WWW.DISS.SELUK.RU

БЕСПЛАТНАЯ ЭЛЕКТРОННАЯ БИБЛИОТЕКА
(Авторефераты, диссертации, методички, учебные программы, монографии)

 

Pages:     | 1 ||

«ДИПЛОМНЫЙ ПРОЕКТ на тему: Внедрение системы защиты информации в коммерческом банке по специальности 230201.65 Информационные системы и технологии Студент Писаренко Андрей Игоревич Руководитель к.т.н., доцент, Роганов ...»

-- [ Страница 2 ] --

Исследование системы обеспечения информационной безопасности коммерческого банка ЗАО «Южный» выявило, что несмотря на достаточное количество различных систем и средств защиты информации, в банке существуют неконтролируемые каналы утечки информации, не принимаются меры по предотвращению утечек конфиденциальной информации. Были рассмотрены основные способы предотвращения утечек конфиденциальной информации и принято решение о внедрении в банке DLP-системы, которая позволяет оперативно выявлять и пресекать утечки конфиденциальной информации.

Целесообразность внедрения такого решения показало исследование принципов действия, режимов работы и технических характеристик DLPсистем, которые в активном режиме работы позволяют эффективно предотвращать утечки конфиденциальной информации.

исследование рынка DLP-решений, присутствующих на российском рынке систем информационной безопасности. Были рассмотрены различные виды DLP-систем, проведён их сравнительный анализ, рассмотрены достоинства и недостатки, в результате чего для внедрения в банке ЗАО «Южный» была Изм. Лист № докум. Подпись Дата выбрана DLP-система InfoWatch Traffic Enterprise, как наиболее подходящая по своим характеристикам.

Внедрение DLP-системы InfoWatch Traffic Enterprise проводилось на основе комплексного подхода с построением комплексной системы защиты от утечек КИ.

Были выделены следующие основные этапы внедрения DLP-системы InfoWatch Traffic Enterprise:

1. Техническое проектирование DLP-системы и согласование проекта с руководством банка.

2. Внедрение технического комплекса DLP-системы.

3. Внедрение процессов управления DLP-системы.

4. Опытная эксплуатация DLP-системы.

5. Приемочные испытания DLP-системы.

Разработано техническое задание на внедрение DLP-системы InfoWatch Traffic Enterprise, в котором изложены цели и задачи внедрения, определены ответственные лица, требования к внедряемой системе, требования к установке и настройке системы. Были также рассмотрены требования к настройкам отдельных подсистем DLP-системы.

Проведены расчеты стоимости внедряемого решения, стоимость его поддержки и владения, рассчитан экономический эффект от внедрения DLPсистемы InfoWatch Traffic Enterprise. Исходя из полученных данных банк получает экономию денежных средств за счет минимизации финансовых рисков, вызванных утечкой конфиденциальной.

В целом, при внедрении DLP-системы InfoWatch Traffic Enterprise банк • снижение нагрузки и повышение эффективности работы ЗАО «Южный» получает следующие преимущества:

автоматизации процесса выявления и предотвращения Изм. Лист № докум. Подпись Дата • обеспечение возможности систематизации, поиска и анализа конфиденциальной информации в коммерческом банке;

• совершенствование общей системы безопасности банка в части построения эффективной и управляемой комплексной системы защиты конфиденциальной информации.

проектирование задачи выполнены, цель дипломного проектирования – внедрение DLP-системы для предотвращения утечек конфиденциальной информации – достигнута.

Изм. Лист № докум. Подпись Дата

СПИСОК ИСПОЛЬЗУЕМЫХ

ИСТОЧНИКОВ

Разраб.

Пров.

ИСТОЧНИКОВ

Н. конт Душин В.К.Теоретические основы информационных процессов и систем..-5-е изд.:

- М.: Дашков и К, 2012.

Монография / С.В. Назаров. - М.: НИЦ Инфра-М, 2013. - 351 с.: (URL:

http://www.znanium.com).

Башлы, П. Н. Информационная безопасность и защита информации [Электронный ресурс] : Учебник / П. Н. Башлы, А. В. Бабаш, Е.

К. Баранова. - М.: РИОР, 2013. - 222 с. (URL: http://www.znanium.com).

Информационная безопасность компьютерных систем и сетей:

Учебное пособие / В.Ф. Шаньгин. - М.: ИД ФОРУМ: ИНФРА-М, 2012. - с.: (URL: http://www.znanium.com).

5. Биячуев Т.А. Безопасность корпоративных сетей. Учебное пособие / под ред. Осовецкого Л.Г. – СПб Блэк У. Интернет: протоколы безопасности. Учебный курс. - СПб.:

Питер, 2011. - 288 с.: ил.

