- •Организация, принципы построения и функционирования компьютерных сетей
- •230111.51- Компьютерные сети
- •Введение
- •1 Нормативные ссылки
- •2 Требования к курсовой работе
- •3 Методика разработки документации
- •3.1 Анализ объекта управления. Анализ задачи
- •3.2 Правила оформления курсовой работы
- •3.3 Оформление разделов, подразделов, пунктов
- •3.4Оформление иллюстраций
- •3.5 Оформление таблиц
- •3.6 Оформление формул
- •3.7 Оформление ссылок на использованные источники
- •3.8 Оформление приложений
- •3.9 Оформление списка использованных источников и литературы
- •Тематика курсовой работы
- •Список рекомендуемой литературы
- •Приложение б
- •Положение о локальной вычислительной сети организации
- •1.1. Основные термины
- •1.2. Назначение лвс аппарата организации
- •1.3. Структура лвс организации
- •Инструкция по организации антивирусной защиты в ас организации
- •Применение средств антивирусного контроля
- •Ответственность
Приложение б
О Б Р А З Е Ц УТВЕРЖДАЮ
Руководитель организации
« ___ » ______________ 20__ г.
Положение о локальной вычислительной сети организации
1. Общие положения
1.1. Основные термины
Локальная вычислительная сеть (ЛВС) – программно-аппаратный комплекс, представляющий собой совокупность объединенных в единую информационно-техническую среду вычислительных устройств и других средств обработки и передачи данных.
Сегмент ЛВС - самостоятельный элемент общей сети, включающий совокупность вычислительных устройств и других средств обработки и передачи данных, отделенный от остальной части сети соответствующими техническими средствами.
Пользователи – сотрудники, применяющие средства обработки данных для решения прикладных задач.
Ресурсы ЛВС – компоненты ЛВС (аппаратные, программные, информационные), доступ к которым может быть предоставлен пользователям ЛВС.
Сервер – программное или аппаратное средство, реализующее совместное использование ресурсов пользователями сети.
Администрирование - комплекс работ по управлению аппаратными, программными и информационными ресурсами, доступом пользователей к соответствующим ресурсам ЛВС, обеспечением надежности, эффективности и безопасности ЛВС.
1.2. Назначение лвс аппарата организации
ЛВС аппарата организации (далее – ЛВС организации) предназначена для повышения качества и эффективности организационного управления на базе современных информационных технологий за счет:
использования общих ресурсов ЛВС;
оперативного обмена данными между подразделениями организации;
доступа через ЛВС организации к ресурсам глобальных информационных сетей.
1.3. Структура лвс организации
1.3.1. Физическую инфраструктуру ЛВС организации образуют следующие аппаратные ресурсы:
Аппаратные серверы – компьютеры, обеспечивающие совместное использование ресурсов, а также исполнение программ административного управления ресурсами сети;
Рабочие станции (персональные компьютеры), объединяемые в сегменты сети;
Телекоммуникационное оборудование:
-кабели;
-соединительные устройства;
-устройства согласования с различными каналами передачи данных (модемы, радиомодемы, трансиверы);
-устройства управления доступом;
Системы бесперебойного питания серверов и рабочих станций, в том числе устройства защиты электрических цепей;
Сетевые устройства ввода – вывода;
Системы дублирования и хранения информации;
Специализированные устройства для обеспечения защиты ресурсов ЛВС от несанкционированного доступа из внешней (по отношению к ЛВС) информационной среды.
1.3.2. Программную инфраструктуру ЛВС организации образуют следующие программные ресурсы:
сетевые операционные системы;
программные серверы:
-файловые;
-баз данных;
-приложений;
прикладное программное обеспечение коллективного доступа информационно-справочные системы, средства аналитической обработки данных и т.д.);
программное обеспечение рабочих станций (включая операционные системы и прикладное программное обеспечение);
1.3.3. Информационную инфраструктуру ЛВС организации образуют следующие информационные ресурсы:
правовые базы данных;
электронное хранилище документов аппарата администрации края;
другие базы данных общего пользования;
пользовательские базы данных и массивы неструктурированной информации.
