Описание типовой схемы подключения клиентов к информационным системам ОАО "РЖД"

ОПИСАНИЕ ТИПОВОЙ СХЕМЫ ПОДКЛЮЧЕНИЯ КЛИЕНТОВ К ИНФОРМАЦИОННЫМ

СИСТЕМАМ ОАО "РЖД"

В данном документе приведено техническое описание Типовой схемы подключения Клиентов к информационным системам ОАО "РЖД" (далее - ИС ОАО "РЖД").

Целью данных подключений является предоставление защищенного доступа пользователям организации Клиента к ИС ОАО "РЖД" через Централизованный узел доступа (ЦУДИС), с применением средств криптографической защиты информации (СКЗИ).

Генерация ключей шифрования для СКЗИ и формирование правил доступа пользователей организации Клиента к ИС ОАО "РЖД" осуществляется Администраторами информационной безопасности ЦУДИС ГВЦ - филиала ОАО "РЖД".

Доступ пользователей организации Клиента к ИС ОАО "РЖД" предоставляется на основании утвержденной заявки с типом подключения "информационный", оформленной в соответствии с Распоряжением ОАО "РЖД" от 26 января 2023 г. N 152/р.

Обеспечение непрерывной работы клиентов ЦУДИС достигается использованием технологий кластеризации, резервирования оборудования и каналов связи, имеется резервный ЦОД на случай выхода из строя основного или проведения плановых работ.

На все рабочие места пользователей организации Клиента установлено сертифицированное антивирусное программное обеспечение, с периодически обновляемыми и актуальными антивирусными базами.

Подключение к ИС ОАО "РЖД", классифицированным по требованиям безопасности информации, обрабатывающим информацию ограниченного доступа, осуществляется на условиях выполнения организацией Клиента требований действующих нормативных документов РФ и ОАО "РЖД" в области защиты информации.

При регистрации массового вирусного заражения или сетевых атаках в организации Клиента, ответственное лицо за обеспечение информационной безопасности организации Клиента должно уведомить ГВЦ - филиал ОАО "РЖД" по телефону 8 (499) 262-80-73 доб. 3021 и принять меры по блокировке доступа организации Клиента к СПД ОАО "РЖД".

В случаях регистрации массового вирусного заражения или сетевых атаках со стороны организации Клиента, Администратор информационной безопасности ЦУДИС имеет право отключить организацию Клиента от доступа к ИС ОАО "РЖД" с последующим уведомлением организации Клиента официальным письмом.