- •Опис структури об`єкта інформаційної діяльності
- •Основні інформаційні та розпорядчі документи
- •1 Акустичний канал витоку ІзОд.
- •2 Віброакустичний канал
- •3 Канали ііемвн
- •4 Параметричні ткві
- •5 Візуально-оптичний канал
- •Дистанційний вплив на ІзОд
- •Технічне завдання на створення комплексу тзі
- •Загальні відомості
- •Мета і призначення ксзі.
- •3. Загальна характеристика автоматизованої системи і умов її функціонування.
- •Вимоги до складових ксзі.
- •Вимоги до складу проектної та експлуатаційної документації:
- •Етапи виконання робіт.
-
Основні інформаційні та розпорядчі документи
2.1 Категоріювання ОІД
2.2.1 Наказ на категоріювання ОІД
ВАТ«Evial»
Наказ
№ 11
19.09.11 р. м. Харків
про призначення комісії для проведення категоріювання об'єкта інформаційної діяльності кімнати для нарад №1
Керуючись Законом України “Про державну таємницю” від 03.02.2011, Законом України “Про інформацію” від 13.01.2011, нормативним документом ТПКО-95, з метою створення КСЗІ на ОІД, вживання обґрунтованих заходів щодо технічного захисту ІзОД, яка циркулює на ОІД, від витоку каналами побічних електромагнітних випромінювань й наводок, акустичних (вiброакустичних) полів, необхідно провести категоріювання АС на ОІД, а також виділеного приміщення та ОТЗ, які не є частиною АС, в яких циркулює ІзОД.
Наказую:
-
Призначити комісію у складі голови комісії заступника начальника служби безпеки на ОІД Копиці С.В.; членів: експерта з засобів ТЗІ Закладного В.А., інженера з питань проектування систем ТЗІ Стального Р.С. для проведення категоріювання ОІД ВАТ«Evial» з метою надати останньому категорію відповідно до правового режиму доступу до інформації, що циркулює на ОІД.
-
Скласти протокол на визначення вищого ступеня обмеження до інформації та представити його мені на затвердження до 20.09.11 р.
-
Категоріювання проводити згідно вимог ТПКО – 95 «Тимчасове положення про категоріювання об'єктів».
-
Категоріювання ОІД виконати з 21 по 23 вересня 2011 р.
-
Акти на категоріювання представити мені на затвердженн до 24.09.11р.
-
Контроль за виконанням цього наказу покласти на голову СЗІ ВАТ«Evial» Довганя К.А.
Генеральний директор Є.В. Герасименко
2.2.2 Протокол визначення вищого ступеня обмеження доступу до інформації
Ступінь обмеження доступу
Прим. №1
«Затверджено»
Генеральний директор
ВАТ«Evial» Герасименко Є.В.
« » __________2011 р.
Протокол № 15
м.Харків «24» вересня 2011 р.
«про визначення грифу секретності інформації кімнати для нарад №1»
Цей документ розробляється виходячи з наказу №11 «про призначення комісії для проведення категоріювання об'єкта інформаційної діяльності кімнати для нарад №1» від 19.09.2011 р.
-
ОІД призначений для проведення нарад та обговорення роботи організації. У кімнаті є ПЕОМ, на якому зберігається ІзОД, відеомагнітофон та система звукопідсилення.
-
Результати проведення аналізу особливостей ІзОД ОІД (табл. 1).