2. Организация работ по эксплуатации и развитию ЛВС
2.1. Все вопросы, касающиеся функционирования и развития ЛВС организации, решаются заместителем главы администрации края, руководителем аппарата, и регламентируются настоящим Положением.
2.2. Администрирование ЛВС в целом, а также общедоступных ресурсов (аппаратных и программных серверов, баз данных общего пользования) осуществляется Администратором сети - специалистом отдела программно-информационного обеспечения ОРГАНИЗАЦИИ, наделенным соответствующими полномочиями.
2.3. В структурных подразделениях организации, которые включены в ЛВС организации, могут создаваться рабочие группы пользователей (далее – рабочие группы), которые могут иметь ресурсы (аппаратные и программные серверы подразделений, устройства ввода-вывода, базы данных подразделений), разделяемые в пределах рабочих групп. Для оперативного управления ресурсами рабочей группы руководитель подразделения, на базе которого создана рабочая группа, по согласованию с руководителем организации назначает Администратора рабочей группы. Администрирование ресурсов подразделения производится администратором рабочей группы.
2.4. Владельцами ресурсов являются должностные лица, наделенные полномочиями, по распоряжению соответствующими ресурсами.
2.5. Решение о подключении рабочих станций к ЛВС или реорганизации сегментов принимается администратором рабочей группы на основании заявки, имеющихся ресурсов и технических возможностей.
2.6. Приобретение, разработка и внедрение программных и аппаратных систем согласуется с администратором рабочей группы .
2.7. Технические условия и программные средства для создания или установки в структурных подразделениях новых информационных систем, баз данных, в обязательном порядке согласуется с Администратором сети.
2.8. Подключение персональных компьютеров к ЛВС организации производится специалистами отдела программно-информационного обеспечения.
2.9. Настройка операционных систем персональных компьютеров пользователей для корректной работы в сети производится специалистами отдела программно-информационного обеспечения.
2.10. Для оптимизации функций ЛВС организации Администратор сети анализирует работу серверов и сетевого оборудования рабочих групп совместно с администраторами рабочих групп. Рекомендации Администратора сети по реконфигурированию сегментов сети, находящихся под оперативным управлением администраторов рабочих групп, обязательны для исполнения.
2.11. Ограничения при работе в ЛВС.
2.11.1. Запрещено изменение топологии сети, подключение и реконфигурация компьютеров и сетевого оборудования сторонними организациями или самостоятельно пользователем без согласования с Администратором сети.
2.11.2. Запрещено подключение и использование на рабочих станциях модемов и иных устройств доступа в сеть. В исключительных случаях такие подключения осуществляют специалисты отдела программно-информационного обеспечения с обязательным контролем, отдела по защите информации организации, их использования.
2.11.3. Запрещено изменение программной и аппаратной конфигурации персонального компьютера, установка новых программных продуктов и аппаратных средств, изменяющих настройки системы, самостоятельно или сторонними лицами без участия представителя отдела программно-информационного обеспечения.
3. Порядок работы с ресурсами ЛВС
3.1. Право доступа к ресурсу – разрешение пользователю (или процессу, инициируемому пользователем) на выполнение определенных действий с ресурсом. Права доступа к ресурсам определяются владельцами ресурсов.
3.2. Ограничение прав доступа пользователей к ресурсам производится в целях обеспечения безопасности ЛВС. Кроме того, безопасность ЛВС обеспечивается посредством проведения других специализированных организационно-технических мероприятий.
3.2. При первоначальном получении доступа к ресурсам ЛВС пользователь обязан ознакомиться (и удостоверить ознакомление своей подписью) с прилагаемым к данному Положению документом “Права и обязанности пользователей ресурсов вычислительной сети” (Приложение 1).
3.3. Каждому пользователю Администратором сети присваиваются уникальные сетевое имя и пароль (пароль в последующем может быть изменен самим пользователем).
3.4. Непосредственные действия по фиксации прав доступа к ресурсам в системе управления ЛВС производятся Администратором сети.
3.5. Подключение пользователей к ресурсам производится автоматически на основании вводимых пользователем по запросу системы сетевого имени и пароля и зафиксированных в системе управления ЛВС прав доступа.
