Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безпека GRID – технологій.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.5 Mб
Скачать
  1. Перелік робіт по створенню комплексної системи захисту інформації в Українському Грід

Для створення комплексної системи захисту інформації в українському Грід відповідно до вимог НД ТЗІ 3.7-003-05 «Порядок проведення робіт із створення комплексної системи захисту інформації в інформаційно-телекомунікаційній системі» необхідно:

1. На передпроектній стадії:

    1. Визначити склад організацій, що будуть надавати та використовувати ресурси Грід;

    2. Визначити ресурси (кластери, комп’ютери, інформацію), що будуть надані Грід та підлягають захисту;

    3. Провести категорування приміщень, де знаходяться (або будуть знаходитися) ресурси Грід;

    4. Розробити модель загроз для Грід;

    5. Розробити модель порушника для Грід;

    6. Розробити політику безпеки в Грід;

    7. Визначити профіль захищеності Грід та рівень гарантій безпеки;

    8. Визначити склад сервісів безпеки згідно до вимог інфраструктури безпеки GRID (Grid Security Infrastructure – GSI);

    9. Визначити склад програмного забезпечення проміжного шару Грід;

1.10. Визначити склад операційних систем, що використовуються в Грід;

1.11. Вирішити питання щодо доцільності створення Центру сертифікації приватних ключів Українського Грід;

1.12. Вирішити питання щодо доцільності створення Центру реєстрації віртуальних організацій Українського Грід;

    1. Розробити Технічне завдання на створення комплексної системи захисту інформації в Грід.

2. На стадії технічного проектування:

2.1. Перелік відомостей, що підлягають технічному захисту при обробці інформації в Українському Грід

2.2. Розробити «Положення про службу захисту інформації в Українському Грід»;

2.3. Розробити «План захисту конфіденційної інформації, що є власністю держави в Українському Грід»;

2.4. Розробити технічні рішення щодо сворення додаткових сервісів безпеки (при необхідності, див. п.1.8.);

2.5. Забезпечити інтеграцію сервісів безпеки, що надаються різними продуктами проміжного шару;

2.6. Розробити технічні рішення щодо захисту ПЕОМ та кластерів ПЕОМ, що входять до складу Українського Грід;

2.7. Визначити склад засобів для захисту ПЕОМ та кластерів ПЕОМ:

  • Засоби виявлення уразливостей операційних систем;

  • Засоби захисту від атак порушників;

  • Засоби захисту периметру мереж;

  • Антивірусні засоби і т.ін.

2.8. Розробити «Технічний опис комплексної системи захисту інформації в Українському Грід»;

2.9. Розробити документацію на постачання засобів захисту інформації та/або технічних вимог (технічних завдань) на їх розробку;

2.10. Організувати створення Центру сертифікації приватних ключів Українського Грід (при необхідності, див. п.1.11)

2.11. Організувати створення центру реєстрації віртуальних організацій Українського Грід.

3. На стадії робочого проектування:

3.1. Провести в ДССЗЗІ сертифікацію програмно-технічних засобів захисту в Українському Грід;

3.2. Встановити, сконфігурувати та настроїти операційні системи та ПЗ проміжного шару у вузлах Українського Грід;

3.3. Розробити Інструкцію адміністраторові безпеки Грід;

3.4. Розробити Інструкцію системному адміністратору Грід;

3.5. Розробити Інструкцію користувачу Грід;

3.6. Розробити Інструкцію про порядок обліку, супроводження архівів, ротації носіїв інформації та резервування інформації;

3.7. Розробити Інструкцію про організацію контролю за функціонуванням комплексу засобів захисту інформації в Українському Грід;

3.8. Розробити Інструкцію щодо проведення ремонтних робіт та оперативного відновлення функціонування Українського Грід;

3.9. Розробити паспорт-формуляр Українського Грід;

3.10. Розробити Програму та методику попередніх випробувань комплексної системи захисту інформації в Українському Грід;

3.11. Провести попередні випробування Комплексної системи захисту інформації в Українському Грід.

4. Введення КСЗІ в дію та оцінка захищеності інформації в Українському Грід:

4.1. Підготовка КСЗІ до введення в дію;

4.2. Навчання користувачів;

4.3. Комплектування КСЗІ;

4.4. Будівельно-монтажні роботи;

4.5. Пусконалагоджувальні роботи;

4.6. Проведення дослідної експлуатації;

4.7. Проведення державної експертизи КСЗІ.

77