- •Задание
- •1. Описание защищаемого объекта информатизации
- •1.1. Общие сведения о защищаемом объекте.
- •Место расположения исследуемого объекта защиты
- •План этажа объекта защиты
- •1.2. Сведения об объекте защиты
- •2. Методические рекомендации по составлению перечня сведений, составляющих служебную тайну.
- •2.1. Важность информации.
- •2.2. Полнота информации.
- •2.4. Адекватность информации.
- •1 Этап. Составление списка сведений, подлежащих рассмотрению
- •2 Этап. Оценка возможного ущерба предприятию, при разглашении (утечке) рассматриваемых сведений
- •3 Этап. Проверка того, что рассматриваемые сведения не являются общеизвестными или общедоступными на законных основаниях.
- •4 Этап. Проверка того, что предприятие сможет осуществить надлежащие меры по сохранению конфиденциальности рассматриваемых сведений.
- •5 Этап. Проверка того, что рассматриваемые сведения не являются государственными секретами и не защищены авторским и патентным правом.
- •6 Этап. Проверка того, что рассматриваемые сведения должны являться общедоступными и не касаются негативной деятельности предприятия, способной нанести ущерб.
- •7 Этап. Подведение итогов.
- •Структурирование информации
- •Модель объекта защиты (пример)
- •Политика информационной безопасности
- •Система контроля и управления доступом на объект
- •Пользователи системы.
- •Информация о топологии сети, сетевых соединениях и узлах
- •Корпоративная сеть и арМы службы охраны объекта.
- •Возможность интеграции с другими системами.
- •Использование встроенных (приобретенных) средств мониторинга, безопасности и архивации
- •Описание работы системы.
- •По отдельному блоку защиты (зданию, этажу, группе помещений).
- •Технические каналы утечки конфиденциальной информации, несанкционированного доступа и специальных воздействий на нее.
- •Оценка возможностей технических разведок и других источников угроз безопасности конфиденциальной информации.
- •Защита информации, циркулирующей в отсс и наводящейся в втсс
- •Планирование работ по технической защите конфиденциальной информации и контролю ее эффективности.
- •Перечень документов на объект информатизации
- •Приложение № 4
- •Пример документального оформления перечня сведений конфиденциального характера
- •Перечень
- •Форма технического паспорта на автоматизированную систему
- •Технический паспорт
- •Общие сведения об ас
- •Состав оборудования ас
- •4. Результаты периодического контроля.
- •Форма технического паспорта на защищаемое помещение
- •Технический паспорт на защищаемое помещение №________
- •2. Перечень оборудования, установленного в помещении
- •3. Меры защиты информации
- •4.Отметка о проверке средств защиты
- •5.Результаты аттестационного и периодического контроля помещения
- •Форма аттестата соответствия автоматизированной системы аттестат соответствия требованиям по безопасности информации
- •Форма аттестата соответствия защищаемого помещения аттестат соответствия требованиям по безопасности информации
- •Установить ас
- •Выписки из Уголовного кодекса Российской Федерации
- •Глава 28. Преступления в сфере компьютерной информации
- •Глава 29. Преступления против основ конституционного строя и безопасности государства
- •Приложение №14 Выписки из Трудового кодекса
- •Глава 14. Защита персональных данных работника
- •Администратор безопасности арм __________________________
- •Приложение 1 журнал
1.1. Общие сведения о защищаемом объекте.
1. Список и местоположение (здание, этаж) категорированных помещений, подлежащих оснащению системой противодействия экономическому шпионажу. К таким помещениям могут относиться:
- выделенные помещения, предназначенные для ведения особо секретных переговоров и совещаний,
- кабинеты руководства и другие помещения, в которых проводятся конфиденциальные переговоры и совещания,
- прочие технологические помещения, в которых циркулирует информация, предназначенная для служебного пользования.
2. Определение категорированных каналов связи, подлежащих защите:
- выделенные каналы, предназначенные для передачи особо секретной информации,
- каналы, по которым передается конфиденциальная информация,
- каналы, по которым передается информация для служебного пользования.
3. Заявляемая степень конфиденциальности (секретности) циркулирующей на объекте защиты: система должна обеспечивать класс защиты информации не ниже класса защищенности АС, размещенной на объекте информатизации.
4. Площадь защищаемых помещений объекта (кв.м).
5. Тип наружных стен, перегородок и межэтажных перекрытий (потолок, пол), (капитальные: бетонные толщиной более 200 мм или кирпичные толщиной более 500 мм).
6. Входы в помещения. Тамбуры (двойные двери), расстояние между дверями. Двери: тип конструкции, наличие уплотнения, запорные устройства.
7. Окна: количество проемов, тип остекления, наличие и тип защитных пленок.
8. Тип и высота потолков (м): подвесные с зазором, подшивные, оштукатуренные, иные.
9. Описание смежных помещений: примыкающих к стенам объекта, над и под объектом. Назначение помещений или характер проводимых в них работ.
10. Организация контроля и управления доступом на объект в целом и в выделенные помещения.
