Заявка на расчет
Меню Услуги

Анализ состояния системы информационной безопасности ООО «ПК Венткомплекс». Часть 2

или напишите нам прямо сейчас:

Написать в WhatsApp Написать в Telegram

1 2 3 4


Глава 2. Разработка проекта инженерно-технической системы безопасности объекта защиты

2.1 Постановка задачи

В этой главе необходимо провести оценку уязвимости и рисков ин­формации при имеющемся множестве угроз и каналов утечки, определить требования к системе защиты, а также разработать рекомендации по обеспечению технической защиты объекта информатизации и осуществить выбор технических средств защиты информации и их характеристик.

или напишите нам прямо сейчас:

Написать в WhatsApp Написать в Telegram

2.2 Характеристика системы защиты объекта информатизации

При специальных исследованиях технических средств обработки информации необходимо измерять уровень побочных электромагнитных излучений (ПЭМИ) и рассчитывать радиус минимально необходимой контролируемой зоны, характеризующий минимальное расстояние от технического средства на границе и за пределами которого отношение сигнал/шум не превышает нормированного значения.

Радиус зоны 2 для современных мониторов может составлять 5 – 100 м.

Целью инструментального контроля является определение размера контролируемой зоны вокруг объекта контроля. Расчет зоны 2 (R2) осуществляется на основании рекомендаций, изложенных в «Сборнике методических материалов по проведению специальных исследований технических средств АСУ и ЭВМ, предназначенных для работы с секретной информацией» в соответствии с требованиями «Норм эффективности защиты АСУ и ЭВМ от утечки информации за счет побочных излучений и наводок». Проведем инструментальный контроль монитора, как наиболее информативного средства обработки информации с точки зрения утечки по каналам ПЭМИН (таблица 2.1).

Таблица 2.1 – Перечень аппаратуры контроля

Представим данные обследования монитора:

Дата контроля:               18.03.2019г.

Тип монитора:               Siemens Nixdorf MCM 1506 NTD

Серийный номер:          BJ408478

Покрытие пола:             паркет

Параметры тест-сигнала: Ти = 0,032 мкс, τи = 0,026 мкс, ΔFпр = 100 кГц

Использование средств активной защиты (САЗ): САЗ не использовались.

Получились следующие результаты контроля (Таблица 2.2).

Таблица 2.2 – Результаты инструментального контроля

Результаты инструментального контроля позволяют сделать вывод о том, что уровень побочных электромагнитных излучений от монитора Siemens Nixdorf MCM 1506 NTD позволяет использовать его для обработки секретной информации при условии обеспечения вокруг него контролируемой зоны размером не менее 15 метров.

Согласно ГОСТ Р 50922-96 «Защита информации. Основные требования и определения» категорирование – это установление важности защищаемой информации. Категория устанавливается руководителем предприятия-заказчика по представлению подразделения по защите информации.

Категорирование проводится для действующих, но ранее не категорированных объектах, предназначенных для обработки секретной информации. В зависимости от:

  • степени секретности, обрабатываемой информации, (определяется «Развернутым перечнем сведений, подлежащих засекречиванию Российским агентством по системам управления», «Перечень сведений, подлежащих засекречиванию по ведомству»),
  • условий расположения объекта относительно постоянных представительств иностранных государств, обладающих правом экстерриториальности, объекту присваивается одна из трех категорий (таблица 2.3).

Таблица 2.3 – Категорирование объекта

R2 для 1 категории – зона, в пределах которой возможен перехват и последующая расшифровка ПЭМИ от технических средств обработки информации, рассчитанная для данного объекта, как если бы он был объектом первой категории.

Результат категорирования оформляется актом, который утверждается руководителем объекта информатизации (руководителем организации-заказчики или главным конструктором). Акт категорирования должен обязательно содержать информацию о степени секретности обрабатываемой информации, о размерах зоны R2 для 1 категории, о наличии в пределах этой зоны представительств иностранных государств, обладающих правом экстерриториальности, и, наконец, о присвоенной категории. Акт подписывается всеми членами комиссии, производившей категорирование (это может быть та же группа обследования), и назначенной приказом руководителя организации-заказчика.

В нашем случае, на объекте информатизации ООО «ПК Венткомплекс» высший гриф секретности обрабатываемой информации – «секретно». Размер зоны 2, рассчитанной по нормам для 1 категории – 15 метров. Постоянных представительств иностранных государств, обладающих правом экстерриториальности в данном радиусе вокруг предприятия, нет.

