Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Курсовий ТЗІ.docx
Скачиваний:
57
Добавлен:
19.11.2018
Размер:
779.55 Кб
Скачать
  1. Основні інформаційні та розпорядчі документи

2.1 Категоріювання ОІД

2.2.1 Наказ на категоріювання ОІД

ВАТ«Evial»

Наказ

№ 11

19.09.11 р. м. Харків

про призначення комісії для проведення категоріювання об'єкта інформаційної діяльності кімнати для нарад №1

Керуючись Законом України “Про державну таємницю” від 03.02.2011, Законом України “Про інформацію” від 13.01.2011, нормативним документом ТПКО-95, з метою створення КСЗІ на ОІД, вживання обґрунтованих заходів щодо технічного захисту ІзОД, яка циркулює на ОІД, від витоку каналами побічних електромагнітних випромінювань й наводок, акустичних (вiброакустичних) полів, необхідно провести категоріювання АС на ОІД, а також виділеного приміщення та ОТЗ, які не є частиною АС, в яких циркулює ІзОД.

Наказую:

  1. Призначити комісію у складі голови комісії заступника начальника служби безпеки на ОІД Копиці С.В.; членів: експерта з засобів ТЗІ Закладного В.А., інженера з питань проектування систем ТЗІ Стального Р.С. для проведення категоріювання ОІД ВАТ«Evial» з метою надати останньому категорію відповідно до правового режиму доступу до інформації, що циркулює на ОІД.

  2. Скласти протокол на визначення вищого ступеня обмеження до інформації та представити його мені на затвердження до 20.09.11 р.

  3. Категоріювання проводити згідно вимог ТПКО – 95 «Тимчасове положення про категоріювання об'єктів».

  4. Категоріювання ОІД виконати з 21 по 23 вересня 2011 р.

  5. Акти на категоріювання представити мені на затвердженн  до 24.09.11р.

  6. Контроль за виконанням цього наказу покласти на голову СЗІ ВАТ«Evial» Довганя К.А.

Генеральний директор Є.В. Герасименко

2.2.2 Протокол визначення вищого ступеня обмеження доступу до інформації

Ступінь обмеження доступу

Прим. №1

«Затверджено»

Генеральний директор

ВАТ«Evial» Герасименко Є.В.

« » __________2011 р.

Протокол № 15

м.Харків «24» вересня 2011 р.

«про визначення грифу секретності інформації кімнати для нарад №1»

Цей документ розробляється виходячи з наказу №11 «про призначення комісії для проведення категоріювання об'єкта інформаційної діяльності кімнати для нарад №1» від 19.09.2011 р.

  1. ОІД призначений для проведення нарад та обговорення роботи організації. У кімнаті є ПЕОМ, на якому зберігається ІзОД, відеомагнітофон та система звукопідсилення.

  2. Результати проведення аналізу особливостей ІзОД ОІД (табл. 1).

Таблиця 2.2 – Аналіз особливостей ІзОД ОІД

Вид

інформації

Характеристика ІзОД (сфера діяльності, зміст відомостей, умови озвучення, засоби оброблення тощо)

Стаття, пункт

ЗВДТ, ВДТ, ВДСК

Ступінь обмеження доступу до інформації

Цифрова інформація в ПЕОМ

Відомості за окремими показниками про місце розташування, призначення, потужність об'єктів телекомунікацій, телекомунікаційних мереж загального користування, об'єктів поштового зв'язку,

мережі поштового зв'язку, що належать до мобілізаційних потужностей, у цілому щодо окремих об'єктів телекомунікацій, телекомунікаційних мереж загального користування або поштового зв'язку мережі поштового зв'язку. Перелік об'єктів, які належать до мобілізаційних потужностей, визначає МТЗ

2.2.5

Таємно

Цифрова інформація в відеомаг-нітофоні

Відомості про будівництво підприємств оборонно-промислового комплексу, які розкривають їх дислокацію, призначення, виробничу потужність щодо випуску озброєння (військової техніки, спеціальних комплектувальних виробів до них) за окремими показниками в цілому щодо України

