|
|
Скачать 2.99 Mb.
|
^
5.2.1Комплексная система защиты персональных данных (СЗПДн)Система защиты персональных данных предназначена для обеспечения комплексной защиты от несанкционированного доступа к информации, содержащейся в прикладных системах, а также криптографической защиты информации, обеспечения физической сохранности и целостности информации, антивирусной защиты, защиты от компьютерных атак. Система защиты персональных данных должна включать следующие подсистемы:
Подсистема управления доступом предназначена для предоставления доступа пользователям и программным компонентам к информационным ресурсам РИАМС. ^ предназначена для регистрации и учета событий, происходящих на защищаемых объектах РИАМС, ведения протоколов и журналов событий, предоставления доступа к зарегистрированным событиям с целью проведения аудита и дальнейшего анализа различных аспектов функционирования РИАМС в части информационной безопасности. ^ предназначена для проведения аутентификации и идентификации пользователей РИАМС в процессе работы с информационными ресурсами, входящими в состав РИАМС. ^ предназначена для шифрования/дешифрования критических данных при передаче и хранении их в РИАМС, а также для управления ключами, применяемыми при шифровании данных. ^ предназначена для контроля целостности исполняемых файлов программного обеспечения РИАМС, а также для организации проведения проверок и тестов на целостность информации. ^ предназначена для организации защиты программного обеспечения РИАМС от вредоносных программ. Подсистема защиты от компьютерных атак предназначена для мониторинга деятельности возможных нарушителей, а также для ликвидации последствий такой деятельности. Подсистема инженерно-технической защиты объектов предназначена для физической защиты объектов РИАМС. ^ Подсистема управления доступом должна обеспечивать:
Подсистема управления доступом должна предоставлять администратору безопасности возможность выполнять следующие функции:
Подсистема управления доступом должна функционировать на основе общесистемного сервиса единой службы каталогов (п. 5.2.6.1). ^ Подсистема регистрации и учета должна обеспечивать:
В подсистеме должна быть реализована защита от несанкционированного изменения используемых журналов. Подсистема регистрации и учета должна быть интегрирована с общесистемным сервисом единой службы каталога (см. п. 5.2.6.1). ^ Подсистема идентификации и аутентификации должна обеспечивать:
Для информационных систем, в отношении которых признаются актуальными угрозы нарушения безопасности обработки ПДн и/или утечки информации за счет действий внутреннего нарушителя дополнительно должно обеспечиваться выполнение следующих требований:
Подсистема аутентификации и идентификации должна функционировать на основе общесистемного сервиса единой службы каталогов (п. 5.2.6.1). ^ Подсистема криптографической защиты информации должна обеспечивать:
В части управления криптографическими ключами подсистема криптографической защиты информации должна быть интегрирована с Региональным удостоверяющим центром (п. 5.2.7). В части шифрования защищаемой информации и команд управления при их передаче по каналам связи подсистема криптографической защиты информации должна использовать аппаратные средства (криптошлюзы), входящие в состав телекоммуникационной инфраструктуры (п. 5.3.4). ^ Подсистема обеспечения целостности информации должна обеспечивать:
Для контроля целостности критичной информации в подсистеме должны использоваться криптографические механизмы. В подсистеме должна быть предусмотрена возможность осуществления периодической проверки целостности программной среды с использованием криптографических методов контроля. ^ Подсистема антивирусной защиты должна строиться на комплексном использовании сертифицированных в системе сертификации ФСБ России и ФСТЭК России антивирусных средствах. Программное обеспечение подсистемы антивирусной защиты должно быть сертифицировано на соответствие требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» Гостехкомиссии России (1999 г.). При проектировании подсистемы антивирусной защиты должны быть учтены следующие положения:
Подсистема антивирусной защиты должна обеспечивать контроль за всеми потенциальными источниками проникновения компьютерных вирусов в РИАМС, максимально автоматизировать антивирусную защиту РИАМС. Средства антивирусной защиты должны обеспечивать:
Подсистема защиты от компьютерных атак должна обеспечивать:
Средства мониторинга сетевых атак должны обеспечивать перехват сетевого трафика контролируемого сегмента IP-сети (задается администратором) и выявление:
Автоматическая регистрация и хранение информации об атаках и функционировании сети включает:
