
- •1Поняття інформаційної безпеки
- •1.1Поняття інформаційної безпеки
- •1.2 Основні складові інформаційної безпеки
- •1.3Важливість і складність проблеми інформаційної безпеки
- •1.4Об'єктно-орієнтований підхід та інформаційна безпека
- •2Основні концептуальні положення системи захисту інформації
- •2.1Визначення інформації, що підлягає захисту
- •2.1.1Сфери розповсюдження державної таємниці на інформацію
- •2.1.2Комерційна таємниця
- •2.2Вимоги до захисту інформації
- •2.3Вимоги до системи захисту інформації
- •2.4Види забезпечення системи захисту інформації
- •2.5Компоненти концептуальної моделі
- •3 Найбільш поширені загрози
- •3.1Основні визначення і критерії класифікації загроз
- •3.2Найбільш поширені загрози доступності
- •3.2.1Класифікація загроз доступності
- •3.2.2Шкідливе програмне забезпечення
- •3.3Основні загрози цілісності
- •3.4Основні загрози конфіденційності
- •3.4.1Дії, що призводять до неправомірного оволодіння конфіденційною інформацією
- •3.4.2Умови, що сприяють неправомірному оволодінню конфіденційною інформацією
- •4Законодавчий рівень інформаційної безпеки
- •4.1Основні поняття законодавчого рівня інформаційної безпеки
- •4.2Українське законодавство
- •4.2.1Структура правових актів
- •4.2.2Страхове забезпечення
- •4.2.3Нормативно-правові документи
- •4.2.4Форми захисту інформації
- •4.2.5Захист комерційної таємниці від розголошення
- •4.2.6Правові норми забезпечення безпеки і захисту інформації
- •4.3Огляд українського законодавства у області інформаційної безпеки
- •4.4Огляд зарубіжного законодавства у області інформаційної безпеки
- •5Стандарти і специфікації у області інформаційної безпеки
- •5.1"Оранжева книга" як оціночний стандарт
- •5.1.1 Основні поняття
- •5.1.2 Механізми безпеки
- •5.1.3Класи безпеки (може в додаток)
- •5.2 Інформаційна безпека розподілених систем. Рекомендації X.800
- •5.2.1Мережеві сервіси безпеки
- •5.2.2Мережеві механізми безпеки
- •5.2.3Адміністрування засобів безпеки
- •5.3Стандарт iso/iec 15408
- •5.3.1 Основні поняття
- •5.3.2Функціональні вимоги
- •5.3.3 Вимоги довіри безпеки
- •6Адміністративний рівень інформаційної безпеки
- •6.1Основні поняття
- •6.2Управління ризиками
- •6.3Політика безпеки
- •6.4Програма безпеки
- •6.5Синхронізація програми безпеки з життєвим циклом систем
- •7Процедурний (Організаційний) рівень інформаційної безпеки. Служба безпеки
- •7.1Основні класи заходів процедурного рівня
- •7.2Управління персоналом
- •7.3Фізичний захист
- •7.4Підтримка працездатності
- •7.5Реагування на порушення режиму безпеки
- •7.6Планування відновних робіт
- •7.7Служба безпеки підприємства
- •8Основні програмно-технічні заходи
- •8.1Основні поняття програмно-технічного рівня інформаційної безпеки
- •8.2Перехоплення даних та канали витоку інформації
- •Шкідливе програмне забезпечення;
- •8.3Сервіси безпеки
- •8.4Особливості сучасних інформаційних систем, з погляду безпеки
- •8.5Архітектурна безпека
- •8.6Ідентифікація і автентифікація
- •8.6.1Основні поняття
- •8.6.2Парольна автентифікація
- •8.6.3Ідентифікація/автентифікація за допомогою біометричних даних
- •8.7Логічне управління доступом
- •8.7.1Основні поняття
- •8.7.2Ролеве управління доступом
- •8.8Протоколювання і аудит
- •8.8.1 Основні поняття
- •8.8.2Активний аудит
- •8.8.3Функціональні компоненти і архітектура
- •8.9Шифрування інформації
- •8.9.1Основні поняття
- •8.9.2Технологія шифрування мови
- •8.10Контроль цілісності
- •8.11Екрануванняі
- •8.11.1Основні поняття
- •8.11.2Архітектурні аспекти
- •8.12Аналіз захищеності
- •8.13Забезпечення високої доступності
- •8.13.1Основні поняття
- •8.13.2Поняття відмовостійкоті
- •8.13.3Основи заходів забезпечення високої доступності
- •8.13.4Відмовостійкість і зона ризику
- •8.13.5Забезпечення відмовостійкості
- •8.13.6Програмне забезпечення проміжного шару
- •8.13.7Забезпечення обслуговуємості
- •8.14Тунелювання
- •8.15Управління інформаційними системами
- •8.15.1Основні поняття
- •8.15.2Можливості типових систем
- •8.16Інженерно-технічні заходи
- •8.17Фізичні засоби захисту
- •8.17.1Охоронні системи
- •8.17.2Охоронне телебачення
- •8.17.3Охоронне освітлення та засоби охоронної сигналізації
- •8.17.4Захист елементів будинків і приміщень
- •8.18Апаратні засоби захисту
- •9Висновки
- •Література
- •21021, М. Вінниця, Хмельницьке шосе, 95, внту
- •21021, М. Вінниця, Хмельницьке шосе, 95, внту
8.17.2Охоронне телебачення
Одним з розповсюджених засобів охорони є охоронне телебачення. Привабливою особливістю охоронного телебачення є можливість не тільки відзначити порушення режиму охорони об'єкта, але і контролювати обстановку довкола нього в динаміці її розвитку, визначати небезпеку дій, вести сховане спостереження і робити відеозапис для наступного аналізу правопорушення як з метою аналізу, так і для залучення до відповідальності порушника.
