенных органах, оценка эффективности решения информационно-технических вопросов обеспечения информационной безопасности, оказание методической помощи по обеспечению режима секретности и организации защиты информации от утечки по техническим каналам и несанкционированного доступа. Контроль состояния информационной безопасности таможенных органов РФ осуществляется с целью своевременного выявления и предотвращения утечки информации по техническим каналам, несанкционированного доступа к ней, преднамеренных программно-технических воздействий на информацию и оценки эффективности ее защиты от иностранных технических разведок. Контроль заключается в проверке выполнения актов законодательства РФ по вопросам защиты информации, решений Гостехкомиссии при Президенте РФ, а также в оценке обоснованности и эффективности принятых мер защиты для обеспечения выполнения утвержденных требований и норм по защите информации. При этом оценка эффективности мер защиты информации проводится с использованием технических и программных средств контроля на предмет соответствия установленным требованиям.
Контроль обеспечения информационной безопасности таможенных органов РФ осуществляют:
- Региональное информационно-техническое таможенное управление и информационно-технические подразделения региональных таможенных управлений - в части решения информационно-технических вопросов обеспечения информационной безопасности таможенных органов и защиты информации в системах и средствах информатизации и связи:
- Отдел специальной информации ФТС России и соответствующие структурные подразделения региональных таможенных управлений - в части обеспечения режима секретности, шифрованной связи и лицензирования таможенных органов на допуск их к работам со сведениями, составляющими государственную тайну;
- Гостехкомиссия России в пределах ее компетенции.
Контроль обеспечения информационной безопасности в региональных таможенных управлениях, а также на предприятиях и в организациях, подведомственных ФТС России, осуществляется не реже одного раза в два года. Региональные таможенные управления осуществляют контроль обеспечения информационной безопасности в таможнях не реже одного раза в год.
Обеспечение информационной безопасности таможенных органов РФ считается эффективным, если принимаемые меры соответствуют установленным требованиям или нормам. Несоответствие мер установленным требованиям или нормам по защите информации является нарушением. Нарушения по степени важности делятся на три категории:
- первая - невыполнение требований или норм по защите информации, в результате чего имелась или имеется реальная возможность ее утечки по техническим каналам;
- вторая - невыполнение требований по защите информации, в результате чего создаются предпосылки к ее утечке по техническим каналам;
- третья - невыполнение других требований по защите информации.
Теперь давайте рассмотрим комплекс мероприятий, предусмотренных в области информационной безопасности на период до 2010 года, и проводимый ФТС России. К таким мероприятим следует отнести:
создание в рамках информационно-технической службы подразделений защиты информации по всей структуре таможенных органов, основными функциями которых являются сопровождение внедрения и эксплуатации средств защиты информации в таможенном органе; организация и проведение контроля эффективности обеспечения информационной безопасности таможенных органов РФ; анализ отечественной и зарубежных методологической и нормативно-правовой баз в области обеспечения информационной безопасности, в том числе и таможенных органов развитых стран; анализ состояния методологической и нормативно-правовой базы ФТС России в области обеспечения информационной безопасности; совершенствование нормативно-правовой и методической базы ФТС России в области обеспечения информационной безопасности; совершенствование методологии и методов оценки эффективности обеспечения информационной безопасности таможенных органов РФ; совершенствование и развитие методологии формирования и функционирования системы обеспечения информационной безопасности таможенных органов; внедрение унифицированных (типовых) технологий обеспечения информационной безопасности на уровне региональных таможенных управлений; завершение специальных работ по защите информации от утечки по техническим каналам и аттестации объектов информатизации во всей структуре таможенных органов РФ; завершение оснащения таможенных органов РФ сертифицированными средствами для обеспечения конфиденциальности и целостности информации в телекоммуникационных каналах, каналах связи и в телефонных линиях связи; завершение внедрения систем защиты информации