Министерство экономического развития и торговли
УТВЕРЖДЕНО: |
Государственный заказчик Министерство экономического развития и торговли |
От имени Государственного заказчика ______________________/ ____________ / |
ОТЧЕТ
«Требования по полномасштабному внедрению АС в 2008 г., включая обеспечение ввода в действие регионального и муниципального компонентов АС, модернизацию и поставку аппаратно-программного обеспечения региональных(ным) операторов, на основе требований ФСТЭК»
по исполнению задачи № 6 Государственного контракта № 000-05-07 от «21» сентября 2007г. «Разработка системного проекта распределенной автоматизированной системы и развитие компонентов аппаратно-программного комплекса государственного банка данных о детях, обеспечивающих эффективный доступ граждан к актуальной производной информации о детях, оставшихся без попечения родителей, на Интернет-ресурсе «Усыновите. ру» в рамках создания системы раскрытия информации из государственных информационных систем» | |
Исполнитель: Федеральное государственное унитарное предприятие «Центр информационных технологий и систем органов исполнительной власти – ЦИТиС | |
Согласовано: | |
Заказчик-куратор | |
От имени Заказчика-куратора _________________/ ________________ / |
Москва, 2007 г.
Реферат
Состав: Отчет - ___ с., ___ рисунков, __ таблицы.
Основные термины
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ, АВТОМАТИЗИРОВАННАЯ СИСТЕМА, ГОСУДАРСТВЕННЫЙ БАНК ДАННЫХ О ДЕТЯХ, ОПЕРАТОР РЕГИОНАЛЬНОГО БАНКА ДАННЫХ О ДЕТЯХ, ОПЕРАТОР ФЕДЕРАЛЬНОГО БАНКА ДАННЫХ О ДЕТЯХ.
Объектом исследований в рамках работы является государственный банк данных о детях, оставшихся без попечения родителей.
Целью работы по созданию распределенной автоматизированной системы государственного банка данных о детях, оставшихся без попечения родителей (далее АС) являются:
-повышение эффективности взаимодействия Министерства образования и науки Российской Федерации, соответствующих органов исполнительной власти субъектов Российской Федерации и органов опеки и попечительства при ведении государственного банка данных о детях, оставшихся без попечения родителей;
-обеспечение оперативной актуализации сведений о детях, оставшихся без попечения родителей на всех уровнях управления;
-создание условий для эффективного взаимодействия между органами государственной власти и гражданами, желающими принять детей на воспитание в свои семьи, как на федеральном уровне, так и в субъектах РФ;
-повышение уровня информационной безопасности государственного банка данных о детях, оставшихся без попечения родителей.
-обеспечение конфиденциальности данных государственного банка о детях в соответствии Федеральным законом от 27 июля 2006 г. «О персональных данных».
создание технологических и методических основ повышения квалификации и переподготовки работников управления сферы образования в области ИКТ.
Результаты работ
В результате выполнения работ по проекту, в рамках задачи №6 достигнуты следующие результаты:
1. Разработаны требования по полномасштабному внедрению АС в 2008 г., включая обеспечение ввода в действие регионального и муниципального компонентов АС, модернизацию и поставку аппаратно-программного обеспечения региональных операторов, с учетом требований ФСТЭК.
СОДЕРЖАНИЕ
1. Описание аппаратно-программного обеспечения подлежащего модернизации и поставке региональным операторам.. 4
2. Общие сметы аппаратно-программного обеспечения подлежащего модернизации и поставке региональным операторам.. 9
3. Заключение. 12
2. Описание аппаратно-программного обеспечения подлежащего модернизации и поставке региональным операторам
Внедрение АС должно осуществляться в несколько этапов. В рамках этапов выполняются следующие работы:
- анализ и формализация процессов оперативного взаимодействия компонент АС;
- разработка проектных решений по организации процессов защищенного взаимодействия компонент АС;
- разработка проектных решений по базовой конфигурации системы;
- разработка программного обеспечения банка данных;
- разработка концепции информационной безопасности АС;
- разработка проектных решений по функционально-ориентированным серверам и автоматизированным рабочим местам администраторов и пользователей системы;
- разработка эксплуатационной документации на АС распределенной межрегиональной базы данных в соответствии с ГОСТ серии 34;
- разработка руководящих и эксплуатационных документов по сопряжению системы информационной безопасности;
- ввод АС в опытную эксплуатацию в учреждениях:
§ Министерство образования и науки РФ (федеральный оператор государственного банка данных);
§ 85 регионов Российской Федерации (региональный оператор государственного банка данных);
§ 3500 органов опеки и попечительства (муниципальный оператор государственного банка данных).
