Дипломная работа: Средства защиты информации

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

ДДС экстренных оперативных служб (ДДС ЭОС) входят в соответствующие организационно-штатные структуры территориальных органов федеральных органов исполнительной власти по Вологодской области и организаций, специально уполномоченных на решение задач гражданской обороны, предупреждения и ликвидации чрезвычайных ситуаций, безопасности государства, обеспечения правопорядка, безопасности жизни и здоровья граждан.

В рамках системы ДДС предназначены для решения следующих основных задач:

приема экстренного вызова (сообщения о происшествии), поступившего из ЦОВ;

размещения в системе информации о ходе и об окончании мероприятий по экстренному реагированию на принятый вызов (сообщении о происшествии) ;

передачи в ЦОВ и ЕДДС информации об угрозе ЧС.

Предусмотрена интеграция в систему следующих ДДС экстренных оперативных служб (ДДС ЭОС) :

пожарной охраны и реагирования в чрезвычайных ситуациях;

полиции;

скорой медицинской помощи;

аварийной службы газовой сети;

«Антитеррор»;

постановлением Правительства Вологодской области от 18. 03. 2013 №260 определена необходимость организовать информационное взаимодействие с системой Региональной диспетчерской службы лесного хозяйства.

Диспетчерская система Вологодской области создается с использованием централизованной архитектуры информационно-коммуникационной подсистемы с централизованным доведением вызовов и централизованным приемом обращений.

Основным компонентом системы является ЦОВ, размещаемый в г. Вологда. ЦОВ строится по отказоустойчивой архитектуре с применением технологии горячего резервирования. В нем сосредоточены основные вычислительные мощности системы для долговременного хранения данных, а также компоненты системы, используемые всеми участниками системы.

Диспетчерская система Вологодской области строится с учетом размещения центра обработки вызовов, резервного РЦОВ.

На уровне административного центра также разворачивается резервный ЦОВ системы, функционально частично дублирующий основной ЦОВ.

На базе телекоммуникационной подсистемы системы строится схема резервирования, обеспечивающая высокую доступность системы Вологодской области с двумя или тремя альтернативными маршрутами для вызовов от заявителей, пользовательское оборудование которых подключено к сетям фиксированной телефонной связи муниципальных образований. Дополнительное резервирование в случаях невозможности обслуживания заявителей в ЦОВ обеспечивается за счет интерактивных голосовых меню (IVR) в сетях подвижной радиотелефонной связи и на УОВЭОС, позволяющих пользователю определить одну из служб для маршрутизации вызова.

В связи с тем, что Диспетчерская система является системой высокой готовности, в ЦОВ в круглосуточном режиме присутствует системный администратор системы, обеспечивающий контроль работоспособности всей технической инфраструктуры системы (серверного и сетевого оборудования, каналов передачи данных) на всей территории области. Контроль будет производиться с помощью подсистемы (модуля) технического мониторинга в составе системы.

Развертывание системы в Вологодской области предполагается выполнять поэтапно, в соответствии с графиком и планом финансирования, которые должны быть разработаны и утверждены по результатам технического проектирования системы Вологодской области.

Географическое резервирование ЦОВ осуществляется за счет соответствующего построения телекоммуникационной подсистемы.

Принцип работы системы должен укладываться в следующий сценарий:

информация о происшествии приходит в ЦОВ, где регистрируется карточка вызова и запись разговора с заявителем. Карточка вызова создается непосредственно в ЦОВ, записанный разговор хранится на локальных вычислительных мощностях ЦОВ с обеспечением для долговременного хранения;

на основании зарегистрированной карточки обращения происходит классификация происшествия;

в унифицированной карточке информационного обмена определяется перечень экстренных оперативных служб, которые необходимо привлечь для ликвидации происшествия. Определение перечня оперативных служб осуществляется в ЦОВ;

на основании регламентов взаимодействия в ЦОВ определяется, какие именно ДДС и ЕДДС должны быть привлечены для ликвидации происшествия;

всем выбранным ДДС передается унифицированная карточка информационного обмена (УКИО), одновременно УКИО передается в ЕДДС по принадлежности для обеспечения контроля за реагированием на происшествие;

в ДДС ставятся отметки о ходе реагирования на происшествие.

Диспетчерская система состоит из следующих функциональных подсистем:

информационно транспортная;

информационно-коммуникационная;

консультативного обслуживания населения;

геоинформационная;

мониторинга;

система информационной безопасности.

Схема функциональной структуры и информационные связи между компонентами системы и с внешними системами представлена на Рис. 1. 1.