Таким образом, установленная категория объекта информатизации – «третья».

2.3 Организация технической защиты ООО «ПК Венткомплекс»

Для построения эффективной системы защиты информации отделу безопасности необходимо иметь некоторые виды поисковой аппаратуры. Устройства поиска технических каналов утечки информации и средства контроля приведены в обзоре средств защиты объекта информатизации.

В качестве средства поисковой аппаратуры был выбран портативный поисковый прибор D-008 Данный прибор нужен отделу безопасности для оперативного обнаружения подслушивающих устройств. Изделие имеет два канала обнаружения и функционально представляет собой комбинацию двух поисковых приборов: детектора поля для поиска радиоизлучающих подслушивающих устройств; анализатора проводных линий для поиска подслушивающих устройств, использующих для передачи информации проводные линии (телефонные, сигнализации, электропитания 380/220 В). Работы по внедрению мер и средств защиты объекта информатизации представляют собой установку средств защиты информации.

Для скрытного обнаружения радиопередающих устройств (радиомикрофонов, телефонных радиоретрансляторов, радиостетоскопов, скрытых видеокамер с передачей информации по радиоканалу, технических средств систем пространственного высокочастотного облучения, радиомаяков систем слежения за перемещением объектов, несанкционированно включенных радиостанций, радио и мобильных телефонов) в отделе безопасности будет установлен стационарный индикатор поля «ДИ-Ч». Данный прибор представляет собой стационарный индикатор поля, работающий в дежурном режиме, встроенный в АМ/FM радиоприемник с цифровыми часами.

Из рассмотренных средств защиты акустической информации была выбрана система акустического и виброакустического зашумления «Заслон-2М». Данная система предназначена для защиты речевой информации, циркулирующей в помещениях, от прямого прослушивания, а также от прослушивания с использованием различных микрофонов, стетоскопов и лазерных систем съема информации. С помощью виброакустических датчиков (входящих в комплект), укрепленных на элементах ограждающих конструкций (стенах), трубах водо-, теплоснабжения, уходящих из помещения, создается шумовой вибросигнал, блокирующий функциональные и специально созданные виброакустические каналы утечки информации. Встроенный микроконтроллер обеспечивает аддаптивную самонастройку и акустопуск в зависимости от уровня акустичесих сигналов в защищаемом помещении.

Предполагается, что «Заслон-2М» будет установлен в помещениях, где утечка информации по акустическому каналу наиболее опасна. Таким образом, в отделе безопасности будет использоваться система «Заслон-2М».

Для других помещений, где необходима защита акустической информации, будет использоваться генератор радиошума «БРИЗ».[ http://dammlab.com] По принципу действия изделие является широкополосным генератором, создающим маскирующий сигнал в диапазоне до 1,0 ГГц, мощностью не менее 5 Вт, что обеспечивает: маскировку побочных электромагнитных излучений от средств обработки, передачи и хранения информации (в первую очередь от персональных компьютеров); блокирование радиоканалов, используемых устройствами дистанционного снятия информации мощностью до 5 мВт; блокирование приёмников различных систем дистанционного управления (СДУ) по радиоканалу (СДУ средствами снятия информации и др.). Таким образом, «БРИЗ» используется также для защиты от утечки информации по каналам ПЭМИН.

Данный генератор будет установлен в отделе ИТ, в бухгалтерии, юридическом отделе, в переговорной.

Для защиты телефонных переговоров от прослушивания и утечки информации по электросети был выбран многофункциональный генератор шума ГРОМ-ЗИ-4. Данный прибор предназначен для защиты информации от утечки за счет побочных электромагнитных излучений средств оргтехники, а также для создания помех устройствам несанкционированного съема информации с телефонных линий и электрических сетей.

ГРОМ-ЗИ-4 будет установлен в отделе ИТ, в бухгалтерии, юридическом отделе, в переговорной.

Для защиты телефонных переговоров от перехвата и прослушивания в отделе безопасности будет использоваться устройство «Референт basic», которое выполнено в виде телефонного аппарата. Передача информации при телефонных переговорах с использованием данного устройства осуществляется в цифровом виде с использованием специальных алгоритмов сжатия и защиты.

