Аттестация АРМ: мифы и реальность
Термин «автоматизированное рабочее место» (АРМ) обозначает один компьютер (рабочую станцию), функционирующий самостоятельно как отдельный объект вычислительной техники или как объект вычислительной техники в составе локальной вычислительной сети.
Т.е. автоматизированная система может состоять как из одного автоматизированного рабочего места, так и из нескольких.
По факту термины «автоматизированная система» и «автоматизированное рабочее место» равны, так как второе понятие входит в первое.
Что такое аттестация АРМ?
Аттестация АРМ — это оценка соответствия системы защиты информации, реализованной в составе АРМ, требованиям безопасности информации. Сами требования по безопасности устанавливает регулятор в области защиты информации – ФСТЭК России.
По результатам оценки защищенности АРМ подтверждается или опровергается его соответствие требованиям безопасности информации. В случае положительного заключения выдается аттестат соответствия требованиям безопасности информации.
Пример муниципальной геоинформационной системы
Обязательными отчетными документами при аттестации являются:
- программа и методики аттестационных испытаний,
- протокол аттестационных испытаний,
- заключение по результатам аттестационных испытаний,
- аттестат соответствия (в случае положительного заключения).
Порядок процедуры аттестации и требования к ее проведению установлены следующими нормативными документами в области защиты информации:
- «ПОЛОЖЕНИЕ ПО АТТЕСТАЦИИ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ ПО ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ» от 25.11.1994.
- «ГОСТ РО 0043-003-2012 АТТЕСТАЦИЯ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ. ОБЩИЕ ПОЛОЖЕНИЯ» от 17.04.2012 (имеет гриф «ДСП», т.е. ограниченного доступа).
Есть ли разница между аттестацией автоматизированной системой и автоматизированного рабочего места?
Если относительно порядка аттестации, установленного положением по аттестации и ГОСТ РО 0043-003-2012, то разницы нет.
Если относительно требований, на соответствие которым проводится аттестация, то однозначно сказать нельзя, так как два разных АРМ можно аттестовать совершенно по разным требованиям (см. ниже, по каким требованиям можно проводить аттестацию АРМ).
Но, как правило, если речь идет об аттестации одного АРМ, то это значит, что АРМ аттестуется для соответствия лицензионным требованиям ФСБ и(или) ФСТЭК России с целью получения лицензий указанных регуляторов.
Аттестация АРМ для получения лицензий ФСБ и(или) ФСТЭК России осуществляется по требованиям СТР-К и РД АС по классу защищённости 2Б или 1Г.
Требования по аттестации к АРМ
Как было сказано выше, одно и то же АРМ можно аттестовать по разным требованиям.
Т.е. у ФСТЭК к автоматизированным рабочим местам имеется целый ряд отдельных требований, по большей части определяющих тип самого автоматизированного рабочего места:
- СТР-К и РД АС (требования к автоматизированным системам обработки конфиденциальной информации);
- Приказ ФСТЭК № 17 (требования к государственным информационным системам);
- Приказ ФСТЭК № 21 (требования к информационным системам персональных данных);
- Приказ ФСТЭК № 31 (требования к автоматизированным системам управления технологическими процессами);
- Приказ ФСТЭК № 489 (требования к информационным системам общего пользования);
- Приказы ФСТЭК № 235 и № 239 (требования к объектам критической информационной инфраструктуры);
- 382-П и СТО БР ИББС (требования по защите автоматизированных банковских систем).
Т.е. понимание того, по какому нормативному документу необходимо аттестовать АРМ, говорит о его принадлежности к тому или иному типу автоматизированных систем (АС), но не гарантирует, что данное АРМ нужно аттестовать только по одним требованиям.
Обучение на Берегу и Работа в Море — Magellan Seaman
Кто проводит аттестацию АРМ?
Аттестацию АРМ может проводить только лицензиат ФСТЭК России на техническую защиту конфиденциальной информации с пунктами «а», «б», «г» в лицензии. Указанные пункты являются обязательными для вида деятельности «аттестация».
У лицензиата ФСТЭК должны быть в наличии собственные средства контроля защищенности, а также контрольно-измерительное оборудование в соответствии с перечнем ФСТЭК России. Это оборудование очень дорогое (около 2,5 млн. руб.) и требует ежегодной поверки (около 250 тыс. руб.), что достаточно затратно и является неким фильтром для нежизнеспособных лицензиатов ФСТЭК.
Скачать коммерческое предложение на аттестацию АРМ
Как проводится аттестация АРМ?