2.2.7

Цілком таємно

Інформація, що озвучується за допомогою системи звукопід-силення

Відомості про факт (незалежно від часу або плани використання житлового приміщення, що дають змогу його ідентифікувати (адреса, місцезнаходження), на конфіденційній МВС основі для виконання завдань оперативно-розшукової, контррозвідувальної чи розвідувальної діяльності у цілому щодо СБ

4.2.2

Особливої важливості

Мовна інформація – під час обговорень вголос (без використання ТЗПІ)

Відомості про факт (незалежно від часу або плани використання житлового приміщення, що дають змогу його ідентифікувати (адреса, місцезнаходження), на конфіденційній МВС основі для виконання завдань оперативно-розшукової, контррозвідувальної чи розвідувальної діяльності у цілому щодо: органів внутрішніх справ; ДПС; ДДВП; ДПСУ; ГУР; УДО; щодо окремого приміщення

4.2.2

Цілком таємно

Комісія у складі:

Голова: Копиця С.В. - заступник начальника служби безпеки на ОІД

Члени: Закладного В.А - експерт з засобів ТЗІ,

Стального Р.С. - інженер з питань проектування систем ТЗІ.

2.1.2 Акт категоріювання ОІД

ВАТ«Evial»

Прим.№ 1

«ЗАТВЕРДЖЕНО»

Генеральний директор

ВАТ«Evial» Герасименко Є.В.

« » __________2011 р.

АКТ

№1

про визначення категорії об'єкта інформаційної діяльної

«24» вересня 2011 р. м.Харків

Згідно з наказом генерального директора Герасименко Є.В. від 19.09.11р. № 11 «про призначення комісії для проведення категоріювання об'єкта інформаційної діяльності кімнати для нарад №1» з метою визначення вищого ступеня обмеження доступу до інформації та проведення категоріювання ОІД та ОТЗ.

Комісією розглянуто та проаналізовано:

  • типи інформації, що циркулює в ОІД;

  • характер цієї інформації та її зміст;

  • відповідні статті ЗВДТ, що стосуються вищезазначеної інформації;

  • генеральний план та схеми комунікацій, що мають вихід за межі контрольованої зони (додаток Б);

  • план розташування ОТЗ та ДТЗС на ОІД і схеми електроживлення, опалення та інші (додаток В).

Комісія встановила:

  1. Серед об’єктів на категоріювання слід виділити наступні: ПЕОМ, відеомагнітофон, систему звукопідсилення, приміщення, в якому циркулює мовна ІзОД під час нарад та обговорень, конференцій тощо.

  2. В кімнаті для нарад №1 циркулює така інформація:

    1. Інформація в ПЕОМ. Гриф – таємно.

    2. Інформація в відеомагнітофоні. Гриф – цілком таємно.

    3. Інформація в системі звукопідсилення. Гриф – особливої важливості.

    4. Мовна інформація – під час обговорень вголос та нарад (без використання ТЗПІ). Гриф – цілком таємно.

  3. Призначити об’єктам такі категорії:

    1. ПЕОМ – третю категорію.

    2. Відеомагнітофону – другу категорію.

    3. Системі звукопідсилення – першу категорію.

  1. Результати проведення категоріювання ОІД (табл. 1).

Таблиця 2.1 – Результати категоріювання ОІД

ОТЗ

ПЕОМ у комплекті

Відеома-гнітофон

Система звукопі-дсилення

Обговорення в голос (без використання ТЗПІ)

Узагаль-нення

Гриф обмеження

Таємно

Цілком таємно

Особливої важли-вості

Цілком таємно

-

Категорія ОТЗ

3

2

1

-

-

Категорія примі-щення

ПЕМВН

3

2

1

-

1

А, ВАП

-

2

1

2

1

  1. Призначити категорію приміщенню відповідно до:

    1. ПЕМВН – першу категорію.

    2. Акустичних і ВАП – першу категорію.

