- •Курсова робота
- •Завдання
- •Список умовних позначень і скорочень
- •Терміни і визначення
- •Розділ 1. Характеристика об’єкта інформаційної діяльності
- •Загальна характеристика приміщення філії банку «Укрконтиненталь»
- •Характеристика території та приміщення підприємства
- •Опис систем забезпечення
- •Інформаційні активи об’єкту захисту
- •Персонал та його функціональні обов’язки
- •1.6. Опис основних та допоміжних технічних засобів
- •Розділ 2. Аналіз загроз та вразливостей об’єкта
- •2.1. Категоріювання об’єктів
- •2.2. Визначення та аналіз загроз об’єктів захисту
- •2.3. Канали витоку інформації
- •2.4. Побудова множини дестабілізуючих факторів
- •Розділ 3. Побудова моделі порушника
- •Розділ 4. Ранжування джерел загроз
- •Розділ 5. Політика інформаційної безпеки
- •5.1. Політика інформаційної безпеки
- •5.2. Заходи захисту на об’єкті
- •5.3. Реалізація санкціонованого доступу
- •Розділ 6. Система інженерно-технічного захисту підприємства «укрконтиненталь»
- •6.1 Інженерний захист території підприємства «Укрконтиненталь»
- •6.2. Технічний захист території підприємства
- •Інтелектуальний керуючий охоронний пристрій
- •Біометричний замок
- •Металлодетектор
- •Зломостійкі двері дз-5
- •Висновок
- •Список використаних джерел
- •Додаток 1 створення комплексу технічного захисту інформації
- •Додаток 2 категоріювання об’єкта інформаційної діяльности
- •Підриємство філії банку «Укрконтиненталь» Наказ
- •Додаток 3
- •Додаток 4
- •Категоріювання приміщення філії банку
- •Додаток 5
- •Акт приймання робіт із захисту органу, щодо якого здійснюється тзі від можливого витоку інформації
Розділ 1. Характеристика об’єкта інформаційної діяльності
Загальна характеристика приміщення філії банку «Укрконтиненталь»
У даній роботі розглядається приміщення філії банку «Укрконтиненталь» ─ це об`єкт, спрямований на забезпечення надійного функціонування депозитно-кредитної системи банку «Укрконтиненталь», роботу з клієнтами, обмін валют, надання консультацій по питанням, які виникають у клієнтів, зберіганні цінних паперів, банківських металів. Статутний капітал банку складає п’ятсот мільйонів гривень. Виконавчим органом, який здійснює управління поточною діяльністю банку, є директор – Баленко Юлія Володимирівна.
Інформація, що циркулює у приміщенні банку є комерційною таємницею банку та інформацією для службового користування. Тому завданням є розробити надійну систему захисту, яка б забезпечувала безперебійне функціонування цієї інформації та аварійний план на випадок витоку інформації. Необхідно врахувати всі можливі канали та способи витоку інформації, які б могли нанести шкоду нормальному функціонуванню банку та звести ймовірність їх появи до мінімуму.
Банк починає своє функціонування о 9 годині ранку та закінчує о 18:00. Всі працівники банку мусять пройти (проїхати) через КПП, на якому знаходиться працівник СБ, який перевіряє перепустки. В`їзд автомобілів, які не належать працівникам філії банку або не мають спеціального пропуску є неможливим. Після закінчення робочого дня працівники служби безпеки перевіряють приміщення на наявність осіб, двері та вікна всіх приміщень закриваються, (архівного - опломбовується) та вмикається система охоронної сигналізації.
Характеристика території та приміщення підприємства
Приміщення знаходиться на вулиці Балаша 35, м.Львів. Фундамент будівлі – залізобетонний, стіни зовнішні – кам'яні, мають товщину: зовнішні - 45 см, внутрішні - 20 см. Приміщення обладнане охоронною та протипожежною сигналізаціями KS-125M та FD2 відповідно.
Будівля обладнана броньованими дверима з входу, на вікнах розташовані металеві грати, що унеможливлює доступ всередину. Вікна відповідають європейським стандартам, та мають надійну звукоізоляцію. Територія добре освітлюється та обладнана системою відео спостереження KMC-8016D. Вхід на територію здійснюється через КПП, на якому постійно чергує один з працівників СБ, та розташований метало-детектор. На об`єкті знаходиться люк водопостачання, каналізаційний люк, трансформаторна підстанція, а також антена супутникового зв`язку. Телефонний зв’язок побудований на базі внутрішньої Міні-АТС, системного телефону та двох телефонів, підключених до Міні-АТС.