Аттестация АРМ проводится в соответствии со следующими нормативно-правовыми актами в области аттестации:
- «ПОЛОЖЕНИЕ ПО АТТЕСТАЦИИ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ ПО ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ» от 25.11.1994.
- «ГОСТ РО 0043-003-2012 АТТЕСТАЦИЯ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ. ОБЩИЕ ПОЛОЖЕНИЯ» от 17.04.2012 (имеет гриф «ДСП», т.е. ограниченного доступа).
Порядок аттестации в целом выглядит так:
- предварительное ознакомление с аттестуемым объектом;
- разработка программы и методики аттестационных испытаний;
- проведение аттестационных испытаний объекта информатизации;
- оформление, регистрация и выдача аттестата соответствия.
Стоимость аттестации АРМ
Стоимость аттестации АРМ зависит от требований, по которым нужно его аттестовать.
Так, например, стоимость аттестации одного АРМ по требованиям СТР-К и РД АС на рынке защиты информации составляет 85 тыс. руб. А стоимость аттестации АРМ по требованиям к государственным информационным системам или по требованиям к информационным системам персональных данных составляет от 300 тысяч рублей ввиду трудоемкости работ в соответствии с 17 или 21 приказом ФСТЭК России.
Точную стоимость аттестации можно определить только после определения требований и класса защищенности, по которому нужно АРМ аттестовать.
Для оценки точной стоимости аттестации вашего АРМ вы можете свободно поинтересоваться по телефону:
8(800)-550-44-71
Источник: xn--90ao1ar.xn--p1ai
Еиас мониторинг арм специалиста что это за программа

| Порядок подключения к ЕИАС | |
|
Подраздел 1. Методическая и информационно-техническая поддержка 1. Вопросы по региональной системе для отчётности в Министво строительства, жилищно-коммунального хозяйства и энергетики Удмуртской Республики Все обращения пользователей региональной информационной системы в Службу сопровождения пользователей принимаются на сайте: https://tariff.expert (перед тем как создавать обращение следует убедиться, что ответ на Ваш вопрос отсутствует в Базе знаний: https://tariff.expert/wiki/ ). 2. Вопросы по федеральной системе для отчётности в ФАС России Обращения пользователей по вопросам работы ФГИС «ЕИАС» принимаются на сайте: https://sp.eias.ru (перед тем как создавать обращение следует убедиться, что ответ на Ваш вопрос отсутствует в Базе знаний: http://sp.eias.ru/knowledgebase.php ). 3. Индивидуальные вопросы региональному регулятору (информационно-методическая поддержка) Вопросы по изменению срока представления отчетности решаются через куратора Министерства строительства, жилищно-коммунального хозяйства и энергетики Республики Удмуртия. Подраздел 2. Вебинар для ресурсоснабжающих организаций В рамках вебинара «26» декабря 2017 года были рассмотрены следующие темы: 1. подготовка рабочего места (установка электронной подписи, установка модуля «ЕИАС мониторинг: АРМ Специалиста», добавление списка региональных серверов, добавление необходимых портов); 2. регистрация и редактирование данных на веб-портале: https://regportal-tariff.ru ; 3. работа в модуле «ЕИАС Мониторинг: АРМ Специалиста»; 4. заполнение шаблонов по раскрытию информации ЖКХ, проверка корректности статуса на Портале раскрытия информации. Для организаций, которые не смогли присутствовать на вебинаре предлагаем посмотреть видео в записи по ссылке: https://www.youtube.com/watch?v=Dr-XXrzo-GA В случае возникновения вопросов по работе с региональной системой Вы можете обращаться в региональную службу поддержки: https://tariff.expert . Подраздел 3. Подключение к региональной информационной системе Удмуртской Республики и ФГИС «ЕИАС» Последовательность действия для подключения: 1. Получить квалифицированную электронную подпись и лицензию на соответствующий крипто-провайдер для каждого рабочего места в удостоверяющем центре, входящим в Перечень аккредитованных удостоверяющих центров на портале уполномоченного федерального органа в области использования электронной подписи ( http://e-trust.gosuslugi.ru/CA ) или Перечень аккредитованных удостоверяющих центров на сайте Министерства связи и массовых коммуникаций Российской Федерации ( http://minsvyaz.ru/ru/activity/govservices/2/ ) 2. Пройти регистрацию* на портале федеральной и региональной системы ЕИАС: • Для тех, кто еще не работал с системой ФГИС «ЕИАС»: https://portal.eias.ru (для подключения к серверу «ФАС») • Региональная система автоматизации функций тарифного регулирования на территории Удмуртской Республики: https://regportal-tariff.ru (для подключения к серверу «Удмуртская Республика») Инструкция по подключению к региональному порталу: Инструкция по работе на портале: * рекомендуем зарегистрироваться с одним и тем же логином, паролем и установить одинаковый сертификат ключа проверки электронной подписи в личных кабинетах. 