Подсистема инженерно-технической защиты должна дополнять реализованные технические и регламентные средства и меры информационной безопасности. Подсистема инженерно-технической защиты объектов, помещений и технических средств должна обеспечивать реализацию следующих основных функций:
Подсистема инженерно-технической защиты объектов должна включать средства контроля и управления доступом в помещения РИАМС, средства охранной сигнализации, средства охранного телевидения, средства охраны периметра территории объекта защиты. В рамках данной подсистемы в серверных помещениях РЦОД РИАМС, а также в серверных помещениях МЦОД должны быть развернуты:
Система охранно-тревожной сигнализации ЦОД должна соответствовать требованиям ГОСТ 26342-84. Охранная сигнализация серверного помещения РЦОД должна быть выполнена отдельно от систем безопасности здания. Сигналы оповещения должны быть выведены в помещение круглосуточной охраны в виде отдельного пульта. Дополнительно, сигналы оповещения могут доставляться средствами связи: телефон, СМС, пейджер. Контролю и охране подлежат все входы и выходы серверного помещения ЦОД, объем помещения. Система охранно-тревожной сигнализации должна иметь собственный источник резервированного питания. ^ Система контроля и управления доступом ЦОД должна полностью соответствовать требованиям ГОСТ Р 51241-2008 (Средства и системы контроля и управления доступом). Система контроля и управления доступом ЦОД должна исключить попадание в серверное помещение лиц, в чьи обязанности не входит монтаж, эксплуатация и техническое обслуживание оборудования, размещенного в серверном помещении. Для идентификации допущенных лиц могут применяться следующие средства:
Биометрические считыватели, при их применении в системе, должны соответствовать требованиям ГОСТ Р ИСО/МЭК 19794-2, ГОСТ Р ИСО/МЭК 19794-4, ГОСТ Р ИСО/МЭК 19794-5, ГОСТ Р ИСО/МЭК 19794-6. Для блокирования доступа в помещение могут применяться:
Система охранного видеонаблюдения должна быть спроектирована в соответствии с ГОСТ Р 51241-2008. Система охранного видеонаблюдения предназначена для визуального наблюдения и фиксации текущей обстановки в серверных помещениях ЦОД. Камеры необходимо разместить таким образом, чтобы контролировать входы и выходы в помещение, пространство возле технологического оборудования (ИБП, кондиционеры, серверные шкафы и телекоммуникационные стойки). Разрешения видеокамер должно быть достаточным, чтобы уверенно различать лица сотрудников, обслуживающих технологическое оборудование. Все данные видеокамер, датчиков движения должны сохраняться на выделенном сервере подсистемы инженерно-технической защиты ЦОД. Данные системы видеонаблюдения должны подвергаться процедуре сохранения для долговременного хранения. Оборудование системы видеонаблюдения должно обладать следующими техническими характеристиками:
Оконечное оборудование системы видеонаблюдения должно:
Система информационного взаимодействия предназначена для обеспечения информационного обмена между прикладными системами и базами данных объектов информатизации федерального уровня и уровня республики, а также с иными государственными информационными системами, в том числе с ЕИС в сфере здравоохранения РФ, и с элементами инфраструктуры «электронного правительства». Система должна включать компонент, функционирующий на уровне региона и компоненты, функционирующие в медицинских учреждениях (см. Рис. 6). ![]() Рис. 6. Система информационного взаимодействия Компонент, функционирующий на региональном уровне РИАМС, должен обеспечивать следующие виды взаимодействия:
Компоненты, функционирующие в медицинских учреждениях, должны обеспечивать два основных вида информационного взаимодействия: обмен данными между прикладными системами, функционирующими в медицинском учреждении (горизонтальное межсистемное взаимодействие) и обмен данными с региональным компонентом СИВ (вертикальное межуровневое взаимодействие). Система информационного взаимодействия, реализующая обмен сообщениями, должна позволять организовывать обмен данными с использованием следующих моделей обмена сообщениями:
Модель обмена сообщениями «точка-точка» должна быть использована в случаях, когда компонент-адресат посылаемого сообщения один и точно известен. Модель обмена сообщениями «публикация-подписка» должна быть использована в случаях, когда адресатов несколько и точное их количество может быть неизвестно (например, рассылка обновлений нормативно-справочной информации). Независимо от используемой модели обмена сообщениями, система информационного взаимодействия должна обеспечить гарантированную доставку сообщений. В случае если сообщение не может быть доставлено адресату немедленно, необходимо применять механизм хранения сообщений в очередях. Механизм очередей сообщений должен обеспечить доставку сообщения адресату в момент его доступности и однократное прочтение сообщения адресатом. Система информационного взаимодействия должна обеспечивать формирование уникального идентификатора отправляемого сообщения с целью обеспечения возможности реализации информационного обмена между компонентами по принципу «запрос-ответ». Маршрутизация сообщений в системе информационного взаимодействия должно быть гибким и настраиваемым. Правила маршрутизации сообщений должны храниться в виде метаданных. Таблицы адресации, применяемые при формировании правил маршрутизации сообщений, должны базироваться на информации, предоставляемой единой службой каталога (см. п. 5.2.6.1). Дополнительно подсистема информационного взаимодействия должна обеспечить юридическую значимость доставляемых сообщений путем проверки электронной цифровой подписи, использования штампов времени отправления и доставки сообщений, а также ведения электронных журналов по операциям отправки и доставки сообщений. Система информационного взаимодействия должна создаваться на базе промышленного решения класса BPM (Business Process Management), предназначенного для управления бизнес-процессами, распределенными между несколькими системами или приложениями. Данное решение должно обладать следующими возможностями:
Система ведения нормативно-справочной информации предназначена для ведения и управления метаданными, централизованного ведения общесистемных классификаторов, нормативно-правовых и регламентных документов, определяющих работу прикладных систем, а также информации о размещении ключевых данных прикладных систем. Нормативно-справочная информация должна входить в информационное обеспечение прикладных систем в здравоохранении и устанавливать общие требования к представлению информационных ресурсов этих систем. Классификаторы и справочники, применяемые в прикладных информационных системах и не используемые при организации информационного взаимодействия в рамках РИАМС, могут вестись локально силами самих прикладных систем и не включаются в единую НСИ РИАМС. Общими принципами формирования нормативно-справочной информации РИАМС должны являться:
Для реализации вышеперечисленных принципов в состав системы ведения нормативно-справочной информации должны быть включены нормативные и методические документы, регламентирующие порядок разработки, ведения и применения классификаторов (справочников), составляющих НСИ РИАМС. Регламентирующие документы должны быть разработаны для каждого общесистемного классификатора (справочника) РИАМС и должны, в том числе, определять:
Система ведения нормативно-справочной информации должна обеспечивать реализацию следующих основных функций:
Система электронного документооборота предназначена для автоматизации процессов юридически значимого документооборота в системе здравоохранения Республики Коми, автоматизации контроля исполнения поручений и ведения организационно-распорядительного документооборота. Целью создания СЭД является обеспечение автоматизированной поддержки процессов, сопровождающихся созданием, согласованием, утверждением, исполнением и отправкой документов, а также процессов ведения работы по входящим документам. В системе электронного документооборота должны быть реализованы соответствующие регламенты, включая необходимую для этого организацию обмена данными с системами РИАМС и реализацию шлюзов для интеграционного взаимодействия со сторонними автоматизированными информационными системами. Основными функциями электронного документооборота являются:
Система управления эксплуатацией предназначена для обеспечения функционирования прикладных систем, предупреждения и устранения сбоев и аварийных ситуаций в работе систем, своевременного проведения регламентных работ по техническому обслуживанию прикладных систем в здравоохранении, а также для учета выполненных работ, устраненных сбоев и аварийных ситуаций с целью повышения надежности и отказоустойчивости функционирования систем. Система управления эксплуатацией должна базироваться на модели ITIL, а также включать специализированные средства мониторинга оборудования и учета конфигураций. Система управления эксплуатацией должна быть создана на базе промышленного решения и должна включать следующие основные подсистемы:
Подсистема управления инцидентами предназначена для регистрации и учета инцидентов в работе компонентов РИАМС, данных об устранении произошедших инцидентов, эскалации инцидентов в подсистему управления проблемами. ^ должна производить анализ инцидентов, возникающих в РИАМС, с целью выявления и устранения исходных причин их вызывающих. Исходными данными для подсистемы управления проблемами должны являться:
^ предназначена для учета и хранения конфигураций компонентов РИАМС, внесения изменений в конфигурацию компонентов РИАМС, учет последствий внесенных изменений. ^ предназначена для осуществления контроля производительности отдельных компонентов РИАМС и обеспечения подготовки обоснованных решений по оптимизации использования ресурсов РИАМС. ^ предназначена для анализа качества предоставленных услуг и соответствия предоставленных услуг внешним и внутренним соглашениям об уровне услуг. ^ предназначена для сбора первичной информации о состоянии компонентов РИАМС с целью своевременного выявления отклонений в их функционировании и предупреждения сбоев в работе компонентов РИАМС. В настоящее время в государственном автономном учреждении Республики Коми «Центр информационных технологий» в рамках работ по проекту «Электронное правительство» внедрена система управления эксплуатацией на базе промышленного решения Manage Engine Service Desk plus версии 8.0.0. Данная система включает в себя следующие подсистемы:
Целесообразно максимально использовать функциональность внедренной системы управления эксплуатацией в интересах РИАМС, для чего необходимо расширить состав ее компонентов. ^ Подсистема управления инцидентами должна обеспечивать реализацию следующего набора функций:
Подсистема управления проблемами должна обеспечивать реализацию следующего набора функций:
Подсистема управления конфигурациями должна обеспечивать реализацию следующего набора функций:
Подсистема управления производительностью должна обеспечивать реализацию следующего набора функций:
Подсистема управления уровнем услуг должна обеспечивать реализацию следующего набора функций:
Подсистема мониторинга функционирования РИАМС и ее компонентов должна обеспечивать реализацию следующего набора функций:
Дополнительно подсистема мониторинга функционирования РИАМС и ее компонентов в части контроля и мониторинга активного сетевого оборудования должна обеспечивать:
Для поиска неисправностей могут использоваться мобильные программно-аппаратные комплексы, которые настраиваются на сбор данных со всех устройств и производят их регулярный опрос с целью выявления проблем в работе оборудования системы. Детальные требования к подсистеме мониторинга функционирования РИАМС и ее компонентов должны быть разработаны на стадии технического проектирования. ^ В состав общесистемных сервисов РИАМС должны быть включены следующие службы:
Единая служба каталога предназначена для централизованного хранения информации о структурных элементах РИАМС: пользователях, группах и организационных подразделениях организаций-участников РИАМС, серверах и рабочих станциях, включенных в контур РИАМС, технологических и прикладных сервисах РИАМС. ^ предназначена для организации централизованной почтовой системы в сфере здравоохранения Республики Коми. Пользователями службы электронной почты должны являться все сотрудники медицинских учреждений, а также сотрудники органов управления здравоохранением. ^ предназначена для организации единой точки доступа в Интернет в рамках РИАМС для всех медицинских учреждений и органов управления здравоохранением. ^ предназначены для организации в рамках РИАМС единого сетевого адресного пространства, выдачи постоянных и временных IP-адресов, разрешения доменных имен в IP-адреса и обратно, а также для поддержки NetBIOS-адресации в рамках РИАМС. ^ предназначена для организации файловых хранилищ, а также для организации совместного доступа пользователей РИАМС к файлам, расположенным в файловых хранилищах. ^ предназначена для обеспечения корректной работы единой службы каталога и организации единого временного пространства в рамках РИАМС. ^ предназначены для обеспечения возможностей по удаленной установке базового и прикладного программного обеспечения, для проведения работ по изменению конфигураций ПО серверных комплексов и рабочих станций, а также для проведения работ по установке обновленных версий ПО. ^ Единая служба каталога (ЕСК) должна обеспечивать:
Единая служба каталога должна быть развернута в варианте, обеспечивающем постоянную доступность для всех пользователей, компьютеров, других служб и приложений. Единую службу каталога РИАМС целесообразно развернуть на базе продукта Microsoft Active Directory 2008. При проектировании ЕСК необходимо рассмотреть следующие основные вопросы:
Ниже представлены основные рекомендации по развертыванию Единой службы каталога. Более детально решения по развертыванию Единой службы каталога должны быть проработаны на стадии технического проектирования. ^ В настоящий момент в аппарате Правительства Республики Коми спроектирована и внедрена Единая Служба Каталога, состоящая из леса rkomi.local двух доменов: основного домена rkomi.local и ресурсного rk.local. В качестве модели леса единой службы каталога РИАМС целесообразно рассмотреть модель с единым лесом. Такая модель характеризуется, прежде всего, простотой и эффективностью формирования и отслеживания политик безопасности. В рамках единой политики безопасности легко реализуется делегирование полномочий на службу каталога и на управление РИАМС в целом. Делегирование полномочий позволит сократить число сотрудников, обладающих административными полномочиями, и централизовано контролировать зону ответственности каждого из администраторов. Кроме того, при внедрении службы электронной почты на основе модели единого леса ЕСК, будет возможным создание единой глобальной адресной книги, содержащей всех пользователей РИАМС. С целью обеспечения возможности использования аппаратных и программных средств, развернутых в рамках ЕСК Аппарата Правительства Республики Коми, а также с целью обеспечения взаимодействия между ЕСК Аппарата Правительства Республики Коми и проектируемым ЕСК РИАМС целесообразно установить двухсторонние транзитивные доверительные отношения между лесами rkomi.local и лесом РИАМС (riams.local). ^ При определении структуры доменов целесообразно рассмотреть гибридную доменную структуру, состоящую из двух деревьев доменов. ![]() ^ При такой структуре одно дерево содержит корневой домен riams.local и дочерний домен test.local, второе дерево содержит рабочий домен riams.rkomi.ru. Сокращенные доверительные отношения между тестовым и рабочим доменами упрощают процедуры проверки подлинности. Корневой домен леса riams.local является хранителем следующих мастеров операций: Мастера схемы и Мастера именования доменов. Администраторы корневого домена riams.local имеют административные права на уровне всего леса и могут производить такие операции, как модификация схемы AD и создание новых доменов. Тестовый домен test.local используется для тестирования новых продуктов перед внедрением их в рабочий домен. В рабочем домене riams.rkomi.ru располагаются все основные информационные ресурсы РИАМС – учетные записи пользователей всех объектов РИАМС, учетные записи всех компьютеров и серверов, опубликованные принтеры, общие папки и т.д. Стратегическое управление всеми ресурсами ЕСК осуществляется администраторами Оператора РИАМС. Для выполнения некритичных для безопасности ЕСК операций техническим специалистам, находящимся непосредственно на объектах информатизации, назначаются минимально необходимые для осуществления этих операций полномочия. Приведенная структура доменов обеспечивает:
В соответствии с основными положениями организации эксплуатации РИАМС, представленными в настоящем документе (раздел 6), административная модель управления ЕСК должна строиться на принципах централизованного управления с делегированием разрешений на отдельные операции группам локальных администраторов. Управление объектами службы каталога должно выполняться на следующих уровнях:
Предоставление полномочий на управление объектами ЕСК на уровне леса и доменов осуществляется с помощью стандартных групп безопасности – Enterprise Admins и Domain Admins. Предоставление локальным администраторам полномочий на управление организационными подразделениями на своем объекте информатизации происходит с помощью механизма делегирования. Для этого в рабочем домене для каждого объекта информатизации создаются организационные подразделения, куда помещаются все ресурсы соответствующих объектов. Для каждого такого организационного подразделения создаются группы безопасности. Этим группам безопасности делегируются полномочия на осуществление конкретных операций. Локальные администраторы получают полномочия на проведение операций с объектами в организационных подразделениях своих объектов за счет членства в соответствующих группах безопасности. ^ Структура организационных подразделений (ОП) должна отражать территориально–производственную и организационную модель РИАМС. Основным критерием создания организационных подразделений является необходимость решения задач управления объектами и ресурсами сети, а также задач разграничения доступа. Детальная структура организационных подразделений должна быть разработана на стадии технического проектирования ЕСК. Базируясь на предложенных выше положениях целесообразно предложить к рассмотрению основные положения структуры организационных подразделений ЕСК.