Комісія у складі:

Голова: Копиця С.В. - заступник начальника служби безпеки на ОІД

Члени: Закладного В.А - експерт з засобів ТЗІ,

Стального Р.С. - інженер з питань проектування систем ТЗІ.

2.2 Обстеження ОІД

2.2.1 Наказ на обстеження ОІД

ВАТ«Evial»

Наказ

№ 12

19.09.11 р. м. Харків

про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1

Керуючись Законом України “Про державну таємницю” від 03.02.2011, Законом України “Про інформацію” від 13.01.2011, нормативним документом ТПКО-95, з метою створення КСЗІ на ОІД, вживання обґрунтованих заходів щодо технічного захисту ІзОД, яка циркулює на ОІД, вид витоку каналами побічних електромагнітних випромінювань й наводок, акустичних (вiброакустичних) полів, необхідно провести категоріювання АС на ОІД, а також виділеного приміщення та ОТЗ, які не є частиною АС, в яких циркулює ІзОД.

Наказую:

  1. Призначити комісію у складі голови комісії заступника начальника служби безпеки на ОІД Копицю С.В.; членів: експерта з засобів ТЗІ Закладного В.А., інспектора режимно-секретного органу Мазурок Р.В., інженера з питань проектування систем ТЗІ Стального Р.С. для проведення для проведення обстеження ОІД ВАТ«Evial».

  2. Обстеження проводити згідно вимог ДСТУ 3396.0-96 «Захист інформації. Технічний захист інформації. Основні положення», ДСТУ 3396.1-96 «Захист інформації. Технічний захист інформації. Порядок проведення робіт» та НД ТЗІ 3.7-003-2005.

  3. Обстеження ОІД виконати з 26.09.11 по 29.09.11 р.

  4. Акти на обстеження представити мені а затвердження до 30.09.11 р.

  5. Контроль за виконанням цього наказу покласти на голову СЗІ ВАТ«Evial» Довганя К.А.

Генеральний директор Є.В. Герасименко

      1. Акт обстеження

ВАТ«Evial»

Ступінь обмеження доступу

Прим.№ 1

«ЗАТВЕРДЖЕНО»

Генеральний директор

ВАТ«Evial» Герасименко Є.В.

« » __________2011 р.

АКТ

№2

про обстеження об'єкта інформаційної діяльної

«27» вересня 2011 р. м.Харків

Обстеження об’єкта інформаційної діяльності, розташованого за адресою м. Харків, вул. Матюшенка, буд. 27.

На підставі наказу від 19.09.2011 №12 «про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1» у період з 26.09.11 по 29.09.11 р. проведено обстеження на ОІД.

Комісія у складі:

Голова: Копицю С.В. – заступник начальника служби безпеки на ОІД.

Члени: Закладного В.А - експерт з засобів ТЗІ,

Стального Р.С. - інженер з питань проектування систем ТЗІ,

Мазурок Р.В. - інспектор режимно-секретного органу.

призначена наказом від 19.09.2011 №12 «Про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1», провела обстеження виділеного приміщення №1.

Комісією розглянуто та проаналізовано:

  • ситуаційний план (додаток А);

  • фотографічну зйомку ОІД зі супутника (додаток Г);

  • генеральний план та схеми комунікацій, що мають вихід за межі контрольованої зони (додаток Б);

  • план розташування ОТЗ та ДТЗС на ОІД і схеми електроживлення, опалення та інші (додаток В);

  • акти та іншу технічну документацію на ОТЗ і ДТЗС, розташованих у ВП;

  • наявність нормативних документів системи ТЗІ та експлуатаційних документів, які забезпечують інформаційну діяльність на об'єкті.

Комісія встановила:

  1. Об’єкт обстеження – ОІД, інженерно-технічна споруда розташована за адресою м. Харків, вул. Матюшенка, буд. 27, у виділеному приміщенні №1, на 1 поверсі.