Внешними по отношению к диспетчерской системе являются:

автоматизированные информационные системы ЕДДС/ДДС ЭОС;

информационные системы операторов связи;

автоматизированные системы мониторинга стационарных объектов;

автоматизированные системы мониторинга подвижных объектов (ГЛОНАСС/GPS) ;

система «ЭРА-ГЛОНАСС»;

системы обеспечения вызова экстренных оперативных служб по единому номеру «112» сопредельных субъектов Российской Федерации;

аппаратно-программный комплекс «Безопасный город».

В рамках системы реализуется 2 типа взаимодействия оперативное и статистическое. Оперативное взаимодействие в реальном времени и с возможностью взаимодействия по голосовой связи обеспечивается с автоматизированными информационными системами ДДС ЭОС, ЕДДС (в случае наличия внедренных систем на момент развертывания системы), «ЭРА-ГЛОНАСС» и системами мониторинга стационарных и подвижных объектов (при наличии интеграции с данными системами).

В рамках построения системы Вологодской области с диспетчерской системой интегрируются следующие внешние системы:

система «ЭРА-ГЛОНАСС»;

информационные системы операторов связи;

АПК «Безопасный город»;

системы обеспечения вызова экстренных оперативных служб по единому номеру «112» сопредельных субъектов Российской Федерации: Архангельская область (АО «ИскраУралТЕЛ»), Ленинградская область (ООО «СВЕТЕЦ Интегро»), Новгородская область (НТЛ «НЭКСТ ТЕХНИКА»), Тверская область (ЗАО «Сфера»), Ярославская область (АО «ИскраУралТЕЛ»), Костромская область (ГК «ТЕЛЕКОР»), Кировская область (ЗАО «Сфера»), Республика Карелия (АО «ИскраУралТЕЛ») (в соответствии с ТЗ на интеграционные работы) ;

система мониторинга подвижных объектов «АвтоТрекер» (ОАО «Русские Навигационные Технологии») (по решению Заказчика в соответствии с ТЗ на интеграционные работы. На момент проектирования системы положительное решение об интеграции не принято);

система мониторинга стационарных объектов, разворачиваемые в рамках построения КСОБЖ Вологодской области и других программ (по решению Заказчика в соответствии с ТЗ на интеграционные работы. На момент проектирования системы положительное решение об интеграции не принято) ;

службы скорой медицинской помощи - система «АДИС» («Новые системы и технологии»), функционирующей в г. Вологда, г. Череповец, г. Великий Устюг и г. Сокол») (по решению Заказчика в соответствии с ТЗ на интеграционные работы. На момент проектирования системы принято решение рассмотреть вопрос интеграции с АИС службы скорой медицинской помощи после завершения создания региональной АИС ССМП, развернутой на территории всей Вологодской области).

В связи с отсутствием АС в ЕДДС, ДДС ЭОС в них устанавливается рабочие места диспетчера ЕДДС/ДДС, интегрируемые в диспетчерскую систему с соответствующими полномочиями.

Статистическое взаимодействие предполагает передачу во внешнюю систему отчетной информации.

1. 4. Перечень программного обеспечения используемое в ИС

Комплекс программного обеспечения разделяется на две категории:

системное программное обеспечение сторонних разработчиков, являющееся платформой для построения функционирования функциональных блоков (модулей) системы;

специализированное программное обеспечение, разработанное непосредственно для нужд решения системы, реализующее его основную функциональность и предназначенное для работы конечных пользователей системы - операторов и администраторов системы.

Системное ПО для серверов состоит из:

операционной системы - Microsoft Windows Server 2012R2 (1706) ;

операционно йсистемы - Red Hat Enterprise Linux 6. 4 x86 (Santiago) ;

системы управления базами данных - Microsoft SQL Server 2016 SP-2.

Системное ПО для рабочих станций состоит из:

операционной системы - Microsoft Windows 7 (6. 1. 7601)

операционной системы - Microsoft Windows 10 (1706)

Специализированное ПО, функционирующее в составе системы и обеспечивающее реализацию функций функциональных блоков (модулей), состоит из ПО торговой марки «СВЕТЕЦ»:

ПО Центра обработки вызовов «СВЕТЕЦ-112» (6. 8-1) ;

ПО Интеграционная платформа «Svetets ESB» (7. 14_x64) ;

ПО АИС «СВЕТЕЦ-112»;

ПО АРМ старшего оператора ЦОВ «СВЕТЕЦ» (3. 8. 42) ;

ПО АРМ оператора ЦОВ «СВЕТЕЦ» (3. 8. 42) ;