Для защиты от утечки информации по электросети в отделе безопасности будет устанавливаться устройство защиты электросети SEL SP – 41/С. Данное средство предназначено для защиты речевой информации, обрабатываемой техническими средствами и системами на объектах информатизации 2 и 3 категории, и обеспечивает конфиденциальность переговоров в условиях применения устройств с передачей информации по электросети 220 В. Устройство обеспечивает защиту от: подслушивающих устройств, использующих электросеть 200 В / 50 Гц, как канал для передачи информации; утечки информации по электрическому каналу утечки информация за счет наведения информационных электросигналов на линии сети электропитания 200 В / 50 Гц. Защита информации обеспечивается цифровым генератором широкополосного шума.

Из рассмотренных средств защиты от утечки информации по каналам ПЭМИН был выбран стационарный генератор шума ГШ-1000М [https://pro-spec.ru] для маскирования побочных электромагнитных излучений и наводок работающих СВТ в кабинетах Управляющего, Зам. управляющего, Пом. по безопасности.

Таким образом, получаем следующие комплекты технических средств защиты (Таблицы 2.4, 2.5).

Таблица 2.4 — Средства технической защиты отдела безопасности

Таблица 2.5 — Средства технической защиты ООО «ПК Венткомплекс» отдела ИТ, бухгалтерии, юридического отдела, переговорной

С целью блокирования утечки речевой информации по акустическому и виброакустическо­му каналам в помещениях ООО «ПК Венткомплекс» необходимо произвести доработку защищаемых помещений на предмет улучшения звукоизоляционных и виброизоляционных свойств (установка двойных дверей с тамбурами, выполнение дополни­тельного остекления окон, установ­ка в инженерно-технические комму­никации шумопоглотителей, установка в воздухопроводы глушителей, устра­нение щелей и трещин).

В целях блокирования каналов утечки информации за счет возникающих при работе ОТСС информа­тивных наводок на оконечные устройства и линии связи ВТСС, последние удаляются на безопасное расстояние от ОТСС, а линии свя­зи ОТСС — экранируются. Кроме того, устраняются выходы ли­ний ВТСС за пределы контролируе­мой зоны, параллельные пробеги линий ВТСС с линиями ОТСС. Источники ПЭМИН размещаются на максимально возможном удалении от границы КЗ. Отходящие цепи, в частности ввод телефонной линии, должны быть максимально удалены от аппаратуры обработки информации.

ОТС должны размещаться, по возможности, ближе к центру здания или в сторону наибольшей части контролируемой территории. Составные элементы ОТС должны размещаться в одном помещении либо в смежных.

Предотвращение утечки информации через системы пожарной и охранной сигнализаций осуществляется отключением датчиков пожарной и охранной сигнализации на период проведения важных мероприятий или применением датчиков, не требующих специальных мер защиты.

Для защиты от наблюдения и фотографирования необходимо произвести выбор оптимального расположения средств документирования, размножения и отображения информации (рабочие места, экраны компьютеров, экраны общего пользования) с целью исключения прямого или дистанционного наблюдения; использовать занавески, шторы, жалюзи; использовать средства гашения экрана после определенного времени работы.

Следует отметить, что при использовании исключительно пассивной защиты приходится проводить круглосуточный мониторинг, так как неизвестно, когда включаются средства съема, или теряется возможность использовать оборудование обнаружения при проведении деловой встречи. Поэтому комбинированная защита (пассивная и активная с помощью средств защиты) позволяет устранить эти недостатки.


1 2 3 4

или напишите нам прямо сейчас:

Написать в WhatsApp Написать в Telegram

Комментарии

Оставить комментарий

 

Ваше имя:

Ваш E-mail:

Ваш комментарий

Валера 14 минут назад

добрый день. Необходимо закрыть долги за 2 и 3 курсы. Заранее спасибо.

Иван, помощь с обучением 21 минут назад

Валерий, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Fedor 2 часа назад

Здравствуйте, сколько будет стоить данная работа и как заказать?

Иван, помощь с обучением 2 часа назад

Fedor, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Алина 4 часа назад

Сделать презентацию и защитную речь к дипломной работе по теме: Источники права социального обеспечения

Иван, помощь с обучением 4 часа назад

Алина, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Алена 7 часов назад

Добрый день! Учусь в синергии, факультет экономики, нужно закрыт 2 семестр, общ получается 7 предметов! 1.Иностранный язык 2.Цифровая экономика 3.Управление проектами 4.Микроэкономика 5.Экономика и финансы организации 6.Статистика 7.Информационно-комуникационные технологии для профессиональной деятельности.