  2. Комісія встановила таке обладнання (Таблиця 1)

Таблиця 2.3 – Обладнання на ОІД

№ п/п

Пристрій (характеристики)

ОТЗ/ДТЗС

1

Системний блок (AMD Athlon LE-1620, ATi HD2400PRO 256 Мб PCI-e, DDR2 2Gb, HD Audio 7.1)

ОТЗ

2

Монітор TFT (Acer X163W Black 8ms 16``)

ОТЗ

3

Клавіатура (A4 Tech X7-G800)

ОТЗ

4

Миша (A4 Tech XL-750BH)

ОТЗ

5

Комп’ютерний проектор (LG BS254)

ОТЗ

6

Сканер (Epson Perfection V500 Photo)

ОТЗ

7

Принтер (Canon PIXMA iP2700)

ОТЗ

8

Система звукопідсилення (YAMAHASTAGEPAS 300)

ОТЗ

9

Відеомагнітофон (Panasonic Nv-Sd320)

ОТЗ

10

Пожежна сигналізація (СПД-3.5)

ДТЗС

11

Охоронна сигналізація (SEA WS-M2E)

ДТЗС

  1. У кімнаті для нарад №1 циркулює така інформація:

    1. В електронному вигляді:

      1. ПЕОМ у комплекті – гриф обмеження доступу «таємно».

      2. Відеомагнітофон - гриф обмеження доступу «цілком таємно».

      3. Система звукопідсилення – гриф обмеження доступу «особливої важливості».

Найвищий гриф обмеження для інформації в електронному вигляді – особливої важливості.

    1. Акустична інформація:

      1. Під час обговорень вголос (без використання ТЗПІ) – гриф обмеження доступу «цілком таємно».

      2. В системі звукопідсилення – гриф обмеження доступу «особливої важливості».

Найвищий гриф обмеження для акустичної інформації – особливої важливості.

  1. Кімната знаходиться у межах КЗ і має суміжне приміщення №2.

  2. Трансформаторна підстанція, котельня, служби – за межами контрольованої зони, наявні сторонні споживачі.

  3. Комунікації систем опалення, електропостачання, пожежної та охоронної сигналізації мають вихід за межі КЗ.

  4. Заземлювач знаходиться під вікнами приміщення №2 за межами КЗ, але може спостерігатися.

  5. Всі ОТЗ знаходяться в виділеному приміщенні в цегляному будинку, всі стіни додатково обладнані гіпсокартоном, всі вікна – металопластикові з потрійним склом, двері – броньовані серії «Аврора», підлога і стеля – з бетонних плит, підлога вкрита лінолеумом, висота стелі – 3м, площа приміщення – 84м2.

  6. Комісія встановила наступні технічні канали витоку інформації (ТКВІ) (таблиця 2)

Таблиця 2.4 – Таблиця можливих ТКВІ

Можливі ТКВІ

Назва каналу

Джерело ІзОД, розташування (поле, сигнал)

Середовище розповсюдження 1

(поле, сигнал)

Для складного каналу

Апаратура розвідки

(Найне-безпечніше розташував-ння)

Перетворювач енергії сигналу

(назва, вид)

Середовище розповсюдження 2

(поле, сигнал)

1

ПЕМВ монітора

Монітор (імпульси струму)

ПЕМВ в ефірі

Радіо-приймач за межами КЗ (кімната поверхом вище або підвал)

2

Навід ПЕМВ монітора на систему зазем-лення

Монітор (імпульси струму)

ПЕМВ в ефірі

Шина заземлення

Шина заземлення

Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач)

3

Навід ПЕМВ монітора на систему електро-живлення

Монітор (імпульси струму)

ПЕМВ в ефірі

Провід електроживлення монітора, мережа електрожив-лення

Система живлення (система електропостачання)

Підсилювач за межами КЗ (вздовж кабелю живлення)

4

Навід ПЕМВ монітора на систему пожежної сигналі-зації

Монітор (імпульси струму)

ПЕМВ в ефірі

Пожежна сигналізація

Мережа пожежної сигналізації

Підсилювач за межами КЗ

5

Навід ПЕМВ монітора на систему охоронної сигналі-зації

Монітор (імпульси струму)

