Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
telefonnaya_baza_dannykh.doc
Скачиваний:
15
Добавлен:
20.09.2019
Размер:
215.04 Кб
Скачать

М инистерство образования и науки российской федерации таганрогский технологический институт южного федерального университета

Индивидуальное задание

по дисциплине

«Основы информационной безопасности»

Выполнил: студент гр. И-46

Гончаров Д. Ю.

Проверил: доцент кафедры РЭСЗиС

Кухаренко А. П.

Таганрог 2008 г.

Объект защиты информации: телефонная база данных (содержащая информацию ограниченного пользования) в твердой копии и на электронных носителях.

Объект защиты информации – телефонная база данных – хранится на бумажном носителе и 3 копии на дисках CD-R. Данный объект защиты находится в отдельной комнате размером 4х5 метров на третьем этаже пятиэтажного здания. В комнате имеется два окна, каждое с двойным звукоизолирующим стеклопакетом. Так же в комнате имеется система пожарной безопасности, система отопления, система электропитания. В комнате расположен персональный компьютер, принтер, необходимые для обработки информации. Компьютер не имеет подключения к локальной сети предприятия. Дверь в данную комнату металлическая с электронным ключом. Данная телефонная база данных (бумажный и электронные носители) хранится в железном сейфе с кодовым замком.

Информация, хранящаяся в телефонной базе, содержит данные ограниченного пользования (номера телефонов и адреса сотрудников предприятия). Стоимость хранимой информации составляет 1000000 рублей.

Виды угроз:

  1. хищение информации;

  2. уничтожение информации ограниченного пользования;

  3. искажение и подделка информации;

Характер происхождения угроз:

  1. умышленные факторы:

  • хищение носителей информации;

  • несанкционированный доступ;

  • разглашение информации;

  • копирование данных;

  1. естественные факторы:

  • несчастные случаи (пожары, взрывы, аварии);

  • стихийные бедствия;

  • ошибки в процессе обработки информации (ошибки пользователя).

Классы каналов несанкционированного получения информации:

Класс 1. Каналы от источника информации при несанкционированном доступе к ней:

  1. хищение бумажного и/или электронных носителей;

  2. копирование информации с электронных носителей;

  3. фотографирование или видеосъемка твердой копии телефонной базы данных внутри помещения;

  4. выведывание информации обслуживающего персонала на объекте.

Класс 2. Каналы со средств обработки информации при несанкционированном доступе к ним:

  1. установка закладных устройств в компьютер;

  2. копирование информации с монитора компьютера (фотографирование) при ее обработке.

Класс 3. Каналы от источника информации без несанкционированного доступа к нему:

  1. использование технических средств оптической разведки (биноклей, подзорных труб и т.п.);

  2. использование технических средств оптико-электронной разведки (внешних телекамер, приборов ночного видения и т.д.);

  3. выведывание информации у обслуживающего персонала за пределами объекта.

Класс 4. Каналы со средств обработки информации без несанкционированного доступа к ним:

  1. электромагнитные излучения компьютера, обрабатывающего информацию;

  2. снятие наводок с системы заземления;

  3. снятие наводок с системы питания;

  4. снятие наводок с системы теплоснабжения.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]