3. Установить на рабочее место «КриптоПро CSP» и модуль «ЕИАС Мониторинг: АРМ Специалиста», опубликованный на официальном сайте ФГИС ЕИАС в разделе дистрибутивы ( http://www.eias.ru/?page=show_distrs ) . Технические требования к рабочему месту указаны в базе знаний ( http://sp.eias.ru/knowledgebase.php?article=44 ). 4. Установить полученный сертификат электронной подписи на рабочее место через «КриптоПро CSP» в соответствии с инструкцией, описанной в базе знаний ( http://sp.eias.ru/knowledgebase.php?article=31 ) (более подробную консультацию по работе криптопровайдеров и электронных подписей можно получить в Удостоверяющем центре, где была приобретена ЭП). 5. Настроить модуль «ЕИАС Мониторинг: АРМ Специалиста» в соответствии с рекомендациями, указанными во встроенной справочной системой модуля и в базе знаний ( http://sp.eias.ru/knowledgebase.php?article=47 ). 6. Проверить подключение к серверу. • Авторизуйтесь в модуле «ЕИАС Мониторинг: АРМ Специалиста», используя логин и пароль учетной записи, указанный при регистрации: Наведите курсор мыши на адрес сервера в правом нижнем углу программы. Отобразится перечень регионов (серверов), которые были отмечены для подключения в настройках. Напротив каждого сервера должен гореть зеленый индикатор в форме круга. Если в списке серверов отсутствует «Удмуртская Республика», тогда необходимо выполнить действия, описанные в базе знаний: Источник: rekudm.ru ФГИС ЕИАС :: Отчетные формыЕиас — деятельность — главная — региональная энергетическая комиссия свердловской области официальный сайтВ целях совершенствования процессов и методов установления тарифов в ФСТ России (упразднена с передачей функций ФАС России, Указ Президента Российской Федерации от 21.07.2020 № 373) создана и развивается Федеральная государственная информационная система “Единая информационно-аналитическая система “Федеральный орган регулирования – Региональные органы регулирования – Субъекты регулирования” (ФГИС “ЕИАС”). ФГИС “ЕИАС” обеспечивает автоматизацию информационного взаимодействия между уполномоченным федеральным органом в сфере государственного регулирования цен (тарифов) на товары (услуги), органами исполнительной власти субъектов Российской Федерации в области государственного регулирования тарифов, регулируемыми и экспертными организациями в рамках процессов установления тарифов и обеспечивает автоматизацию следующих функций: – документооборот в системе органов по государственному регулированию тарифов; – документооборот между регулирующими органами и регулируемыми организациями по вопросам установления тарифов (цен) на продукцию (услуги) естественных монополий и мониторинга их деятельности; – сбор регулярной отчетности регулируемых организаций, а также обосновывающих документов по установлению тарифов (цен); их регистрацию и проверку; – расчет тарифов (цен) на продукцию (услуги) естественных монополий, анализ обосновывающих документов, расчет статистических показателей и прогнозов; – анализ баланса электрической энергии и мощности в рамках Единой энергетической системы; – мониторинг инвестиционных проектов, осуществляемых на средства, включаемые в регулируемые государством тарифы; – ведение реестра субъектов естественных монополий; – ведение реестра тарифов субъектов естественных монополий. Применение системы нацелено на обеспечение прозрачности и повышение эффективности процесса государственного регулирования тарифов на электрическую и тепловую энергию, а также сокращение сроков принятия решений по тарифам. Для регулируемой организации, применение системы приведет к реализации следующих преимуществ: – возможность расчета тарифа на основе действующих методик, с применением средств и методов, которые применяются уполномоченным федеральным органом в сфере государственного регулирования цен (тарифов) и региональных органах тарифного регулирования; – возможность проверки данных и выявления ошибок до передачи материалов в органы тарифного регулирования; – снижение временных и материальных затрат на подготовку материалов и взаимодействие с органами тарифного регулирования В процессе опытной эксплуатации и развития функционала ФГИС “ЕИАС” отработан механизм использования электронной подписи, позволяющий придать документам, пересылаемым в рамках системы статус юридически значимых. В целях подготовки ФГИС “ЕИАС” к промышленной эксплуатации разработаны и введены в действие рекомендации. Информационный обмен в электронном виде между уполномоченным федеральным органом в сфере государственного регулирования цен (тарифов) , органами исполнительной власти субъектов Российской Федерации в области государственного регулирования, субъектами естественных монополий и экспертными организаций в электронном виде обеспечивает поддержку выполнения основных функций участников информационного обмена