ПЕМВ в ефірі

Охоронна сигналізація

Мережа охоронної сигналізації

Підсилювач за межами КЗ

6

Навід ПЕМВ монітора на систему опалення

Монітор (імпульси струму)

ПЕМВ в ефірі

Труби опалення, батареї

Труби опалення

Підсилювач за межами КЗ (кімната №3, коридор)

7

ПЕМВ системного блоку

Системний блок (імпульси струму)

ПЕМВ в ефірі

Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал)

8

Навід ПЕМВ систем-ного блоку на систему зазем-лення

Системний блок (імпульси струму)

ПЕМВ в ефірі

Шина заземлення

Шина заземлення

Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач)

9

Навід ПЕМВ систем-ного блоку на систему електро-живлення

Системний блок (імпульси струму)

ПЕМВ в ефірі

Провід електроживлення монітора, мережа електрожив-лення

Система живлення (система електропостачання)

Підсилювач за межами КЗ (вздовж кабелю живлення)

10

Навід ПЕМВ систем-ного блоку на систему пожежної сигналі-зації

Систем-ний блок (імпульси струму)

ПЕМВ в ефірі

Пожежна сигналізація

Мережа пожежної сигналізації

Підсилювач за межами КЗ

11

Навід ПЕМВ систем-ного блоку на систему охоронної сигналізації

Систем-ний блок (імпульси струму)

ПЕМВ в ефірі

Охоронна сигналізація

Мережа охоронної сигналізації

Підсилювач за межами КЗ

12

Навід ПЕМВ систем-ного блоку на систему опалення

Систем-ний блок (імпульси струму)

ПЕМВ в ефірі

Труби опалення, батареї

Труби опалення

Підсилювач за межами КЗ (кімната №3, коридор)

13

ПЕМВ миші

Миша (імпульси струму)

ПЕМВ в ефірі

Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал)

14

ПЕМВ клавіатури

Клавіатура (імпульси струму)

ПЕМВ в ефірі

Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал)

15

Закладний пристрій у ПЕОМ

ПЕОМ

ПЕМВ в ефірі

Радіо-приймач за межами КЗ

16

ПЕМВ системи звукопід-силення

Система звукопід-силення (імпульси струму)

ПЕМВ в ефірі

Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал)

17

Навід ПЕМВ системи звукопід-силення на систему зазем-лення

Система звукопід-силення (імпульси струму)

ПЕМВ в ефірі

Шина заземлення

Шина заземлення

Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач)

18

Навід ПЕМВ системи звукопід-силення на систему електро-живлення

Система звукопід-силення (імпульси струму)

ПЕМВ в ефірі

Провід електрожив-лення монітора, мережа електрожив-лення

Система живлення (система електропостачання)

Підсилювач за межами КЗ (вздовж кабелю живлення)

19

Навід ПЕМВ системи звукопід-силення на систему пожежної сигналі-зації

Система звукопід-силення (імпульси струму)

ПЕМВ в ефірі

Пожежна сигналізація

Мережа пожежної сигналізації

Підсилювач за межами КЗ

20

Навід ПЕМВ системи звукопід-силення на систему охоронної сигналі-зації

Система звукопід-силення (імпульси струму)

ПЕМВ в ефірі

Охоронна сигналізаці

Мережа охоронної сигналізації

Підсилювач за межами КЗ

21

Навід ПЕМВ системи звукопід-силення на систему опалення

Система звукопід-силення (імпульси струму)

ПЕМВ в ефірі

Труби опалення, батареї

Труби опалення

Підсилювач за межами КЗ (кімната №3, коридор)

22

Розвідка мовної інформації закладним пристроєм

Система звукопід-силення

Повітря

Закладний пристрій (радіомікрофон)

Електромаг-нітні випромінювання в ефірі

Закладний пристрій в межах КЗ (радіомікро-фон), радіо-приймач за межами КЗ

23

Розвідка мовної інформації закладним пристроєм

Людина

Повітря

Закладний пристрій (радіомікрофон)