инцидентов информационной безопасности. BIS Jornal/Информационная безопасность банков, № 1(12) 2014.

стандартов на автоматизированные системы. Автоматизированные системы.

Термины и определения».

стандартов на автоматизированные системы. Виды, комплексность и обозначение документов при создании автоматизированных систем»;

стандартов на автоматизированные системы. Автоматизированные системы.

Стадии создания»;

11. ГОСТ Р 50739-95 - Средства вычислительной техники. Защита от требования.

Изм. Лист № докум. Подпись Дата Домарев В.В., Безопасность информационных технологий.

Системный подход. – К.: ООО ТИД Диа Софт, 2011. –992 с.

Кобзарь М.Т., Трубачев А.П. Концептуальные основы совершенствования нормативной базы оценки безопасности информационных технологий в России // Безопасность информационных технологий, 2010...

Кошелев А. «Защита сетей и firewall» КомпьютерПресс. 2012.

№7. С. 44-48.

15. Курило А.П., Зефиров С.А., Голованов В.Б., и др. Аудит информационной безопасности – М.: Издательская группа «БДЦ-пресс», 2011. – 304 с.

Экономически оправданная безопасность / С.А. Петренко, С.В. Симонов. – М.: Компания АйТи; ДМК Пресс, 2013. – 384 с.



17. Постановление правительства РФ от 11 ноября 2013 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»

18. Приказ Гостехкомиссии России от 30 августа 2002 г. № конфиденциальной информации (СТР-К)»;

19. Приказ ФСТЭК России от 18 февраля 2013 г. N 21 Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.

20. РД 50-34.698-90 «Автоматизированные системы. Требования к содержанию документов»;

«Автоматизированные системы. Защита от несанкционированного доступа к Изм. Лист № докум. Подпись Дата информации. Классификация автоматизированных систем и требования по защите информации»;

Мининформсвязи России от 13 февраля 2008 г. № 55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных»;

Богомолова, О. Б. Защита компьютера от вредоносных воздействий [Электронный ресурс] : практикум / О. Б. Богомолова, Д. Ю.

Усенков. - Эл. изд. - М. : БИНОМ. Лаборатория знаний, 2012. - 175 с. (URL:

http://www.znanium.com).

24. Федеральный закон №58-ФЗ от 29.06.2004 г. «Об участии в информационном обмене. Ст. 2»

25. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

26. Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

Аналитический центр Infowatch – Глобальное исследование 27. Ярочкин В.Н. Безопасность информационных систем.

утечек корпоративной информации в банковском сегменте.

Изм. Лист № докум. Подпись Дата

ПРИЛОЖЕНИЕ

Разраб.

Пров.

Н. конт Техническое задание на внедрение DLP-системы InfoWatch Техническое задание по внедрению системы предотвращения утечки конфиденциальной информации InfoWatch Traffic Enterprise для КБ ЗАО документе.

подтверждение соответствия предложения Участника требованиям по внедрению системы, поставке программного обеспечения, выполнения работ/услуг и обеспечения технической поддержки.

соответствие требованиям к исполнителю.

ТРЕБОВАНИЯ К ИСПОЛНИТЕЛЮ

Наличие не менее двух сертифицированных специалистов по InfoWatch Traffic Enterprise.

Наличие не менее 5 успешно реализованных проектов по внедрению Наличие службы технической поддержки с номером телефона в Москве для обращений на русском языке.

ВВЕДЕНИЕ

В данном разделе описаны требования к составу оборудования, программного обеспечения, работ и технической поддержке, которые необходимы для реализации Изм. Лист № докум. Подпись Дата системы предотвращения утечки конфиденциальной информации InfoWatch Traffic Enterprise (далее - Система) в КБ ЗАО «Южный» (далее - Заказчик).

ТРЕБОВАНИЯ К СРОКАМ ВНЕДРЕНИЯ СИСТЕМЫ

Система должна быть введена в промышленную эксплуатацию до 31.12.2014 года обеспечения безопасности хранимых, обрабатываемых и передаваемых конфиденциальных данных (информации ограниченного доступа);

конфиденциальных данных по следующим каналам: электронная почта (протокол SMTP), веб-почта (протокол HTTP), сервис мгновенных сообщений (Skype), съемные носители, сетевые хранилища данных (протокол FTP), принтеры;

определения местоположения конфиденциальных данных в корпоративной сети, отслеживания её использования и предотвращения несанкционированного распространения;

конфиденциальных данных лицам, не имеющим права доступа к такой информации;

обнаружение конфиденциальной информации в информационных системах обеспечение совместимости проектируемой Системы и ее компонентов с особенностями технических и программных средств существующих информационных систем (далее – ИС) Заказчика;

обеспечение минимизации внесения изменений в структуру и состав технических и программных компонентов ИС Заказчика;

проведение исследований возможностей модернизации существующего программного и аппаратного обеспечения, а также организационной структуры персонала, ответственного за обеспечение безопасности персональных данных.

