- •Затверджено
- •Завдання для виконання ргр
- •Задано :
- •Необхідно:
- •Серверні приміщення
- •1.Галузь використання Цей стандарт установлює вимоги до порядку проведення робіт з технічного захисту інформації (тзі).
- •2. Нормативні посилання у цьому стандарті наведено посилання на такий стандарт:
- •4. Організація проведення обстеження 4.1 Метою обстеження підприємства є вивчення його ід, визначення об`єктів захисту - ІзОд, виявлення загроз, їхній аналіз та побудова окремої моделі загроз.
- •7. Реалізація первинних технічних заходів захисту 7.1 у процесі реалізації первинних технічних заходів потрібно забезпечити:
- •8. Реалізація основних технічних заходів захисту 8.1 у процесі реалізації основних технічних заходів захисту потрібно:
- •Обґрунтування розрахунками параметрів конструкції екрану
- •Комп’ютерна програма “Екран”
- •Комп’ютерна програма “pole”
- •Проведення спеціального обстеження об’єктів з метою виявлення закладних пристроїв
Комп’ютерна програма “pole”
%function[Z,Y,v,A,KAPA]= pole;
% задані величини;
m=1; % день народження студента;
n=0;
p=3; % місяць народження студента;
a=4;
b=3;
l=7;
x=0:a/500:a;
y=0:b/500:b;
z=0:l/500:l;
%побудова матриць аргументів;
[X,Z]=meshgrid(x,z);
[Y]= meshgrid(y);
%розрахунок розподілу напруженості електричного поля в об’ємі екранованого серверного приміщення;
Eyp=(m*pi/a)*sin((m*pi/a).*X).*cos((n*pi/b).*Y).*sin((p*pi/l).*Z);
%розрахунок величини потужності електричного поля;
Eyp = Eyp.^2;
%пошук максимальної величини потужності електричного поля;
mm=max(Eyp);
MAXN=max(mm);
%Нормування розподілу потужності електричного поля;
W= Eyp /MAXN;
%побудова об’ємного графіка розподілу потужності електричного поля в об’ємі екранованого серверного приміщення;
mesh(Z,X,W)
Об’ємний (рис. 4) та планарний (рис. 5) графіки розподілу потужності електричного поля в об’ємі екранованого серверного приміщення для варіанту 1 (m=1, p=3), побудований з використанням програми “pole” в середовищі Matlab 2008
|
Рис 5. Об’ємний графік розподілу потужності електричного поля в об’ємі екранованого серверного приміщення |
|
Рис 6. Графік розподілу потужності електричного поля в екранованому серверному приміщенні |
Додаток 5
Засоби виявлення та блокування каналів несанкціонованого витоку інформації із контрольованої зони.
В кінці РГР необхідно навести будову та описати призначення 3-5 зразків засобів виявлення і блокування каналів витоку інформації із контрольованої зони для заданого варіанту (радіоканали, акустичні канали, електричні канали, оптичні канали, матеріально-речові канали).
Наприклад:
Нелінійний локатор виявляє приховані радіохвильові засоби несанкціонованого витоку інформації із контрольованої зони «жучки»:
Проведення спеціального обстеження об’єктів з метою виявлення закладних пристроїв
Одними з основних джерел загроз інформаційної безпеки є діяльність злочинних угруповань і окремих осіб, направлена на збір або розкрадання цінної інформації, закритої для доступу сторонніх осіб. Слід зазначити, що останніми роками пріоритет в даній сфері діяльності зміщується в економічну область.
В умовах ринкової економіки поява значного числа конкуруючих між собою різних структур природним чином створила певний простір, на якому вірогідність застосування пристроїв технічної розвідки для добування інформації різної важливості є досить високою.
Досягнення сучасної електронної техніки і розвиток нанотехнологій дають технічним розвідкам можливість скритого впровадження спеціальних електронних пристроїв в приміщення не тільки при проведенні косметичних і капітальних ремонтів приміщень, але і при відвідуванні приміщення під виглядом переговорів. При цьому технічні розвідки прагнуть максимально зменшити вірогідність виявлення встановлених пристроїв шляхом зниження випромінюваної потужності, використання спеціальних методів прикриття і маскування інформації що передається, застосування дистанційного керування, а також методів накопичення і надкороткої передачі інформації.
З метою виявлення можливо упроваджених електронних пристроїв знімання інформації (закладних пристроїв (ЗП), «жучків») необхідне спеціальне обстеження приміщень. Спеціальне обстеження приміщень є складним організаційно-технічним заходом, що вимагає не тільки застосування дорогої пошукової апаратури, але і значного досвіду персоналу, що виконує перевірку. Спеціальне обстеження приміщення умовно можна розділити на наступні етапи:
- підготовчий етап - інструментальний контроль - аналіз виявлених демаскуючих ознак ЗП
Основна мета підготовчо етапу - створення моделі можливих дій зловмисників по відношенню до конкретного приміщення і оцінка вірогідних типів закладних пристроїв, що можуть бути впроваджені. Інструментальний контроль включає в себе обстеження приміщення з використанням спеціального обладнання, направленого на виявлення всіх можливих технічних каналів витоку інформації, а також визначення меж зони, в межах якої можливо використання цих каналів. Аналіз виявлених демаскуючих ознак - визначення приналежності демаскуючих ознак до того або іншого технічного засобу або каналу витоку інформації
В результаті аналізу демаскуючих ознак виявляються технічні засоби, що можуть передавати інформацію за рахунок своїх конструктивних особливостей (за рахунок акустоелектричних перетворювань, випромінювань власної системи відеонагляду та ін.).
Підсумком аналізу є не тільки висновки за підсумками проведеного спецобстеження, але і рекомендації по підвищенню захищеності обстеженого приміщення від витоку інформації за рахунок технічними каналами (за акустоелектричних перетворювань, випромінювань власної системи відеонагляду та ін.). При визначенні вартості зазначених робіт застосовується гнучка цінова політика та індивідуальний підхід до кожного замовника.
