Расширенный поиск
Приказ Федерального агентства по рыболовству от 14.06.2013 № 4476. Важнейшие прикладные физико-технические проблемы обеспечения защищенности технических средств обработки информации и информационных носителей. 7. Проблемы создания вычислительных систем высокой производительности и методов обработки информации, ориентированных на решение криптографических задач. 8. Проблемы выявления и пресечения преступлений, совершенных с использованием информационно-телекоммуникационных систем. На основании проведенных исследований и подготовленного отчета требуется выработать научно обоснованные рекомендации по выбору информационных технологий и технических средств для разработки системы обеспечения информационной безопасности с учетом специфических особенностей Росрыболовства. На основании выработанных рекомендаций требуется разработать проект частного технического задания на разработку действующего макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР (в соответствии с требованиями ГОСТ 34.602-89). Дальнейшие работы по созданию АСКОИБ ФАР должны выполняться в соответствии с требованиями частных технических заданий, согласованных с Заказчиком. 6.2 Ожидаемые результаты выполнения работ Результатами выполнения работ должны быть: 6.2.1. Сформированный научно-технический отчет на предмет выявления проблем защиты информационных ресурсов, информационных и телекоммуникационных систем Росрыболовства 6.2.2. Разработанное Частное техническое задание на разработку 1 очереди АСКОИБ ФАР (в соответствии с требованиями ГОСТ 34.602-89 "Техническое задание на создание автоматизированной системы"); 6.2.3. Разработанный и смонтированный действующий макет (пилотного опытного образца) 1 очереди АСКОИБ ФАР в утвержденной пилотной зоне; 6.2.4 Сформированный научно-технический отчет по результатам испытаний и опытной эксплуатации действующего макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР; 6.2.5. Разработанное Частное техническое задание на разработку 2 очереди АСКОИБ ФАР (в соответствии с требованиями ГОСТ 34.602-89) 6.3 Требования к составу научно-технических отчетов. Научно-технический отчет, указанный в п. 6.2.1. должен отражать: - результаты проведенных исследований по составу работ, указанному в п. 6.1., с учетом анализа современного состояния систем обеспечения информационной безопасности в России и за рубежом; - научно обоснованные рекомендации по выбору информационных технологий и технических средств для разработки системы обеспечения информационной безопасности с учетом специфических особенностей Росрыболовства. Научно-технический отчет, указанный в п. 6.2.4. должен отражать анализ на предмет выполнения требований научно обоснованные рекомендации по выбору информационных технологий и технических средств для разработки системы обеспечения информационной безопасности с учетом специфических особенностей Росрыболовства. 6.4 Требования к проекту Частного технического задания (ЧТЗ) на создание 1 очереди АСКОИБ ФАР В разрабатываемом проекте частного технического задания (далее - ЧТЗ) 1 очереди АСКОИБ ФАР необходимо сформулировать требования к системе, обеспечивающее выполнение научно обоснованных рекомендации по выбору информационных технологий и технических средств для разработки системы обеспечения информационной безопасности с учетом специфических особенностей Росрыболовства, и позволяющие применить результаты НИОКР в практической реализации 1 очереди АСКОИБ ФАР для реальных объектов инфраструктуры рыбохозяйственного комплекса. В проекте ЧТЗ должны быть представлены требования к информационному взаимодействию с существующими ИС и ИР Росрыболовства. Необходимо определить требования к составу и категориям пользователей, административного персонала, обслуживающего АСКОИБ ФАР. В приложении к проекту ЧТЗ должны быть представлены с обоснованиями рекомендации по выбору программных платформ и программных компонент для создания 1 очереди АСКОИБ ФАР на основе анализа представленных на рынке современных программных продуктов и технологических программных компонентов. Необходимо предложить архитектуру системы, основные способы ее реализации. Проект ЧТЗ выполняется в соответствии с требованиями ГОСТ 34.602-89. 