- расчёт комплектации запасных изделий и принадлежностей;
- подготовка и обучение обслуживающего персонала:
§ 10 специалистов по администрированию VipNet (обучение и сертификация);
§ 10 специалистов по администрированию системы «Аккорд» (обучение и сертификация).
Схема распределенной автоматизированной системы государственного банка данных о детях включает в себя оборудование и ПО перечисленных подразделений. На схеме выделены элементы распре распределенной автоматизированной системы государственного банка данных о детях, собранные в составе макета, на котором проводились испытания в 2007 г.

Условные обозначения, используемые на схеме:
АРМ-Р – автоматизированное рабочее место ГБД регионального уровня;
АРМ-М – автоматизированное рабочее место ГБД муниципального уровня;
БД-Ф, БД-Р, БД-М – база данных ГБД федерального, регионального и муниципального уровня, соответственно;
50, 76, 77– коды опытных регионов.
Соединительные линии на схеме отображают факт и направления передачи данных: производной информации, анкет детей и граждан, обновленных справочников, системных сообщений и обновлений.
При создании макетов рабочих мест на время проведения испытаний были выделены следующие технические средства:
рабочие станции;
сервера базы данных с источником бесперебойного питания;
аппаратно-программный межсетевой экран на внешнем компоненте;
телекоммуникационное оборудование (коммутатор).
Разработанные в рамках проведенной работы оптимальные комбинации и состав, используемых технических средств, для каждого функционального уровня с учетом его специфики на основе проведенных исследований в общем виде представлены на схеме и детально описаны в нижеследующих сметах.
В результате проведенного комплексного анализа существующих и требуемых для Министерства образования и науки и региональных органов инструментов, средств и структуры государственного банка данных, прежде всего, были разработаны минимальные требования к составу программных средств, необходимых для полноценного функционирования всех компонентов создаваемой системы.
Таким образом пределен перечень системного и прикладного программного обеспечения исходя из требуемого уровня безопасности, сервисного обслуживания, стоимости владения и удобства для конечных пользователей.
1. Операционная система сервера базы данных регионального уровня. Комплексный анализ показал, что у администраторов регионального и местного уровней есть опыт работы и обслуживания серверных операционных систем (ОС) Microsoft, в основном MS Windows (2000, 2003) при эксплуатации текущей версии регионального банка о детях. Исходя из этого, для серверов базы данных регионального уровня предполагается использование ОС Windows 2003 Server.
2. Операционная система пользователя регионального уровня. Комплексный анализ показал, что у пользователей регионального и местного уровней есть опыт работы и обслуживания ОС MS Windows (98, 2000, XP), а также, что параллельно с ведением банка данных о детях оператору необходимо использовать стандартное ПО Microsoft Office. Также, исходя из того, что операционная система данного производителя адаптирована для удобства пользователей с разным уровнем компьютерной подготовки была определена операционная система MS Windows XP Professional для установки на рабочих местах операторов банка данных о детях.
3. Операционная система сервера и пользователя базы данных муниципального уровня. Исходя из того, что количество органов опеки (муниципального уровня) составляет более трех тысяч, при этом в каждом органе с информаций государственного банка работает не более одного человека, оптимальной будет организация одного рабочего места (в каждом органе опеки) с установкой на нем операционной системы Windows XP Professional, базы данных муниципального уровня с клиентском ПО и средств защиты информации.