Електромаг-нітні випромінювання в ефірі

Закладний пристрій в межах КЗ (радіомік-рофон), радіоприймач за межами КЗ

24

Розвідка мовної інформації

Радіомі-крофоном

Система звукопід-силення

Повітря

Радіомікрофон

Електромагнітні випромінювання в ефірі

Радіоприй-мач за межами КЗ

25

Розвідка мовної інформації

Радіомі-крофоном

Людина

Повітря

Радіомікрофон

Електромаг-нітні випромінювання в ефірі

Радіоприй-мач за межами КЗ

26

Акустичні перетворення у системі опалення

Людина

Повітря

Батареї, труби опалення

Труби опалення

Підсилювач за межами КЗ (коридор, кімната №3)

27

Акустичні перетворення у системі опалення

Система звукопід-силення

Повітря

Батареї, труби опалення

Труби опалення

Підсилювач за межами КЗ (коридор, кімната №3)

28

Акустичні перетворення у системі опалення

Динаміки відеомаг-нітофона

Повітря

Батареї, труби опалення

Труби опалення

Підсилювач за межами КЗ (коридор, кімната №3)

29

Розвідка мовної інформації закладним пристроєм

Динаміки відеомаг-нітофона

Повітря

Закладний пристрій (радіомікрофон)

Електромагнітні випромінювання в ефірі

Закладний пристрій в межах КЗ (радіомін-рофон), радіо-приймач за межами КЗ

30

Розвідка мовної інформаціїрадіомі-крофоном

Динаміки відеомаг-нітофона

Повітря

Радіомікрофон

Електромагнітні випромінювання в ефірі

Радіоприй-мач за межами КЗ

31

ПЕМВ відеомаг-нітофона

Відеомаг-нітофон (імпульси струму)

ПЕМВ в ефірі

Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал)

32

Навід ПЕМВ відеома-гнітофона на систему заземле-ння

Відеомаг-нітофон (імпульси струму)

ПЕМВ в ефірі

Шина заземлення

Шина заземлення

Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач)

33

Навід ПЕМВ відеома-гнітофона на систему електро-живлення

Відеомаг-нітофон (імпульси струму)

ПЕМВ в ефірі

Провід електроживлення монітора, мережа електрожив-лення

Система живлення (система електропостачання)

Підсилювач за межами КЗ (вздовж кабелю живлення)

34

Навід ПЕМВ відеомаг-нітофона на систему пожежної сигналізації

Відеомаг-нітофон (імпульси струму)

ПЕМВ в ефірі

Пожежна сигналізація

Мережа пожежної сигналізації

Підсилювач за межами КЗ

35

Навід ПЕМВ відеомаг-нітофона на систему охоронної сигналі-зації

Відеомаг-нітофон (імпульси струму)

ПЕМВ в ефірі

Охоронна сигналізація

Мережа охоронної сигналізації

Підсилювач за межами КЗ

36

Навід ПЕМВ відеомаг-нітофона на систему опалення

Відеомаг-нітофон (імпульси струму)

ПЕМВ в ефірі

Труби опалення, батареї

Труби опалення

Підсилювач за межами КЗ (кімната №3, коридор)

37

ПЕМВ принтера

Принтер (імпульси струму)

ПЕМВ в ефірі

Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал)

38

Навід ПЕМВ в принтера на систему зазем-лення

Принтер (імпульси струму)

ПЕМВ в ефірі

Шина заземлення

Шина заземлення

Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач)

39

Навід ПЕМВ принтера на систему електро-живлення

Принтер (імпульси струму)

ПЕМВ в ефірі

Провід електроживлення монітора, мережа електрожив-лення

Система живлення (система електропостачання)

Підсилювач за межами КЗ (вздовж кабелю живлення)

40

Навід ПЕМВ принтера на систему пожежної сигналізації

Принтер (імпульси струму)

