Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Совершенствование системы инженерно-технической...doc
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
341.91 Кб
Скачать

3.2. Предложения по совершенствованию инженерно-технической защиты информации

Силы и средства, реализующие цели, задачи и методы инженерно-технической разведки, образуют систему инженерно-технической защиты информации.

Подсистема физической защиты источников информации включает силы и средства, предотвращающие проникновение к источникам защищаемой информации злоумышленника и стихийных сил природы. Ее основу составляют комплексы инженерной защиты источников информации и их технической охраны. Инженерные конструкции создают преграды, которые задерживают источники угроз на пути их движения к источникам информации.

В рассматриваемой организации нет прилегающей территорией исходя из этого можно выделить ряд следующих рубежей защиты:

  1. Средства защиты визуально-оптического и акустического каналов утечки информации;

  2. Входные двери, окна в помещение организации;

  3. Внутренние двери (дверь в кабинет руководителя), средства охранной сигнализации;

  4. Сейф для хранения конфиденциальной информации.

Первый рубеж защиты.

Для затруднения получения информации злоумышленником по визуально-оптическому каналу необходимо установить горизонтальные оконные жалюзи в кабинет руководителя. В данном кабинете находится два окна, высота / ширина которых составляет 110 / 70см.

Для защиты информации по акустическому каналу (во время переговоров с поставщиками и партнерами) предлагается использовать акустический генератор речеподобных помех.

Решением этой проблемы является акустический генератор речеподобных помех «Троян» с режимом акустопуска.[22] Предназначение данного генератора: маскировка акустической информации. Для обеспечения конфиденциальности переговоров в замкнутом помещении генератор формирует речевую помеху сложного спектра, что необходимо для нейтрализации или нарушения нормальной работы всех устройств несанкционированного съема информации.

Приборы и его выносные микрофоны располагаются в зоне разговора (микрофон должен находится на расстоянии 0.5 — 1метр от прибора во избежание возникновения обратной связи).

Отличительной особенностью этого устройства является алгоритм шифрования помехи типа «речевой хор» с выборкой фрагментов сигнала по случайной последовательности, исключает возможность восстановления информации современными способами ее обработки. Тем самым злоумышленнику не удастся получить чистую разборчивую речь, что затруднит восприятие интересующих нюансов переговоров.

Второй рубеж защиты.

Для того что бы предотвратить проникновение злоумышленника в помещение организации (через входную дверь и дверь предназначенную для пожарной эвакуации) используются металлические двери с толщиной листа 2мм и врезными цилиндровыми замками 1 класса взломостойкости.

Установленные двери соответствуют требуемому уровню защиты информации. В соответствии с не большой ценой информации имеющейся в организации установка дверей более высокого класса взломостойкости является не целесообразным.

Что бы исключить проникновение злоумышленника через оконные проемы на объекте установлены «глухие» оконные решетки, самые прочные в плане взлома. Их наличие подразумевает отсутствие необходимость установки дополнительных охранных средств на окна.

Целью второго рубежа защиты является сведение к минимуму возможности проникновения злоумышленника к конфиденциальной информации. Если же злоумышленнику каким-то способом удалось проникнуть в здание организации, минуя систему охраны, то третий и четвертый рубежи защиты должны максимально затруднить доступ к информации и помочь обнаружить его.

Третий рубеж защиты.

Так как вся конфиденциальная информация хранится в кабинете руководителя, то необходимо максимально обезопасить хранящиеся там данные от злоумышленника. Общий уровень защищенности данного кабинета не в полной мере соответствует требуемому уровню защищенности.

В кабинете руководителя установлена деревянная одностворчатая дверь с врезным замком. Эта дверь не сможет на долгое время задержать злоумышленника. Для увеличения времени проникновения злоумышленника в кабинет руководителя следует заменить деревянную на железную дверь 1 класса взломостойкости Гранит -Модель M-1 (два листа 2мм стали) с врезными сувальдным и цилиндровым замками Guardian.[19]

Исходя из общей стоимости информации установка данной двери является целесообразным решением, так как она соответствует 1 классу взломостойкости и имеет не высокую цену, приемлемую для организации.

Кабинет руководителя не оборудован ни одним средством опознавания проникновения злоумышленника, вследствие чего высока вероятность проникновения. Следовательно, необходимо установить техническое средство опознавания проникновения злоумышленника, а именно — датчик движения — Контроль-Люкс 360°.[20]

Кабинет руководителя имеет размеры: ширина 2.5м, длинна 3.5м. Эти размеры не превышают радиус действия данного датчика движения, который составляет 7м. Его зона покрытия составляет 360°, что позволяет охватить всю площадь кабинета. Датчик движения — Контроль-Люкс 360° следует подключить к цепи пожарно-охранной системы и вывести на приемно-контрольный прибор «АСТРА-781».

С установкой предложенных технических средств будет обеспечен требуемый уровень защиты информации.

Четвертый рубеж защиты

На данном рубеже защиты рассмотрим место и способ хранения документации в кабинете руководителя. Хранение конфиденциальных документов осуществляется в шкафах, изготовленных из ПВХ не оборудованных ни какими средствами защиты (замки). Хранение документов содержащих конфиденциальные данные должно осуществляться в специализированных средствах защиты. В соответствии с невысокой степени значимости информации предлагается установить взломостойкий сейф 1 класса. Время взлома сейфов 1 класса составляет: для частичного доступа — 30 минут, для полного доступа — 50 минут. Этого времени вполне достаточно для прибытия силовых структур к месту проникновения. Оптимальным сейфом по надежности и стоимости, для рассматриваемой организации, является сейф VALBERG КАРАТ-67T.[21]

Представленные рубежи защиты максимально обезопасят защищаемую информацию от ее хищения, искажения, уничтожения.

Схематичное расположение всех предложенных средств инженерно технической защиты представлены в приложении Д.