2. Хранение данных. В связи с тем, количество анкет детей и родителей, находящихся в оперативной обработке (не переданных в архив), на муниципальном уровне в среднем составляет не более 30 (и с учетом демографической ситуации в регионах, значительного роста этой величины не ожидается), для упрощения процедуры сервисного обслуживания предполагается использовать два варианта хранения данных: хранение данных в файловой системе на основе XML структур и облегченная версия СУБД –SQLite (распространяется бесплатно).
Для банка данных регионального уровня, содержащего в режиме обработки в среднем не более 400 анкет детей и родителей, предполагается применение СУБД MySQL 5.0, т. к. данная СУБД позволит реализовать достаточно простую установку и поддержку базы данных, при этом обеспечив требуемый уровень безопасности и низкую стоимость владения.
3. Информационная безопасность. Комплексный анализ, проведенный в результате работ, показал, что в настоящее время в Минобрнауки идет построение удостоверяющего центра (УЦ) и виртуальной частной сети (VPN) для федерального банка о детях, а также проводится подготовка администраторов информационной безопасности на основе продуктов ОАО "Инфотекс".
В этой связи, определено, что для организации защищенной сети на всех серверах и рабочих местах регионального и местного уровня с учетом требуемого уровня безопасности, сервисного обслуживания, стоимости владения и удобства для конечных пользователей оптимально использование продукта ViPNet Custom. В результате оценки нагрузок выявлено, что это позволит избежать создания службы администрирования информационной безопасности в каждом регионе и покупки дополнительных дорогостоящих решений для организации региональных УЦ. Также на макетах для защиты рабочих мест от несанкционированного доступа (НСД) используется комплекс СЗИ НСД «Аккорд-NT/2000» более новой версии, чем представленной в конкурсной заявке V 5.5 вместо 3.0.
4. Антивирусное программное обеспечение. Исходя из того, что для защиты компонентов банка данных о детях необходимо применять решения соответствующие требованиям руководящих документов ФСТЭК, а также прошедшие соответствующие испытания, на макетах рабочих мест применяется антивирусное программное обеспечение DrWeb.
Использование ОС Microsoft Windows Vista не рекомендуется в связи с тем, что в настоящее время данная ОС не прошла необходимых испытаний и не обеспечит требуемый уровень информационной безопасности. Также новые возможности данной операционной системы (отличные от Microsoft Windows XP), не требуются для организации защищенной сети государственного банка данных о детях, его сопровождения и ведения.
Комплект выделенного для макетов оборудования и приобретенного программного обеспечения для организации рабочих мест регионального и муниципального уровня приведены в нижеследующих таблицах.
Требования к аппаратному обеспечению и схеме его соединения были сформулированы исходя из системных требований перечисленного программного обеспечения, а также из степени нагрузки (комбинации использования разного ПО на одной машине) на различные компоненты АС.
Общий план расположения соответствует представленной схеме. В качестве транспортной среды при передаче данных используется сеть Интернет, выход в которую происходит через защищенное соединение виртуальной частной сети.
Технические задания на разработку специализированных средств не разрабатывались, поскольку для функционирования системы применяются типовые аппаратные средства для повышения универсализации компонентов системы и снижения издержек при развитии системы.