в процессе регулирования деятельности естественных монополий. Электронный документооборот в системе информационного обмена сопровождает все основные стадии подготовки, проверки и принятия тарифных и ценовых решений, относящихся к полномочиям федерального органа в сфере государственного регулирования цен (тарифов) и органов исполнительной власти субъектов Российской Федерации в области государственного регулирования. Юридическая значимость электронных документов в соответствии с Федеральным законом от 06.04.2020 №63-ФЗ “Об электронной подписи” обеспечивается применением средств ЭП и СКЗИ (в соответствии с необходимыми правилами и регламентами), обеспечивающих подлинность и достоверность подписанных ЭП и переданных в порядке информационного обмена документов. Полномочия лиц-участников информационного обмена в электронном виде на передачу документов определяются выполняемыми ими обязанностями и подтверждаются документами в бумажном виде (доверенность), направляемыми уполномоченными лицами организаций на имя должностного лица уполномоченного федерального органа в сфере государственного регулирования цен (тарифов) . Полномочия лиц-участников информационного обмена оформляются в электронном виде как “листы контроля доступа” на основании решения должностного лица уполномоченного федерального органа в сфере государственного регулирования цен (тарифов) . Подробнее о Единой информационно-аналитической системе Под раскрытием информации понимается обеспечение доступа неограниченного круга лиц к информации независимо от цели ее получения. Регулируемыми организациями информация раскрывается путем: а) размещения в федеральной государственной информационной системе «Единая информационно-аналитическая система «Федеральный орган регулирования – региональные органы регулирования – субъекты регулирования» напрямую или посредством передачи информации из региональных информационных систем, созданных органами исполнительной власти субъектов Российской Федерации в области государственного регулирования цен (тарифов), с использованием унифицированных структурированных открытых форматов для передачи данных (единых форматов для информационного взаимодействия), утверждаемых федеральным органом исполнительной власти в области государственного регулирования тарифов; Похожее: Rgs life личный кабинет вход б) опубликования в печатных изданиях, в которых публикуются акты органов местного самоуправления (далее – печатные издания), а также представления информации в форме электронного документа, подписанного усиленной квалифицированной электронной подписью уполномоченного представителя регулируемой организации, в полном объеме на электронном носителе в орган исполнительной власти субъекта Российской Федерации в области государственного регулирования цен (тарифов) – в случае, если в границах территории муниципального образования, на которой осуществляет деятельность регулируемая организация, отсутствует доступ к информационно-телекоммуникационной сети «Интернет» (далее – «Интернет»); в) опубликования в печатных изданиях – в случае, если в границах территории муниципального образования, на которой осуществляет деятельность регулируемая организация, отсутствует доступ к сети «Интернет», и законом субъекта Российской Федерации орган местного самоуправления этого муниципального образования наделен полномочиями по государственному регулированию цен (тарифов); г) предоставления информации на безвозмездной основе на основании письменных запросов потребителей товаров и услуг регулируемых организаций; д) опубликования на официальном сайте в сети «Интернет» единой теплоснабжающей организации в ценовой зоне теплоснабжения – для единой теплоснабжающей организации в ценовой зоне теплоснабжения. Контроль за соблюдением стандартов раскрытия информации субъектами оптового и розничных рынков электрической энергии, теплоснабжающими и теплосетевыми организациями, организациями, осуществляющими горячее водоснабжение, холодное водоснабжение и (или) водоотведение, организациями, осуществляющими деятельность в области обращения с твердыми коммунальными отходами, субъектами естественных монополий в сфере железнодорожных перевозок в пригородном сообщении и в сфере транспортировки газа по газораспределительным сетям, действующими на территории Свердловской области, осуществляется Региональной энергетической комиссией Свердловской на основании Указа Губернатора Свердловской области от 13.11.2020 № 1067-УГ (с изменениями). Состав, порядок, сроки и периодичность предоставления информации, подлежащей свободному доступу, установлены следующими постановлениями Правительства Российской Федерации: – от 05.07.2020 № 570 «О стандартах раскрытия информации теплоснабжающими организациями, теплосетевыми организациями и органами регулирования»; – от 