6.5 Требования к составу опытного образца 1 очереди АСКОИБ ФАР Опытно-промышленный образец должен включать в себя все необходимое оборудование, комплектующие, материалы и программное обеспечение, полностью удовлетворяющее требованиям частного технического задания. Опытно-промышленный образец должен состоять из следующих компонентов (См. п. 6.8.6 Противодействие вредоносному коду (отчет НИР Исследование и развитие моделей угроз, нарушителей информационной безопасности и противодействия Федерального агентства по рыболовству в части использование антивирусных средств (АВС) и п. 6.6 Структура обеспечения информационной безопасности ФАР в части осуществления оперативного мониторинга событий ИБ ЦОД, телекоммуникационного ядра и ИС ЦА и осуществления интегрированного мониторинга событий информационной безопасности СОИБ ИИВС регионального уровня): - компонент централизованного мониторинга событий информационной безопасности АСКОИБ ФАР, подконтрольных объектов; - компонент централизованного мониторинга и управления антивирусной защиты, состоящий из следующих подкомпонент: 1) "Центр мониторинга и управления", предназначенного для централизованного мониторинга и управления средствами защиты от воздействий вредоносного кода, а также средств удаленной установки клиентов; 2) "Центр обновлений", предназначенного для получения обновлений сигнатурных баз средств защиты от воздействий вредоносного кода; 3) "Средства защиты от воздействий вредоносного кода" в виде специализированного ПО, установленного на подконтрольных объектах. Состав компонент может уточняться на этапе создания действующего макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР. ПС и ТС опытного образца должно быть совместимо с ПС и ТС Заказчика. При реализации АСКОИБ ФАР используются штатные возможности соответствующих программных средств. 6.5.1 Компонент централизованного мониторинга событий ИБ АСКОИБ ФАР должен предоставлять возможности по мониторингу событий ИБ, отображению данных, отчетности, и обеспечивать: 1) полноту, непрерывность сбора (в том числе оперативного) и централизованное хранение на основе СУБД событий ИБ с программных средств АСКОИБ ФАР, подконтрольных объектов АСКОИБ ФАР; 2) возможность задания уровня критичности событий ИБ и правил их анализа; 3) возможность интеграции со встроенными средствами обеспечения ИБ, системами протоколирования событий, в части сбора событий ИБ из них в единое хранилище; 4) обработку первичных данных с целью идентификации и объединения событий, зафиксированных на подконтрольных объектах АСКОИБ ФАР; 5) возможность настройки фильтров просмотра событий ИБ; 6) возможность просмотра событий ИБ за любой предыдущий момент времени; 7) возможность проведения анализа соответствия событий ИБ и политиками ИБ, а также возможность проведения предварительного расследования критических событий ИБ; 8) возможность настройки отображения результатов мониторинга и формирования шаблонов отчетов; 9) возможность создания оперативных уведомлений эксплуатирующему персоналу АСКОИБ ФАР о критических событиях ИБ; 10) возможность проведения оперативной регистрации и мониторинга событий ИБ АСКОИБ ФАР и подконтрольных объектов. 6.5.2 Функционально компонент централизованного мониторинга и управления антивирусной защиты должен включать следующие средства и обеспечивать выполнение следующих задач: 1) Средства централизованного мониторинга антивирусной защиты: а) Предоставление возможности по сбору, отображению информации о событиях ИБ из локальных журналов средств защиты от воздействий вредоносного кода и компонентов антивирусной защиты и построению отчетов о состоянии ИБ ИИВС Росрыболовства в части защиты от воздействий вредоносного кода. б) Протоколирование событий ИБ на объектах защиты ФАР должно производиться средствами защиты от воздействий вредоносного кода (далее - ВВК) в локальных журналах средств защиты (далее - СЗ) от ВВК, используя штатные возможности. в) Обеспечение возможности сбора событий ИБ из локальных журналов СЗ от ВВК и отправки оперативных уведомлений о критических событиях ИБ персоналу АСКОИБ ФАР. г) Контроль работоспособности компонентов АСКОИБ ФАР и обеспечение возможности просмотра информации о работе СЗ от ВВК; д) Регистрацию событий ИБ АСКОИБ ФАР и протоколирование фактов выявления вредоносного кода на объектах защиты АСКОИБ ФАР; е) Контроль управляемого и не управляемого воздействия на СЗ от ВВК: - изменения настроек (включая настройки мониторинга); - отказы обновлений локальных клиентов СЗ от ВВК; - применения шаблонов настроек; - протоколирования результатов обновления сигнатурных баз; - создания и запуска заданий по расписанию; ж) Построение отчетов о зафиксированных событиях ИБ СОИБ ФАР и выгрузки их в общеизвестные форматы (pdf, html, csv, xml). 2) Средства централизованного управления антивирусной защиты: а) Обеспечение централизованного управления настройками СЗ от ВВК и средств централизованного мониторинга. б) Обеспечение возможности разграничения доступа по управлению и мониторингу СЗ от ВВК, а также разделение полномочий по созданию учетных записей и настройке доступа к компоненту управления и мониторинга антивирусной защитой. в) Централизованное выполнение следующих настроек СЗ от ВВК на подконтрольных объектах АСКОИБ ФАР: - настройки сканера и резидентных модулей с возможностью назначения действия при выявлении вредоносного кода; - настройки перечня регистрируемых событий ИБ, объема и механизма очистки журналов событий; - настройки оперативных уведомлений о критических событиях ИБ; - настройки обновления сигнатурных баз. г) Предоставление возможности по формированию шаблонов настроек и пакетов обновлений для СЗ от ВВК; д) Планирование расписания проверки на наличие вредоносного кода; е) Осуществление обновления сигнатурных баз СЗ от ВВК на объектах защиты АСКОИБ ФАР; ж) Формирование логических групп из объектов защиты для разграничения доступа по управлению СЗ от ВВК, установленных на них. 3) Средства автоматического получения обновлений сигнатурных баз от ВВК: а) Обеспечение контролируемого получения обновлений сигнатурных баз со специально выделенного сервера и предоставление их средствам централизованного управления антивирусной защиты. 