ПЕМВ в ефірі

Пожежна сигналізація

Мережа пожежної сигналізації

Підсилювач за межами КЗ

41

Навід ПЕМВ принтера на систему охоронної сигналі-зації

Принтер (імпульси струму)

ПЕМВ в ефірі

Охоронна сигналізація

Мережа охоронної сигналізації

Підсилювач за межами КЗ

42

Навід ПЕМВ принтера на систему опалення

Принтер (імпульси струму)

ПЕМВ в ефірі

Труби опалення, батареї

Труби опалення

Підсилювач за межами КЗ (кімната №3, коридор)

43

ПЕМВ сканера

Сканер (імпульси струму)

ПЕМВ в ефірі

Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал)

44

Навід ПЕМВ сканера на систему зазем-лення

Сканер (імпульси струму)

ПЕМВ в ефірі

Шина заземлення

Шина заземлення

Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач)

45

Навід ПЕМВ сканера на систему електро-живлення

Сканер (імпульси струму)

ПЕМВ в ефірі

Провід електроживлення монітора, мережа електрожив-лення

Система живлення (система електропостачання)

Підсилювач за межами КЗ (вздовж кабелю живлення)

46

Навід ПЕМВ сканера на систему пожежної сигналізації

Сканер (імпульси струму)

ПЕМВ в ефірі

Пожежна сигналізація

Мережа пожежної сигналізації

Підсилювач за межами КЗ

47

Навід ПЕМВ сканера на систему охоронної сигналі-зації

Сканер (імпульси струму)

ПЕМВ в ефірі

Охоронна сигналізація

Мережа охоронної сигналізації

Підсилювач за межами КЗ

48

Навід ПЕМВ сканера на систему опалення

Сканер (імпульси струму)

ПЕМВ в ефірі

Труби опалення, батареї

Труби опалення

Підсилювач за межами КЗ (кімната №3, коридор)

49

ПЕМВ комп’ютерного проектора

Комп’ютерний проектор (імпульси струму)

ПЕМВ в ефірі

Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал)

50

Навід ПЕМВ комп’юте-рного проектора на систему зазем-лення

Комп’ю-терний проектор (імпульси струму)

ПЕМВ в ефірі

Шина заземлення

Шина заземлення

Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач)

51

Навід ПЕМВ комп’юте-рного проектора на систему електро-живлення

Комп’ю-терний проектор (імпульси струму)

ПЕМВ в ефірі

Провід електроживлення монітора, мережа електрожив-лення

Система живлення (система електропостачання)

Підсилювач за межами КЗ (вздовж кабелю живлення)

52

Навід ПЕМВ комп’юте-рного проектора на систему пожежної сигналі-зації

Комп’ю-терний проектор (імпульси струму)

ПЕМВ в ефірі

Пожежна сигналізація

Мережа пожежної сигналізації

Підсилювач за межами КЗ

53

Навід ПЕМВ комп’юте-рного проектора на систему охоронної сигналі-зації

Комп’ю-терний проектор (імпульси струму)

ПЕМВ в ефірі

Охоронна сигналізація

Мережа охоронної сигналізації

Підсилювач за межами КЗ

54

Навід ПЕМВ комп’юте-рного проектора на систему опалення

Комп’ю-терний проектор (імпульси струму)

ПЕМВ в ефірі

Труби опалення, батареї

Труби опалення

Підсилювач за межами КЗ (кімната №3, коридор)

55

Розвідка мовної інформації лазерним мікрофоном

Людина

Повітря

Шибка вікна

Лазерний промінь у просторі

Лазерний мікрофон (вулиця, подвір’я будинку, сусідня багатопо-верхівка)

56

Розвідка мовної інформації лазерним мікрофоном

Система звукопід-силення

Повітря

Шибка вікна

Лазерний промінь у просторі

Лазерний мікрофон (вулиця, подвір’я будинку, сусідня багатопо-верхівка)

57

Розвідка мовної інформації лазерним мікрофоном

Динаміки відеомаг-нітофона

Повітря

Шибка вікна

Лазерний промінь у просторі

Лазерний мікрофон (вулиця, подвір’я будинку, сусідня багатопо-верхівка)

  1. На ефективність захищеності ІзОД впливають:

    1. Системи опалення, комунікацій, заземлення, охоронної та пожежної сигналізацій, що мають вихід за межі КЗ.

