Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2011-ЛЕКЦІЇ.doc
Скачиваний:
19
Добавлен:
24.08.2019
Размер:
967.68 Кб
Скачать

6.3. Організаційні та організаційно-технічні заходи

До організаційних заходів відносяться заходи обмежувального характеру, що зводяться в основному до регламентації доступу і використання технічних засобів забезпечення виробничої і трудової діяльності та обробки конфіденційної інформації в традиційних чи автоматизованих режимах. Вони, як правило проводяться силами служби безпеки шляхом використання найпростіших організаційних заходів і доступних для цього технічних засобів.

Організаційні заходи передбачають:

  • визначення границь контрольованої зони (території);

  • визначення технічних засобів, що використовуються для обробки конфіденційної інформації в межах зони (території), яка охороняється;

  • визначення небезпечних з погляду можливості утворення каналів витоку інформації або способів несанкціонованого доступу до неї через технічні засоби;

  • реалізація заходів локалізації чи заборони можливих каналів витоку конфіденційної інформації чи способів несанкціонованого доступу (НСД) до неї;

  • організація контролю (пошуку і виявлення) можливого неконтрольованого випромінювання небезпечних сигналів за рахунок ПЕМВН чи спеціально використовуваних для цього сигналів;

  • організація строгого контролю проходження і винесення яких-небудь предметів, пристроїв, засобів, механізмів у контрольовану зону, здатних бути технічними засобами одержання і передачі конфіденційної інформації;

  • розробка і реалізація правил розмежування доступу до інформації, що обробляється в автоматизованих інформаційних системах.

Організаційно - технічні заходи забезпечують блокування можливих каналів витоку інформації через технічні засоби забезпечення виробничої і трудової діяльності за допомогою спеціальних технічних засобів, які встановлюються на елементи конструкції будинків, приміщень і технічних засобів, що потенційно утворюють можливі канали витоку інформації. З цією метою можливе використання:

  • технічних засобів пасивного захисту: фільтри, обмежувачі і т.п.

  • засоби розв'язки електричних і електромагнітних сигналів, систем захисту мереж електропостачання, радіо - і часофікації та ін.;

  • технічних засобів активного захисту: датчиків акустичних шумів і електромагнітних перешкод;

  • апаратно-програмних систем розмежування доступу до інформації в автоматизованих системах із застосуванням правил розмежування доступу.

6.4. Заходи щодо блокування несанкціонованого отримання

конфіденційної інформації за допомогою технічних засобів

Заходи щодо блокування несанкціонованого одержання конфіденційної інформації за допомогою технічних засобів зводяться до наступних основних напрямків: захисту від спостереження і фотографування;

захисту від підслуховування;

захисту від перехоплення ПЕМВН.

Захист від спостереження і фотографування передбачає:

  • вибір оптимального розташування засобів документування, розмноження і відображення (екрани ПЕОМ) інформації з метою виключення прямого чи дистанційного спостереження (фотографування);

  • використання світлонепроникаючого скла, фіранок, драпірувань, плівок та інших захисних матеріалів і конструкцій (фати, ставні вибір приміщень, що виходять вікнами в безпечні зони, напрямки;

  • використання програмних засобів гасіння екранів ПЕОМ після визначеного часу відсутності роботи користувача.

Захист від підслуховування реалізується:

  • застосуванням звуковбирних облицювань, спеціальних тамбурів дверних прорізів, подвійних віконних плетінь;

  • використанням засобів акустичного зашумлення об'ємів і поверхонь (стіни, вікна, опалення, вентиляційні канали);

  • закриттям вентиляційних каналів, систем введення в приміщення опалення, живлення, телефонних і радіокомунікаційних, систем охоронно-пожежної сигналізації;

  • використанням спеціальних атестованих приміщень, що виключають появу каналів витоку конфіденційної інформації. Захист від перехоплення побічних електромагнітних випромінювань і наведень усілякого характеру забезпечується:

  • розміщенням джерел ПЕМВН на максимально можливому видаленні від межі контрольованої зони;

  • екрануванням приміщень, засобів канальних комунікацій;

  • використанням просторового і лінійного електромагнітного зашумлення;

  • використанням автономних телефонних систем, локальних систем ЕОМ, що не мають виходу за межі охоронювакої території (у тому числі систем вторинної часофікації, радіофікації, телефонних систем внутрішнього користування, диспетчерських систем, систем енергопостачання і т.п.);

  • розв'язкою по ланцюгах живлення і заземлення, розміщених у кордоні зони, що охороняється;

  • використанням гнітючих фільтрів в інформаційних ланцюгах, живлення і заземлення.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]