закупка программного обеспечения InfoWatch Traffic Enterprise;

закупка аппаратного обеспечения для реализации Системы;

Изм. Лист № докум. Подпись Дата гарантийная техническая поддержка Системы на протяжении 3-х лет после ее ввода в промышленную эксплуатацию;

3. ТРЕБОВАНИЯ К ПРОГРАММНОМУ ОБЕСПЕЧЕНИЮ И

АППАРАТНОМУ ОБЕСПЕЧЕНИЮ

Сервер архитектуры х86, с четырех ядерными процессорами с частотой не менее 1.5ГГц, объемом ОЗУ не менее 8 Гб, объем диска не менее 500 Гб, операционная система Windows Server 2008. Количество СУБД Microsoft SQL Server в соответствии с требованиями к программного обеспечению от SearchInform. Поставщик должен обеспечить поддержку аппаратного обеспечения, операционной системы и СУБД в течение трех лет.

4. ТРЕБОВАНИЯ К ПОДДЕРЖКЕ

внедряемой у Заказчика системы предотвращения утечки конфиденциальной информации InfoWatch Traffic Enterpriseна протяжении 3-х лет после ее ввода в промышленную эксплуатацию.

Техническая поддержка должна обеспечивать выявление причин проблем и предоставление решения для возврата Системы в состояние штатного функционирования. Под проблемой понимается любое событие, не являющееся частью штатного функционирования Системы, которое приводит или может привести к неработоспособности Системы или ее функций, либо некорректном их выполнении, либо к ошибкам и сбоям в работе Системы.

Результатом услуг является восстановление сервиса Системы и полное устранение проблемы в рамках условий, установленных в таблице 3. Если запрос Заказчика классифицирован как запрос на консультирование, то Исполнитель предоставляет письменный ответ на запрос в течение 3-х рабочих дней.

В таблице 2 приведены уровни приоритетности проблем.

Изм. Лист № докум. Подпись Дата Уровень проблемы Критичный некорректно его основные функции.

2 – Важный 3 - Средний влияющая на возможность работы с одной или несколькими Временные показатели предоставляемых услуг приведены в таблице 9:

Для проблем со статусом 1 (критично) обязательно информирование Заказчиком Исполнителя по телефону.

Изм. Лист № докум. Подпись Дата

5. ТРЕБОВАНИЯ К РЕАЛИЗАЦИИ СИСТЕМЫ

Требования к структуре и функционированию системы В состав Системы должны входить следующие основные компоненты:

агент, устанавливаемый на рабочие станции пользователей и обеспечивающий мониторинг и блокирование возможных каналов утечки на уровне АРМ пользователя;

конфиденциальных данных на уровне сети;

почтовый агент, обеспечивающий мониторинг и блокировку утечки конфиденциальных данных через электронную почту;

сервер управления, предназначенный для централизованного управления агентами системы;

консоль управления администратора безопасности.

Требования к функциям определения политик безопасности методов определения конфиденциальных данных.

Система должна обеспечивать возможность задания единой системы политик по всей системе; каждая политика должна иметь возможность одновременного применения к данным в движении (Data-inMotion), используемым данным (Data-in-Use) и хранимым данным (Data-atRest), как на уровне сети, так и на конечных компьютерах.

Система должна вести контроль и журнал автоматического аудита настроек и изменений политик.

Система должна иметь единую веб-консоль централизованного отчетами.

Система не должна требовать для настройки утилит командной строки, редактирования текстовых файлов, интерфейсов программирования (API) а также языков сценариев (скриптов). Не допускается хранение паролей в открытом виде в файлах настроек. Исключения делаются только Изм. Лист № докум. Подпись Дата эксплуатацию программно-аппаратных комплексов, а также для запуска сценариев автоматической реакции на инциденты.

политики на основе нескольких разнородных типов данных одновременно (например, словарь и отпечатки), используя произвольную булевскую логику (операции И, ИЛИ, НЕ, скобки).

включения и исключения правил на основе корпоративной службы каталогов, чтобы политики применялись в зависимости от отправителя и(или) получателя/назначения информации.

Система должна предоставлять удобный графический интерфейс для настройки пользовательских политик на основе готовых политик и созданных классификаторов информации, доступный нетехническому персоналу.

Система должна предоставлять простой способ активации готовой политики непосредственно в веб-консоли управления, не прибегая к редактированию файлов.

конфиденциальных данных по содержимому и местоположению.

имеющих право на обработку и пересылку конфиденциальной информации в рамках авторизованных бизнес-процессов.

сотрудников службы информационной безопасности по каждому инциденту, отображаемый в виде истории.

Система должна обеспечивать ролевое разграничение прав доступа офицеров безопасности по управлению инцидентами в зависимости от типа конфиденциальной информации.

Изм. Лист № докум. Подпись Дата создаваемые с помощью независимых наборов правил.

Система должна обеспечивать возможность одновременно и многократно использовать классификаторы данных в нескольких политиках.

Система должна обеспечивать систему учета инцидентов полного цикла, отслеживающая состояние каждого инцидента и ответственных исполнителей.

Система должна обеспечивать наличие подсистемы определения имен пользователей для инцидентов, сгенерированных сетевыми сканерами веб-каналов.

Система должна обеспечивать автоматическое прикрепление ко всем инцидентам справочных данных о нарушителе, его бизнес-руководстве, отделе, телефоне на основе данных из службы каталога; отображение информации в системе учета инцидентов.

Система должна обеспечивать возможность в рамках одной политики произвольно назначать уровень критичности инцидентам в зависимости от срабатывания правил.

Система должна обеспечивать автоматическое прикрепление к инцидентам необходимых фактов в виде копий сообщений со всеми вложениями.

нарушении политики, включающий варианты: Аудит, Блокирование, Уведомление руководителю сотрудника, Уведомление владельцу контента, Уведомление отправителю, Уведомление администратору безопасности, Перенаправление электронной почты на шлюз шифрования, Запуск произвольного сценария.

Изм. Лист № докум. Подпись Дата конфиденциальных данных детекторов независимо от их типа (сетевые сканеры или агенты на конечных компьютерах).

Система должна иметь возможность масштабирования за счет работающих анализаторов.

табличных) должна поддерживаться автономно на каждом сервере и конечном компьютере за счет автоматической репликации хранилища отпечатков.

содержимое из файлов и вложений.

Система должна инспектировать метаданные хранимых файлов.

Система должна реализовывать алгоритм анализа передаваемых и хранимых файлов на основе цифровых отпечатков данных.

Система должна автоматически обнаруживать и сканировать файловые папки в локальной сети. Должна быть реализованы функции «обнаружить все общие папки в заданной подсети», «просканировать все административные папки».

Аналитические возможности должны быть применимы без каких-либо ограничений для содержимого на восточно-европейских и азиатских языках, в т.ч. кириллицы. При наличии ограничений должен быть предоставлен развернутый комментарий и описано поведение анализатора.

Система должна предоставлять возможность выбора вычисления порогов срабатывания: либо интегрально по всему сообщению, либо независимо по каждой части сообщения, для всех типов классификаторов данных.

Изм. Лист № докум. Подпись Дата Система должна рекурсивно проверять содержимое вложенных архивов путем анализа цифровых отпечатков каждого файла.

ложных срабатываний, подтвержденную независимым исследованием.

конфиденциального содержимого по ключевым словам, словарям и регулярным выражениям.

В системе должна быть реализована возможность использования словарей с весовыми коэффициентами, где каждому ключевому слову соответствует свой коэффициент.

В системе должна быть реализована возможность создания нескольких классификаторов на основе весовых словарей, с независимым определением порога срабатывания по каждому классификатору.

В системе должна быть реализована возможность использования весовых словарей как в режиме подсчета уникальных совпадений, так и в режиме подсчета повторяющихся совпадений.

В системе должна быть реализована функция вычисления математическому закону. Например, система должна использовать алгоритм вычисления контрольной цифры номера пластиковых карт в соответствии со стандартом ISO/IEC 7812 для проверки номеров пластиковых карт без наличия ключевых слов в контексте.

лингвистического контекста. Например, для генерации инцидента в дополнение к математической проверке кода система должна требовать наличия определенных ключевых слов в непосредственной близости от кода.

распространенных приложений, в т.ч.: офисных (MS Office), САПР (Autodesk AutoCAD), архивов (7-zip, BinHex, GZIP, MS CAB, ZIP, RAR, UNIX TAR Изм. Лист № докум. Подпись Дата encapsulation.), зашифрованных контейнеров (Word, Excel, PGP, RAR, ZIP, PDF).

конфиденциальной информации.

Общее количество готовых классификаторов данных должно Должна быть возможность одновременного выбора нескольких отраслевых пакетов готовых классификаторов.

Должна быть возможность одновременного выбора нескольких региональных пакетов готовых классификаторов.

Система должна иметь готовые словари имен собственных для защиты персональных данных.

Готовые классификаторы должны поставляться с регулировкой уровня чувствительности по трем положениям – малый, средний, полный.

Система должна иметь готовые политики для обнаружения резюме сотрудников для Украины.

структурированных данных Система должна иметь механизм анализа цифровых отпечатков для табличных данных, например, данных клиентов.

Отпечатки данных должны сниматься с одного источника данных организации, путем односторонней репликации из центра.

Должна быть возможность задавать расписание, по которому подразделениями.

Система должна иметь возможность подключаться к источнику данных напрямую по протоколу ODBC.

Система не должна требовать выгрузку/копирование данных в ДП.03.01Д.09/25.14.ПЗ центральное хранилище для снятия отпечатков.

Изм. Лист № докум. Подпись Дата Система должна давать возможность комбинировать содержимое полей и задавать индивидуальные пороги для каждого из сочетаний (т.е.

Фамилия, Имя, Отчество – порог равен 5; Фамилия, Имя, Лицевой Счет – порог равен 10, и т.д.).

цифровых отпечатков многократно в нескольких политиках, выбирая нужные поля в каждом случае независимо (т.е. единый классификатор из 10млн записей может быть задействован многократно в разных политиках с разным набором полей в каждом случае).

отпечатки с реляционных данных, хранимых в «облаке» (например, в SalesForce.com).

неструктурированных данных Отпечатки данных должны сниматься с одного источника данных организации, путем односторонней репликации из центра.

Должна быть возможность задавать расписание, по которому подразделениями.

Система должна быть устойчива к изменениям документов и обнаруживать фрагменты текста в форматах, отличных от исходных.

Например, система должна быть способной обнаружить абзац текста из документа Word, вставленный в тело сообщения, либо напечатанный в формате PDF.

документов, измененные или скопированные, требуя однократного снятия отпечатка с единственной версии документа.

Изм. Лист № докум. Подпись Дата Система должна иметь возможность игнорировать заданные фрагменты текста при анализе. Срабатывание должно происходить только на том содержимом, которое является конфиденциальным. Например, система не должна опознавать пустые шаблоны, бланки и «рыбы» документов, как конфиденциальные, в том случае, когда отпечаток снимается с заполненного бланка и шаблона.

предотвращение (автоматическую блокировку) информационных утечек через сообщения электронной почты, передаваемые по протоколу SMTP.

предотвращение (автоматическую блокировку) информационных утечек через сообщения электронной почты, получаемые на мобильные терминалы сотрудников по протоколу ActiveSync.

Система должна выявлять и блокировать серии утечек данных от одного пользователя, с помощью задания порога и контрольного интервала.

информационных утечек при работе с Интернет через протокол HTTP, в том числе с веб-почтой (сайты mail.ru, gmail.com, и т.п.).

информационных утечек при работе с Интернет через безопасный протокол HTTPS.

информационных утечек по протоколу FTP в режиме перехвата контрольных соединений (TCP порт 21).

информационных утечек по протоколу FTP в режиме FTP-поверх-HTTP.

Анализ данных, передаваемых по сетевым протоколам SMTP, ДП.03.01Д.09/25.14.ПЗ HTTP, HTTPS, FTP должен производиться непосредственно на шлюзе.

Изм. Лист № докум. Подпись Дата Анализ данных, передаваемых по сетевым протоколам SMTP, HTTP, HTTPS, FTP не должен прерываться при потере связности шлюза с другими серверами СЗУКД.

Анализ данных, передаваемых по сетевым протоколам HTTP, HTTPS, FTP должен происходить с использованием протокола ICAP.

информационных утечек при обмене мгновенными сообщениями системы Skype.

информационных утечек при выполнении заданий сетевой печати, с функциями оптического распознавания текста (OCR).

Требования к режимам функционирования системы Система должна обеспечивать возможность работы в следующих режимах:

штатный режим (непрерывная круглосуточная работа);

реконфигурации и модернизации компонентов);

конфигурационной и архивной информации).

ТРЕБОВАНИЯ К РАБОТАМ ПО УСТАНОВКЕ И

НАСТРОЙКЕ СИСТЕМЫ

Работы по созданию Системы должны включать в себя:

– предпроектное обследование;

– разработку технического задания на создание системы;

– техническое проектирование Системы;

– установка и настройка Системы;

– опытная эксплуатация Системы – гарантийная техническая поддержка – 3 года.

Перечень стадий и этапов работ по созданию Системы Предпроектное обследование включает в себя:

сбор информации о сетевой инфраструктуре, определение точек InfoWatch Traffic Enterprise для контроля Интернет и почты;

определение схем получения сенсорами Системы копий сетевого трафика с коммутационного оборудования. Схема подключения должна реализовывать контроль всего сетевого трафика проходящего через корпоративные почтовые и прокси-сервера;

анализ количества текущих SPAN/RSPAN/VACL-сессий (ТАР подключений) на коммутационном оборудовании, определение необходимых коммутационном оборудовании;

определение и утверждение плана установки, размещения и подключения поставляемых сенсоров Системы с ИТ подразделениями Заказчика;

проведение анализа конфиденциальных документов Компании, подлежащих защите от разглашений в информационных системах Заказчика, подготовка рекомендаций по настройке политик Системы.

Разработка технического проекта включает в себя:

компонентов));

Разработка программы и методики приемочных испытаний Системы в корпоративной сети.

Установка и настройка Системы включает в себя:

Установка и настройка сетевых и локальных компонентов Изм. Лист № докум. Подпись Дата локальными компонентами Системы;

Настройка контроля электронной почты;

оповещения о нарушении политики по защите конфиденциальных данных, основанных на анализе конфиденциальных документов Интеграция Системы с информационными системами Заказчика;

Настройка Системы на сканирование корпоративной сети конфиденциальных данных.

Опытная эксплуатация включает в себя:

вызванных легитимной сетевой активностью в корпоративной сети;

согласованной программой и методикой тестирования.

Изм. Лист № докум. Подпись Дата

Pages:     | 1 ||


Похожие работы:

«МИНИСТЕРСТВО ЭНЕРГЕТИКИ РОССИЙСКОЙ ФЕДЕРАЦИИ Приказ Минэнерго РФ от 13 января 2003 г. № 6 Об утверждении Правил технической эксплуатации электроустановок потребителей Приказываю: 1. Утвердить Правила технической эксплуатации электроустановок потребителей. 2. Ввести в действие Правила технической эксплуатации электроустановок потребителей с 1 июля 2003 г. Министр И.Х. Юсуфов УТВЕРЖДЕНО ЗАРЕГИСТРИРОВАНО Минэнерго России Минюстом России № 6 от 13.01.03 № 4145 от 22.01.03 ПРАВИЛА ТЕХНИЧЕСКОЙ...»

«МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РФ ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ ДАЛЬНЕВОСТОЧНЫЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ИНСТИТУТ ХИМИИ И ПРИКЛАДНОЙ ЭКОЛОГИИ В.А. Реутов Требования к оформлению письменных работ, выполняемых студентами Института химии и прикладной экологии ДВГУ Владивосток Издательство Дальневосточного университета 2010 ББК 74.58 Р31 Реутов, В. А. Р31 Требования к оформлению письменных работ, выполняемых студентами Института химии и...»

«УДК 377.5:001 ОСНОВНЫЕ РЕЗУЛЬТАТЫ ИССЛЕДОВАТЕЛЬСКОЙ РАБОТЫ ИНСТИТУТА ПЕДАГОГИКИ И ПСИХОЛОГИИ ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ РАО ЗА 2012 ГОД Ф.Ш.Мухаметзянова, Г.И.Ибрагимов В статье раскрываются важнейшие научные достижения Института на трех уровнях: методологическом, теоретическом и научно-методическом. Конкретные результаты исследований представлены в рамках 14 тем, выполнявшихся в лабораториях Института. Ключевые слова: научные исследования, достижения, ИПППО РАО. В 2012 году исследования...»

«АКЦИОНЕРНОЕ ОБЩЕСТВО ИССЛЕДОВАТЕЛЬСКИЙ ИНСТИТУТ НОМУРА, ЛТД Московский филиал Акционерного общества Исследовательский Институт Номура, Лтд. ПРЕДВАРИТЕЛЬНЫЙ ОТЧЕТ О ВЫПОЛНЕНИИ Работ по подготовке материалов для проекта по разработке концепции, предварительного технико-экономического обоснования и инвестиционного предложения по строительству Рыбопромышленного Комплекса в рамках создания в Приморском крае рыбоперерабатывающего кластера и развития аукционной торговли 1 Этап Раздел 1. Предпосылки...»

«Название: ООО РемTV Адрес: Туполева, 16., офис 111 (2 этаж), тел. 95-27-58 Строго конфиденциально. БИЗНЕС– ПЛАН Открытие службы по ремонту теле- видео- аппаратуры РемTV Учредители: Колчева Ирина Манашкнина Ксения Михайлина Вероника. учащиеся 11 А класса Руководитель: Гришина Татьяна Вячеславовна, учитель информатики и ИКТ. Дата составления плана: 10 сентября 2012 года. Тольятти PDF created with pdfFactory Pro trial version www.pdffactory.com Содержание Меморандум о конфиденциальности.. 1....»

«ГОДОВОЙ ОТЧЕТ ANNUAL REPORT 2008 СОДЕРЖАНИЕ Вступительное слово генерального директора ТММ сегодня Основные события 2008 года Основные показатели деятельности 2008 года Ключевые операционные показатели Ключевые финансовые показатели Акционерный капитал Рынок. Риски. Стратегия О компании ТММ Наша команда Структура компании Направления деятельности Качество. Технологии. Инновации Социальная ответственность Награды История компании Проекты компании Оценка проектов Реализованные проекты Текущие...»

«Секция 4 Рынок: исследования, проекты, технологии Tirgus: ptjumi, projekti, tehnoloijas RESEARCH and TECHNOLOGY – STEP into the FUTURE 2011, Vol. 6, No 1 MANAGEMENT AND CORPORATE SOCIAL RESPONSIBILITY Jevgenijs Miscenuks1, Nataly Podolyakina2 University of Lugano 1 Via Buf 13, Lugano, Switzerland E-mail: [email protected] Transport and Telecommunication Institute 2 Lomonosova str. 1, Riga, LV-1019, Latvia E-mail: [email protected] Keywords: corporate social responsibility, management,...»

«Международный конкурс James Dyson Award 2014 Благотворительный фонд Джеймса Дайсона сообщает об открытии очередного международного конкурса James Dyson Award 2014. James Dyson Award - это международный конкурс студентов, обучающихся в сфере проектирования и инжиниринга. Конкурс проводится в 18 странах для поддержки молодых талантливых инженеров-проектировщиков, поощрения их творческого потенциала и изобретательности. Конкурсная работа должна представлять созданную автором или студенческой...»

«НАЦИОНАЛЬНОЕ ОБЪЕДИНЕНИЕ СТРОИТЕЛЕЙ Стандарт организации Освоение подземного пространства ПРОКЛАДКА ПОДзЕМНЫХ ИНЖЕНЕРНЫХ КОММУНИКАЦИЙ МЕТОДОМ ГОРИзОНТАЛЬНОГО НАПРАВЛЕННОГО БУРЕНИЯ СТО НОСТРОЙ 2.27.17-2011 ИзДАНИЕ ОфИЦИАЛЬНОЕ Москва 2012 НАЦИОНАЛЬНОЕ ОБЪЕДИНЕНИЕ СТРОИТЕЛЕЙ Стандарт организации Освоение подземного пространства ПРОКЛАДКА ПОДЗЕМНЫХ ИНЖЕНЕРНЫХ КОММУНИКАЦИЙ МЕТОДОМ ГОРИЗОНТАЛЬНОГО НАПРАВЛЕННОГО БУРЕНИЯ СТО НОСТРОЙ 2.27.17- Издание официальное Филиал ОАО ЦНИИС Научно-исследовательский...»

«УТВЕРЖДЕНО Приказом Генерального директора № 4 от 07 февраля 2013г. ПРАВИЛА страхования строительно-монтажных рисков г. Москва 1. ОБЩИЕ ПОЛОЖЕНИЯ. СУБЪЕКТЫ СТРАХОВАНИЯ 1.1. В соответствии с действующим законодательством и Гражданским кодексом Российской Федерации, Законом РФ “Об организации страхового дела в Российской Федерации”, нормативными правовыми актами в области строительства и страхования, настоящие Правила регулируют отношения возникающие между Страховщиком и Страхователем по поводу...»

«Факультет психологии МГУ им. М.В. Ломоносова Лаборатория психологии профессий и конфликта, Кафедра психологии труда и инженерной психологии Психология как профессия Редакционная коллегия: Базаров Т.Ю., Иванова Е.М., Климов Е.А. (отв. ред), Кузнецова А.С., Носкова О.Г. (отв. ред). ВВЕДЕНИЕ Предисловие. Климов Е.А. • Проект Психология как профессия. О. Г. Носкова • Раздел 1. РАБОТА ПСИХОЛОГА В СИСТЕМЕ ОБРАЗОВАНИЯ И В СОЦИАЛЬНОМ ОБСЛУЖИВАНИИ НАСЕЛЕНИЯ Практический психолог в детском саду •...»

«Проект КОНЦЕПЦИЯ И МЕХАНИЗМЫ РАЗВИТИЯ НАУЧНО-ТЕХНИЧЕСКОГО ТВОРЧЕСТВА МОЛОДЕЖИ В ОБЩЕОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЯХ ГОРОДА МОСКВЫ НА ПЕРИОД 2012-2014 ГОДОВ (редакция от 6 февраля 2012 г.) НОРМАТИВНЫЕ ССЫЛКИ 1. Основные документы федерального уровня: Федеральный закон Об образовании от 10 июля 1992 г. №3266-1 (ред. от 18.07.2011, с посл. изм. от 16 ноября 2011 № 318-ФЗ), включая проект новой редакции закона. Федеральный закон О науке и государственной научно-технической политике от 23 августа 1996...»