Таблиця 2.2 – Аналіз особливостей ІзОД ОІД
Вид інформації |
Характеристика ІзОД (сфера діяльності, зміст відомостей, умови озвучення, засоби оброблення тощо) |
Стаття, пункт
ЗВДТ, ВДТ, ВДСК |
Ступінь обмеження доступу до інформації |
Цифрова інформація в ПЕОМ |
Відомості за окремими показниками про місце розташування, призначення, потужність об'єктів телекомунікацій, телекомунікаційних мереж загального користування, об'єктів поштового зв'язку, мережі поштового зв'язку, що належать до мобілізаційних потужностей, у цілому щодо окремих об'єктів телекомунікацій, телекомунікаційних мереж загального користування або поштового зв'язку мережі поштового зв'язку. Перелік об'єктів, які належать до мобілізаційних потужностей, визначає МТЗ |
2.2.5 |
Таємно |
Цифрова інформація в відеомаг-нітофоні |
Відомості про будівництво підприємств оборонно-промислового комплексу, які розкривають їх дислокацію, призначення, виробничу потужність щодо випуску озброєння (військової техніки, спеціальних комплектувальних виробів до них) за окремими показниками в цілому щодо України |
2.2.7 |
Цілком таємно |
Інформація, що озвучується за допомогою системи звукопід-силення |
Відомості про факт (незалежно від часу або плани використання житлового приміщення, що дають змогу його ідентифікувати (адреса, місцезнаходження), на конфіденційній МВС основі для виконання завдань оперативно-розшукової, контррозвідувальної чи розвідувальної діяльності у цілому щодо СБ |
4.2.2 |
Особливої важливості |
Мовна інформація – під час обговорень вголос (без використання ТЗПІ) |
Відомості про факт (незалежно від часу або плани використання житлового приміщення, що дають змогу його ідентифікувати (адреса, місцезнаходження), на конфіденційній МВС основі для виконання завдань оперативно-розшукової, контррозвідувальної чи розвідувальної діяльності у цілому щодо: органів внутрішніх справ; ДПС; ДДВП; ДПСУ; ГУР; УДО; щодо окремого приміщення |
4.2.2 |
Цілком таємно |
Комісія у складі:
Голова: Копиця С.В. - заступник начальника служби безпеки на ОІД
Члени: Закладного В.А - експерт з засобів ТЗІ,
Стального Р.С. - інженер з питань проектування систем ТЗІ.
2.1.2 Акт категоріювання ОІД
ВАТ«Evial»
Прим.№ 1
«ЗАТВЕРДЖЕНО»
Генеральний директор
ВАТ«Evial» Герасименко Є.В.
« » __________2011 р.
АКТ
№1
про визначення категорії об'єкта інформаційної діяльної
«24» вересня 2011 р. м.Харків
Згідно з наказом генерального директора Герасименко Є.В. від 19.09.11р. № 11 «про призначення комісії для проведення категоріювання об'єкта інформаційної діяльності кімнати для нарад №1» з метою визначення вищого ступеня обмеження доступу до інформації та проведення категоріювання ОІД та ОТЗ.
Комісією розглянуто та проаналізовано:
-
типи інформації, що циркулює в ОІД;
-
характер цієї інформації та її зміст;
-
відповідні статті ЗВДТ, що стосуються вищезазначеної інформації;
-
генеральний план та схеми комунікацій, що мають вихід за межі контрольованої зони (додаток Б);
-
план розташування ОТЗ та ДТЗС на ОІД і схеми електроживлення, опалення та інші (додаток В).
Комісія встановила:
-
Серед об’єктів на категоріювання слід виділити наступні: ПЕОМ, відеомагнітофон, систему звукопідсилення, приміщення, в якому циркулює мовна ІзОД під час нарад та обговорень, конференцій тощо.
-
В кімнаті для нарад №1 циркулює така інформація:
-
Інформація в ПЕОМ. Гриф – таємно.
-
Інформація в відеомагнітофоні. Гриф – цілком таємно.
-
Інформація в системі звукопідсилення. Гриф – особливої важливості.
-
Мовна інформація – під час обговорень вголос та нарад (без використання ТЗПІ). Гриф – цілком таємно.
-
-
Призначити об’єктам такі категорії:
-
ПЕОМ – третю категорію.
-
Відеомагнітофону – другу категорію.
-
Системі звукопідсилення – першу категорію.
-
-
Результати проведення категоріювання ОІД (табл. 1).
Таблиця 2.1 – Результати категоріювання ОІД
ОТЗ |
ПЕОМ у комплекті |
Відеома-гнітофон |
Система звукопі-дсилення |
Обговорення в голос (без використання ТЗПІ) |
Узагаль-нення |
||||||
Гриф обмеження |
Таємно |
Цілком таємно |
Особливої важли-вості |
Цілком таємно |
- |
||||||
Категорія ОТЗ |
3 |
2 |
1 |
- |
- |
||||||
Категорія примі-щення |
ПЕМВН |
3 |
2 |
1 |
- |
1 |
|||||
А, ВАП |
- |
2 |
1 |
2 |
1 |
-
Призначити категорію приміщенню відповідно до:
-
ПЕМВН – першу категорію.
-
Акустичних і ВАП – першу категорію.
-
Комісія у складі:
Голова: Копиця С.В. - заступник начальника служби безпеки на ОІД
Члени: Закладного В.А - експерт з засобів ТЗІ,
Стального Р.С. - інженер з питань проектування систем ТЗІ.
