(технология печати КИМ в аудиториях ППЭ).

advertisement
Модель технологии
печати КИМ в аудиториях ППЭ
Москва
Модель печати КИМ в аудиториях ППЭ
 Минимизация
угрозы
информационной
безопасности
при
обеспечении КИМ: исключить возможность распространения в
открытом виде заданий КИМ ЕГЭ до начала проведения экзамена;
 Минимизация
экзамена.
времени
между
«открытием»
КИМ
и
началом
2
Модель печати КИМ в аудиториях ППЭ
 КИМ распространяются в электронном виде,
защищённом
с
использованием
сертифицированных средств шифрования;
 КИМ печатаются в аудиториях ППЭ, в присутствии
участников ЕГЭ, непосредственно перед началом
экзамена (до проведения инструктажа);
 Распечатанные
КИМ
комплектуются
в
аудитории
с
индивидуальными
комплектами и выдаются участникам.
3
 Технология
печати КИМ в аудиториях ППЭ, используется в
пунктах, в которые бумажные ЭМ не могут быть доставлены из
РЦОИ в течение дня до экзамена.
 Технология
печати КИМ
заменит технологию ТОМ
в
аудиториях
ППЭ
в
перспективе
4
Модель печати КИМ в аудиториях ППЭ
Наименование этапа
Масштаб
проведения
Период
проведения
Апробация организационно-технологической
процедуры печати КИМ в аудиториях ППЭ*
5-10 регионов, по 23 ППЭ
декабрь 2013 г.
Апробация полной технологии печати КИМ в
ППЭ с наложенными средствами
криптозащиты
Все регионы, по 2-3
ППЭ
март 2014 г.
Проведение ЕГЭ с применением технологии
печати КИМ в ППЭ (с наложенными
средствами криптозащиты)
Все регионы
2014 г.
Все регионы по 2-3
ППЭ
декабрь 2014 г.
Апробация технологии печати КИМ в
аудиториях ППЭ с использованием
встроенных средств криптозащиты
*Апробация проводится без привлечения участников ЕГЭ
5
Модель печати КИМ в аудиториях ППЭ
 Заказ экзаменационных материалов;
 Изготовление
и доставка экзаменационных материалов
(Электронных КИМ);
 Печать КИМ в аудиториях ППЭ.
6
Модель печати КИМ в аудиториях ППЭ
 Электронные КИМ.
 Бумажные
экзаменационные материалы: доставочные пакеты с
индивидуальными комплектами и дополнительными бланками
ответов №2.
 ИК содержит:
 Бланк регистрации,
 Бланк ответов №1,
 Бланк ответов №2
7
Модель печати КИМ в аудиториях ППЭ
I
Определение состава ППЭ, в которых будут использоваться
электронные КИМ (технология печати КИМ в аудиториях
ППЭ).
II
Определение предполагаемого количества участников по
каждому экзамену во всех ППЭ, использующих технологию
печати КИМ в аудиториях ППЭ.
III
Формирование заказа на экзаменационные материалы для
технологии печати КИМ в аудиториях ППЭ.
Заказ формируется на все экзамены каждого этапа.
8
Модель печати КИМ в аудиториях ППЭ
Расписание ЕГЭ
Шифрование с использованием
сертифицированных алгоритмов
криптозащиты
Защита паролем с
симметричным
шифрованием
Комплект на дату 1
Комплект на дату 2
9
Модель печати КИМ в аудиториях ППЭ
Досрочный этап
Основной этап
Зашифрованы
сертифицированным алгортимом
Доп. этап
Доступ к ключу
защищён ПИНкодом
Контейнер на основной этап с электронными КИМ, ключами и ПО,
подписанный ЭЦП ФЦТ
Контейнер на досрочный
этап
Контейнер на
дополнительный этап
10
Модель печати КИМ в аудиториях ППЭ
I Передача файлов в РЦОИ
РЦОИ
ФЦТ
Технологический
портал
!
Защищенный
канал связи
Все комплекты для всех
субъектов РФ не менее чем за
30 дней до начала
соответствующего периода ЕГЭ
(для всех его дней)
В это же время в регионы
доставляются бумажные ЭМ
для заблаговременной
передачи в ППЭ
11
Модель печати КИМ в аудиториях ППЭ
II Тиражирование и передача файлов в ППЭ
1. Защищенный канал связи
РЦОИ
ППЭ
2. Защищенные носители информации (для зашифрованных КИМ и ПО
при отсутствии ЗКС)
РЦОИ
ППЭ
12
Модель печати КИМ в аудиториях ППЭ
13
Модель печати КИМ в аудиториях ППЭ
В период от 30 до 5 дней до даты начала соответствующего периода (этапа) ЕГЭ
Техническая подготовка рабочей станции, включая установку
специального ПО обеспечения информационной безопасности
Может выполняться силами специалистов РЦОИ или подрядной специальной организации,
остальные действия выполняются силами технического специалиста
Копирование контейнера с КИМ, ключами и ПО, полученного из РЦОИ,
в выделенный каталог
Контейнер с КИМ храниться на станции печати на протяжении всего этапа ЕГЭ
Проверка состава и неизменности полученного контейнера
Установка специального программного обеспечения печати КИМ в
аудиториях ППЭ, копирование КИМ в локальную папку, копирование
ключей в защищённое хранилище
Тестирование работы ПО печати КИМ
Выполняются действия полностью аналогичные операциям, выполняемым в день экзамена:
расшифровка и тестовая печать КИМ с использованием тестового контейнера данных,
ключа и пароля, входящих в дистрибутив ПО.
Проверка целостности КИМ и тестирование работы ПО печати КИМ повторяется за день
до каждого экзамена
14
Модель печати КИМ в аудиториях ППЭ
I Передача паролей доступа к КИМ в РЦОИ
РЦОИ
ФЦТ
Технологический
портал
!
Защищенный
канал связи
В день экзамена за 1
час до его начала
выкладывается пароль
для этого дня для
конкретного субъекта
РФ
15
Модель печати КИМ в аудиториях ППЭ
II Передача паролей в ППЭ
1. Электронная почта
РЦОИ
ППЭ
2. СМС
РЦОИ
ППЭ
16
Модель печати КИМ в аудиториях ППЭ
Получен PIN
код доступа к
КИМ
Получены
бумажные ЭМ
Участники
вошли в
аудиторию
На станцию печати
загружен контейнер
с электронными КИМ
Ввод пароля доступа к КИМ и расшифровка КИМ
Ввод номера доставочного пакета и фактического количества
участников
Вскрытие доставочного пакета
Печать комплектов КИМ



