.RU

Глава 5. Требования к защите информации - Концепция системы государственного учета и контроля ядерных материалов...


^ Глава 5. Требования к защите информации
Информация, относящаяся к учету и контролю ЯМ в ОАО «МЦОУ», является коммерческой тайной и, следовательно, носит конфиденциальный характер. Она не будет содержать сведений, представляющих собой государственную тайну. Организация и проведение работ по технической защите информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, при ее обработке техническими средствами определяются документом «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)» [14], действующими государственными стандартами и другими нормативными и методическими документами Гостехкомиссии России а также временной типовой инструкцией по защите информации в автоматизированных системах предприятий и организаций Минатома России, введенной в действие приказом Министра Российской Федерации по атомной энергии от 14.12.1999 № 769.

Режим защиты конфиденциальной информации, содержащейся в негосударственных информационных ресурсах, определяет ее собственник. Положения документа [14] в этом случае носят рекомендательный характер. Тем не менее, для обеспечения защиты информации положения СТР-К следует максимально учитывать при организации работ по учету и контролю ЯМ в ОАО «МЦОУ».

В соответствии с требованиями этого документа организация работ по защите информации возлагается на руководителя предприятия, а методическое руководство и контроль за эффективностью предусмотренных мер защиты информации на руководителей подразделений по защите информации предприятия. В случае ОАО «МЦОУ», который, как предполагается, будет представлять собой малое предприятие с количеством штатных единиц ~ 20 чел., ответственность за работу по защите информации предлагается возложить на лицо, назначенное Гендиректором Центра осуществлять (курировать) разработку и эксплуатацию АИС УиК ЯМ ОАО «МЦОУ».

В целях дифференцированного подхода к защите информации в рабочем документе Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» [15] дается классификация АИС по требованиям к защите от несанкционированного доступа к информации. АИС УиК ЯМ ОАО «МЦОУ» относится ко 2 или 1 группе автоматизированных систем (последовательная работа нескольких пользователей с равными или, соответственно, разными правами доступа (полномочий).

В качестве практических мер по защите информации, обращаемой в АИС УиК ЯМ ОАО «МЦОУ» документ СТР-К рекомендует:

- документальное оформление перечня сведений конфиденциального характера;

- реализацию разрешительной системы допуска исполнителей к информации и документам;

- ограничение доступа персонала и посторонних лиц в помещения, где размещены средства информации и коммуникации, а также хранятся носители информации;

- регистрацию действий пользователей АИС, контроль за несанкционированным доступом и действиями пользователей, персонала и посторонних лиц;

- организацию эксплуатации АИС в соответствии с установленным в офисе ОАО «МЦОУ» порядком, регламентируемом инструкциями по эксплуатации;

- организацию надлежащего порядка учета, хранения, обращения и уничтожения бумажных и машинных носителей информации;

- необходимое резервирование технических средств и дублирование массивов и носителей информации;

- использование сертифицированных серийно выпускаемых в защищенном исполнении технических средств обработки и хранения информации;

- использование технических средств, удовлетворяющих требованиям стандартов по электромагнитной совместимости;

- использование сертифицированных средств защиты информации;

- размещение дисплеев и других средств отображения информации, исключающее несанкционированный просмотр информации;

- организацию физической защиты помещений и собственно технических средств с помощью сил охраны и технических средств

а также другие необходимые меры, перечисленные в [14].


^ 5.1 Требования к автоматизированной информационной системе (АИС) УиК ЯМ ОАО «МЦОУ»
Одним из важнейших элементов организации учета и контроля ЯМ в ОАО «МЦОУ» является построение автоматизированной информационной системы учета и контроля ЯМ (далее АИС). Она создается для автоматизации ведения реестра ЯМ и формирования отчетных документов.

АИС должна обеспечивать:

- регистрацию и ведение базы данных первичных учетных документов по учету и контролю ЯМ;

- ведение базы данных по учету и контролю ЯМ в разрезе информации, необходимой для выполнения требований, предъявляемых системой государственного учета и контроля ЯМ, а также требований системы гарантий МАГАТЭ;

- формирование отчетов о наличии и движении ЯМ в соответствии с требованиями федеральных нормативно-правовых документов, а также требований системы гарантий МАГАТЭ;

- сохранность информации путем периодического архивирования и создания резервных копий;

- разграничение доступа и защиту от несанкционированного доступа к информации, а также конфиденциальность отчетности.

АИС ОАО «МЦОУ» не предназначена для работы с информацией, представляющей государственную тайну.

Ввод информации в АИС осуществляется на основе регистрации следующих первичных учетных документов:

- приходно-расходная документация:

- акт приема-передачи транспортно-упаковочных комплектов для сырья (продукции);

- акт приема-передачи порожних транспортно-упаковочных комплектов от иностранного поставщика;

- акт приема-передачи сырья (продукции) в транспортно-упаковочные комплекты;

- акт приема-передачи сырья для перевозки;

- акт приема-передачи продукции заказчика в в транспортно-упаковочные комплекты;

- акт об оказании услуг по обеспечению доставки сырья (продукции заказчика) в транспортно-упаковочных комплектах;

- акт приемки (возврата) сырья;

- акт об оказании услуг по хранению сырья;

- счета, счета-фактуры, сохраненные записки и другие документы, отражающие движение ЯМ;

- коносамент;

- грузовая таможенная декларация;

- квитанция получения;

- коммерческий инвойс.

- сопроводительная документация:

- документы о контейнерах с ЯМ (накладные, сопроводительные накладные);

- документы о характеристиках перемещаемых ЯМ (паспорта, формуляры, сертификаты, сертификаты качества и количества).

АИС должна включать в себя следующие информационные базы:

- базу данных нормативных документов по учету и контролю ЯМ, включая организационно-распорядительные документы ОАО «МЦОУ»;

- базу данных по учету и контролю ЯМ, содержащую следующую информацию:

- реквизиты документов, на основании которых произведены изменения в базе данных по учету и контролю ЯМ;

- сведения обо всех партнерах ОАО «МЦОУ» по операциям, непосредственно связанным с ЯМ (грузоотправители, перевозчики, транспортные агенты, грузополучатели и др.);

- сведения о федеральных органах исполнительной власти, осуществляющих государственный учет и контроль ЯМ.

В АИС должен быть сформирован справочник кодов:

- владельцев;

- типов отчетов;

- программ применения;

- видов ЯМ;

- учитываемых элементов ЯМ;

- учитываемых изотопов ЯМ;

- физические формы ЯМ;

- химические формы ЯМ;

- чистоты радиационного статуса ЯМ;

- типов изменений инвентарного количества ЯМ;

- типов коррекций.

АИС должна обеспечивать формирование отчетных форм:

для государственной системы учета и контроля ЯМ на основе приходно-расходной и сопроводительной документации, а также результатов измерений - ОИКс, СНКс;

для МАГАТЭ на основе приходно-расходной и сопроводительной документации, а также результатов измерений – ICR;

для государственной системы учета и контроля ЯМ на основе результатов инвентаризации – МБО, СФНК;

для МАГАТЭ на основе результатов инвентаризации – PIL, MBR;

для государственной системы учета экспорта и импорта ЯМ - уведомление об экспорте/импорте ЯМ.

АИС должна содержать следующие интерфейсы:

- интерфейсы регистрации первичных учетных документов;

- интерфейсы для работы со справочниками;

- интерфейсы для запуска отчетных форм;

- интерфейс для мониторинга событий и изменений учетных данных в АИС.

Ввод данных о ЯМ в АИС осуществляется в соответствии с типом учетной операции (заказом). Должны быть предусмотрены, как минимум, следующие учетные операции:

  1. Поступление ЯМ поставщика.

  2. Отправка получателю.

  3. Поступление товарной продукции и отвалов с ОАО «АЭХК».

  4. Отправка на обогащение на ОАО «АЭХК».

  5. Корректировка веса, вида ЯМ.

  6. Смена владельца ЯМ.

  7. Ввод разницы отправитель-получатель.

Список может быть при необходимости расширен. Для всех типов учетных операций в АИС должна быть предусмотрена единая сквозная нумерация учетных операций.

АИС должна регистрировать все операции с материалами, включая перемещения, а также изменения вида ЯМ.

Для описания учетных операций в АИС должна быть предусмотрена система атрибутов, которые должны соответствовать требованиям российских нормативных актов к учету ЯМ, а также требованиям системы гарантий МАГАТЭ.



glava-vosmaya-andrej-ilin-shkola-vizhivaniya-v-usloviyah-ekonomicheskogo-krizisa.html
glava-vosmaya-b-liderstva-v-pererive-ko-mne-podoshel-odin-iz-slushatelej-po-imeni-bob.html
glava-vosmaya-bolshaya-nyu-jorkskaya-arena-ilya-ilf-evgenij-petrov-odnoetazhnaya-amerika.html
glava-vosmaya-ce-admirala-f-a-klokacheva-polozhiv-nachalo-rozhdeniyu-flota-na-chernom-more.html
glava-vosmaya-dlya-chego-napisani-eti-stranici-nuzhni-li-oni-esli-ob-osnovatele.html
glava-vosmaya-ernst-teodor-amadej-gofman-kroshka-cahes-po-prozvaniyu-cinnober.html
  • portfolio.bystrickaya.ru/po-opredeleniyu-enciklopedicheskogo-slovarya-pamyatnik-proizvedenie-iskusstva-sozdannoe-dlya-uvekovechivaniya-lyudej-ili-istoricheskih-sobitij-skulpturnaya-gruppa-stranica-17.html
  • obrazovanie.bystrickaya.ru/prilozhenie-4-polozhenie-ob-oplate-truda-rabotnikov-netipovogo-municipalnogo-obsheobrazovatelnogo-uchrezhdeniya.html
  • assessments.bystrickaya.ru/elektromagnitnaya-indukciya.html
  • zadachi.bystrickaya.ru/upravlenie-oborotnimi-sredstvami-5.html
  • esse.bystrickaya.ru/rabota-po-discipline-organizaciya-i-tehnologiya-kommercheskoj-deyatelnosti.html
  • zanyatie.bystrickaya.ru/moe-otnoshenie-k-poezii-v-bryusova.html
  • kontrolnaya.bystrickaya.ru/programma-uchebnogo-kursa-arhitektura-evm-i-setej.html
  • assessments.bystrickaya.ru/chast-zheleznie-dorogi-v-prifrontovoj-polose-prakticheski-ne-dejstvovali.html
  • tetrad.bystrickaya.ru/variant-4-metodicheskie-ukazaniya-po-vipolneniyu-kontrolnoj-raboti-po-discipline-cenoobrazovanie-dlya-studentov.html
  • teacher.bystrickaya.ru/g-d-adeev-g-i-gering-predsedatel-stranica-8.html
  • pisat.bystrickaya.ru/tema-12-formi-sotrudnichestva-predpriyatij-v-sfere-proizvodstva-i-tovaroobmena.html
  • portfolio.bystrickaya.ru/ochnaya-forma-obucheniya-uchebno-metodicheskij-kompleks-avtor-sostavitel-n-n-spiridonov-udk-bbk-m-rekomendovano.html
  • predmet.bystrickaya.ru/sibirskij-federalnij-okrug-altajskij-kraj-pasport-kulturnoj-zhizni.html
  • grade.bystrickaya.ru/obolochki-spinnogo-i-golovnogo-mozga-uchebno-metodicheskij-kompleks-disciplini.html
  • paragraph.bystrickaya.ru/metod-dvojnogo-scheta-splajn-interpolyacii-12-kontrolnie-voprosi-12.html
  • thesis.bystrickaya.ru/postanovlenie-kabineta-ministrov-chuvashskoj-respubliki-ot-28-fevralya-2011g-n66-o-respublikanskoj-programme-starshee-pokolenie-na-2011-2013godi-stranica-3.html
  • books.bystrickaya.ru/doktor-na-vse-ruki-socialno-ekonomicheskie-pokazateli-strani-v-svobodnom-dostupe.html
  • esse.bystrickaya.ru/proizvodstvennaya-praktika-po-menedzhmentu.html
  • composition.bystrickaya.ru/po-discipline-opd-f-06-organizaciya-i-planirovanie-proizvodstva.html
  • tetrad.bystrickaya.ru/variant-1-beriya-v-gruzii-v-i-lenin-yageneral-gosudarstvennoj-bezopasnosti-i-evrej-est-garantiya-chto-ya-konchu-svoi-dni-v-tyurme.html
  • report.bystrickaya.ru/iiiopit-istorii-vendov-obodritovchast-pervaya-yurij-mirolyubov-materiali-k-istorii-krajne-zapadnih-slavyan.html
  • thesis.bystrickaya.ru/poyasnitelnaya-zapiska-uchebno-metodicheskij-kompleks-po-kursu-patologicheskaya-fiziologiya.html
  • teacher.bystrickaya.ru/etapi-razrabotki-sistem-klassifikacii-i-kodirovaniya-fazi-sushestvovaniya-informacii.html
  • tasks.bystrickaya.ru/3-trebovaniya-sanitarii-i-gigieni-ribopererabativayushih-predpriyatij-pishevaya-inzheneriya.html
  • occupation.bystrickaya.ru/na-samih-pervih-urokah-kubanovedenie-moj-rodnoj-kraj-ya-uznal-o-simvolike-krasnodarskogo-kraya-i-svoego-rajona-mne-stalo-interesno-pochemu-imenno-etot-cvetok.html
  • spur.bystrickaya.ru/memorial-stranica-2.html
  • reading.bystrickaya.ru/metodicheskie-ukazaniya-dlya-obuchayushihsya-po-discipline-hirurgicheskie-bolezni.html
  • urok.bystrickaya.ru/primernaya-programma-disciplini-innovacii-v-socialno-kulturnom-servise-i-turizme.html
  • paragraph.bystrickaya.ru/lekciya-ocenka-konkurentosposobnosti-regiona-faktori-vliyayushie-na-konkurentosposobnost-regionov.html
  • literature.bystrickaya.ru/dokumentaciya-ob-aukcione-dlya-provedeniya-otkritogo-aukciona-v-elektronnoj-forme-stranica-4.html
  • tetrad.bystrickaya.ru/uchebno-metodicheskoe-posobie-dlya-studentov-obuchayushihsya-po-specialnosti-020700-istoriya-stranica-8.html
  • grade.bystrickaya.ru/metodicheskie-ukazaniya-po-vipolneniyu-kursovoj-raboti-po-discipline-buhgalterskij-uchet-i-otchetnost-v-promishlennosti-dlya-studentov-specialnosti-1-25-01-08-buhgalterskij-uchet-analiz-i-audit-stranica-7.html
  • teacher.bystrickaya.ru/g-i-mikerin-rukovoditel-tematicheskoj-sekcii-po-metodologii-i-standartam-ekspertno-konsultativnogo-soveta-po-ocenochnoj-deyatelnosti-pri-minekonomrazvitiya-rossii.html
  • laboratornaya.bystrickaya.ru/razdel-viii-garantii-osushestvleniya-mediko-socialnoj-pomoshi-grazhdanam.html
  • university.bystrickaya.ru/glava-21-destruktivnoe-obshenie-teoriya-mezhlichnostnogo-obsheniya-kak-mezhdisciplinarnoe-znanie.html
  • © bystrickaya.ru
    Мобильный рефератник - для мобильных людей.