230 likes | 376 Views
Разработка подходов к обеспечению информационной безопасности автоматизированных систем государственного управления на основе использования в их составе программного обеспечения с открытым кодом. ФЦНТП «Исследования и разработки по приоритетным направлениям
E N D
Разработка подходов к обеспечению информационной безопасности автоматизированных систем государственного управления на основе использования в их составе программного обеспечения с открытым кодом ФЦНТП «Исследования и разработки по приоритетным направлениям развития научно-технологического комплекса России на 2007-2012 годы» Государственный контракт: 02.514.11.4078 Шифр НИР: 2007-4-1.4-15-04-001 Исполнитель: Научно-исследовательский институт механики МГУ имени М.В. Ломоносова
Научно-исследовательская работа Объект исследования: Общецелевое программное обеспечение (ПО) автоматизированных информационных систем (АИС) государственного управления (ГУ)с повышенными требованиями к защищенности. Цель исследования: Исследование возможности и выработка подходов к созданию нового (поэтапному замещению существующего) общецелевого ПО АИС ГУ на аналогичное по функциональности ПО с открытым исходным кодом. Метод исследования: Применение методов программной инженерии к созданию, сопровождению и развитию ПО и целевых АИС.
Заинтересованные стороны Доктрина информационной безопасности Российской Федерации (Утверждена Президентом Российской Федерации В.В. Путиным 9 сентября 2000 г., № Пр-1895) Концепция формирования в Российской Федерации электронного правительства до 2010 года (Одобрена распоряжением Правительства Российской Федерации от 17 июля 2006 г. № 1024-р)
Регулирование процессов внедрения ИТ- технологий в государственном управлении
Программное обеспечение с открытым кодом • Лицензиат вправе использовать программный продукт для любых целей. • Лицензиат может делать копии программного продукта и распространять их безо всяких отчислений лицензиару. • Лицензиат может создавать собственные программные продукты на основе данного безо всяких отчислений лицензиару. • Лицензиат может получить и использовать исходный код программного продукта. • Лицензиат может использовать OSS вместе с проприетарными программными продуктами.
Регулирование процессов внедрения ИТ- технологий в государственном управлении Росинформтехнология Минэкономразвития США Германия Великобритания Австралия Федеральный закон от 21 июля 2005 г. №94-ФЗ. «О размещении заказов на поставку товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд» http://www.zakupki.gov.ru/ Рейтинг ООН развития "Электронного правительства" в странах мира за 2003-2005 годы.
Отечественный опыт Примеры АС Федеральный центр управления межведомственным информационным обменом и доступом к данным государственных информационных систем ГАС “Управление” (информационная система мониторинга хода реализации приоритетных национальных проектов)
Внедрение ПО с открытым кодом ПС "Система активного функционального мониторинга вычислительных структур" (свидетельство № 2006613119) Стадия разработки требований в проекту: 29.8 человек-месяцев, 8.2 месяца Стадия разработки программных компонентов: 36 человек-месяцев, 8.7 месяца
АИС в защищенном исполнении ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищенном исполнении. Общие положения. ГОСТ 51583-2000. Защита информации. Порядок создания автоматизированных систем в защищенном исполнении.
Доверенная программно-технологическая платформа ПС «Доступ к разнородным источникам данных» ПС «Активный аудит состояния распределенной компьютерной системы на предмет наличия деструктивных информационных воздействий» ПС «Построение виртуальных хранилищ данных» ПС «Активный мониторинг состояния работоспособности элементов информационно-телекоммуникационных систем» ПС «Инструментальный комплекс виртуализации информационных ресурсов» ПС «Дистрибутив операционной системы Linux для автоматизированных рабочих мест» ПС «Серверный дистрибутив операционной системы Linux»
Инструментальный комплекс виртуализации информационных ресурсов Технологии: HTTP/SOAP, WSDL, XQuery Характеристики: 2 разнородных (реляционные, XML, «плоские» файлы) источника данных, 10МБ
Активный аудит состояния распределенной компьютерной системы на предмет наличия деструктивных информационных воздействий
Активный мониторинг состояния работоспособности элементов информационно-телекоммуникационных систем
Свидетельство о государственной регистрации программы для ЭВМ