11. Имеющиеся на объекте средства связи: пользователь средства связи, стандарт или принцип действия, наименование или тип аппаратуры, количество каналов. В том числе линии телефонной связи: количество входящих линий городской и внутренней телефонной сети.
12. Система электропитания и освещения: источники питания, расположение трансформаторной развязки.
13. Система заземления: наличие, структура контура заземления, сопротивление.
14. Системы сигнализации (тип).
15. Прочие проводные линии: радиотрансляция (местная, городская), электрочасофикация (марка).
16. Наличие специальных технических средств защиты информации.
17. Схема помещения и расположения в нем мебели и других предметов интерьера (с указанием основных размеров или масштаба).
Описание обстановки вокруг объекта защиты
18. Описание соседних строений: назначение (характер проводимых там работ), этажность, расстояние до защищаемого помещения.
19. Наличие и удаленность автостоянки.
20. Архитектурные или технические особенности защищаемых помещений, особенности расположения помещений внутри здания.
21. Система вентиляции на объекте (тип).
22. Система отопления.
23. Имеющаяся оргтехника.
24. Имеющаяся бытовая техника: телевидение (марка телевизора), кабельное телевидение, антенна внешняя (комнатная).
Задача моделирования объектов защиты состоит в объективном описании и анализе источников конфиденциальной информации и существующей системы ее защиты.
Моделирование объектов защиты включает:
– определение источников защищаемой информации;
– описание пространственного расположения основных мест размещения источников защищаемой информации;
– выявление путей распространения носителей с защищаемой информации за пределы контролируемых зон (помещений, зданий, территории организации);
– описание с указанием характеристик существующих преград на путях распространения носителей с информацией за пределы контролируемых зон.
Моделирование проводится на основе пространственных моделей контролируемых зон с указанием мест расположения источников защищаемой информации – планов помещений, этажей зданий, территории в целом. На планах помещений указываются в масштабе места размещения ограждений, экранов, воздухопроводов, батарей и труб отопления, элементов интерьера и других конструктивных элементов, способствующих или затрудняющих распространение сигналов с защищаемой информацией, а также места размещения и зоны действия технических средств охраны и телевизионного наблюдения. Их параметры целесообразно объединить в таблице, вариант которой приведен в виде табл.3.
1 |
Название помещения |
|
||||
2 |
Этаж |
|
Площадь, м2 |
|
||
3 |
Количество окон, тип сигнализации, наличие штор на окнах |
|
Куда выходят окна |
|
||
4 |
Двери, кол-во, одинарные, двойные |
|
Куда выходят двери |
|
||
5 |
Соседние помещения, название, толщина стен |
|
||||
6 |
Помещение над потолком, название, толщина перекрытий |
|
||||
7 |
Помещение под полом, название, толщина перекрытий |
|
||||
8 |
Вентиляционные отверстия, места размещения, размеры отверстий |
|
||||
9 |
Батареи отопления, типы, куда выходят трубы |
|
||||
10 |
Цепи электропитания |
Напряжение, (В), количество розеток электропитания, входящих и выходящих кабелей |
|
|||
11 |
Телефон |
Типы, места установки телефонных аппаратов, тип кабеля |
|
|||
12 |
Радиотрансляция |
Типы громкоговорителей места установки |
|
|||
13 |
Электрические часы |
Тип, куда выходит кабель электрических часов |
|
|||
14 |
Бытовые радиосредства |
Радиоприемники, телевизоры, аудио и видеомагнитофоны, их кол-во и типы |
|
|||
15 |
Бытовые электроприборы |
Вентиляторы и др., места их размещения |
|
|||
16 |
ПЭВМ |
Кол-во, типы. состав, места размещения |
|
|||
17 |
Технические средства охраны |
Типы и места установки извещателей, зоны действий излучений |
|
|||
18 |
Телевизионные средства наблюдения |
Места установки, типы и зоны наблюдения телевизионных трубок |
|
|||
19 |
Пожарная сигнализация |
Типы извещателей, схемы соединения и вывода шлейфа |
|
|||
20 |
Другие средства |
|
|
|||
Примечание: в таблицу можно вносить позиционные обозначения элементов с указанием их координат на плане помещения (например, ПК1: А4 может обозначать персональный компьютер, расположенный в квадрате А4 плана). Цепи электропитания, слаботочные цепи, газо- и водопроводы и т.п. в таблице помечаются цветовыми условными обозначениями, которые они имеют на плане.
На планах этажей здания указываются выделенные (с защищаемой информацией) и соседние помещения, схемы трубопроводов водяного отопления, воздухопроводов вентиляции, кабелей электропроводки, телефонной и вычислительной сетей, радиотрансляции, заземления, зоны освещенности дежурного освещения, места размещения и зоны наблюдения телевизионных камер и т. д.
На плане территории организации отмечаются места размещения здания (зданий), забора, КПП, граничащие с территорией улицы и здания, места размещения и зоны действия технических средств охраны, телевизионной системы наблюдения и наружного освещения, места вывода из организации кабелей, по которым могут передаваться сигналы с информацией.