Електропостачання – централізоване, від трансформатора. Електрифікація будівлі здійснюється підземним кабелем через ввідний пристрій, розташованого в торці будинку з південної сторони. Внутрішня розводка до споживачів виконана мідним дротом ППС 3×4. Системи теплопостачання, каналізації та водопостачання – загальноміські.
За межі КЗ виходять: лінія електроживлення, труби каналізації, лінія телефонного зв'язку та лінія пожежної сигналізації.
На території підприємства зосереджена автостоянка, електричний щиток, люки водопостачання та водовідведення.
Приміщення банку включає в себе 10 кімнат та КПП:
операційний зал – приміщення, де здійснюється робота з клієнтами, кредитно-депозитні та інші банківські операції. Тут розташовані касовий апарат та пристрій для підрахунку грошей;
кімната для відпочинку працівників – приміщення для забезпечення нормального відпочинку працівників у обідню пору. Тут знаходиться умивальник та радіоприймач;
кабінет керівника філії – приміщення у якому працює керівник філії банку. В даному приміщенні розміщений персональний комп`ютер, під’єднаний до локальної мережі та мережі Internet, а також телефон, під`єднаний до міні-АТС. Доступ до цього приміщення має лише керівник, всі інші – лише за його присутності ;
зал для проведення нарад та засідань – є спеціально обладнаним виділеним приміщенням, в якому циркулює комерційна таємниця банку, а також інформації для службового користування. Завданням є забезпечення проведення нарад та засідань. Доступ здійснюється обмеженим колом осіб лише за необхідності проведення службових нарад або з метою перевірки СБ;
серверна – приміщення, обладнане кондиціонером, сервером та міні- АТС, з метою забезпечення зв`язку (мережі Ethernet, телефонного зв`язку) на об`єкті. Доступ до даного приміщення є обмеженим лише системним адміністратором з узгодження та повідомленням про це СБ. Кімната не має вікон та обладнана спеціальним ізолюючим матеріалом, що істотно знижує ймовірність витоку інформації. ;
приміщення для системного адміністратора - кімната, у якій працює системний адміністратор. Тут розміщений телефон та ПК, необхідні для забезпечення функціонування роботи мережі, та обробки даних на об`єкті;
архівне приміщення - у цій кімнаті зберігається інформація для службового користування, кредитні картки, цінні папери, а також інформація про клієнтів банку, що є комерційною таємницею. У приміщенні розташовані спеціальні вогнетривкі шафи, доступ до нього є суворо обмеженим, та реєструється у відповідному журналі;
кімната для працівників СБ – приміщення для роботи працівників служби безпеки. Тут здійснюється запис та обробка відео з камер спостереження, прийняття та розробка рішень пов`язаних на забезпечення захисту об`єкту, а також інформація для службового користування. Для цього кімната обладнана ПК, системним телефоном, також пристроєм для запису та обробки відео. Вхід у приміщення є обмежений працівниками СБ та керівником банку;
технічне приміщення – кімната для тех. працівників (прибиральниці, слюсаря - сантехніка, електрика), а також інструменти для забезпечення їхньої роботи. Доступ до цього приміщення не є обмеженим;
туалет – є технічним приміщенням, в якому розташовані котел опалення, умивальник та унітази;
КПП – приміщення , відокремлене від приміщення банку, але знаходиться на його території навпроти стоянки для відвідувачів. Спрямоване на забезпечення функціонування системи ідентифікації та аутентифікації працівників (за допомогою смарт - карт), а також для реєстрації відвідувачів. Приміщення обладнане турнікетом та системою ідентифікації/аутентифікації.
Рис.1.1. Розподіл приміщень
об`єкта
Рис.1.2. Схема розміщення пристроїв, які функціонують на території
- касовий апарат
-
радіоприймач
- пристрій для підрахунку
грошей
-
камера спостереження
-
ксерокс
- персональний комп`ютер
-
сервер
-
антена супутникового зв`язку
-
міні АТС
- системний телефон
- кондиціонер
- система охолодження кондиціонер
- телефон
-
пристрій для обробки та запису інформацїї
з камер спостереження
- кабель телефонної лінії
-
лінія локальної мережі Ehternet