4. Обязанности и права владельца ресурсов
4.1.Владелец ресурса обязан:
контролировать состояние ресурса, его целостность, своевременность пополнения и обновления;
определять порядок доступа к ресурсу;
при отказе в доступе или ограничении доступа пользователя к ресурсу предоставлять соответствующие письменные обоснования отказа или ограничения;
сообщать Администратору сети об обнаруженных неисправностях и попытках несанкционированного доступа.
4.2. Владелец ресурса имеет право:
принимать решения о предоставлении и порядке предоставления ресурса в общее пользование;
принимать решение о предоставлении доступа к ресурсу конкретных пользователей сети;
вносить предложения Администратору сети по предоставлению или ограничению прав доступа пользователей к ресурсу.
5. Обязанности и права Администратора сети
5.1. Администратор сети обязан:
обеспечивать высокую степень надежности и безопасности функционирования ЛВС;
контролировать состояние ресурсов ЛВС;
контролировать соблюдение правил их использования;
осуществлять, санкционированную владельцами ресурсов, фиксацию прав доступа пользователей к ресурсам ЛВС;
предупреждать пользователей об изменениях в конфигурации сети, касающихся использования ресурсов ЛВС;
предупреждать пользователей об изменениях их прав доступа к ресурсам ЛВС;
своевременно предупреждать пользователей об отключениях от ресурсов ЛВС при проведении технологических работ;
согласовывать с владельцами ресурсов порядок подключения пользователей.
5.2. Администратор сети имеет право:
производить изменения в конфигурации оборудования и программных систем в рамках планов развития компьютерной сети;
отключать от ресурсов ЛВС пользователя в случае нарушения им требований данного положения или требований с последующим уведомлением своего непосредственного руководителя;
ходатайствовать перед руководством о наложении взысканий на нарушителей данного Положения;
вносить предложения о развитии ЛВС.
6. Обязанности и права Администратора рабочей группы
6.1. Администратор рабочей группы обязан:
предупреждать пользователей об изменениях в конфигурации сети, касающихся использования ресурсов рабочей группы;
согласовывать с владельцами ресурсов рабочей группы порядок подключения новых пользователей.
6.2. Администратор рабочей группы имеет право:
проверять состояние ресурсов рабочей группы и соблюдение правил их использования;
управлять правами пользователей по доступу к ресурсам рабочей группы;
запрещать пользователю доступ к ресурсу рабочей группы в случае нарушения им требований данного положения с последующим уведомлением своего непосредственного руководителя и Администратора сети;
вносить предложения по улучшению функционирования рабочей группы.
7. Обязанности и права пользователей
7.1. Пользователи обязаны:
соблюдать правила работы с ресурсами,
держать в тайне известные им пароли;
выполнять предписания специалистов отдела по защите информации, направленные на обеспечение безопасности сети;
обеспечивать беспрепятственный доступ специалистов отдела программно-информационного обеспечения к сетевому оборудованию и компьютерам;
сообщать Администратору сети об обнаруженных проблемах в использовании предоставленных ресурсов;
повышать уровень своих знаний, необходимых для работы с ресурсами ЛВС.
7.2. Пользователи имеют право:
использовать в работе предоставленные им ресурсы ЛВС в оговорённых режимах (чтение, изменение, дополнение);
вносить предложения по улучшению работы с ресурсами ЛВС;
обращаться за помощью к Администратору сети при решении задач использования ресурсов ЛВС.
7.3. Пользователям ресурсов запрещено:
самостоятельно устанавливать или удалять программы;
использовать программы, не предназначенные для выполнения служебных обязанностей;
работать с ресурсами ЛВС под чужими сетевыми именами;
разрешать посторонним сотрудникам пользоваться вверенным им компьютером;
самостоятельно изменять настройки операционной системы и приложений, влияющие на работу сетевого оборудования и других ресурсов ЛВС;
вскрывать компьютеры, сетевое и периферийное оборудование.
7.4. Ответственность.
За нарушение настоящего порядка работник может быть привлечён к дисциплинарной ответственности.
Нарушение правил, повлекшее уничтожение, блокирование, модификацию либо копирование охраняемой законом компьютерной информации, нарушение работы ЭВМ или ЛВС, может повлечь административную или уголовную ответственность в соответствии с действующим законодательством.
