- •Объекты защиты информации
- •Понятие и общая классификация объектов защиты информации
- •Понятие объекта защиты информации
- •Средства и системы обработки информации как объекты защиты информации
- •Средства обеспечения объекта информатизации
- •Помещения, в которых установлены средства обработки, и помещения для конфиденциальных переговоров как объекты защиты информации
Средства обеспечения объекта информатизации
Состав средств обеспечения объекта информатизации. Состав средств обеспечения объекта информатизации может быть представлен в виде трёх трупп (таблица 13.2):
вспомогательные технические средства и системы (ВТСС), устанавливаемые совместно с ОТСС или в помещениях для конфиденциальных переговоров,
средства инженерных коммуникаций и ограждающие конструкции;
системы электропитания и заземления.
Таблица13.2 - Средства обеспечения объекта информатизации
Группа средств |
Средства обеспечения объекта информатизации |
ВТСС |
Различного рода телефонные средства и системы; |
Средства и системы передачи данных в системе радиосвязи; |
|
Средства и системы охранной и пожарной сигнализации; |
|
Средства и системы оповещения и сигнализации; |
|
Контрольно-измерительная аппаратура; |
|
Средства и системы кондиционирования; |
|
Средства и системы проводной радиотрансляционной сети и приема программ радиовещания и телевидения (абонентские громкоговорители, системы радиовещания, телевизоры и радиоприемники и т.д.); |
|
Средства электронной оргтехники; |
|
Средства и системы элекгрочасофикации; |
|
Иные технические средства и системы. |
|
Системы электропитания и заземления |
Системы электропитания |
Системы заземления |
|
Ограждающие конструкции и инженерные коммуникации |
Системы отопления |
Канализация |
|
Турникеты |
|
другие |
Вспомогательные технические средства и системы (ВТСС) -технические средства и системы, не предназначенные для передачи, обработки и хранения конфиденциальной информации, устанавливаемые совместно с основными техническими средствами и системами или в защищаемых (выделенных) помещениях.
Вспомогательные технические средства и системы. К ВТСС относятся:
различного рода телефонные средства и системы;
средства и системы передачи данных в системе радиосвязи;
средства и системы охранной и пожарной сигнализации;
средства и системы оповещения и сигнализации;
контрольно-измерительная аппаратура;
средства и системы кондиционирования;
средства и системы проводной радиотрансляционной сети и приема программ радиовещания и телевидения (абонентские громкоговорители, системы радиовещания, телевизоры и радиоприемники и т.д.);
средства электронной оргтехники;
средства и системы электрочасофикации;
иные технические средства и системы.
Через ВТСС за счёт наводок возможна утечка информации по техническим каналам. Их расположение, использование не должно приводить к появлению каналов утечки ИОД. Их работа на объекте информатизации должна быть строго регламентирована. При аттестации объекта информатизации по требованиям безопасности информации осуществляется проверка и соответствие мероприятий, требованиям, определённым специальными нормативными документами для ВТСС на защищаемом объекте информатизации.
Системы электропитания и заземления. Системы электропитания и заземления должны соответствовать стандартам и нормативным документам в этой области. Являются потенциальными техническими каналами утечки ИОД, если имеют выход за пределы контролируемой зоны. Требования по предотвращению утечки информации через системы электропитания и заземления за счёт наводок определены в специальных нормативных документах по защите информации. При аттестации объекта информатизации по требованиям безопасности информации осуществляется проверка и соответствие мероприятий по предотвращению утечки ИОД по каналам образуемым системами электропитания и заземления.
Ограждающие конструкции и инженерные коммуникации. К этой труппе объектов относятся: системы отопления, канализация, турникеты, и другие конструкции и инженерные коммуникации. При аттестации объекта информатизации по требованиям безопасности информации осуществляется проверка наличия каналов утечки ИОД через указанные элементы, при их наличии и соответствие мероприятий и средств защиты предотвращающих возможность утечки ИОД.