4) СЗ от ВВК: а) Должны представлять собой ПС, устанавливаемое на подконтрольные объекты и предназначенное для выявления ВВК и предотвращения его воздействий на информационно-вычислительные ресурсы подконтрольных объектов АСКОИБ ФАР. б) Должны состоять из СЗ от ВВК, включающих в свой состав автономные резидентные модули проверки файловой системы и нерезидентные сканеры полной проверки СВТ. 6.6 Требования к методической поддержке опытной эксплуатации Необходимо разработать ролевую модель АСКОИБ ФАР, регулирующую деятельность по обеспечению работоспособности и эксплуатации АСКОИБ ФАР, с описанием взаимодействия между ролями. В рамках данной ролевой модели необходимо также предусмотреть выполнение соответствующих требований частного технического задания на создание 1 очереди АСКОИБ ФАР, которые могут быть выполнены путем исполнения или дополнения ролевой модели. 6.7 Требования к научному отчету по результатам создания действующего макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР Научный отчет по результатам создания действующего макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР должен содержать следующие разделы: 1) Анализ созданного макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР в части информационной безопасности; 2) Анализ перспектив развития созданного макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР в части информационной безопасности; 3) Предложения по развитию созданного макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР в части информационной безопасности; 4) Описание технологий и оборудования для осуществления развития созданного макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР в части информационной безопасности; 5) Описание технического решения по реализации предложений по развитию созданного макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР в части информационной безопасности. Раздел 1 должен содержать информацию, полученную из отчета из опросного листа, предоставленную Заказчиком и информацию сформированную Исполнителем, по результатам проведенного обследования. Раздел 2 должен содержать результаты анализа информации, содержащейся в разделе 1. Раздел 3 должен содержать предложения по модернизации созданного макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР в части информационной безопасности. Раздел 4 должен содержать описание программных средств и технических средств для реализации предложений по развитию. Раздел 5 должен содержать описание предложения по реализации технического решения по развитию в виде схем и описания новой структуры. 7 Порядок выполнения и приемки НИОКР 7.1 Порядок рассмотрения и приемки работ Сдача и приемка результатов выполненных работ (этапа работ) проводится в сроки, установленные календарным планом приемочной комиссией Исполнителя с участием представителей Государственного заказчика. Исполнитель в срок не позднее 20 (двадцать) рабочих дней до даты сдачи результатов работ (этапа работ) направляет Государственному заказчику извещение (уведомление) о готовности результатов работ к сдаче, в котором указываются представители Исполнителя для включения в состав приемочной комиссии и подписанный со своей стороны акт сдачи-приемки результатов выполненных работ. Государственный заказчик в течение трех (трех) рабочих дней от дня получения извещения (уведомления) от Исполнителя сообщает ему состав приемочной комиссии и срок приемки приемочной комиссией результатов выполненных работ (этапа работ). Приемка работ (этапа работ) заключается в рассмотрении и оценке результатов выполненных работ, качества предъявленной документации и других материалов в соответствии с требованиями настоящего Технического задания и государственного контракта. Приемка работ заключается также в анализе качества принятых технических решений и в оценке научно-технического уровня исследований и практической реализации опытного образца. При передаче оформленной в установленном порядке документации Исполнитель направляет Государственному заказчику сопроводительное письмо, содержащее, в том числе, перечень передаваемых документов. Все разрабатываемые в рамках НИОКР документы должны быть представлены Исполнителем в бумажном виде и в электронном виде на стандартном машинном носителе (например, на компакт-диске) в 2-х экземплярах. В рамках приемки работ приемочная комиссия организует и проводит проверку разработанной документации на соответствие требованиям ГОСТ, частного технического задания на создание 1 очереди АСКОИБ ФАР и государственного контракта. Результаты приемки работ (этапа работ) приемочной комиссией оформляются актом приемки работ (этапа работ), утверждаемым руководителем Исполнителя и руководителем Государственного заказчика. Результаты выполненных работ (этапа работ) принимаются Государственным заказчиком подписанием акта сдачи-приемки выполненных работ (этапа работ). Исполнитель должен представить отчет о выполнении НИОКР с приложением отчетных документов, оформленных в соответствии с ГОСТ 7.32-2001 "Отчет о научно-исследовательской работе". 