Предложенные положения организации структуры ОП ЕСК отвечают следующим основным требованиям:
Структура сайтов единой службы каталога должна отражать физическую структуру сети РИАМС. При проектировании структуры сайтов и межсайтовых связей единой службы каталога РИАМС должен применяться следующий подход:
Размещение контроллеров домена на объектах информатизации РИАМС должно производиться исходя из следующих данных:
Общий подход к оценке количества и типа развертываемых на конкретном объекте контроллеров домена должен быть следующий:
С целью стандартизации именования объектов проектируемой ЕСК РИАМС, предлагается принять за основу стандарт именований объектов, принятый в ЕСК аппарата Правительства Республики Коми. ^ Служба электронной почты должна обеспечивать:
Модель управления службы электронной почты должна обеспечивать централизованное управление почтовой системой, но должна позволять делегировать полномочия по управлению такими объектами, как получатели, серверы и общие папки. Структура службы электронной почты должна позволять эффективно управлять передачей сообщений как внутри РИАМС, так и обменом сообщений с внешними почтовыми системами, с учетом минимизации использования низкоскоростных и ненадежных каналов связи. Центральная точка службы электронной почты должна быть развернута на вычислительных мощностях Регионального центра обработки данных. При этом необходимо обеспечить отказоустойчивость и высокую доступность этого элемента службы электронной почты. Показатели отказоустойчивости и высокой доступности должны быть достигнуты за счет:
Количество и размещение серверов службы электронной почты на других объектах РИАМС должно быть определено на стадии технического проектирования общесистемных сервисов РИАМС с учетом данных об объектах РИАМС, количестве пользователей на объектах, а также с учетом требований обеспечения отказоустойчивости и распределения нагрузки. ^ Централизованная служба доступа к сети Интернет должна обеспечивать:
Базовая сетевая служба DNS должна обеспечивать:
Базовая сетевая служба DHCP должна обеспечивать:
Базовая сетевая служба WINS должна обеспечивать:
Дополнительно служба DNS должна обеспечивать возможность совместного использования со службой WINS для разрешения имен компьютеров, которые не регистрируются в DNS и не являются клиентами DHCP, но могут быть зарегистрированы в базе данных WINS. ^ Файловая служба должна обеспечить:
Файловые серверы должны быть развернуты на вычислительных мощностях Регионального центра обработки данных, а также на объектах РИАМС типов МЦОД-В, МЦОД-УП, МЦОД-И, МЦОД-У, ЛПУ-С (Таблица 2). Для всех разделов жестких дисков, применяемых на файловых серверах, должна использоваться файловая система NTFS, причем на каждый каталог должны быть установлены минимальные разрешения NTFS, обеспечивающие нормальную работу пользователей или приложений. Для томов, содержащих файлы, предоставленные в совместное использование, должна быть настроена система теневого копирования тома. На файловых серверах должен быть включен аудит доступа к объектам (добавление, чтение, модификация или удаление) и настроены правила аудита для этих объектов. Для управления объемами и типами хранящейся на серверах информации и предотвращения переполнения разделов с данными (особенно пользовательскими) должна быть настроена система квотирования. Для файловых серверов высокой доступности необходимо применять либо кластерные решения, либо дублирование серверов с развертыванием распределенной файловой системы DFS с настройкой репликации. Способ развертывания файловых серверов высокой доступности должен быть определен на стадии технического проектирования общесистемных сервисов. ^ Единая служба времени должна обеспечивать:
Служба синхронизации времени должна быть развернута в варианте, обеспечивающем постоянную доступность для всех серверов, компьютеров, служб и приложений РИАМС. ^ Службы удаленного развертывания должны позволять:
При проектировании служб удаленного развертывания целесообразно рассмотреть применение служб WDS (Windows Deployment Services) и WSUS (Windows Server Update Services), входящих в состав серверной операционной системы Windows Server 2008 R2. ^ Региональный удостоверяющий центр предназначен для предоставления сертификатов электронной цифровой подписи и обеспечения проверки достоверности и актуальности сертификатов в рамках РИАМС. В качестве удостоверяющего центра РИАМС необходимо использовать Региональный удостоверяющий центр Республики Коми, созданный на основании Постановления Правительства Республики Коми от 31 декабря 2008 г. № 390 «Об удостоверяющем центре органов исполнительной власти Республики Коми, государственных органов Республики Коми, образованных Главой Республики Коми или Правительством Республики Коми, и о мерах по применению средств электронной цифровой подписи». Региональный удостоверяющий центр Республики Коми удовлетворяет всем функциональным требованиям, а также требованиям информационной безопасности. Региональный удостоверяющий центр Республики Коми обеспечивает:
При приеме заявлений пользователей о выдаче электронного сертификата, Региональный УЦ должен проводить верификацию заявок пользователей на основании информации об учетной записи пользователя в Единой службе каталога (см. п. 5.2.6.1). Региональный удостоверяющий центр Республики Коми должен взаимодействовать с Федеральным удостоверяющим центром ЕГИС в сфере здравоохранения, создаваемом в Федеральном уровне Системы в соответствии с Концепцией создания Единой Государственной Информационной Системы в сфере здравоохранения, утвержденной приказом Минздравсоцразвития РФ от 28.04.2011. В процессе взаимодействия с Федеральным удостоверяющим центром Региональный УЦ должен:
Оператором Регионального удостоверяющего центра Республики Коми является Государственное бюджетное учреждение Республики Коми «Центр безопасности информации», который также включается в общую структуру управления РИАМС (раздел 6). ^ Единый портал системы здравоохранения Республики Коми должен обеспечивать доступ граждан и организаций к информации о законодательстве в сфере здравоохранения, о состоянии системы здравоохранения Республики Коми, о деятельности Министерства здравоохранения РК, об учреждениях здравоохранения Республики Коми. Помимо размещения общедоступной информации Портал должен предоставлять возможность размещения сервисов прикладных информационных систем для организации доступа к ним граждан и организаций. Дополнительно Портал должен обеспечивать функционирование компонентов информационных систем прикладного сегмента, предназначенных для сотрудников медицинских учреждений и требующих специальных прав доступа. Единый портал системы здравоохранения должен быть предназначен для двух основных категорий пользователей: для внешних пользователей, обращающихся к порталу с помощью подключения к сети Интернет и для внутренних пользователей – работников медицинских учреждений всех уровней, обращающихся к порталу путем подключения к единой информационной сети. Единый портал системы здравоохранения Республики Коми должен включать следующие подсистемы:
Подсистема «Внешний портал» предназначена для обеспечения доступа заинтересованных физических или юридических лиц, не являющихся сотрудниками медицинских учреждений, к разделам портала и прикладным системам, интегрированным с порталом. ^ предназначена для обеспечения доступа сотрудников медицинских учреждений всех уровней к разделам портала и прикладным системам, интегрированным с порталом. ^ предназначена для управления структурой разделов портала, подготовки к публикации и размещения на страницах портала информационных материалов, размещения ссылок на интегрированные прикладные информационные системы, на другие ресурсы сети Интернет. Для обеспечения функционирования портала в системе должны быть предусмотрены дополнительные служебные роли:
Основной категорией пользователей данной подсистемы должны являться внешние пользователи, подключающиеся к порталу с помощью сети Интернет. Подсистема «Внешний портал здравоохранения» должна обеспечивать выполнение следующих основных функций:
В целях предоставления внешним пользователям доступа к информационному содержанию портала, а также для организации доступа пользователей к сервисам прикладных систем, размещенным на внешнем портале, в подсистеме должны быть реализованы функции регистрации пользователей портала, авторизации и функционирование «личных кабинетов» пользователей портала. В целях обеспечения информационной безопасности подсистема «Внешний портал» должна быть расположена во внешней зоне защищаемого периметра сети здравоохранения РК и должна быть отделена от внутренней зоны с помощью межсетевых экранов. ^ Основной категорией пользователей данной подсистемы должны являться внутренние пользователи – сотрудники медицинских учреждений, подключающиеся к порталу с помощью внутренней сети системы здравоохранения РК. Права пользователей по доступу к информации, размещенной на внутреннем портале, а также права доступа к сервисам прикладных систем, должны определяться на основании групповых политик единой службы каталога (см. п. 5.2.6.1). Подсистема должна обеспечивать выполнение следующих основных функций:
Подсистема должна автоматически, в зависимости от профиля пользователя, формировать структуру и внешний вид портала и обеспечивать доступность сервисов прикладных систем. ^ Подсистема управления структурой и содержанием портала должна обеспечивать управление как внешней, так и внутренней частью портала. В отношении внешней и внутренней частей Портала подсистема управления структурой и содержанием должна обеспечивать выполнение следующих функций:
Пользователь, обладающий соответствующими правами, должен иметь возможность управлять структурой разделов и содержанием отдельных разделов портала. Структура портала должна представлять собой многоуровневую иерархию, в состав которой могут входить следующие структурные элементы:
В подсистеме должны быть реализованы следующие основные функции управления структурой портала:
Информационное наполнение портала должно осуществляться путем совершения операций над информационными элементами. Должна быть возможность размещать на страницах портала информационные элементы следующих типов:
5.2.9Контакт-центрКонтакт-центр предназначен для обеспечения возможности организации «горячей линии» для приема и обработки запросов от населения и пользователей автоматизированных информационных систем, входящих в РИАМС, поступающих по телефону и/или электронной почте. Контакт-центр является программно-аппаратным комплексом, включающим в себя следующие системы:
^ предназначен для приема звонков и корреспонденции, маршрутизации обращений в соответствии с их тематикой, регистрации и обработки обращений, осуществления первой линии технической поддержки пользователей единого информационного портала регионального уровня, а также пользователей автоматизированных информационных систем регионального уровня. Программно-аппаратный комплекс должен состоять из следующих основных компонент:
Модуль определения телефонного номера предназначен для оперативного автоматического определения телефонного номера звонящего абонента с целью отображения его в регистрационной информации, а также использования для последующего оказания услуг контакт-центра, например, осуществления обратного звонка в случаях, когда ситуация требует обратной связи (вызов скорой неотложной помощи, определение удобных для пациентов сроков оказания медицинских услуг). Модуль автоматической маршрутизации звонка (IVR) предназначен для обеспечения предварительной маршрутизации звонков в соответствии с пунктом голосового меню, выбранного пользователем. Модуль распределения звонков между сотрудниками контакт-центра позволяет обеспечить равномерную загрузку операторов контакт-центра путем маршрутизации звонка к свободному или первому освободившемуся оператору. Модуль мониторинга и записи разговоров предназначен для ведения учета обработанных звонков согласно их основным характеристикам, а также предоставления возможности записи и прослушивания разговоров операторов контакт-центра с целью повышения качества оказываемых услуг. Модуль работы с входящей корреспонденцией должен обеспечивать автоматическую регистрацию (в модуле регистрации обращений) и предварительную систематизацию полученной почтовой корреспонденции, маршрутизацию корреспонденции согласно содержащихся в ней вопросов, а также ведение и отслеживание сроков предоставления ответов на входящие письма. Модуль работы с электронной почтой должен предоставлять возможность получения, автоматической регистрации (в модуле регистрации обращений), систематизации и маршрутизации на заранее определенные адреса электронной почты корреспонденции, поступающей в контакт-центр по электронной почте, а также отслеживание сроков предоставления ответов и оказания услуг согласно зарегистрированным запросам. Модуль регистрации обращений предназначен для записи информации об обращениях в контакт-центр, сделанных посредством телефонной, факсимильной и почтовой связи, а также обращений, поступивших по электронной почте. Модуль сбора статистики предназначен для получения обобщенной статистической информации по обращениям, сделанным в контакт-центр различными способами. Полученная с помощью данного модуля отчетность призвана обеспечивать своевременную реакцию на изменения и принятие оправданных управленческих решений по работе контакт-центра. Модуль интеграционного взаимодействия должен предоставлять возможность взаимодействия программного обеспечения контакт-центра с информационными автоматизированными системами, входящими в РИАМС. Особенностью реализации программно-аппаратного комплекса в рамках РИАМС является многократное использование его функциональности для реализации различных целей:
В связи с необходимостью осуществления оперативного взаимодействия с разными категориями обращений необходимо создание и ведение баз знаний, содержащих наиболее часто встречающиеся вопросы и ответы на них в разрезе целей использования контакт-центра. Базы знаний должны содержать механизмы, обеспечивающие ввод, систематизацию, изменение, хранение и удаление информации, быстрый поиск и средства максимально удобной для сотрудников контакт-центра визуализации запрошенных данных. |