3. Общие сметы аппаратно-программного обеспечения подлежащего модернизации и поставке региональным операторам
Смета аппаратно-программного обеспечения подлежащего модернизации и поставке для оборудования АС ГБД регионального уровня:
Расходы на системное ПО | ||||||
№ | Наименование | Единица | Коли- | Цена | Сумма | |
Программное обеспечение: серверы базы данных/ рабочие станции | ||||||
1 | Windows XP Professional ServicePack 2b Russian 1pk DSP OEI CD OEM | шт | 255 | 4 908,00 | 1 251 540,00 | |
2 | Office Professional 2007 Russian Win32 AcademicEdition CD | шт | 255 | 5 336,00 | 1 360 680,00 | |
3 | Антивирусное ПО DrWeb для серверов, 12 мес. 3 серв (за 1 серв) | шт | 255 | 5 108,00 | 1 302 540,00 | |
Всего к оплате: | 3 914 760,00 | |||||
в т. ч. НДС: | 597 166,78 | |||||
Расход на оборудование | ||||||
№ | Наименование | Единица | Коли- | Цена | Сумма | |
Серверы базы данных | ||||||
1 | Сервер Core 2 Duo E6300 (1.86 GHz) / М. п.ASUS P5B-VM iG965/ DDR2 1024Mb PC2-6400 / | шт | 255 | 25 803,00 | 6 579 765,00 | |
2 | Монитор LCD 19" VIEWSONIC VX922 | шт | 255 | 8 610,00 | 2 195 550,00 | |
Всего к оплате: | 8 775 315,00 | |||||
в т. ч. НДС: | 1 338 607,37 | |||||
Расход на специальное ПО | ||||||
№ | Наименование | Единица | Коли- | Цена | Сумма | |
Программное обеспечение: серверы базы данных/ рабочие станции (3+1 шт.) | ||||||
1 | Клиент VIPNET | шт | 255 | 2 500,00 | 637 500,00 | |
2 | Администратор VIPNET | шт | 10 | 70 800,00 | 708 000,00 | |
3 | Координатор VIPNET | шт | 10 | 46 020,00 | 460 200,00 | |
4 | Инсталяция клиента VIPNET | шт | 255 | 1 770,00 | 451 350,00 | |
5 | Инсталяция администратора VIPNET | шт | 10 | 35 400,00 | 354 000,00 | |
6 | Инсталяция координатора VIPNET | шт | 10 | 17 700,00 | 177 000,00 | |
Всего к оплате: | 2 788 050,00 | |||||
в т. ч. НДС: | 425 295,76 | |||||
СЗИ НСД "Аккорд" | ||||||
№ | Наименование | Единица | Коли- | Цена | Сумма | |
Серверы базы данных | ||||||
1 | Комплекс СЗИ НСД Аккорд-NT/2000 v.3.0, rev.3.02 на базе контроллера "Аккорд-5.5" (PCI, PCI-X): контроллер - 1, съемник - 1, идентификатор -2, подсистема разгр. доступа - 1. | шт | 255 | 11 726,00 | 2 990 130,00 | |
Всего к оплате: | 2 990 130,00 | |||||
в т. ч. НДС: | 456 121,53 | |||||
Итоговая таблица по смете затрат | ||||||
№ | Наименование | Сумма затрат, руб. | ||||
1 | Расходы на системное ПО | 3 914 760,00 | ||||
2 | Расход на оборудование | 8 775 315,00 | ||||
3 | Расход на специальное ПО | 2 788 050,00 | ||||
4 | СЗИ НСД "Аккорд" | 2 990 130,00 | ||||
Всего к оплате: | 18 468 255,00 | |||||
в т. ч. НДС: | 2 817 191,44 |
Смета аппаратно-программного обеспечения подлежащего модернизации и поставке для оборудования АС ГБД муниципального уровня:
Расходы на системное ПО | ||||||
№ | Наименование | Единица | Коли- | Цена | Сумма | |
Программное обеспечение: серверы базы данных/ рабочие станции (10 шт.) | ||||||
1 | Windows XP Professional ServicePack 2b Russian 1pk DSP OEI CD OEM | шт | 3 500 | 4 908,00 | 17 178 000,00 | |
2 | Office Professional 2007 Win32 Russian СD | шт | 3 500 | 15 199,00 | 53 196 500,00 | |
3 | Антивирусное ПО DrWeb для Windows 95-XP коробка, 12 мес. На 1 ПК | шт | 3 500 | 918,00 | 3 213 000,00 | |
Всего к оплате: | 73 587 500,00 | |||||
в т. ч. НДС: | 11 225 211,86 | |||||
