Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
BIM-стандарт Инфраструктура v2 20170529-2.docx
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
11.01 Mб
Скачать

5.9.1 Информирование команды проекта

Первой и самой важной мерой является информирование команды проекта о важности обеспечения безопасности и сохранности данных по проекту. Достигается путем проведения совещания с описанием несложных мер, которые следует применять каждому сотруднику: безопасно хранить свои логин и пароль и не передавать его другим пользователям (не на бумажке под клавиатурой), не пересылать важные части информационной модели через различные бесплатные файловые хранилища (Яндекс-диск, Google-drive и другие), по рабочим вопросам пользоваться лишь корпоративной электронной почтой, обсудить вопросы, связанные с работой, на дому.

5.9.2 Безопасность каналов связи

При организации среды общих данных (CDE), как внутри одной организации, так и при распределенной группе исполнителей, данные будут пересылаться по каналам связи. Обеспечение безопасности каналов связи преследует главную цель – недопущение утечки коммерчески важной информации.

Если CDE организуется с помощью сети Интернет (различные PDM-системы), то следует отдавать предпочтение протоколам типа https с аутентификацией (проверка логина и пароля). Если среду общих данных решено организовать с помощью ftp (протокол передачи данных), также необходимо настроить аутентификацию. В случае если CDE создается просто в виде общих папок на сервере, можно повысить безопасность данного подхода путем создания виртуальной частной сети (VPN), что также позволит подключаться удаленным членам команды проекта.

Важно помнить, что даже простая пересылка информационной модели или ее части по электронной почте, а также передача информации на флеш-носителе – это также использование каналов связи, и если для обеспечения безопасности электронной почты подразделение IT будет применять те же методы, что и для обеспечения безопасности локальной сети компании в целом, то противостоять утечке информации на физических носителях (флешки, внешние жесткие диски, CD-R и т. п.) гораздо сложнее. Можно отключить USB-входы, но такая радикальная мера может заметно затруднить работу команды.

Пример последствий пренебрежения безопасностью каналов связи: вследствие утечки информации об утвержденном коридоре прохождения новой автомобильной дороги, злоумышленник стал систематически выкупать земельные участки в данном коридоре с целью продажи заказчику по завышенным ценам.

5.9.3 Антивирусная защита

Обеспечение бесперебойной работы компьютеров членов команды проекта, а также недопущение утраты результатов работы в связи с вирусной атакой связано с антивирусной защитой. На всех рабочих станциях и на сервере, где располагается CDE, должно быть установлено лицензионное антивирусное программное обеспечение, следует регулярно обновлять антивирусные базы. Даже несмотря на то, что в составе информационной модели может не быть исполняемых файлов (.bat, .com, .exe), существует множество вирусов, которые способны распространяться через файлы MS Office (.doc, .xls), а также через флеш-накопители. Пренебрежение данным пунктом обеспечения безопасности данных может повлечь уничтожение результатов работы за несколько месяцев и, как следствие, неисполнение договорных обязательств в срок.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]