Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ_КСЗИ_защ.doc
Скачиваний:
4
Добавлен:
01.05.2025
Размер:
8.06 Mб
Скачать

5.5. Особенности помещений как объектов защиты для работы по защите информации

Помещения (здания) для работы с защищаемой информацией являются одним из рубежей, препятствующих несанкционированному доступу к объектам защиты. Они должны удовлетворять следующим требованиям:

  • обеспечивать защиту от проникновения злоумышленника (физическую защиту) на время, необходимое для выявления и пресечения нарушения;

  • исключать просмотр и прослушивание;

  • обеспечивать сохранность носителей защищаемой информации от хищений с использованием квалифицированных методов взлома;

  • обеспечивать безопасность персонала объектов и посетителей от вооруженных нападений;

  • соответствовать строительным нормам и правилам, санитарно-гигиеническим нормам, требованиям противопожарной безопасности;

  • при проведении работ с информацией обеспечивать ее защиту от утечки по техническим каналам;

  • иметь условия для разграничения доступа к проводимым работам.

По категориям доступа помещения предприятия могут быть разделены на три зоны по доступности:

  • первая зона — помещения, доступ в которые для сотрудников и посетителей не ограничен (например, бюро пропусков, комнаты посетителей, информационно-справочный зал предприятия и т.п.);

  • вторая зона — помещения, доступ в которые разрешен ограниченному кругу сотрудников (например, рабочие кабинеты сотрудников, библиотеки технической документации, производственные и складские помещения);

  • третья зона — помещения, доступ в которые имеют лишь строго определенные должностные липа объекта (например, залы: вычислительных центров, хранилища технической документации, помещения для хранения комплектующих и готовой продукции, содержащей защищаемую информацию, помещения подразделений охраны и безопасности и т.п.).

Конкретные требования к помещениям для работы с защищаемой информацией, составляющей государственную тайну, регламентированы соответствующими нормативно-правовыми актами, которые в настоящем учебнике не рассматриваются.

Требования к помещениям, предназначенным для работы с информацией ограниченного доступа, не отнесенной к государственной тайне, устанавливаются ее собственником с учетом ценности на основе следующих нормативных и методических документов:

  • ГОСТ Р 51242—98 «Конструкции защитные механические и,; электромеханические для дверных и оконных проемов. Технические требования и методы испытаний на устойчивость к разрушающим воздействиям»;

  • ГОСТ Р 51136 —98 «Стекла защитные многослойные. Общие технические условия»;

  • РД 78.148—94/МВД России «Защитное остекление. Классификация. Методы испытаний. Применение»;

  • ГОСТ Р 51072 — 97 «Двери защитные. Общие технические требования и методы испытаний на устойчивость к взлому»;

  • ГОСТ 26892 — 86 «Двери деревянные. Метод испытания на сопротивление ударной нагрузке, действующей в направлении, открывания двери»;

  • ГОСТ Р 5089—97 «Замки и защелки для дверей. Технические условия».

Перечисленными нормативными документами установлены требования, обеспечивающие стойкость к взлому стен, перекрытий, дверей, оконных проемов и т.п. Вместе с тем злоумышленник, обладая достаточным временем и соответствующими техническими средствами, имеет возможность преодолеть их защитные свойства. В связи с этим надежная охрана помещений (зданий), в которых осуществляется хранение носителей информации ограниченного доступа, является непременным условием обеспечения их сохранности. Надежность и эффективность охраны требует использования технических средств, применение которых, а также требования к ним регламентированы рядом нормативных документов, примером которых могут служить:

  • РД 78.147—93 /МВД России «Единые требования по укреплению и оборудованию сигнализации охраняемых объектов»;

  • РД 78.143 —92 / МВД России «Системы и комплексы охранной сигнализации. Нормы проектирования»;

  • РД 78.145—93 / МВД России «Системы и комплексы охранной, пожарной и охранно-пожарной сигнализации. Правила про­изводства и приемки работ»;

  • ГОСТ Р 51241—98 «Средства и системы контроля и управления доступом. Классификация. Общие технические требования и методы испытаний»;

  • Стандарт Европейского комитета по стандартизации в области электроники CENELEC 1996 г. ЕN 50133-1 «Устройства охранной сигнализации. Контрольно-пропускные устройства. Часть 1: требования к системе».

В настоящее время широкое применение нашли интегрированные системы аппаратных и программных средств, предназначенных для управления и контроля доступа, объединенных с системами охранно-пожарной, тревожной сигнализации и инженерно-технических средств охраны. Интегрированные системы обеспечивают разграничение доступа в помещения в зависимости от степени их режимности и установленного в них пропускного режима, регистрируют (в пределах заданного временного промежутка) санкционированные посещения помещений, регистрируют и из­вещают охрану и службу безопасности о попытках и фактах не­санкционированного проникновения в помещения и режимные зоны, могут обеспечивать противодействие несанкционированным проникновениям. В такие системы включаются автоматические средства связи (оповещатели), в том числе обеспечивающие взаимодействие с правоохранительными органами.