при информационном взаимодействии с участниками таможенного комитета Содружества; техническое обслуживание и контроль всех программно-аппаратных средств обеспечения информационной безопасности таможенных органов; выбор сертифицированных ключевых средств, используемых для защиты информации в телекоммуникационных каналах, каналах связи и в телефонных линиях связи таможенных органов; дальнейшее развитие Концепции обеспечения информационной безопасности таможенных органов РФ, формирование перспективных направлений обеспечения информационной безопасности, информационных таможенных и телекоммуникационных технологий и технологий связи, а также новых программно-аппаратных средств их реализации; анализ отечественной и зарубежных методологической и нормативно-правовой баз в области обеспечения информационной безопасности, в том числе и таможенных органов развитых стран; анализ состояния и совершенствование методологической, нормативно-правовой методической базы ФТС в области обеспечения информационной безопасности; совершенствование организационно-штатной структуры подразделений таможенных органов, отвечающих за обеспечение информационной безопасности; совершенствование и развитие методологии формирования и функционирования системы обеспечения информационной безопасности таможенных органов РФ, а также методов оценки ее эффективности; завершение внедрения унифицированных (типовых), технологий обеспечения информационной безопасности на уровне таможен и таможенных постов; завершение аттестации всех автоматизированных информационных систем таможенных органов РФ на соответствие требованиям по защите информации от несанкционированного доступа; техническое обслуживание средств защиты информации и контроль эффективности обеспечения информационной безопасности таможенных органов РФ; модернизация и совершенствование систем обеспечения безопасного информационного взаимодействия с международными, зарубежными и отечественными организациями, министерствами, ведомствами и правоохранительными органами; анализ отечественных и зарубежных технических и программных средств информатизации с точки зрения их соответствия требованиям по безопасности информации, выбор перспективных
направлений развития и принятие решений по их дальнейшему использованию; широкое внедрение в практическую деятельность по обеспечению информационной безопасности таможенных органов последних научных достижений, перспективных средств защиты информации от утечки по техническим каналам и несанкционированного доступа к ней; анализ криптографической стойкости и внедрение единой системы управления ключами для защиты информации в телекоммуникационных каналах, каналах связи и в телефонных линиях связи таможенных органов.
Реализация Концепции обеспечения информационной безопасности таможенных органов РФ должна осуществляться на основе рассчитанных на период с 2002 по 2010 г. конкретных программ и планов, которые ежегодно уточняются с учетом:
- федеральных законов в области обеспечения информационной безопасности и защиты информации;
- постановлений Правительства РФ;
- решений Межведомственной комиссии по информационной безопасности;
- организационно-распорядительных и руководящих документов Гостехкомиссии России и ФАПСИ;
- реальных объемов ассигнований на обеспечение информационной безопасности таможенных органов РФ;
- потребностей таможенных органов в средствах обеспечения информационной безопасности.
Литература:
1. Азаров Ю. Ф. Основы таможенного дела. Учебное пособие под общей редакцией М.: РИО РТА 2005 г
2. Афонин П.Н., Глебов В.Е., Талюкин Ю.А. Планирование таможенной деятельности: технологии и решения // Ученые записки Санкт-Петербургского им. В.Б. Бобкова филиала РТА, 2003. № 1 (20). С. 107-111.
3. Афонин П.Н., Фетисов В.А.Введение в проектирование правовых и экономических баз данных: Учеб. пособие. СПб.: СПб. им. В.Б. Бобкова филиал РТА, 2001. 104 с.
4. Афонин П.Н., Фетисов В.А. Программа дисциплины «Информационные таможенные технологии». Специальность: 350900. СПб.: РИО СПб. им. Бобкова филиала РТА, 2003. 12 с.
5. Афонин П.Н., Фетисов В.А. Разработка методики создания программного обеспечения учебного назначения // Материалы VII межд. конф. «Современные технологии обучения "СТО-2002"». СПб., 24 апреля 2002 г. СПб., 2001. С. 193-194.
6. Белоножкин ЮН. Модель таможни как основа исследования ее деятельности // Исследование проблем таможенного дела: Сб. научн. тр. М.: РИО РТА, 2000. С. 126-131.
7. Бобков В.Б. Формирование информационной системы управления таможенной деятельностью. СПб.: СПб. филиал РТА, 1996.
8. Чеботов Ю.А. Автоматизация деятельности таможенных органов России. М.: РИО РТА, 1998.