    2. Вихід вікон приміщення за межі КЗ.

    3. Розміщення ОІД на першому поверсі.

  2. В установі наявні:

    1. КЗ межі якої обумовлює наказ від 19.09.2011 №13 «про визначення меж КЗ».

    2. Місцями розвідки тривалого перехоплення є:

      1. Зацікавлені сторони 1 та 2.

      2. Автомобілі на автостоянці з південної сторони будівлі.

    3. Функціонуючі засоби ТЗІ на установі відсутні.

    4. Комплекс ТЗІ може бути інтегрований до загальної системи безпеки будівлі.

Рекомендації:

  1. Розробити модель загроз інформації з обмеженим доступом.

  2. Захистити ПЕОМ, систему звукопідсилення, відеомагнітофон.

  3. Перекривати технічні канали витоку інформації з ПЕОМ, відеомагнітофону та системи звукопідсилення.

  4. Встановити допоміжні активні засоби ТЗІ від стороннього впливу на неї.

Додатки:

  1. Ситуаційний план (додаток А).

  2. Генеральний план (додаток Б).

  3. План розташування ОТЗ та ДТЗС на ОІД (додаток В).

  4. Фотографічна зйомка зі супутника (додаток Г).

Голова комісії _________ Копиця С.В.

Члени комісії: _________ Закладний В.А.

_________ Стальний Р.С.

_________ Мазурок В.А.

    1. Наказ на контрольовану зону

ВАТ«Evial»

Наказ

№ 14

25.09.11 р м. Харків

про визначення контрольованої зони

З метою створення комплексу технічного захисту інформації (КСЗІ) на ОІД та запобігання перебуванню на території ОІД та на небезпечно малій с точки зору захищеності ІзОД відстані від ОІД сторонніх осіб необхідно визначити межі контрольованої зони та надати останній необхідного рівня захищеності та режиму пропускного контролю.

Цей наказ розробляється виходячи з акту №1 “категоріювання кімнати для нарад №1”, від 24.09.11 р.

Наказую:

  1. Визначити контрольованою зоною приміщення №1 та приміщення №2.

  2. Назначити охорону для забезпечення контрольованої зони.

  3. Наказ довести до коменданта будівлі Пономаренко Г.С. та призначити її відповідальною за виконання даного наказу.

  4. Наказ довести до всіх підлеглих, чиє місце роботи знаходиться в межах контрольованої зони.

  5. Контроль за виконанням цього наказу покласти на голову СЗІ ВАТ«Evial» Довганя К.А.

Генеральний директор Є.В. Герасименко

    1. Модель загроз

ВАТ«Evial»

Ступінь обмеження доступу

Прим.№ 1

«ЗАТВЕРДЖЕНО»

Генеральний директор

ВАТ«Evial» Герасименко Є.В.

« » __________2011 р.

МОДЕЛЬ ЗАГРОЗ

для інформації,

яка циркулює на об'єкті інформаційної діяльності ВАТ«Evial»,

щодо якої здійснюється технічна розвідка

«28» вересня 2011 р. м.Харків

На підставі наказу від 19.09.2011 №12 «про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1» та користуючись актом від 27.10.11 №2 «про обстеження об'єкта інформаційної діяльної» обстеження ОІД створена модель загроз на ОІД.

Комісія у складі:

Голова: Копицю С.В. - начальник безпеки на ОІД,

Члени: Закладного В.А - експерт з засобів ТЗІ,

Стального Р.С. - інженер з питань проектування систем ТЗІ,

Мазурок Р.В. - інспектор режимно-секретного органу.

призначена наказом від 19.09.2011 №1 №12 «Про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1», створила модель загроз виділеного приміщення №1.