«А. Г. ДуГин Те о р и я многополярного мира Евразийское движение Москва 2013 ББК 66.4 Печатается по решению Д 80 кафедры социологии международных отношений социологического факультета МГУ им. М. В. Ломоносова Рецензенты: Т. В. Верещагина, д. филос. н. Э. А. Попов, д. филос. н. Н ау ч н а я р ед а к ц и я Н. В. Мелентьева, к. филос. н. Редактор-составитель, оформление Н. В. Сперанская При реализации проекта используются средства государственной поддержки, выделенные в качестве гранта Фондом...»

«Всероссийский конкурс Национальная экологическая премия За достижения в области экологии и вклад в устойчивое развитие Вручение Национальной экологической премии, Государственный Дарвиновский музей, 06 июня 2013 года Всероссийский конкурс Национальная экологическая премия Цель конкурса – выявление и поощрение эффективных проектов в области энерго- и ресурсосбережения и чистых производств, экологического образования и социальных инициатив. За 2003—2013 годы экспертное жюри 10 лет рассмотрело...»

«Издания 19- го и начала 20 веков Абамелек - Лазарев (князь) Вопрос о недрах и развитие горной промышленности с 1808 по 1908 г. – Изд. 2-е, изменен. и доп. – СПб: Слово,1910. – 243 с. (С картой мировой добычи минералов и производства металлов) – (Его Высокопревосходительству Сергею Васильевичу Рухлову в знак глубокого уважения от автора) Алямский А. М. Бурение шпуров при взрывных работах. – М. – Л.: ГНТИ, 1931. – 108 с. Базисные склады взрывчатых материалов для горной промышленности. – М. –...»

«Министерство образования и науки Российской Федерации Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования РОССИЙСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТУРИЗМА И СЕРВИСА Ереванский филиал Кафедра Туризма и сервиса ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА на тему: Проект мероприятий по повышению эффективности системы планирования коммерческого банка (на примере ЗАО “Арэксимбанк – группа Газпромбанка”). по направлению подготовки: Экономика Студент Мкртчян...»

«№ 5’ 2012 № 5’ 2012 А. Е. Касьянов, В. И. Сметанин, ФГБОУ ВПО МГУП, 2012 Содержание Габилу Худуш оглы Исмайылову 75 лет Мелиорация и рекультивация, экология Ольгаренко Г. В., Цекоева Ф. К. Планирование экологически безопасных режимов орошения агробиоценозов с учетом изменчивости гидрометеорологических условий Голованов А. И., Студенова К. С. Обоснование противопожарного шлюзования в Мещерской низменности Сметанин В. И., Хохлов В. И. Исследования работы водоприемного слоя дренажных труб из...»

«1 2 Ибрагимов И. М. и др. И 15 Цветные камни Киргизии/ И. М. Ибрагимов, В. Ф. Малышев, В. Н. Михайлев.— Ф.: Кыргызстан, 1986.—96 с. — (Человек и природа). В книге впервые освещаются данные о цветных камнях республики (строительнооблицовочные и поделочные камин). Приводятся краткие сведения о геологии месторождений, закономерностях нх размещения и т. д. Описаны физикомеханические и декоративные свойства цветных камней. Рассчитана на широкий круг специалистов: геологов, архитекторов, строителей,...»

«ПРОЕКТИРОВАНИЕ КОМПОЗИЦИОННОГО МАТЕРИАЛА ТИПА СЭНДВИЧ ДЛЯ ТЕПЛОЗАЩИТЫ ПАССАЖИРСКОГО ОТСЕКА ТУРИСТИЧЕСКОЙ ПОВОДНОЙ ЛОДКИ Пономарева Е. С. – студент, Головина Е. А. – к.т.н., доцент Алтайский государственный технический университет (г. Барнаул) Условия эксплуатации подводных аппаратов предъявляют к материалам их корпусов особые требования. Как известно, подводный аппарат должен иметь минимальную относительную массу корпуса, теплозвукоизоляцию газотурбинных двигателей, холодильных установок,...»

«3 Министерство образования и науки Российской Федерации Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования РОССИЙСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТУРИЗМА И СЕРВИСА Факультет экономики, управления и права Кафедра Управление персоналом и государственного и муниципального управления ДИПЛОМНЫЙ ПРОЕКТ на тему: Совершенствование организации содействия занятости населения на муниципальном уровне (на примере Мытищинского муниципального района...»






 
2014 www.av.disus.ru - «Бесплатная электронная библиотека - Авторефераты, Диссертации, Монографии, Программы»

Материалы этого сайта размещены для ознакомления, все права принадлежат их авторам.
Если Вы не согласны с тем, что Ваш материал размещён на этом сайте, пожалуйста, напишите нам, мы в течении 1-2 рабочих дней удалим его.