Партнерка на США и Канаду по недвижимости, выплаты в крипто
- 30% recurring commission
- Выплаты в USDT
- Вывод каждую неделю
- Комиссия до 5 лет за каждого referral
На серверном уровне ЦОД почтовая Система должна обеспечивать:
?маршрутизацию почтовых сообщений между почтовыми ящиками пользователей Системы;
?интеграцию со службой каталога Системы (LDAP) в части задач, связанных с поиском адресной информации о пользователях Системы;
?управление хранением почтовой информации на сервере.
На территориальном уровне почтовая Система должна обеспечивать:
?маршрутизацию почтовых сообщений между почтовыми ящиками пользователей Системы;
?интеграцию со службой каталога Системы (LDAP) в части задач, связанных с поиском адресной информации о пользователях Системы;
?управление хранением почтовой информации на сервере.
Подсистема ведения единого каталога пользователей
Подсистема должна обеспечивать выполнение следующих функций:
?учёт пользователей Системы;
?аутентификация пользователей Системы на основе идентифицирующих данных;
?предоставление механизмов для осуществления интеграции с другими программными и аппаратными средствами Системы;
?поиск учётных данных пользователей Системы;
-предоставление механизмов для осуществления сквозной аутентификации пользователей прикладных программных продуктов посредством единого каталога пользователей Системы.
Подсистема должна быть создана на основе единого каталога пользователей. Единый каталог пользователей должен создаваться на базе сертифицированного средства, например, такого как MicrosoftActiveDirectory, или соответствующего средства СУБД Oracle.
Подсистема резервного копирования и восстановления данных
Подсистема должна обеспечивать выполнение следующих функций:
?создание резервных копий информационных массивов Системы;
?восстановление информационных массивов Системы из резервных копий.
Резервное копирование данных должно осуществляться ежедневно и автоматически без прекращения работы прикладных задач.
Подсистема должна обеспечивать восстановление данных с сохранением их целостности и непротиворечивости, а также обеспечивать полное восстановление данных после аварий на сохранившемся работоспособном или на новом оборудовании.
Подсистема мониторинга и управления
Основными задачами подсистемы мониторинга и управления являются:
?контроль функционирования информационно-вычислительных и телекоммуникационных ресурсов Системы;
?управление процессом функционирования Системы;
?сбор, обработка, отображение и документирование информации о состоянии
информационно-вычислительных и телекоммуникационных ресурсовСистемы;
?возможность удаленного обновления программного обеспечения;
?отображение процесса загрузки данных в ЕХД;
?управление конфигурациями серверного, клиентского и телекоммуникационного оборудования, а также программных комплексов.
Внутренний портал
Функциональность внутреннего портала должна обеспечивать возможность:
?создания нормативно-справочных документов;
?согласования нормативно-справочных документов;
?совместного редактирования нормативно-справочных документов;
?поиска нормативно-справочных документов, в части ведения системы НСИ, а также выполнения различных функций администрирования Системы.
Внешний портал
Функциональность внешнего портала должна обеспечивать пользователю возможность:
?поиска услуг по регистрации преступлений, оказываемых гражданам;
?просмотра электронных регламентов на исполнение государственных функций;
?заполнения электронных форм, необходимых для получения выбранной услуги, с возможностью проверки на корректность заполнения;
?вывода на печать или сохранения в файл заполненных электронных форм;
?получения информации о месте расположения и времени приема служб, оказывающих соответствующие услуги.
Подсистема межведомственного взаимодействия
Подсистема межведомственного взаимодействия должна обеспечивать:
?синхронизацию данных, в том числе и нормативно-справочных, между хранилищами ведомственного и территориального уровней;
?межведомственный обмен данными (при необходимости);
?представление данных в различные организации.
Основные функции подсистемы:
?выгрузка данных из ЕХД в файлы формата XML;
- загрузка данных в ЕХД из файлов в формате XML;
?поддержка репликации данных между хранилищами ведомственного и территориального уровней средствами используемой СУБД (при необходимости).
Подсистема должна обеспечить, при необходимости, конвертирование данных из унаследованных систем, а также:
?защищенный обмен информацией в согласованных форматах с унаследованными программно-аппаратными комплексами ОВД и МВД РТ путем передачи данных по информационно-телекоммуникационной сети, арендованным каналам связи IP/VPN или посредством электронной почты, а также с помощью магнитных носителей;
?загрузку данных из унаследованных систем в БД Системы в согласованных форматах XML файлов на основе интеграционного решения;
?проверку поступающей информации на полноту, логическую корректность, соответствие формату;
?загрузку данных по видам учетов в формате XML;
?проверку записей на непротиворечивость и целостность;
?регистрацию источника данных;
?фиксацию начала и окончания загрузки данных;
?в состав выгруженных данных должны входить все изменения за период, произошедший с момента предыдущей выгрузки данных;
?после выгрузки данных, все признаки изменений в документах должны сбрасываться;
?выгрузка данных должна осуществляться во внешний XML–файл и иметь возможность подписания электронной цифровой подписью.