Джерелами зображення (сенсорами) у системах охоронного телебачення є відеокамери. Через об'єктив зображення зловмисника попадає на світлочутливий елемент камери, у якому воно перетворюється в електричний сигнал, що надходить потім по спеціальному коаксіальному кабелю на монітор і при необхідності - на відеомагнітофон.
Відеокамера є найважливішим елементом системи охоронного телебачення, тому що від її характеристик залежить ефективність і результативність усієї системи контролю і спостереження. В даний час розроблені і випускаються найрізноманітніші моделі, що розрізняються габаритами, можливостями і конструктивним виконанням.
Другим за значимістю елементом системи охоронного телебачення є монітор. Він повинний бути погоджений за параметрами з відеокамерою. Часто використовується один монітор з декількома камерами, що приєднуються до нього по черзі засобами автоматичного переключення за певним регламентом.
У деяких системах телевізійного спостереження передбачається можливість автоматичного підключення камери, у зоні огляду якої відбулося порушення. Використовується і більш складне устаткування, що містить засоби автоматизації, пристрій одночасного виведення декількох зображень, детектори руху для подачі сигналу тривоги при виявленні яких-небудь змін у зображенні.
8.17.3Охоронне освітлення та засоби охоронної сигналізації
Обов'язковою складовою частиною системи захисту будь-якого об'єкта є охоронне освітлення. Розрізняють два види охоронного освітлення - чергове і тривожне.
Чергове освітлення призначається для постійного використання в неробочий час, у вечірній і нічний час як на території об'єкта, так і усередині будинку.
Тривожне освітлення включається при надходженні сигналу тривоги від засобу охоронної сигналізації. Крім того, за сигналом тривоги на додаток до освітлення можуть включатися і звукові прилади (дзвоники, сирени й ін.).
Сигналізація і чергове освітлення повинні мати резервне електроживлення на випадок аварії чи вимикання електромережі.
В останні роки велика увага приділяється створенню систем фізичного захисту, сполучених із системами сигналізації. Так, відома електронна система сигналізації для використання з дротовим загородженням. Система складається з електронних датчиків і мікропроцесора, що керує блоком обробки даних. Загородження довжиною до 100 м може встановлюватися на відкритій місцевості чи розміщатися на стінах, горищах і наявних огорожах. Стійкі до впливу навколишнього середовища датчики монтуються на стійках, кронштейнах. Дротове загородження складається з 32 горизонтально натягнутих сталевих ниток, у середній частині кожної з який кріпиться електромеханічний датчик, що перетворить зміна натягу ниток в електричний сигнал.
Перевищення граничної величини напруги, що запрограмована для кожного датчика окремо, викликає сигнал тривоги. Зв'язок системи з центральним пунктом керування і контролю здійснюється за допомогою мультиплексора. Мікропроцесор автоматично через певні інтервали часу перевіряє роботу компонентів апаратури і програмних засобів і - у випадку установлення відхилень - подає відповідний сигнал.
Подібні і ряд інших аналогічних систем фізичного захисту можуть використовуватися для захисту об'єктів по периметру з метою виявлення вторгнення на територію об'єкта.
Використовуються системи із сітки двох волоконно-оптичних кабелів, по яких передаються кодовані сигнали інфрачервоного діапазону. Якщо в сітці немає ушкоджень, то сигнали надходять на прийомний пристрій без перекручувань. Спроби ушкодження сітки приведуть до обривів або деформації кабелів, що викличе сигнал тривоги. Оптичні системи відрізняються низьким рівнем помилкових тривог, викликаних впливом на неї дрібних тварин, птахів, зміною погодних умов і високою імовірністю виявлення спроб вторгнення.