Глава 5. Требования к защите информации - Концепция системы государственного учета и контроля ядерных материалов...
.RU

Глава 5. Требования к защите информации - Концепция системы государственного учета и контроля ядерных материалов...


^ Глава 5. Требования к защите информации
Информация, относящаяся к учету и контролю ЯМ в ОАО «МЦОУ», является коммерческой тайной и, следовательно, носит конфиденциальный характер. Она не будет содержать сведений, представляющих собой государственную тайну. Организация и проведение работ по технической защите информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, при ее обработке техническими средствами определяются документом «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)» [14], действующими государственными стандартами и другими нормативными и методическими документами Гостехкомиссии России а также временной типовой инструкцией по защите информации в автоматизированных системах предприятий и организаций Минатома России, введенной в действие приказом Министра Российской Федерации по атомной энергии от 14.12.1999 № 769.

Режим защиты конфиденциальной информации, содержащейся в негосударственных информационных ресурсах, определяет ее собственник. Положения документа [14] в этом случае носят рекомендательный характер. Тем не менее, для обеспечения защиты информации положения СТР-К следует максимально учитывать при организации работ по учету и контролю ЯМ в ОАО «МЦОУ».

В соответствии с требованиями этого документа организация работ по защите информации возлагается на руководителя предприятия, а методическое руководство и контроль за эффективностью предусмотренных мер защиты информации на руководителей подразделений по защите информации предприятия. В случае ОАО «МЦОУ», который, как предполагается, будет представлять собой малое предприятие с количеством штатных единиц ~ 20 чел., ответственность за работу по защите информации предлагается возложить на лицо, назначенное Гендиректором Центра осуществлять (курировать) разработку и эксплуатацию АИС УиК ЯМ ОАО «МЦОУ».

В целях дифференцированного подхода к защите информации в рабочем документе Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» [15] дается классификация АИС по требованиям к защите от несанкционированного доступа к информации. АИС УиК ЯМ ОАО «МЦОУ» относится ко 2 или 1 группе автоматизированных систем (последовательная работа нескольких пользователей с равными или, соответственно, разными правами доступа (полномочий).

В качестве практических мер по защите информации, обращаемой в АИС УиК ЯМ ОАО «МЦОУ» документ СТР-К рекомендует:

- документальное оформление перечня сведений конфиденциального характера;

- реализацию разрешительной системы допуска исполнителей к информации и документам;

- ограничение доступа персонала и посторонних лиц в помещения, где размещены средства информации и коммуникации, а также хранятся носители информации;

- регистрацию действий пользователей АИС, контроль за несанкционированным доступом и действиями пользователей, персонала и посторонних лиц;

- организацию эксплуатации АИС в соответствии с установленным в офисе ОАО «МЦОУ» порядком, регламентируемом инструкциями по эксплуатации;

- организацию надлежащего порядка учета, хранения, обращения и уничтожения бумажных и машинных носителей информации;

- необходимое резервирование технических средств и дублирование массивов и носителей информации;

- использование сертифицированных серийно выпускаемых в защищенном исполнении технических средств обработки и хранения информации;

- использование технических средств, удовлетворяющих требованиям стандартов по электромагнитной совместимости;

- использование сертифицированных средств защиты информации;

- размещение дисплеев и других средств отображения информации, исключающее несанкционированный просмотр информации;

- организацию физической защиты помещений и собственно технических средств с помощью сил охраны и технических средств

а также другие необходимые меры, перечисленные в [14].


^ 5.1 Требования к автоматизированной информационной системе (АИС) УиК ЯМ ОАО «МЦОУ»
Одним из важнейших элементов организации учета и контроля ЯМ в ОАО «МЦОУ» является построение автоматизированной информационной системы учета и контроля ЯМ (далее АИС). Она создается для автоматизации ведения реестра ЯМ и формирования отчетных документов.

АИС должна обеспечивать:

- регистрацию и ведение базы данных первичных учетных документов по учету и контролю ЯМ;

- ведение базы данных по учету и контролю ЯМ в разрезе информации, необходимой для выполнения требований, предъявляемых системой государственного учета и контроля ЯМ, а также требований системы гарантий МАГАТЭ;

- формирование отчетов о наличии и движении ЯМ в соответствии с требованиями федеральных нормативно-правовых документов, а также требований системы гарантий МАГАТЭ;

- сохранность информации путем периодического архивирования и создания резервных копий;

- разграничение доступа и защиту от несанкционированного доступа к информации, а также конфиденциальность отчетности.

АИС ОАО «МЦОУ» не предназначена для работы с информацией, представляющей государственную тайну.

Ввод информации в АИС осуществляется на основе регистрации следующих первичных учетных документов:

- приходно-расходная документация:

- акт приема-передачи транспортно-упаковочных комплектов для сырья (продукции);

- акт приема-передачи порожних транспортно-упаковочных комплектов от иностранного поставщика;

- акт приема-передачи сырья (продукции) в транспортно-упаковочные комплекты;

- акт приема-передачи сырья для перевозки;

- акт приема-передачи продукции заказчика в в транспортно-упаковочные комплекты;

- акт об оказании услуг по обеспечению доставки сырья (продукции заказчика) в транспортно-упаковочных комплектах;

- акт приемки (возврата) сырья;

- акт об оказании услуг по хранению сырья;

- счета, счета-фактуры, сохраненные записки и другие документы, отражающие движение ЯМ;

- коносамент;

- грузовая таможенная декларация;

- квитанция получения;

- коммерческий инвойс.

- сопроводительная документация:

- документы о контейнерах с ЯМ (накладные, сопроводительные накладные);

- документы о характеристиках перемещаемых ЯМ (паспорта, формуляры, сертификаты, сертификаты качества и количества).

АИС должна включать в себя следующие информационные базы:

- базу данных нормативных документов по учету и контролю ЯМ, включая организационно-распорядительные документы ОАО «МЦОУ»;

- базу данных по учету и контролю ЯМ, содержащую следующую информацию:

- реквизиты документов, на основании которых произведены изменения в базе данных по учету и контролю ЯМ;

- сведения обо всех партнерах ОАО «МЦОУ» по операциям, непосредственно связанным с ЯМ (грузоотправители, перевозчики, транспортные агенты, грузополучатели и др.);

- сведения о федеральных органах исполнительной власти, осуществляющих государственный учет и контроль ЯМ.

В АИС должен быть сформирован справочник кодов:

- владельцев;

- типов отчетов;

- программ применения;

- видов ЯМ;

- учитываемых элементов ЯМ;

- учитываемых изотопов ЯМ;

- физические формы ЯМ;

- химические формы ЯМ;

- чистоты радиационного статуса ЯМ;

- типов изменений инвентарного количества ЯМ;

- типов коррекций.

АИС должна обеспечивать формирование отчетных форм:

для государственной системы учета и контроля ЯМ на основе приходно-расходной и сопроводительной документации, а также результатов измерений - ОИКс, СНКс;

для МАГАТЭ на основе приходно-расходной и сопроводительной документации, а также результатов измерений – ICR;

для государственной системы учета и контроля ЯМ на основе результатов инвентаризации – МБО, СФНК;

для МАГАТЭ на основе результатов инвентаризации – PIL, MBR;

для государственной системы учета экспорта и импорта ЯМ - уведомление об экспорте/импорте ЯМ.

АИС должна содержать следующие интерфейсы:

- интерфейсы регистрации первичных учетных документов;

- интерфейсы для работы со справочниками;

- интерфейсы для запуска отчетных форм;

- интерфейс для мониторинга событий и изменений учетных данных в АИС.

Ввод данных о ЯМ в АИС осуществляется в соответствии с типом учетной операции (заказом). Должны быть предусмотрены, как минимум, следующие учетные операции:

  1. Поступление ЯМ поставщика.

  2. Отправка получателю.

  3. Поступление товарной продукции и отвалов с ОАО «АЭХК».

  4. Отправка на обогащение на ОАО «АЭХК».

  5. Корректировка веса, вида ЯМ.

  6. Смена владельца ЯМ.

  7. Ввод разницы отправитель-получатель.

Список может быть при необходимости расширен. Для всех типов учетных операций в АИС должна быть предусмотрена единая сквозная нумерация учетных операций.

АИС должна регистрировать все операции с материалами, включая перемещения, а также изменения вида ЯМ.

Для описания учетных операций в АИС должна быть предусмотрена система атрибутов, которые должны соответствовать требованиям российских нормативных актов к учету ЯМ, а также требованиям системы гарантий МАГАТЭ.



glava-vosmaya-andrej-ilin-shkola-vizhivaniya-v-usloviyah-ekonomicheskogo-krizisa.html
glava-vosmaya-b-liderstva-v-pererive-ko-mne-podoshel-odin-iz-slushatelej-po-imeni-bob.html
glava-vosmaya-bolshaya-nyu-jorkskaya-arena-ilya-ilf-evgenij-petrov-odnoetazhnaya-amerika.html
glava-vosmaya-ce-admirala-f-a-klokacheva-polozhiv-nachalo-rozhdeniyu-flota-na-chernom-more.html
glava-vosmaya-dlya-chego-napisani-eti-stranici-nuzhni-li-oni-esli-ob-osnovatele.html
glava-vosmaya-ernst-teodor-amadej-gofman-kroshka-cahes-po-prozvaniyu-cinnober.html
  • pisat.bystrickaya.ru/uchastie-v-obshestvennih-organizaciyah-nbp-kuzbasskie-biblioteki-kto-est-kto-v-bibliotechnom-mire-kuzbassa.html
  • nauka.bystrickaya.ru/votchetnom-godu-prinyati-sleduyushie-normativnie-i-pravovie-akti-v-sfere-kulturi.html
  • kanikulyi.bystrickaya.ru/zamisel-master-klass-dlya-scenaristov.html
  • znanie.bystrickaya.ru/bashortostan-respublikai.html
  • paragraf.bystrickaya.ru/zakon-informirovannosti-uporyadochennosti-chast-2.html
  • knigi.bystrickaya.ru/saba-ebekor-ara-mektep-10-kn-25-04-2017.html
  • paragraf.bystrickaya.ru/vstuplenie-kazahstana-v-vsemirnuyu-torgovuyu-organizaciyu.html
  • studies.bystrickaya.ru/6-razrabotchiki-osnovnaya-obrazovatelnaya-programma-visshego-professionalnogo-obrazovaniya-napravlenie-podgotovki.html
  • otsenki.bystrickaya.ru/resheniem-pedsoveta-10-direktor-mou-sosh-1.html
  • literatura.bystrickaya.ru/s-r-achmizova-pasport-bezopasnosti.html
  • student.bystrickaya.ru/27-model-predstavleniya-znanij-v-vide-scenariya-uchebnoe-posobie-izdatelstvo-tpu-tomsk-2006.html
  • kontrolnaya.bystrickaya.ru/rasshirenie-milton-erikson.html
  • essay.bystrickaya.ru/byulleten-aj-sajin-zhaz-ajlarinan-basa-shiip-tradi.html
  • uchit.bystrickaya.ru/tehnikali-zhne-ksptk-orta-blmnen-kejng-blm-aludi-ayatamaan-adamdara-anitama-beru-vidacha-spravki-licam-ne-zavershivshim-tehnicheskoe-i-professionalnoe-poslesrednee-obrazovanie.html
  • exchangerate.bystrickaya.ru/gstoriya-belaruskaga-movaznastva.html
  • letter.bystrickaya.ru/metodika-issledovanij-v-socialnoj-rabote-uchebno-metodicheskij-kompleks-disciplini-po-specialnosti-35-05-00-socialnaya-rabota-stranica-8.html
  • occupation.bystrickaya.ru/ne-vsyo-zlo-sozdano-ravnim-oglavlenie-prezhde-vsego-otveti-na-voprosi-dlya-somnevayushihsya-2.html
  • znaniya.bystrickaya.ru/rabochaya-programma-disciplini-opd-f-03-mehanika-stranica-3.html
  • zadachi.bystrickaya.ru/miracle-worker-essay-research-paper-title.html
  • kontrolnaya.bystrickaya.ru/programma-raboti-po-snizheniyu-urovnya-shkolnoj-trevozhnosti-dlya-uchashihsya.html
  • shpargalka.bystrickaya.ru/ustrojstvo-asfaltobetonnogo-pokritiya-programmi-federacii-ot-30-maya-2006-goda-o-byudzhetnoj-politike-v-2007-godu.html
  • tetrad.bystrickaya.ru/urok-zdorovya-v-1-a-b-klassah-tema-druzhi-s-vodoj.html
  • abstract.bystrickaya.ru/12-soderzhanie-raboti-uchebno-metodicheskij-kompleks-po-discipline-osnovaniya-i-fundamenti-specialnost.html
  • kontrolnaya.bystrickaya.ru/rabochaya-programma-uchebnoj-disciplini-bankovskie-operacii-prednaznachena-dlya-studentov-ochnoj-formi-obucheniya.html
  • znanie.bystrickaya.ru/adrian-koul-serdce-zverya-oborotni-antologiya-2010.html
  • portfolio.bystrickaya.ru/patrik-zyuskind-stranica-8.html
  • uchebnik.bystrickaya.ru/v-k-lanchikov-istoricheskaya-stilizaciya.html
  • kolledzh.bystrickaya.ru/90-shveya6-j-razryad-spravochnik-rabot-i-professij-rabochih-etks-vipusk-46-razdel-shvejnoe-proizvodstvo.html
  • thesis.bystrickaya.ru/priglashaem-vas-provesti-nezabivaemie-dni-na-gostepriimnoj-cherkashine.html
  • laboratornaya.bystrickaya.ru/programma-razvitiya-gimnazii-kachestvo-obrazovaniya-na-2005-2010-godi.html
  • laboratory.bystrickaya.ru/vinsent-van-gog-sudba-i-tvorchestvo.html
  • bystrickaya.ru/vospominaniya-grigoriya-ivanovicha-filipsona-stranica-14.html
  • studies.bystrickaya.ru/irkutskij-aviazavod.html
  • urok.bystrickaya.ru/pravitelstvo-rossijskoj-federacii-postanovlenie-ot-21-noyabrya-2007-g-n-801-o-vnesenii-izmenenij-v-postanovlenie-pravitelstva-rossijskoj-federacii-ot-15-aprelya-1996-g-n-480-stranica-9.html
  • spur.bystrickaya.ru/metodicheskie-rekomendacii-po-vipolneniyu-referata-9-metodicheskie-rekomendacii-po-podgotovke-soobsheniya-12.html
  • © bystrickaya.ru
    Мобильный рефератник - для мобильных людей.