Приложение №1
Обязанности и права пользователей
Пользователи обязаны:
соблюдать правила работы с ресурсами,
держать в тайне известные им пароли;
выполнять предписания специалистов отдела по защите информации, направленные на обеспечение безопасности сети;
обеспечивать беспрепятственный доступ специалистов отдела программно-информационного обеспечения к сетевому оборудованию и компьютерам;
сообщать Администратору сети об обнаруженных проблемах в использовании предоставленных ресурсов;
повышать уровень своих знаний, необходимых для работы с ресурсами ЛВС.
Пользователи имеют право:
использовать в работе предоставленные им ресурсы ЛВС в оговорённых режимах (чтение, изменение, дополнение);
вносить предложения по улучшению работы с ресурсами ЛВС;
обращаться за помощью к Администратору сети при решении задач использования ресурсов ЛВС.
Пользователям ресурсов запрещено:
самостоятельно устанавливать или удалять программы;
использовать программы, не предназначенные для выполнения служебных обязанностей;
работать с ресурсами ЛВС под чужими сетевыми именами;
разрешать посторонним сотрудникам пользоваться вверенным им компьютером;
самостоятельно изменять настройки операционной системы и приложений, влияющие на работу сетевого оборудования и других ресурсов ЛВС;
вскрывать компьютеры, сетевое и периферийное оборудование.
Ответственность.
За нарушение настоящего порядка работник может быть привлечён к дисциплинарной ответственности. Нарушение правил, повлекшее уничтожение, блокирование, модификацию либо копирование охраняемой законом компьютерной информации, нарушение работы ЭВМ или ЛВС, может повлечь административную или уголовную ответственность в соответствии с действующим законодательством.
С настоящими правилами ознакомлен:
Фамилия Имя Отчество |
Подпись |
Дата |
|
|
|
УТВЕРЖДАЮ
Руководитель организации
« ___ » ______________ 200 г.
ПОЛОЖЕНИЕ
ОБ АДМИНИСТРАТОРЕ СИСТЕМЫ ЦЕНТРАЛИЗОВАННОГО
ЗАЩИЩЕННОГО ДОСТУПА К УСЛУГАМ И РЕСУРСАМ
СЕТИ ИНТЕРНЕТ
1. Общие положения
1.1. Настоящее Положение определяет задачи, функции, обязанности, права и ответственность администратора сети централизованного защищенного доступа к услугам и ресурсам сети Интернет (далее - система централизованного защищенного доступа к сети Интернет).
1.2. Администратор системы централизованного защищенного доступа к сети Интернет - лицо, выполняющее функции администрирования технических и программных средств взаимодействия информационной системы предприятия (организации) (далее - ИС предприятия) с глобальной информационной сетью Интернет.
1.3. Администратор системы централизованного защищенного доступа к сети Интернет назначается приказом руководителя организации и непосредственно подчиняется руководителю организации в части выполнения своих функциональных обязанностей.
1.4. Администратор системы централизованного защищенного доступа к сети Интернет руководствуется приказами руководителя организации, а также положениями регламентирующих документов по безопасности информации, действующими в Российской Федерации.
2. Основные задачи и функции администратора системы централизованного защищенного доступа к сети Интернет
2.1. Основными техническими и функциональными задачами администратора системы централизованного защищенного доступа к сети Интернет являются:
а) подключение рабочих станций, входящих в состав ИС организации, к системе централизованного защищенного доступа к сети Интернет. Назначение пользователям прав доступа к информационным ресурсам сети Интернет осуществляется на основании заявок структурных подразделений организации, утвержденных руководителем организации.
