
- •4.1. Визначення і аналіз загроз на об’єктах інформаційної діяльності підприємства
- •4.1.1. Розроблення плану захисту інформації
- •4.1.2. Реалізування плану захисту інформації
- •4.1.3. Організація проведення обстеження об’єктів інформаційної діяльності підприємства
- •4.1.4. Організація розроблення системи захисту інформації
- •4.1.5. Реалізування організаційних заходів захисту інформації
- •4.1.6. Первинні технічні заходи захисту інформації
- •4.1.7. Основні технічні заходи захисту інформації
- •4.1.8. Контроль за функціонуванням та керування системою захисту інформації
- •4.1.11. Порядок контролю за станом технічного захисту інформації
- •4.2. Захист інформації на об’єктах інформаційної діяльності державних підприємств України
- •4.2.1. Організаційно-правові заходи щодо охорони державної таємниці
- •4.2.2. Категоріювання об'єктів інформаційної діяльності
- •4.2.3. Порядок проведення робіт з категоріювання об'єктів
- •4.2.4. Засекречування та розсекречування матеріальних носіїв інформації
- •4.2.5. Звiд відомостей, які становлять державну таємницю
4.1.11. Порядок контролю за станом технічного захисту інформації
Метою контролю є виявлення можливих технічних каналів витоку інформативного (небезпечного) сигналу (проведення спецдосліджень), вироблення заходів, які забезпечують його приховування, оцінювання достатності й ефективності вжитих заходів захисту, оперативний контроль за станом технічного захисту каналів витоку інформативного сигналу.
Технічний канал витоку вважається захищеним, якщо сигнал не перевищує встановленого нормативною документацією відношення ″інформативний сигнал/шум″.
Пристрої захисту і захищені технічні засоби вважаються справними, якщо їх параметри відповідають вимогам експлуатаційних документів.
Контроль за виконанням організаційних та підготовчих технічних заходів щодо ЗІ здійснюється візуальним оглядом каналів прокладання провідників і кабелів, які виходять за межі об`єкту захисту, а також технічних засобів захисту та захищеної техніки.
У ході перевірки визначаються:
наявність електромагнітного зв`язку між лініями основних технічних засобів (ОТЗ) та допоміжних технічних засобів (ДТЗ);
наявність виходів ліній зв`язку, сигналізації, годинофікації, радіотрансляції за межі виділених приміщень;
наявність незадіяних ОТЗ, ДТЗ, провідників, кабелів;
можливість від’єднання ОТЗ на період проведення конфіденційних переговорів або важливих нарад;
рознесення джерел електромагнітних та акустичних полів на максимально можливу відстань у межах виділених приміщень;
виконання заземлення апаратури, яке виключає можливість утворення петель з провідників та екранів;
рознесення кабелів електроживлення ОТЗ та ДТЗ з метою виключення наведень небезпечних сигналів;
виконання розведення кіл електроживлення екранованим або скрученим кабелем;
наявність можливості від’єднання електроживлення ОТЗ під час знеструмлення мережі;
відхилення параметрів електроживлення від норм, заданих в технічних умовах (ТУ), під час виникнення несправностей у колах живлення.
У процесі проведення спецдосліджень, перевірки ефективності технічних заходів захисту підлягають інструментальному контролю ОТЗ і лінії зв`язку.
У ході контролю перевіряються електромагнітні поля інформативних сигналів довкола апаратури та кабельних з`єднань ОТЗ, наявність інформативних сигналів у колах, провідниках електроживлення та заземлення ОТЗ та ДТЗ.
Під час спецдосліджень визначається радіус, за межами якого відношення ″інформативний сигнал/шум″ є меншим від гранично допустимої величини. Проводяться вимірювання і розрахунок параметрів інформативного сигналу, виявляється можливість його витоку каналами ПЕМВН, визначаються фактичні значення його параметрів у каналах витоку, проводиться порівняння фактичних параметрів з нормованими.
У випадку перевищення допустимих значень розробляються захисні заходи, використовуються засоби захисту (екранування джерел випромінювання, встановлення фільтрів, стабілізаторів, засобів активного захисту).
Після проведення спецдосліджень, вироблення та впровадження засобів захисту проводиться контроль за ефективністю застосованих технічних засобів захисту.
Результати контролю оформляються актом, складеним у довільній формі, який підписується перевіряючим та затверджуються керівником підприємства.