7.2 Статус приемочной комиссии Приемочная комиссия формируется Государственным заказчиком при участии представителей Исполнителя и носит статус ведомственной приемной комиссии. 8 Требования по обеспечению сохранения государственной тайны при выполнении НИОКР Не предъявляются. При этом следует учитывать наличие у Заказчика документов ограниченного распространения, документов, содержащих Персональные данные и документов, составляющих служебную тайну (ДСП). 9 Этапы работ и ожидаемые результаты Работа выполняется в 2 очереди: 1 очередь в 2013 году: Таблица 1. ---------------------------------------------------------------------- Этап| Работы | Результаты работы ----|---------------------------------------|------------------------- 1 | Исследование объектов ИКТ | Научно-технический отчет | инфраструктуры Росрыболовства на | по результатам | предмет выявления проблем защиты | обследования и анализа | информационных ресурсов, | ИТ инфраструктуры | информационных и | | телекоммуникационных систем на | | опытном участке, представленным | | центральным аппаратом и двумя | | территориальными управлениями - | | Волго-Каспийским (г. Астрахань) и | | Западно-Балтийским (г. Калининград) в | | соответствии требованиями раздела 6.1;| | | | Разработка частного технического | Частное техническое | задания по разработке действующего | задание на проведение | макета (пилотного опытного образца) | научно-исследовательских | 1 очереди АСКОИБ ФАР в соответствии с | и опытно-конструкторских | требованиями раздела 6.4 | работ ----|---------------------------------------|------------------------- 2 | Техническое проектирование, | Технический проект | разработка и демонстрация | действующего макета | действующего макета (пилотного | (пилотного опытного | опытного образца) 1 очереди АСКОИБ | образца) 1 очереди | ФАР в утвержденной пилотной зоне; | АСКОИБ ФАР в | | утвержденной пилотной | | зоне; ----|---------------------------------------|------------------------- 3 | Разработка и монтаж | Протокол демонстрации | действующего макета (пилотного | действующего макета | опытного образца) 1 очереди АСКОИБ | (пилотного опытного | ФАР в утвержденной пилотной зоне; | образца) 1 очереди | | АСКОИБ ФАР. ----|---------------------------------------|------------------------- 4. | Проведение испытаний и опытной | Протокол проведения | эксплуатации действующего макета | испытаний и протокол | (пилотного опытного образца) 1 | проведения опытной | очереди АСКОИБ ФАР. | эксплуатации | | действующего макета | | (пилотного опытного | | образца) 1 очереди | | АСКОИБ ФАР. | | | Формирование научного отчета по | Научный отчет по | результатам создания действующего | результатам создания | макета (пилотного опытного образца) | действующего макета | 1 очереди АСКОИБ ФАР, в соответствии | (пилотного опытного | с требованиями раздела 6.4 | образца) 1 очереди | | АСКОИБ ФАР. | | | Разработка проекта частного | Проект частного | технического задания на создание 2 | технического задания на | очереди АСКОИБ ФАР. | создание 2 очереди | | АСКОИБ ФАР ---------------------------------------------------------------------- Перечень работ по каждому этапу и сроки его выполнения определяются частным техническим заданием. В составе результатов работ Исполнитель должен представить: - отчет по результатам обследования и анализа информационного пространства отрасли, представленного Центральным аппаратом (далее - ЦА) и двумя ТУ (Астрахани и Калининграда); в части информационной безопасности - Проект Частного технического задания на создание 1 очереди АСКОИБ ФАР; - Действующий опытный макет (пилотного опытного образца) 1 очереди АСКОИБ ФАР в утвержденной пилотной зоне; - Проект Частного технического задания на разработку 2 очереди АСКОИБ ФАР; - Научный отчет по результатам создания действующего макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР. Ожидаемые результаты работ. Научный отчет, содержащий анализ ИТ инфраструктуры в части обеспечения информационной безопасности центрального аппарата, территориальных управлений Росрыболовства. Анализ существующих и действующих ранее подходов, приемов и способов построения систем обеспечения информационной безопасности. Разработка технических решений и научное обоснование их применения в Росрыболовстве на примере внедренного действующего макета (пилотного опытного образца) 1 очереди АСКОИБ ФАР. Исполнитель: Заказчик: _________________________ Руководитель (Заместитель (Должность, сокращенное руководителя Федерального наименование организации) агентства по рыболовству _______________ (Ф.