ПО АРМ диспетчера ЕДДС/ДДС «СВЕТЕЦ» (3. 8. 42) ;

ПО технического мониторинга «СВЕТЕЦ-ТМ» (3. 4) ;

ПО консультационного обслуживания «СВЕТЕЦ - Консультация-112»;

ПО геоинформационной системы ЦОВ-112 «СВЕТЕЦ» (2. 5) ;

ПО «Сервер местоположения «Svetets LBS» (1. 0) ;

ПО «Шлюз приема и обработки экстренных коротких текстовых сообщений SMSG-112» (1. 0) ;

ПО Модуля интеграции с ГАИС «ЭРА-ГЛОНАСС» «СВЕТЕЦ» (7. 14) ;

ПО Модуля организации информационного взаимодействия с системой сопредельных субъектов «СВЕТЕЦ».

1. 5. Состав технических устройств применяемые в ИС

Состав технических средств, входящих в информационную систему представлен в Таблице 1. 1.

Таблица 1. 1. - Состав технических устройств применяемые в ИС

№ п. п.

Тип

Марка, модель

Количество

АРМ

DEPO Neos 235

87

АРМ

Dynamic PC

63

АРМ

DEPO Neos DC129

9

Сервер

DEPO Storage 6212

1

Сервер

DEPO Storm 3400P1

8

Сервер

DEPO Storm 1400Q1

5

Сервер

Dynamic Server

2

Сервер резервных копий

Dynamic Server

1

Сервер

Asus

1

Сервисный маршрутизатор

ESR-200

2

Коммутатор доступа

MES-2124M

6

Коммутатор доступа

MES-2124P

1

Коммутатор ядра

MES-3124

2

Цифровой VoIP шлюз

SMG-1016M

2

Маршрутизатор

ESR-10

130

Межсетевой экран/криптошлюз

ViPNet Coordinator HW50B

125

Межсетевой экран/криптошлюз

ViPNet Coordinator HW100C

2

Межсетевой экран/криптошлюз

ViPNet Coordinator HW1000 Q4 (HW1000)

3

ПАК для обнаружения вторжений в информационные системы

ViPNet IDS 1000 версия 2. 4

2

SIP-телефон

Yealink SIP-T21 E2

159

USB-токен

JaCarta PKI

159

1. 6. Перечень подсистем системы

В соответствии с Постановлением Правительства Российской Федерации от 21 ноября 2011 г. №958 «О системе обеспечения вызова экстренных оперативных служб по единому номеру «112»« система включает в себя несколько функциональных подсистем.

Телекоммуникационная подсистема обеспечивает телефонную связь (всех видов) и обмен SMS-сообщениями, а также передача вызова (сообщения о происшествии) от системы в ДДС соответствующих экстренных оперативных служб.

Информационно-коммуникационная подсистема обеспечивает хранение поступающей информации, с последующей архивацией.

Подсистема консультативного обслуживания населения предназначена для оказания информационно-справочной помощи лицам, обратившимся по номеру «112», по вопросам обеспечения безопасности жизнедеятельности.

Геоинформационная подсистема отображает примерное нахождение обратившегося и сообщенного происшествия.

Подсистема мониторинга предназначена для пилингации подключенных транспортных средств к системам «ЭРА-ГЛОНАСС» и терминалов ГЛОНАСС/GPS.

Подсистема обеспечения информационной безопасности предназначена для защиты информации и средств ее обработки в системе.

1. 7. Информационные технологии, применяемые в системе

В информационной системе используются следующие технологии: VPN - это объединение локальных сетей или отдельных машин, подключенных к сети общего пользования (в нашем случае мультисервисная сеть), в единую сеть, обеспечивающую секретность и целостность передаваемой по ней информации. VPN использует в качестве среды для передачи данных в существующую коммуникационную инфраструктуру, например, сеть Интернет. Вопросы безопасности обеспечиваются путем шифрования передаваемых данных и использования ряда механизмов противодействия несанкционированному доступу.

Internet - всемирная система объединённых компьютерных сетей для хранения и передачи информации.

SIP-телефония - телекоммуникационная технология, обеспечивающее возможность голосового общения удаленных абонентов, использующее в качестве среды для передачи голоса IP-сеть, посредством которой он подключён к прокси-серверу провайдера IP-телефонии или IP-АТС, VoIP-серверу. При исходящем звонке прокси-сервер находит в сети другие такие же сервера, соответствующие набранному номеру. Если вызов адресован абоненту ТСОП, то запрос принимает прокси-сервер, интегрированный со шлюзом той телефонной сети, где находится искомый абонент.