Контакты
Подписка
МЕНЮ
Контакты
Подписка

Организация ведения цифрового топографического плана местности, содержащего сведения, подлежащие засекречиванию. - Форум по вопросам информационной безопасности

Организация ведения цифрового топографического плана местности, содержащего сведения, подлежащие засекречиванию. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: lovangeron, Муниципалитет | 48183 25.12.2013 12:19
Здравствуйте.

Ситуация следующая. Имеем цифровой топографический план города, размещенный в СУБД. Данный топографический план в качестве информационной подложки используется в пределах локальной сети организации на нескольких десятках клиентских мест (система работает в режиме клиент-сервер). Периодически организация принимает локальные фрагменты топографических планов на отдельные участки местности от подрядных организаций, и соответствующие специалисты подшивают эти фрагменты к вышеупомянутому цифровому топографическому плану города, тем самым пополняя и обновляя его. По мере накопления подобных материалов и сшивки их в единое полотно некоторые категории данных, составляющих топографический план, начинают по ряду критериев подпадать под гриф «секретно» (например, система водоснабжения города). Возникает необходимость разделения БД на две части: одна для открытого доступа (не содержит данных, классифицируемых как секретные) и вторая для режимного использования (содержит соответственно данные, подпадающие под гриф «секретно»).
В первом приближении напрашивается следующее решение. Вычленяем засекречиваемые данные из исходной БД и переносим их в предварительно организованную режимную зону, оборудованную соответствующими средствами защиты и программно-аппаратными средствами. Соответственно убираем эти данные из открытого доступа. С этого момента из всех вновь поступающих фрагментов топографических планов те данные, которые относятся к засекречиваемым категориям информации, вычленяются и поступают в режимную зону для обработки.
Вопрос. Как в такой ситуации корректно организовать доступ к засекреченным данным сотрудникам организации на их рабочих местах? Предположим, какому-то сотруднику понадобился фрагмент водопровода в пределах определенного земельного участка. По соответствующей заявке специалист, имеющий допуск в режимную зону, вырезает из общей схемы водоснабжения требуемый кусок водопровода и на основании соответствующих критериев определяет его, как несекретный. Далее он помещает этот фрагмент водопровода на локальный носитель, выносит этот носитель из режимной зоны и передает сотруднику, заказавшему этот фрагмент (все это делается согласно определенному регламенту, заведенному для подобного рода операций). Есть ли возможность избежать в данной ситуации беготни с локальными носителями (флешками, дисками и пр.)? Например, возможно ли подключение компьютера из режимной зоны к открытой локальной сети через межсетевой экран? Или какие-то другие варианты?

Автор: sekira | 48193 25.12.2013 14:06
Как вы описали так обычно и происходит."

"и на основании соответствующих критериев определяет его, как несекретный"
самое сложное это эти критерии и их гораздо больше чем водопровод и по различным перечням к тому же.

Еще вы забыли что существует промежуточное звено между секретами и несекретами - служебная информация ограниченного распространения (по перечням ряда ведомств и министерств).

"Есть ли возможность избежать в данной ситуации беготни с локальными носителями (флешками, дисками и пр.)?"

На моей памяти нет. Хотя теоретически можно поставить МЭ с открытой сетью и настроить его на обмен с учетом настроек СЗИ НСД в ЛВС.

Еще основная проблема в таких системах разграничение потоков информации в самой ГИС использующей как правила СУБД степень то секретности зависит от многих факторов данных в БД разделить на файлы не всегда удается.

Автор: lovangeron, Муниципалитет | 48228 27.12.2013 10:14
2sekira
Конечно, я привел ситуацию с водопроводом, всего лишь как характерный пример. В действительности, как Вы правильно заметили, все несколько сложнее. Но, скажем так, на данный момент компетентные органы указали нам на достаточно определенные критерии, по которым мы должны расчленить исходную базу данных. Естественно также, что «открытая» часть базы данных будет на самом деле регулироваться, как материалы с грифом «ДСП» и не будет находиться в публичном доступе. Вся проблема в том, что этот вот самый канал «запрос-выкопировка фрагмента» станет узким местом во всей системе, если учесть, что в прежнем режиме работы системой интенсивно пользовалось под сотню клиентских мест. Частично это можно нивелировать максимальной автоматизацией управления очередью запросов и, соответственно, «умным» инструментарием подготовки выкопировок, но беготня с флешками (плюс регистрация запроса-выдачи в журналах и пр.) неизбежно посадят сотрудников, кто интенсивно использует в своей работе засекреченные данные, на «сухой паек». Приходится изыскивать какие-то альтернативы.

Просмотров темы: 5170

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*