/ /

83,8 млн рублей выделит правительство Москвы на поиск уязвимостей портала госуслуг

83,8 млн рублей выделит правительство Москвы на поиск уязвимостей портала госуслуг

download PDF
11 октября 2021, 15:37    1705
83,8 млн рублей выделит правительство Москвы на поиск уязвимостей портала госуслуг

Департамент столицы по конкурентной политике разместил информацию на сайте госзакупок о проведении тендера на выполнение работ по развитию государственных информационных систем города Москвы, задействованных в предоставлении государственных услуг, в части модернизации системы защиты информации. Начальная стоимость госконтракта составляет 83,8 млн рублей. Заявки конкурсная комиссия будет принимать до 29 октября 2021 года.

Исполнитель должен регулярно проводить анализ защищенности информационных систем, выявлять уязвимости и модернизировать сервисы защиты. В документации указано, что при анализе уязвимостей необходимо, в том числе, использовать информацию, полученную из любых «общедоступных источников».

В техзадании указано, что при анализе уязвимостей информационной системы необходимо проверить:

-  отсутствие известных уязвимостей СЗИ ИС, технических средств и программного обеспечения, в том числе с учетом информации, имеющейся у разработчиков и полученной из других общедоступных источников,

- правильность установки и настройки средств защиты информации, технических средств и программного обеспечения, а также корректность работы средств защиты информации при их взаимодействии с техническими средствами и программным обеспечением.

Должен быть произведен анализ архитектуры ИС, составлена индивидуальная политика сканирования ИС, проведено инструментальное сканирование ИС, проведено дополнительное инструментальное сканирование (узкоспециализированными средствами) по каждому сегменту ИС, проведено выявление ложных уязвимостей экспертным методом в неавтоматизированном режиме.

Анализ защищенности должен проводиться по разработанной и согласованной с заказчиком методике проведения анализа защищенности ИС.

На основе полученной информации Подрядчик должен определить приоритетные уязвимости, устранение которых приведет к предотвращению наиболее опасных атак, разработать рекомендации по устранению выявленных уязвимостей, составить отчет о проведении анализа защищенности ИС.

Отчет о проведении анализа защищенности ИС должен содержать:

- перечень и описание обнаруженных уязвимостей и ошибок (недостатков) конфигурирования информационных ресурсов;

- комплексную оценку защищенности информационных ресурсов и анализируемой информационной системы;

- конкретные практические рекомендации по устранению обнаруженных уязвимостей и ошибок (недостатков) конфигурирования информационных ресурсов;

- компенсирующие меры, которые сделают невозможным (или существенно снизят вероятность до приемлемого уровня) использование злоумышленниками выявленных уязвимостей с целью нанесения ущерба информационным ресурсам в случае невозможности устранения выявленной уязвимости;

- конкретные практические рекомендации по реализации дополнительных или настройке существующих механизмов защиты информационных ресурсов.

Представленные в Отчете о проведении анализа защищенности ИС рекомендации должны быть направлены на:

- предотвращение или существенное уменьшение вероятности реализации угроз безопасности, связанных с обнаруженными уязвимостями и ошибками конфигурирования информационных ресурсов;

- нейтрализацию выявленных уязвимостей и ошибок (недостатков) конфигурирования информационных ресурсов;

- предотвращение появления возможных уязвимостей и ошибок (недостатков) конфигурирования информационных ресурсов;

- повышение общего уровня защищенности информационных ресурсов и информационной безопасности в целом.

В случае выявления уязвимостей ИС, приводящих к возникновению дополнительных угроз безопасности информации, должен быть актуализирован документ «Модель угроз безопасности информации» и при необходимости приняты дополнительные меры защиты информации, направленные на устранение выявленных уязвимостей или исключающие возможность использования нарушителем выявленных уязвимостей.

По результатам анализа защищенности должно быть разработано ЧТЗ на модернизацию ППО ИС, которое, в том числе, должно содержать в себе требования к встроенным функциям безопасности ППО. ЧТЗ на модернизацию ППО ИС должно быть предоставлено заказчику не менее чем за 30  календарных дней до окончания соответствующего этапа и подлежит согласованию с заказчиком.

В результате работ должна быть проведена модернизация встроенного функционала ППО ИС в соответствии с требованиями к встроенному функционалу, определенными в ЧТЗ на модернизацию ППО ИС.

Фото - pexels.xom

Свежее


Подобрать оборудование

Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Вы должны авторизоваться, чтобы написать комментарий


    Яндекс.Директ

    RUБЕЖ в facebook RUБЕЖ в vk RUБЕЖ в twitter RUБЕЖ на youtube RUБЕЖ в google+ RUБЕЖ в instagram RUБЕЖ-RSS

    Контакты

    Адрес: 121471, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

    Тел./ф.: , +7 (495) 539-30-20

    Время работы:

    E-mail: info@ru-bezh.ru


    Свидетельство о регистрации ФС77-78638 от 10 июля 2020г

    выдано Федеральной службой по надзору в сфере связи,

    информационных технологий и массовых коммуникаций.

    Для рекламодателей

    E-mail: reklama@ru-bezh.ru

    тел.: +7 (495) 539-30-20 (доб. 103)

    total time: 0.6317 s
    queries: 267 (0.2469 s)
    memory: 8 192 kb
    source: database
    Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.