2.2 Обстеження ОІД
2.2.1 Наказ на обстеження ОІД
ВАТ«Evial»
Наказ
№ 12
19.09.11 р. м. Харків
про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1
Керуючись Законом України “Про державну таємницю” від 03.02.2011, Законом України “Про інформацію” від 13.01.2011, нормативним документом ТПКО-95, з метою створення КСЗІ на ОІД, вживання обґрунтованих заходів щодо технічного захисту ІзОД, яка циркулює на ОІД, вид витоку каналами побічних електромагнітних випромінювань й наводок, акустичних (вiброакустичних) полів, необхідно провести категоріювання АС на ОІД, а також виділеного приміщення та ОТЗ, які не є частиною АС, в яких циркулює ІзОД.
Наказую:
-
Призначити комісію у складі голови комісії заступника начальника служби безпеки на ОІД Копицю С.В.; членів: експерта з засобів ТЗІ Закладного В.А., інспектора режимно-секретного органу Мазурок Р.В., інженера з питань проектування систем ТЗІ Стального Р.С. для проведення для проведення обстеження ОІД ВАТ«Evial».
-
Обстеження проводити згідно вимог ДСТУ 3396.0-96 «Захист інформації. Технічний захист інформації. Основні положення», ДСТУ 3396.1-96 «Захист інформації. Технічний захист інформації. Порядок проведення робіт» та НД ТЗІ 3.7-003-2005.
-
Обстеження ОІД виконати з 26.09.11 по 29.09.11 р.
-
Акти на обстеження представити мені а затвердження до 30.09.11 р.
-
Контроль за виконанням цього наказу покласти на голову СЗІ ВАТ«Evial» Довганя К.А.
Генеральний директор Є.В. Герасименко
-
Акт обстеження
ВАТ«Evial»
Ступінь обмеження доступу
Прим.№ 1
«ЗАТВЕРДЖЕНО»
Генеральний директор
ВАТ«Evial» Герасименко Є.В.
« » __________2011 р.
АКТ
№2
про обстеження об'єкта інформаційної діяльної
«27» вересня 2011 р. м.Харків
Обстеження об’єкта інформаційної діяльності, розташованого за адресою м. Харків, вул. Матюшенка, буд. 27.
На підставі наказу від 19.09.2011 №12 «про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1» у період з 26.09.11 по 29.09.11 р. проведено обстеження на ОІД.
Комісія у складі:
Голова: Копицю С.В. – заступник начальника служби безпеки на ОІД.
Члени: Закладного В.А - експерт з засобів ТЗІ,
Стального Р.С. - інженер з питань проектування систем ТЗІ,
Мазурок Р.В. - інспектор режимно-секретного органу.
призначена наказом від 19.09.2011 №12 «Про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1», провела обстеження виділеного приміщення №1.
Комісією розглянуто та проаналізовано:
-
ситуаційний план (додаток А);
-
фотографічну зйомку ОІД зі супутника (додаток Г);
-
генеральний план та схеми комунікацій, що мають вихід за межі контрольованої зони (додаток Б);
-
план розташування ОТЗ та ДТЗС на ОІД і схеми електроживлення, опалення та інші (додаток В);
-
акти та іншу технічну документацію на ОТЗ і ДТЗС, розташованих у ВП;
-
наявність нормативних документів системи ТЗІ та експлуатаційних документів, які забезпечують інформаційну діяльність на об'єкті.
Комісія встановила:
-
Об’єкт обстеження – ОІД, інженерно-технічна споруда розташована за адресою м. Харків, вул. Матюшенка, буд. 27, у виділеному приміщенні №1, на 1 поверсі.
-
Комісія встановила таке обладнання (Таблиця 1)
Таблиця 2.3 – Обладнання на ОІД
№ п/п |
Пристрій (характеристики) |
ОТЗ/ДТЗС |
1 |
Системний блок (AMD Athlon LE-1620, ATi HD2400PRO 256 Мб PCI-e, DDR2 2Gb, HD Audio 7.1) |
ОТЗ |
2 |
Монітор TFT (Acer X163W Black 8ms 16``) |
ОТЗ |
3 |
Клавіатура (A4 Tech X7-G800) |
ОТЗ |
4 |
Миша (A4 Tech XL-750BH) |
ОТЗ |
5 |
Комп’ютерний проектор (LG BS254) |
ОТЗ |
6 |
Сканер (Epson Perfection V500 Photo) |
ОТЗ |
7 |
Принтер (Canon PIXMA iP2700) |
ОТЗ |
8 |
Система звукопідсилення (YAMAHASTAGEPAS 300) |
ОТЗ |
9 |
Відеомагнітофон (Panasonic Nv-Sd320) |
ОТЗ |
10 |
Пожежна сигналізація (СПД-3.5) |
ДТЗС |
11 |
Охоронна сигналізація (SEA WS-M2E) |
ДТЗС |
-
У кімнаті для нарад №1 циркулює така інформація:
-
В електронному вигляді:
-
ПЕОМ у комплекті – гриф обмеження доступу «таємно».