Иван, помощь с обучением 8 часов назад

Алена, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Игорь Петрович 10 часов назад

К утру необходимы материалы для защиты диплома - речь и презентация (слайды). Сам диплом готов, пришлю его Вам по запросу!

Иван, помощь с обучением 10 часов назад

Игорь Петрович, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Инкогнито 1 день назад

У меня есть скорректированный и согласованный руководителем, план ВКР. Напишите, пожалуйста, порядок оплаты и реквизиты.

Иван, помощь с обучением 1 день назад

Инкогнито, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Илья 1 день назад

Здравствуйте) нужен отчет по практике. Практику прохожу в доме-интернате для престарелых и инвалидов. Все четыре задания объединены одним отчетом о проведенных исследованиях. Каждое задание направлено на выполнение одной из его частей. Помогите!

Иван, помощь с обучением 1 день назад

Илья, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Alina 2 дня назад

Педагогическая практика, 4 семестр, Направление: ППО Во время прохождения практики Вы: получите представления об основных видах профессиональной психолого-педагогической деятельности; разовьёте навыки использования современных методов и технологий организации образовательной работы с детьми младшего школьного возраста; научитесь выстраивать взаимодействие со всеми участниками образовательного процесса.

Иван, помощь с обучением 2 дня назад

Alina, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Влад 3 дня назад

Здравствуйте. Только поступил! Операционная деятельность в логистике. Так же получается 10 - 11 класс заканчивать. То-есть 2 года 11 месяцев. Сколько будет стоить семестр закончить?

Иван, помощь с обучением 3 дня назад

Влад, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Полина 3 дня назад

Требуется выполнить 3 работы по предмету "Психология ФКиС" за 3 курс

Иван, помощь с обучением 3 дня назад

Полина, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Инкогнито 4 дня назад

Здравствуйте. Нужно написать диплом в короткие сроки. На тему Анализ финансового состояния предприятия. С материалами для защиты. Сколько будет стоить?

Иван, помощь с обучением 4 дня назад

Инкогнито, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Студент 4 дня назад

Нужно сделать отчёт по практике преддипломной, дальше по ней уже нудно будет сделать вкр. Все данные и все по производству имеется

Иван, помощь с обучением 4 дня назад

Студент, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Олег 5 дня назад

Преддипломная практика и ВКР. Проходила практика на заводе, который занимается производством электроизоляционных материалов и изделий из них. В должности менеджера отдела сбыта, а также занимался продвижением продукции в интернете. Также , эту работу надо связать с темой ВКР "РАЗРАБОТКА СТРАТЕГИИ ПРОЕКТА В СФЕРЕ ИТ".

Иван, помощь с обучением 5 дня назад

Олег, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Анна 5 дня назад

сколько стоит вступительные экзамены русский , математика, информатика и какие условия?

Иван, помощь с обучением 5 дня назад

Анна, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Владимир Иванович 5 дня назад

Хочу закрыть все долги до 1 числа также вкр + диплом. Факультет информационных технологий.

Иван, помощь с обучением 5 дня назад

Владимир Иванович, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Василий 6 дней назад

сколько будет стоить полностью закрыть сессию .туда входят Информационные технологий (Контрольная работа, 3 лабораторных работ, Экзаменационный тест ), Русский язык и культура речи (практические задания) , Начертательная геометрия ( 3 задачи и атестационный тест ), Тайм менеджмент ( 4 практических задания , итоговый тест)

Иван, помощь с обучением 6 дней назад

Василий, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф

Марк неделю назад

Нужно сделать 2 задания и 1 итоговый тест по Иностранный язык 2, 4 практических задания и 1 итоговый тест Исследования рынка, 4 практических задания и 1 итоговый тест Менеджмент, 1 практическое задание Проектная деятельность (практикум) 1, 3 практических задания Проектная деятельность (практикум) 2, 1 итоговый тест Проектная деятельность (практикум) 3, 1 практическое задание и 1 итоговый тест Проектная деятельность 1, 3 практических задания и 1 итоговый тест Проектная деятельность 2, 2 практических заданий и 1 итоговый тест Проектная деятельность 3, 2 практических задания Экономико-правовое сопровождение бизнеса какое время займет и стоимость?

Иван, помощь с обучением неделю назад

Марк, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф