Смекни!
smekni.com

Анализ и реинжиниринг системы информационной безопасности на предприятии ГУ Банка России (стр. 9 из 9)


Таблица 2

А. Прикладные исполнимые модули ПК РКЦ РАБИС-НП (каталог %pathkernel%\ сервера подсистемы)
Begin.ovlend.ovlend02.exeend03.exeend17.exeEnd27.exeEnd261.exeEnd276exeEnd289.exeEnd293.exeEnd294.exeend300.exeend306.exeend317.exeend500.exeend828.exeGenPr.exeinstsrv.exeload.exemkqprop.exePrintSetup.exeProf.batProf_viewer.exesvrtrans.ovlstart.batTask02.ovlTask03.ovlTask08.ovlTask09.ovlTask15.ovl Task16.ovlTask17.ovlTask27.ovlTask92.ovlTask105.ovlTask106.ovlTask261.ovlTask263.ovlTask272.ovlTask275.ovlTask276.ovlTask277.ovlTask289.ovlTask293.ovlTask294.ovlTask297.exeTask298.ovlTask300.ovlTask301.ovlTask306.ovlTask314.ovlTask317.ovlTask330.ovlTask331.ovlTask332.ovlTask333.ovlTask339.ovlTask340.ovlTask342.ovlTbluscnv.exe Task343.ovlTask344.ovlTask346.ovlTask382.ovlTask431.ovlTask455.ovlTask457.ovlTask467.ovlTask478.ovlTask479.ovlTask480.ovlTask485.ovlTask500.ovlTask501.ovlTask502.ovlTask704.ovlTask710.ovlTask803.ovlTask804.ovlTask809.ovlTask815.ovlTask816.ovlTask828.ovlTask833.ovlTask834.ovlTask835.ovlTask836.ovlTask837.ovlTask839.ovlTask840.ovl Task841.ovlTask844.ovlTask845.ovlTask849.ovlTask850.exeTask851.ovlTask852.exeTask854.ovlTask856.ovlTask858.ovlTask862.ovlTask863ovlTask872.ovlTask890.ovlTask901.ovlTask905.ovlTask907.ovlTask909.ovlTask921.ovlTask955.ovlTask961.ovlTask962.ovlTask964.ovlTask965.ovlTask970.ovlTask997.ovlTask998.ovlTask2011.ovlTask7000.exeXpress.exe
Б. Исполнимые модули динамических библиотек, поставляемые в составе ПО ПК РКЦ РАБИС-НП (каталог %pathkernel%\BPLDLL\ сервера подсистемы)
Adm850t.dllAuthclient.dllauthmodule.dllbcbsmp50.bplboom10_mtc.dllborlndmm.dllcc3250mt.dllcfgmodule.dllclstools.dllCM_LIBW.dllCoom12_mtc.dllCorbasensors.dllcspmanager.dllcspproxy.dllcspsignatura.dlldllcache.dlldllcachelist.dll Evntview.dllExeccli.dllFtplocal.dllFtpmebius.dll ftpmodule.dll ftpwininet.dllhr.dllinetsock.dllintconfig.dlliprof.dllMebiusControls2.bplmebiusevents2.bplmoddict.dllomniDynamic3_rt.dllomniorb3_rt.dllomnithread_rt.dll proctun.dllqoom14_mtc.dll quest1_mtc.dllquestvclado_mtc.dllquestvclbde_mtc.dllrar.exeregdict.dllregview.dllregwrite.dllroom610_mtc.dllrpctools.dllSensorjrn.dllSensorslot.dllServtu.dllSupport.dlltask850t.dllThrguard.dllThrguard_mtc.dllToomco_mtc.dll Toomem_mtc.dll Toomim_mtc.dllToomut_mtc.dllToom_mtc.dll Toomvc_mtc.dllTUTIL32.DLLTvcrypto.dllTypes10_mtc.dlluniqid.dllvcl50.bplvclado50.bplvcldb50.bplvclbde50.bplvclx50.dllwboth.dllylog_mtc.dllzlibc.dll
В. Исполнимые модули динамических библиотек операционной системы (локальный каталог WINNT\SYSTEM32\ рабочей станции)
ntdll.dll USER32.dll KERNEL32.dll GDI32.dll ADVAPI32.dll RPCRT4.dll MSVCRT.dll SHELL32.dll COMCTL32.dll Wininet.dllWINMM.dll WINSPOOL.DRV WS2_32.dll WS2HELP.dll WSOCK32.dll MSVCRT40.dll VERSION.dll LZ32.dll oleaut32.dll ole32.dll mpr.dll comdlg32.dll oledlg.dll

Примечание. Приведенные перечни исполнимых модулей следует использовать только в качестве первоначального списка для организации режима «мягкого разграничения доступа» СЗИ НСД с целью уточнения перечня необходимых модулей замкнутой программной среды на защищаемой установке.


ПРИЛОЖЕНИЕ 2

Список используемых сокращений

CAC - трейлер сообщения, подтверждающий успешный результат технологического контроля
FAC - трейлер сообщения, подтверждающий подлинность
OID - объектный идентификатор
UID - уникальный идентификатор документа
VPN - виртуальная частная сеть (Virtual Private Network)
АРМ  Автоматизированное рабочее место
АС - Автоматизированная система
АСБР - автоматизированная система банковских расчетов
АУР - ассоциированный участник расчетов (АС «БЭСП»)
БД  База данных
БИК  Банковский идентификационный код
БР - Банк России
БС  Балансовый счет
БЭСП - банковские электронные срочные платежи
ВБС  внебалансовые счета
ВДК  Внутридневной кредит «овердрафт»
ВК - Вычислительный комплекс
ВЭП - Внутрирегиональные электронные платежи
ВЭР - внутрирегиональные электронные расчеты
ГРКЦ - Головной расчетно-кассовый центр
ГТК - Государственная техническая комиссия при Президенте Российской Федерации
ГУ  Главное управление
ГУБиЗИ - Главное управление безопасности и защиты информации
ГЦИ  Главный центр информатизации
ГЦКИ - главный центр управления ключевой информацией
ДДММГГ  День, месяц, год
ДИС - Департамент информационных систем
ДС - дистрибутивная система
ЗК - защитный код
ЗО  заключительные обороты
ИАС - Информационно-аналитическая система
ИБ - информационная безопасность
ИВП  Информационно-вычислительное подразделение
КА - Код аутентификации
КО  Кредитная организация
КОИ  Коллективная обработка информации
КЦОИ  Коллективный центр обработки информации
л/с  Лицевой счет
ЛВС - локальная вычислительная сеть
ЛТС - Локальный транспортный сервис
ЛТС  Локальная транспортная станция
МРХ - межрегиональное хранилище
МСЭ - межсетевой экран
МЭП - Межрегиональные электронные платежи
МЭП  Межрегиональный электронный документ
МЭР  Межрегиональные электронные расчеты
НБ - Национальный Банк
НИР - научно-исследовательская работа
НП - новый план счетов
НСД - Несанкционированный доступ
НСИ  Нормативно-справочная информация
ОА - Объект автоматизации
ОВН  Однодневный кредит «овернайт»
ОИТУ  Обработка информации террриториального управления
ОИТУ - Экземпляр центра обработки информации, создаваемый для обработки информации отдельного ТУ в КЦОИ (подсистема обработки информации территориального управления)
ОО  Основные обороты
ООО - общество с ограниченной ответственностью
опердень  Операционный день
ОС - Операционная система
ОУР - особый участник расчётов (АС «БЭСП»)
ПА - Почтовое авизо
ПК - Программный комплекс
ПМ - Пакет модификации
ПО - Программное обеспечение
ПС - Подсистема
ПУ  Полевое учреждение
ПУР - прямой участник расчётов (АС «БЭСП»)
ПЭВМ - Персональная электронно-вычислительная машина
РАБИС - Региональная автоматизированная банковская информационная система
РКЦ - расчетно - кассовый центр
РФ - Российская Федерация
РЦИ - региональный центр информатизации
СВК - среда взаимодействия с клиентами
СД - Сервер доступа
СЗИ - Средство защиты информации
СК - сервер контроля
СКАД система криптографической авторизации документов
СКЗИ - Средство криптографической защиты информации
СПИ - сервер преобразования информации
СУБД - Система управления базами данных
ТА - Телеграфное авизо
ТПК  Типовой программный комплекс
ТС - Транспортная станция
ТСЭР - транспортная система электронных расчётов
ТУ  Территориальное учреждение
ТЦОИ  Территориальный центр обработки информации
УБиЗИ - Управление безопасности и защиты информации
УБР  Учреждение Банка России
УИД - уникальный идентификатор документа
УИС - уникальный идентификатор составителя
УОС  Учетно-операционная система
УТМ - Универсальная транспортная машина
УТП  Унифицированная транспортная подсистема
УФЭБС - Унифицированные форматы электронных банковских сообщений
УЭО  участники в электронного обмена
ФСТЭК - Федеральная служба по техническому и экспортному контролю
ЦБ РФ - Центральный банк Российской Федерации
ЦОИ - Центр обработки информации
ЦОиР - центр обработки и расчётов (АС «БЭСП»)
ЦУКС - Центр управления ключевыми системами
ЭБ  Электронная база
ЭБВС  Эталонная база входящих сообщений
ЭД - Электронный документ
ЭКР - Эмиссионно-кассовая работа
ЭО  Эмиссионные обороты
ЭП - Электронный платеж
ЭПД - Электронный платежный документ
ЭПС - электронное платёжное сообщение
ЭПС ПФ  Электронное платежное сообщение полного формата
ЭПС СФ  Электронное платежное сообщение сокращенного формата
ЭС  Электронное сообщение
ЭСИД - электронный служебно-информационный документ
ЭСИС  Электронное служебное информационное сообщение
ЭЦП - Электронная цифровая подпись