Рабочие станции, подключаемые к сети Интернет по каналу централизованного защищенного доступа, на которых специалисты структурных подразделений осуществляют хранение и обработку конфиденциальной информации, должны быть аттестованы в установленном порядке. Проведение аттестации осуществляется уполномоченным органом на основании договора с организацией;
б) организация эксплуатации и обслуживания технических и программных средств, обеспечивающих взаимодействие с сетью Интернет, коммуникационным оборудованием ядра ИС организации и средствами защиты информации ИС организации, в том числе:
- генерация и смена паролей, ключей, установление правил разграничения доступа,
- проведение оперативного контроля функционирования программных и аппаратных средств, целостности программного обеспечения;
в) проведение текущего контроля за работой пользователей ИС организации в сети Интернет, включая:
- выявление попыток несанкционированного доступа к ресурсам Интернет со стороны пользователей ИС организации;
- выявление попыток несанкционированного доступа к защищаемым информационным ресурсам ИС организации;
- проведение анализа событий по записям системных журналов взаимодействия с сетью Интернет и выявление подозрительных событий в ИС организации;
г) составление заявок на приобретение и ремонт средств вычислительной техники, с использованием которых осуществляется централизованное защищенное взаимодействие с сетью Интернет. Составление заявок на обновление программного обеспечения, приемка включаемых в состав ИС организации новых программных средств;
д) проведение инструктажа пользователей локальных вычислительный сетей (далее - ЛВС), подключаемых к сети Интернет, по правилам централизованной защищенной работы с сетью Интернет.
3. Обязанности администратора системы централизованного защищенного доступа к сети Интернет
Администратор системы централизованного защищенного доступа к сети Интернет обязан:
а) обеспечивать устойчивое функционирование технических и программных средств централизованного защищенного доступа к ресурсам Интернет, технических и программных средств взаимодействия с оборудованием серверного ядра ИС организации и средствами защиты информации ИС организации в пределах возложенных на него обязанностей;
б) проводить регламентные проверки исправности оборудования и программного обеспечения;
в) оперативно принимать необходимые меры по устранению обнаруженных нарушений в работе пользователей ЛВС в сети Интернет вплоть до их отключения от сети Интернет. Докладывать руководителю организации о выявленных нарушениях и несанкционированных действиях пользователей ЛВС и обслуживающего персонала;
г) проводить работы по проверке и соблюдению требований регламентирующих документов к системе централизованного защищенного доступа к сети Интернет.
4. Права администратора системы централизованного защищенного доступа сети Интернет
Администратор системы централизованного защищенного доступа к услугам и ресурсам сети Интернет имеет право:
а) требовать от пользователей ИС организации безусловного соблюдения инструкции пользователя сети Интернет, инструкции пользователя ЛВС организации и других регламентирующих документов, определяющих права и обязанности специалистов, участвующих в информационном обмене;
б) обращаться к руководителю организации с предложениями об отключении пользователей от сети Интернет в случаях нарушения установленной технологии взаимодействия с сетью Интернет;
в) запрашивать у пользователя рабочей станции перечень (список) программ, располагаемых на жестком диске компьютера, на гибких магнитных носителях информации, которые пользователь использует и предполагает использовать в своей работе;
г) ставить в известность службу, ответственную за обеспечение информационной безопасности, при всех обнаруженных допущенных пользователями и обслуживающим персоналом нарушениях и нарушениях функционирования средств и систем защиты информации, относящихся к их компетенции;
д) готовить согласованные предложения по развитию системы доступа к сети Интернет, увеличению числа пользователей, совершенствованию средств и систем защиты информации и отдельных их компонентов.
5. Ответственность администратора системы централизованного защищенного доступа к сети Интернет
5.1. На администратора системы централизованного защищенного доступа к сети Интернет возлагается персональная ответственность за оперативность и качество проводимых им работ, выполняемых в соответствии с его функциональными обязанностями, определенными настоящим Положением.
5.2. Администратор системы централизованного защищенного доступа к услугам и ресурсам сети Интернет несет ответственность за:
а) сохранность и работоспособное состояние сертифицированных средств защиты информации по сети Интернет, используемых в организации;
б) выполнение сроков контрольных, проверочных и других мероприятий, включенных в планы работы на год организации в части, его касающейся, за качество и правомерность документального оформления результатов плановых и внеплановых проверок, организацию контроля.
5.3. За нарушение требований настоящего Положения администратор системы централизованного защищенного доступа к услугам и ресурсам сети Интернет несет ответственность по действующему законодательству.
Ознакомлен:
Администратор системы централизованного защищенного доступа к услугам и ресурсам сети Интернет
______________________________________________
(фамилия, имя, отчество) подпись
УТВЕРЖДАЮ
Руководитель организации
« ___ » ______________ 20__ г.