Подсистема информационной безопасности
Подсистема информационной безопасности должна обеспечивать:
- предотвращение утечки защищаемой информации по техническим каналам (в том числе, за счет возможно внедренных в технические средства специальных устройств негласного получения информации); предотвращение несанкционированного уничтожения, искажения, копирования, блокирования информации; соблюдение правового режима использования массивов данных и программ обработки информации; обеспечение целостности, достоверности информации в системах (подсистемах) обработки; сохранение возможности управления процессом обработки, хранения и использования информации в условиях несанкционированных воздействий на защищаемую информацию; обеспечение защищенного обмена информацией ограниченного доступа между объектами информатизации.
При создании системы защиты информации следует руководствоваться следующими принципами:
- системность и комплексность реализации системы защиты информации; простота и гибкость реализации системы защиты информации; разумная достаточность при выборе мер и средств обеспечения информационной безопасности и защиты информации; непрерывность защиты; доверие к надежности защиты и равнопрочность защиты; минимизация прав пользователей; возможность контроля работоспособности и корректности функционирования применяемых механизмов и средств защиты информации.
Согласно принципу «системности» необходимо учитывать все факторы, влияющие на защищенность объектов Системы, при ее проектировании, разработке, внедрении, эксплуатации, модернизации и развитии.
«Комплексность» механизма защиты должна заключаться в надежности защиты информации, обеспечиваться сочетанием организационных мер, программных, криптографических и аппаратных средств защиты.
Применительно к системе защиты информации, данный принцип означает необходимость выбора той степени защищенности, которая оптимизирует соотношение риска, размера возможного ущерба и требуемых затрат.
Согласно принципу «непрерывности защиты» необходимо:
- обеспечение информационной безопасности и защиты информации осуществлять на всех этапах проектирования, разработки, внедрения, эксплуатации, развития и модернизации системы защиты; развитие системы защиты информации вести параллельно с развитием самой Системы; обеспечение информационной безопасности и защиты информации производить на всех технологических этапах обработки информации и во всех режимах функционирования Системы, в том числе при проведении ремонтных и регламентных работ.
Принцип «доверие к надежности защиты и равнопрочность защиты» предполагает, что для его реализации необходимо:
- применять сертифицированные средства защиты и проводить аттестацию по требованиям безопасности информации объектов информатизации в составе общей Системы; дифференцировать требования к надежности предотвращения угроз безопасности в зависимости от величины возможного ущерба и вероятности его нанесения; использовать технические, программные и криптографические средства защиты информации и организационные меры, обеспечивающие создание равнопрочного периметра безопасности для всех иерархических объектов информатизации, а также защиту информации в открытых каналах передачи данных между ними.
Согласно принципу «минимизация прав пользователей» каждому лицу из числа пользователей Системы, обслуживающего и эксплуатирующего персонала необходимо предоставлять наименьший набор полномочий по доступу к аппаратно-программным средствам, к защищаемой информации и процедурам ее обработки. В то же время эти полномочия должны быть достаточными для успешного выполнения ими своих служебных обязанностей.
Принцип «возможность контроля работоспособности и корректности функционирования применяемых механизмов защиты» определяет необходимость:
- создания специальных средств и методов, направленных на предотвращение попыток несанкционированного вмешательства в работу механизмов защиты; разработки мероприятий по проверке работоспособности и корректности этих механизмов.
ТРЕБОВАНИЯ К ППО Требования к функциональным характеристикам ППО
Прикладное программное обеспечениеСистемы должно отвечать следующим общим требованиям:
- обеспечение санкционированного доступа к информационным ресурсам и предоставление информации в объеме, соответствующем правам пользователей, в том числе обеспечение ввода новой информации, замены и ее удаления; обеспечение журналирования действий, выполняемых пользователями при работе в Системе; обеспечение модульной реализации программного комплекса для обеспечения возможности расширения круга решаемых задач, увеличения объемов хранения и обработки данных, а также возможности подключения к работе новых подразделений и ; обеспечение автоматизированного обновления программных модулей из состава специального программного обеспечения; обеспечение возможности пакетной обработки запросов, присылаемых пользователями через почтовую систему.
Базы данных предназначены для надежного хранения различных видов учетной информации, оперативной обработки информации и возможности предоставления необходимой информации.
|
Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 |


