Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичні вказівки ОКР_отформ.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
411.14 Кб
Скачать

Додаток в

Приклад розробки моделі загроз об’єкту

Ресурс

Загрози

Уразливості

Сервер

Загроза 1.

Неавторизоване проникнення порушника в охоронюваний периметр

Вразливість 1.

Відсутність регламенту доступу в приміщення з ресурсами, що містять цінну інформацію

Вразливість 2.

Відсутність системи спостереження (відеоспостереження, сенсори) за об‘єктом (або існуюча система спостереження охоплює не всі важливі об‘єкти)

Загроза 2.

Неавторизована модифікація інформації в системі електронної пошти, що зберігається на ресурсі

Вразливість 1

Відсутність авторизації для внесення змін в систему електронної пошти

Вразливість 2

Відсутність регламенту роботи з системою криптографічного захисту електронної кореспонденції

Загроза 3.

Розголошення конфіденційної інформації співробітниками компанії

Вразливість 1

Відсутність угод про конфіденційність

Розмежування атрибутів безпеки (ключі доступу, шифрування) між декількома довіреними співробітниками

Додаток г Приклад плану підготовчих технічних заходів

Захисний захід

Метод контролю

Склад контролю

Відключення дзвінків телефонних апаратів, не призначених для передачі ІзОД, за допомогою тумблерів

Візуальний

а) встановлюється наявність тумблера та відповідність його ввімкнення в схему

б) перевіряється працездатність тумблера шляхом відправлення виклику з іншого телефонного апарату

в) встановлюється наявність безрозривної розетки

Установка в дзвінковий ланцюг телефонних апаратів, не призначених для передачі ІзОД, елементів діодного захисту

Апара­турний

При відключенні апарата приладом типу Ц-4313 на шкалі х10 зчитується величина опору паралельно включених діодів, яка повинна перебувати в інтервалі 50 – 170 Ом

Відключення гучномовця на період проведення конфіденційних переговорів по лініях ОТС, при проведенні нарад

Візуальний

Перевіряється можливість відключення гучномовця від мережі

Виключення можливості витоку інформативного (небезпечного) сигналу при роботі переговірних, звукопідсилювальних, звукозаписних і звуковідтворюючих обладнань

Візуальний

Перевіряється можливість відключення зазначених технічних засобів від ланцюгів живлення

Виключення можливості витоку інформативного (небезпечного) сигналу через електронний годинник

Візуальний

Відстань від меж приміщення – не менше 2 м

Виключення можливості витоку інформативного (небезпечного) сигналу через систему пожежно-охоронної сигналізації

Візуальний

Перевіряється відсутність електромагнітного зв'язку з іншими лініями, що виходять із приміщення. Перевіряється можливість відключення ліній зв'язку

Виключення можливості витоку інформативного (небезпечного) сигналу через засоби оргтехніки

Візуальний

Перевіряється можливість відключення від ланцюгів живлення