|
@@ -1,71 +0,0 @@
|
|
|
-# Этапы эксплуатации технических средств защиты информации. Виды, содержание и порядок проведения технического обслуживания средств защиты информации. Установка и настройка технических средств защиты информации.
|
|
|
-
|
|
|
-## Этапы эксплуатации технических средств защиты информации.
|
|
|
-
|
|
|
-СЗИ эксплуатируется в рамках эксплуатации ИС. При этом выполняется следующий
|
|
|
-комплекс эксплуатационных мероприятий:
|
|
|
-
|
|
|
-- осуществление руководства работами по обеспечению защиты информации;
|
|
|
-- обеспечение кадровой политики организации в отношении СЗИ;
|
|
|
-- выполнение работ по физической защите технических средств;
|
|
|
-- техническое обслуживание и ремонт оборудования;
|
|
|
-- сопровождение программного обеспечения;
|
|
|
-- устранение неисправностей программных и технических средств;
|
|
|
-- контроль выполнения установленных нормативными документами требований к эксплуатации СЗИ.
|
|
|
-
|
|
|
-Эксплуатационные мероприятия должны обеспечивать установленный на этапе создания ИС
|
|
|
-уровень информационной безопасности ИС.
|
|
|
-
|
|
|
-## Виды, содержание и порядок проведения технического обслуживания средств защиты информации.
|
|
|
-
|
|
|
-Обслуживание технических средств ИС, СЗИ (техническое обслуживание) организуется в
|
|
|
-целях предотвращения неисправностей, обеспечения долговечности компонентов системы.
|
|
|
-
|
|
|
-5.2 При проведении технического обслуживания (ТО) и ремонта необходимо руководствоваться
|
|
|
-следующими правилами:
|
|
|
-- технические средства необходимо обслуживать в соответствии с рекомендуемыми
|
|
|
-поставщиком периодичностью и инструкциями;
|
|
|
-- ТО и ремонт должны проводиться только уполномоченным персоналом;
|
|
|
-- необходимо регистрировать информацию обо всех видах ТО, ремонта и всех выявляемых в
|
|
|
-ходе работ неисправностях, а также об ошибочных сообщениях о неисправностях (когда на
|
|
|
-самом деле технические средства исправны); регистрационные журналы хранить в
|
|
|
-установленном порядке;
|
|
|
-- на период выполнения ТО должны задействоваться соответствующие меры защиты с учётом
|
|
|
-выполнения работ персоналом эксплуатирующей или иной организации; где необходимо,
|
|
|
-конфиденциальная информация должна быть удалена;
|
|
|
-- должны соблюдаться все требования, устанавливаемые гарантийными обязательствами
|
|
|
-поставщика технических средств.
|
|
|
-
|
|
|
-5.3 Для технических средств должно быть предусмотрено проведение следующих видов ТО:
|
|
|
-- ежедневное обслуживание;
|
|
|
-- ежемесячное обслуживание;
|
|
|
-- ежегодное обслуживание.
|
|
|
-
|
|
|
-5.4 Процедура ежедневного ТО включает в себя:
|
|
|
-- визуальный осмотр элементов устройств, входящих в состав технических средств (системного
|
|
|
-блока, монитора, клавиатуры, периферийного оборудования и т.д.);
|
|
|
-- очистка поверхности элементов устройств от пыли и грязи;
|
|
|
-- проверку состояния соединительных кабелей и разъемов (кабели должны быть уложены
|
|
|
-аккуратно и без сильных перегибов, а их разъемы надежно соединены с разъемами устройств).
|
|
|
-
|
|
|
-Ежедневное обслуживание технических средств, размещенных на автоматизированных рабочих местах ИС, выполняют пользователи, а других средств – администраторы и обслуживающий персонал ИС.
|
|
|
-
|
|
|
-5.5 Объемы ежемесячного и ежегодного ТО определяются в эксплуатационной документации.
|
|
|
-
|
|
|
-5.6 Ответственность за своевременное и качественное проведение еженедельного и годового ТО, ремонта возлагается на администраторов и обслуживающий персонал.
|
|
|
-
|
|
|
-## Установка и настройка технических средств защиты информации.
|
|
|
-**Установка**:
|
|
|
-1. После ознакомления правилами Пользования и другой эксплуатационной документацией можно приступать к этапу – установке.
|
|
|
-2. Предварительно нужно убедиться, что купленное СЗИ соответствует Формуляру – раздел «комплектность».
|
|
|
-3. Далее нужно оценить выполнение требований из Правил Пользования.
|
|
|
-4. При выполнении работ по установке не стоит забывать об административных задачах: сделать отметки в журнале поэкземплярного учета СЗИ и ключевой информации,
|
|
|
-администратор безопасности должен использовать дистрибутив, предварительно необходимо проверить контрольную сумму установочного файла, во время установки требуется ввести лицензию из комплекта поставки
|
|
|
-5. После завершения установки следует приступить к настройке.
|
|
|
-
|
|
|
-**Настройка:**
|
|
|
-
|
|
|
-Настройка зависит от конкретной задачи и системы, в которой будет использоваться СЗИ.
|
|
|
-Настройка может производиться администратором безопасности локально либо централизованно через систему управления. Настройка на системе управления не означает, что никаких локальных действий не потребуется, но они значительно облегчаются. По сути, в центре из шаблона создаётся профайл с политикой безопасности и ключевая информация, далее эти данные доверенным способом доставляются к СЗИ и импортируются. Дальнейшее управление происходит из системы управления по защищенному каналу.
|
|
|
-В системе управления ViPNet Administrator создаются профайлы и ключевая информация, далее они передаются в организации, которым требуется подключение и импортируются в приобретенное оборудование ViPNet Coordinator или ViPNet Client.
|
|
|
-В дальнейшем аналогичный подход будет использоваться и для СЗИ других производителей: «С‑Терра», «Код Безопасности» и др.
|