17.01.2020 № 6 «О стандартах раскрытия информации в сфере водоснабжения и водоотведения»; – от 21.06.2020 № 564 «Об утверждении стандартов раскрытия информации в области обращения с твердыми коммунальными отходами»; – от 21.01.2004 № 24 «Об утверждении стандартов раскрытия информации субъектами оптового и розничных рынков электрической энергии»; – от 29.10.2020 № 872 «О стандартах раскрытия информации субъектами естественных монополий, оказывающими услуги по транспортировке газа по трубопроводам»; – от 27.11.2020 № 939 «О стандартах раскрытия информации субъектами естественных монополий в сфере железнодорожных перевозок». Основной перечень шаблонов ЕИАС по стандартам раскрытия информации на 2021 год для регулируемых организаций Свердловской области Постановление РЭК Свердловской области от 19.10.2020 г. № 159-ПК “Об утверждении форм предоставления субъектами регулирования информации, подлежащей свободному доступу в соответствии со стандартами раскрытия информации, и правил заполнения данных форм” Презентация на тему: “Стандарты раскрытия информации: основные аспекты. 2020г .” Презентация на тему: “Стандарты раскрытия информации: основные аспекты, новые подходы. 2020г.” Презентация на тему: “Стандарты раскрытия информации: обзор законодательства и разъяснение актуальных вопросов раскрытия информации” Похожее: Корпоративное лицензирование Презентация по стандартам РИ 2020 Все документыДеятельность комиссии по противодействию коррупцииДоклады, отчеты, обзоры, статистическая и справочная информация в сфере противодействия коррупцииЕИАС (нормативные документы)Заседания группыЗаседания советаЗаседания Совета потребителейИнформационные письма 2020 г.Информационные письма 2020 г.Информационные письма 2020 г.Информационные письма 2020 г.Информационные письма 2020 г.Информационные письма 2020 г.Информационные письма 2020 г.Информационные письма 2020 г.Информационные письма 2020 г.Информационные письма 2020 г.Итоги конкурсовКомиссия по соблюдению требований к служебному поведению и урегулированию конфликта интересовКонкурсыКонтрольная деятельностьМетодические материалыМониторинг представления отчетности по формам 46Мониторинг соблюдения предельных индексов изменения размера вносимой гражданами платы за коммунальные услугиНормативно-правовые актыНормативные правовые и иные акты в сфере противодействия коррупции (международные)Нормативные правовые и иные акты в сфере противодействия коррупции (Российской Федерации)Нормативные правовые и иные акты РЭК Свердловской областиО результатах проверокО советеПеречень правовых актов, содержащих обязательные требования (контрольная деятельность)Повестки заседаний ПравленияПоложение, нормативные документы, проекты нормативных документов и отчетыПостановления 2020 г.Постановления 2020 г.Постановления 2020 г.Постановления 2020 г.Постановления 2020 г.Постановления 2020 г.Постановления 2020 г.Постановления 2020 г.Постановления 2020 г.Постановления 2020 г.Проверочные листы (список контрольных вопросов)Противодействие коррупцииПротоколы заседаний ПравленияРабота с резервом управленческих кадров Свердловской областиРеализация Указов Президента РФ от 07.05.2020 г.Сведения о доходах, расходах, об имуществе и обязательствах имущественного характераСведения об обращениях гражданСтатистика по программам в области энергосбереженияСтатистика представления шаблонов регулируемыми организациямиТексты официальных выступленийТребования к расчетным материалам, методическая информацияФормы документов, связанных с противодействием коррупции, для заполненияЦены и тарифы РегистрацияЗаполните данные о вашей организации. Название, телефон и факс указываются в произвольном Служба поддержки пользователей фгис еиас (информационно-технический центр фас россии) – база знанийБаза знаний – это совокупность распределенных по категориям ответов на часто задаваемые вопросы (FAQ) и статей. Вы можете прочесть знания в этой категории или выбрать интересующую вас подкатегорию. » Знания в этой категории: Источник: vhod-v-lichnyj-kabinet.ru Еиас мониторинг арм специалиста что это за программаЕдиная информационно-аналитическая система оказания государственных и муниципальных услуг в электронной форме с использованием портала государственных и муниципальных услуг (функций), предоставляемых (исполняемых) органами исполнительной власти Ставропольского края. (ЕИАС СК) Рекомендуемые системные требования для работы в ЕИАС СК 3.0: Операционная система: Windows 8.1, Windows 10 (64bit versions); Программа для удаленного доступа AnyDesk (v. 5.5.3)
Настройка электронной подписи в ЕИАС СК 3
ГКУ СК «Краевой центр информтехнологий» 355045, Россия, Ставропольский край, Ставрополь, ул. Пирогова, 18/6 График работы: Пн-Пт: 09.00-18.00 (перерыв 13:00 — 14:00) Телефон: 8 (8652) 748-760 Источник: www.cit-sk.ru |