Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2готовоТехническое Задание.docx
Скачиваний:
0
Добавлен:
25.12.2025
Размер:
75.48 Кб
Скачать

4.1.7 Требования к эксплуатации, техническому обслуживанию, ремонту и хранению компонентов системы

Автоматизированная система управления «Бустсейв» должна быть спроектирована для интеграции в существующую программно-техническую инфраструктуру сервиса «Спиральный бустер» с учетом требований отказоустойчивости и бесперебойности работы. Обеспечение технической и физической защиты аппаратных средств, носителей данных, а также стабильное энергоснабжение и резервирование ресурсов должно быть реализовано с использованием предусмотренных в инфраструктуре компании технических и организационных мер. Для нормального функционирования системы необходимо гарантировать бесперебойное электропитание серверного оборудования с использованием источников бесперебойного питания и резервных генераторов, соответствующих категории надежности TIER 3.

Эксплуатация системы должна осуществляться в строгом соответствии с регламентами технического обслуживания, разработанными с учетом рекомендаций производителей оборудования и программного обеспечения. Административный персонал обязан проводить регулярный мониторинг состояния компонентов системы, включая проверку загрузки вычислительных ресурсов, объемов дискового пространства и работоспособности служб сбора и обработки данных. В процессе эксплуатации должны соблюдаться стандарты хранения резервных копий данных и конфигураций, а также поддерживаться соответствующие температурные и влажностные условия для серверного оборудования в соответствии с техническими требованиями производителей.

Техническое обслуживание системы должно включать плановые процедуры обновления программного обеспечения, тестирования резервных копий, проверки целостности данных и производительности компонентов. Все работы по техническому обслуживанию должны проводиться в установленные регламентом временные окна с предварительным уведомлением заинтересованных подразделений. Восстановление работоспособности технических средств после сбоев должно осуществляться согласно инструкциям разработчиков и поставщиков оборудования с обязательным тестированием функциональности после завершения ремонтных работ.

Помещения для размещения оборудования системы должны быть оборудованы системами контроля доступа, климат-контроля и противопожарной защиты, обеспечивающими сохранность конфиденциальных данных и бесперебойную работу аппаратных компонентов. Размещение серверного оборудования должно соответствовать требованиям безопасности, санитарным нормам и правилам пожарной безопасности, действующим на территории Российской Федерации. Все сотрудники, имеющие доступ к системе, обязаны соблюдать правила эксплуатации вычислительной техники и требования корпоративной политики информационной безопасности.

4.1.8 Требования к защите информации от несанкционированного доступа

4.1.8.1 Средства защиты, обеспечиваемые создаваемым программным продуктом

Автоматизированная информационная система должна обеспечивать защиту информации от несанкционированного доступа на уровне, не ниже установленного для категории 1Д в соответствии с руководящим документом Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем», 1992 г.

Подсистема защиты от несанкционированного доступа должна обеспечивать реализацию следующих функций безопасности:

  • идентификация и аутентификация пользователей с применением учётных записей и средств контроля подлинности данных;

  • проверку полномочий пользователей при обращении к функциональным модулям системы, информационным ресурсам и операциям;

  • разграничение прав доступа на уровне задач, ролей и информационных объектов в соответствии с установленной моделью доступа;

  • ведение журналов регистрации обращений, действий пользователей и попыток нарушения установленных политик доступа;

  • автоматическую блокировку сессии пользователя при превышении допустимого времени неактивности;

  • защиту коммуникаций между компонентами системы от перехвата и подмены данных.

Средства защиты должны функционировать в составе системы штатно и не должны нарушать её производительность и доступность.