И.О.) ______________ Ф.И.О. (подпись) (подпись) М.П. М.П. "__"________ 2013 г. "__"________ 2013 г. _______________________ (должность руководителя ответственного структурного подразделения Росрыболовства) ______________ (Ф.И.О.) (подпись) Приложение N 2 к Контракту ____________________________ (краткое наименование организации) N ______________ от "__"_____________ 2013 г. 1 КАЛЕНДАРНЫЙ ПЛАН на выполнение научно-исследовательских и опытно-конструкторских работ в 2013 году по теме: "Создание автоматизированной системы комплексной отраслевой информационной безопасности" для нужд Федерального агентства по рыболовству Контрактная цена _____________ руб. ---------------------------------------------------------------------- N | Наименование работ | Дата | Дата | Результаты работ. п/п | (этапов работ) | начала | окончания | (этапов работ) | | этапа | этапа | ----|-----------------------|---------|------------|------------------ 1 | | | | ----|-----------------------|---------|------------|------------------ 2 | | | | ----|-----------------------|---------|------------|------------------ 3 | | | | ----|-----------------------|---------|------------|------------------ | Итого: | | | ---------------------------------------------------------------------- Исполнитель: Заказчик: _________________________ Руководитель (Заместитель (Должность, сокращенное руководителя Федерального наименование организации) агентства по рыболовству _______________ (Ф.И.О.) ______________ Ф.И.О. (подпись) (подпись) М.П. М.П. "__"________ 20__ г. "__"________ 20__ г. _______________________ (должность руководителя ответственного структурного подразделения Росрыболовства) ______________ (Ф.И.О.) (подпись) _______________________ 1 составляется согласно заявке победителя открытого конкурса Приложение N 3 к Контракту ____________________________ (краткое наименование организации) N ______________ от "__"_____________ 2013 г. 2 СМЕТА на выполнение научно-исследовательских и опытно-конструкторских работ в 2013 году по теме: "Создание автоматизированной системы комплексной отраслевой информационной безопасности" для нужд Федерального агентства по рыболовству ---------------------------------------------------------------------- N | Наименование статей | Всего | Сумма этапа (руб.) | расходов | (руб.) |--------------------- | | | I этап | II этап ----|---------------------------------|---------|----------|---------- 1 | Материалы | | | ----|---------------------------------|---------|----------|---------- 2 | Фонд оплаты труда (ФОТ) | | | ----|---------------------------------|---------|----------|---------- 3 | Отчисление на социальные нужды | | | ----|---------------------------------|---------|----------|---------- 4 | Прочие прямые расходы | | | ----|---------------------------------|---------|----------|---------- 5 | Накладные расходы | | | ----|---------------------------------|---------|----------|---------- 6 | ИТОГО: себестоимость | | | ----|---------------------------------|---------|----------|---------- 7 | Прибыль (рентабельность %) | | | ----|---------------------------------|---------|----------|---------- 8 | Сторонние организации | | | ----|---------------------------------|---------|----------|---------- 9 | ВСЕГО: контрактная цена | | | --------------------------------------------------------------------- Исполнитель: Заказчик: _________________________ Руководитель (Заместитель (Должность, сокращенное руководителя Федерального наименование организации) агентства по рыболовству _______________ (Ф.И.О.) ______________ Ф.И.О. (подпись) (подпись) М.П. М.П. "__"________ 2013 г. "__"________ 2013 г. _______________________ (должность руководителя ответственного структурного подразделения Росрыболовства) ______________ (Ф.И.О.) (подпись) _______________________ 2 составляется согласно заявке победителя открытого конкурса Информация по документуЧитайте также
Изменен протокол лечения ковида23 февраля 2022 г. МедицинаГермания может полностью остановить «Северный поток – 2»23 февраля 2022 г. ЭкономикаБогатые уже не такие богатые23 февраля 2022 г. ОбществоОтныне иностранцы смогут найти на портале госуслуг полезную для себя информацию23 февраля 2022 г. ОбществоВакцина «Спутник М» прошла регистрацию в Казахстане22 февраля 2022 г. МедицинаМТС попала в переплет в связи с повышением тарифов22 февраля 2022 г. ГосударствоРегулятор откорректировал прогноз по инфляции22 февраля 2022 г. ЭкономикаСтоимость нефти Brent взяла курс на повышение22 февраля 2022 г. ЭкономикаКурсы иностранных валют снова выросли21 февраля 2022 г. Финансовые рынки |
Архив статей
2024 Ноябрь
|