Расход на оборудование | ||||||
№ | Наименование | Единица | Коли- | Цена | Сумма | |
Серверы базы данных/рабочие станции | ||||||
1 | Станция Core 2 Duo E6300 (1.86 GHz) / М. п.ASUS P5B-VM iG965/ / DDR2 1Gb PC2-6400 / HDD 160Gb 7200rpm SATA / 1.44Mb / DVD+/-RW/ SVGA / AC'97 Sound / Gigabit Lan /Miditower INWIN-S500 350W/ Клав. + мышь GENIUS EasyTouch PS/2 (KB10+NetScroll) | шт | 3 500 | 22 986,00 | 80 451 000,00 | |
2 | Монитор LCD 17"" BENQ FP71G+ 1280x1024 500:1 300cd/m2 8ms TCO'03 Silver Black" | шт | 3 500 | 5 673,00 | 19 855 500,00 | |
3 | Принтер HP LaserJet P2015 | шт | 3 500 | 7 460,00 | 26 110 000,00 | |
4 | Сканер HP ScanJet 2400 | шт | 3 500 | 1 730,00 | 6 055 000,00 | |
Всего к оплате: | 132 471 500,00 | |||||
в т. ч. НДС: | 20 207 516,95 | |||||
Расход на специальное ПО | ||||||
№ | Наименование | Единица | Коли- | Цена | Сумма | |
Программное обеспечение: серверы базы данных/ рабочие станции (3+1 шт.) | ||||||
1 | Клиент VIPNET | шт | 3 500 | 2 500,00 | 8 750 000,00 | |
2 | Инсталяция клиента VIPNET | шт | 3 500 | 1 770,00 | 6 195 000,00 | |
Всего к оплате: | 14 945 000,00 | |||||
в т. ч. НДС: | 2 279 745,76 | |||||
Комплекс СЗИ НСД "Аккорд" | ||||||
№ | Наименование | Единица | Коли- | Цена | Сумма | |
Серверы базы данных | ||||||
1 | Комплекс СЗИ НСД Аккорд-NT/2000 v.3.0, rev.3.02 на базе контроллера "Аккорд-5.5" (PCI, PCI-X): контроллер - 1, съемник - 1, идентификатор -2, подсистема разгр. доступа - 1. | шт | 3 500 | 11 726,00 | 41 041 000,00 | |
Всего к оплате: | 41 041 000,00 | |||||
в т. ч. НДС: | 6 260 491,53 | |||||
Итоговая таблица по смете затрат | ||||||
№ | Наименование | Сумма затрат, руб. | ||||
1 | Расходы на системное ПО | 73 587 500,00 | ||||
2 | Расход на оборудование | 132 471 500,00 | ||||
3 | Расход на специальное ПО | 14 945 000,00 | ||||
4 | Аккорды | 41 041 000,00 | ||||
Всего к оплате: | 262 045 000,00 | |||||
в т. ч. НДС: | 39 972 966,10 |
4. Заключение
В соответствии с целями работ за отчетный период разработаны требования по полномасштабному внедрению АС в 2008 г., включая обеспечение ввода в действие регионального и муниципального компонентов АС, модернизацию и поставку аппаратно-программного обеспечения региональных операторов, с учетом требований ФСТЭК.
В результате выполнения работ получены следующие результаты:
· Требования по полномасштабному внедрению АС в 2008 г. разработаны с учетом обеспечения ввода в действие регионального компонентов АС
· Требования по полномасштабному внедрению АС в 2008 г. разработаны с учетом обеспечения ввода в действие муниципального компонентов АС
·
· Требования по полномасштабному внедрению АС в 2008 г. содержат описания и общие сметы аппаратно-программного обеспечения подлежащего модернизации и поставке региональным операторам, на основе соответствующих руководящих документов, включая требований ФСТЭК.
Областью практического применения результатов выполнения работ является обеспечение эффективного доступ граждан к актуальной производной информации о детях, оставшихся без попечения родителей, на Интернет-ресурсе «Усыновите. ру» в рамках создания системы раскрытия информации из государственных информационных систем.
Руководитель проекта
Начальник Управления
информационных технологий
в социальной сфере Д. Л. Титарев
Основные порталы (построено редакторами)