КИМ печатаются в порядке следования ИК в доставочном пакете;
Длительность печати 15-20 минут;
КИМ дополнительно содержит порядковый номер комплекта.
17
Модель печати КИМ в аудиториях ППЭ
Комплектование КИМ с индивидуальными комплектами

КИМ прикладываются к ИК в соответствии с порядком печати и номером КИМ на ИК
Выдача ИК и КИМ участникам

Участник сверяет номер КИМ на бумажном КИМ и на ИК
Всем участникам выдан ИК с КИМ, начало проведения
инструктажа участников
Завершающие мероприятия: формирование бумажных и
электронных протоколов печати КИМ и передача их в РЦОИ
18
Модель печати КИМ в аудиториях ППЭ
Компонент
Характеристика
Рабочая станция
печати
Операционная
система
Рабочая станция не
должна иметь внешних
подключений
ПО обеспечения
информационной
безопасности
Дополнительное
ПО
Центральный
процессор
Оперативная
память
Дисковая
подсистема
Внешние
интерфейсы и
накопители
Система
бесперебойного
питания
(рекомендуется)
Конфигурация
Windows XP service pack 3 и выше
Крипто провайдер и криптоклиент
Средства защиты от НСД: управление
доступом, регистрации, учета и др.
Сертифицированный антивирус.
Microsoft .NET Framework 3.5 и выше
Рекомендуемая: двухъядерный 2,5 ГГц
Минимальная: одноядерный 3,0 ГГц
Рекомендуемая: 2 Gb
Минимальная: 1 Gb
SATA (IDE), свободного места не менее
200 Mb
Устройство резервного копирования:
ATAPI CD-RW, либо внешний интерфейс:
USB 2.0
Время работы при полной нагрузке не
менее 15 мин.
19
Модель печати КИМ в аудиториях ППЭ
Компонент
VPN станция
Принтер
Характеристика
Конфигурация
ПО обеспечения
информационной
безопасности
VPN клиент
ОС и конфигурация
Произвольные
формат
не менее A4
тип печати
черно-белая
технология печати
лазерная
максимальное
разрешение для ч/б
печати
не менее 300x300 dpi
скорость печати
не менее 10 стр/мин (ч/б А4)
20
Модель печати КИМ в аудиториях ППЭ
Разовые затраты
 Специальное программное обеспечение:
 VPN клиент;
 Крипто-провайдер и крипто-клиент: 1 на аудиторию;
 Средства защиты от НСД: 1 на аудиторию;
 Сертифицированный антивирус: 1 на аудиторию на год.
 Материальное обеспечение:
 Защищённый USB-носитель (token): 1 на ППЭ;
 Дооснащение аудиторий ППЭ компьютерами и принтерами:
 Рабочая станция печати КИМ: нетбук или моноблок с монитором
 Лазерный принтер
21
Модель печати КИМ в аудиториях ППЭ
Периодические затраты
 Расходные материалы:
 Бумага: 3-13 листов на
участника (в зависимости от размера КИМ), от
450 до 1950 листов на ППЭ с 10 аудиториями и 150 участниками.

Картридж (ресурс 1 500 листов): 1 на одну аудиторию на все экзамены.
Средняя
стоимость
расходных
материалов
на
бумага и картридж: 7 руб., в зависимости от размера КИМ
один
экзамен
участника:
22
Апробация технологии в 2013г.
Подготовка электронных КИМ, ключей, паролей
и номеров доставочных пакетов
ФЦТ
Получение от ФЦТ в передача в ППЭ:
дистрибутива ПО Печати КИМ в аудитории ППЭ,
электронных КИМ, ключей, паролей и номеров
доставочных пакетов
РЦОИ
техническая подготовка аудиторий, печать КИМ
и передача в РЦОИ результатов печати КИМ
ППЭ
Передача в ФЦТ результатов печати КИМ в
аудиториях ППЭ
ППЭ
23
Апробация технологии в 2013г.
Техническая
подготовка
аудитории
Получение из
РЦОИ исходных
данных
Расшифровка и
печать КИМ
Завершающие
мероприятия

Установка
криптозащиты
средств

Установка и настройка
ПО печати КИМ в ППЭ

Установка
защиты от НСД
средств

Установка
принтера

Установка антивируса


Зашифрованные КИМ


Пароль доступа к КИМ

Загрузка КИМ в станцию
печати

Печать 15 комплектов
КИМ в каждой аудитории

Расшифровка КИМ

Формирование
протоколов печати КИМ



Экспорт электронных протоколов печати КИМ
Ключ расшифровки КИМ
Номера
пакетов
и
настройка
доставочных
Заполнение журнала апробации
Передача: бумажных протоколов печати КИМ, журнала
апробации, файла экспорта с электронным протоколом
печати КИМ
24
24
Download