Предложения по использованию средств информационной

advertisement
Согласованы Организационным комитетом
по
совершенствованию
подготовки
населения в области гражданской обороны,
защиты
от
чрезвычайных
ситуаций,
обеспечения пожарной безопасности и
охраны
общественного
порядка
с
использованием современных технических
средств массовой информации в местах
массового пребывания людей
Протокол №
от
ноября 2013 г.
Предложения по использованию средств информационной
безопасности при организации взаимодействия (интеграции) в
единую сеть ОКСИОН элементов информирования и
оповещения населения в местах массового пребывания людей,
созданных за счет средств бюджетов субъектов Российской
Федерации, организаций и иных источников
Москва 2013 г.
Предложения по использованию средств информационной безопасности при
организации взаимодействия (интеграции) в единую сеть ОКСИОН элементов
информирования и оповещения населения в местах массового пребывания
людей, созданных за счет средств бюджетов субъектов Российской Федерации,
организаций и иных источников
С целью повышения эффективности функционирования ОКСИОН, увеличения
охвата населения путем повышения количества терминальных комплексов,
рассматривается возможность по интеграции в единую сеть ОКСИОН элементов
информирования и оповещения населения, созданных за счет сторонних источников,
в частности, коммерческих рекламных сетей, объектовых систем, размещенных в
бизнес центрах и торговых галереях.
Однако, соблюдение требований, предъявляемых к терминальным комплексам
ОКСИОН в части наличия и состава регламентированного перечня подсистем не
представляется возможным в виду того, что данные решения не предусматривались
при строительстве объектов и являются нетипичными для них.
Существующие требования к присоединяемым элементам возлагают на
владельцев высокие финансовые затраты, связанные с дооснащением терминальных
комплексов и управляющих узлов в соответствии с требованиями, предъявляемыми
к элементам ОКСИОН. Высокие финансовые расходы существенно снижают
вероятность осуществления взаимодействия систем, построенных за счет
внебюджетных средств с ОКСИОН.
Тем не менее, организация незащищенных каналов передачи данных,
отсутствие мероприятий по защите информации является недопустимым.
С учетом указанных выше факторов, предлагаем рассмотреть возможность
применения ряда организационных и технических решений для обеспечения защиты
информации при организации взаимодействия со сторонними организациями.
Все мероприятия по интеграции в сеть ОКСИОН элементов информирования и
оповещения населения, построенных за счет внебюджетных средств необходимо
проводить после заключения двустороннего Соглашения.
К Соглашению должна прилагаться схема организации связи (логическая и
физическая) с указанием разделения зон ответственности. Соглашение должно
возлагать обязанности по организации информационной безопасности, соблюдению
нормативных и правовых актов в присоединяемом сегменте сети на ее владельца.
Для создания защищенной, доверенной среды передачи данных, предлагаем
использовать сертифицированные ФСБ и ФСТЭК РФ средства VipNet Coordinator и
VipNet Client, в соответствии с рисунком 1, или их аналоги.
В качестве дополнительных мер на пограничных маршрутизаторах следует
применять списки доступа, ограничивающие сетевое взаимодействие с
определенными ip-адресами и портами.
Присоединяемые элементы информирования и оповещения населения должны
управляться программным обеспечением, применяемым в ОКСИОН, что позволит
эффективно применять механизм электронной цифровой подписи для обеспечения
подлинности контента.
2
3
рис .1. Схема связи при помощи VipNet
Download