-
Відеомагнітофон - гриф обмеження доступу «цілком таємно».
-
Система звукопідсилення – гриф обмеження доступу «особливої важливості».
-
-
Найвищий гриф обмеження для інформації в електронному вигляді – особливої важливості.
-
Акустична інформація:
-
Під час обговорень вголос (без використання ТЗПІ) – гриф обмеження доступу «цілком таємно».
-
В системі звукопідсилення – гриф обмеження доступу «особливої важливості».
-
Найвищий гриф обмеження для акустичної інформації – особливої важливості.
-
Кімната знаходиться у межах КЗ і має суміжне приміщення №2.
-
Трансформаторна підстанція, котельня, служби – за межами контрольованої зони, наявні сторонні споживачі.
-
Комунікації систем опалення, електропостачання, пожежної та охоронної сигналізації мають вихід за межі КЗ.
-
Заземлювач знаходиться під вікнами приміщення №2 за межами КЗ, але може спостерігатися.
-
Всі ОТЗ знаходяться в виділеному приміщенні в цегляному будинку, всі стіни додатково обладнані гіпсокартоном, всі вікна – металопластикові з потрійним склом, двері – броньовані серії «Аврора», підлога і стеля – з бетонних плит, підлога вкрита лінолеумом, висота стелі – 3м, площа приміщення – 84м2.
-
Комісія встановила наступні технічні канали витоку інформації (ТКВІ) (таблиця 2)
Таблиця 2.4 – Таблиця можливих ТКВІ
№ |
Можливі ТКВІ |
|||||
Назва каналу |
Джерело ІзОД, розташування (поле, сигнал) |
Середовище розповсюдження 1 (поле, сигнал) |
Для складного каналу |
Апаратура розвідки (Найне-безпечніше розташував-ння) |
||
Перетворювач енергії сигналу (назва, вид) |
Середовище розповсюдження 2 (поле, сигнал) |
|||||
1 |
ПЕМВ монітора |
Монітор (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіо-приймач за межами КЗ (кімната поверхом вище або підвал) |
2 |
Навід ПЕМВ монітора на систему зазем-лення |
Монітор (імпульси струму) |
ПЕМВ в ефірі |
Шина заземлення |
Шина заземлення |
Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач) |
3 |
Навід ПЕМВ монітора на систему електро-живлення |
Монітор (імпульси струму) |
ПЕМВ в ефірі |
Провід електроживлення монітора, мережа електрожив-лення |
Система живлення (система електропостачання) |
Підсилювач за межами КЗ (вздовж кабелю живлення) |
4 |
Навід ПЕМВ монітора на систему пожежної сигналі-зації |
Монітор (імпульси струму) |
ПЕМВ в ефірі |
Пожежна сигналізація |
Мережа пожежної сигналізації |
Підсилювач за межами КЗ |
5 |
Навід ПЕМВ монітора на систему охоронної сигналі-зації |
Монітор (імпульси струму) |
ПЕМВ в ефірі |
Охоронна сигналізація |
Мережа охоронної сигналізації |
Підсилювач за межами КЗ |
6 |
Навід ПЕМВ монітора на систему опалення |
Монітор (імпульси струму) |
ПЕМВ в ефірі |
Труби опалення, батареї |
Труби опалення |
Підсилювач за межами КЗ (кімната №3, коридор) |
7 |
ПЕМВ системного блоку |
Системний блок (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал) |
8 |
Навід ПЕМВ систем-ного блоку на систему зазем-лення |
Системний блок (імпульси струму) |
ПЕМВ в ефірі |
Шина заземлення |
Шина заземлення |
Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач) |
9 |
Навід ПЕМВ систем-ного блоку на систему електро-живлення |
Системний блок (імпульси струму) |
ПЕМВ в ефірі |
Провід електроживлення монітора, мережа електрожив-лення |
Система живлення (система електропостачання) |
Підсилювач за межами КЗ (вздовж кабелю живлення) |
10 |
Навід ПЕМВ систем-ного блоку на систему пожежної сигналі-зації |
Систем-ний блок (імпульси струму) |
ПЕМВ в ефірі |
Пожежна сигналізація |
Мережа пожежної сигналізації |
Підсилювач за межами КЗ |
11 |
Навід ПЕМВ систем-ного блоку на систему охоронної сигналізації |
Систем-ний блок (імпульси струму) |
ПЕМВ в ефірі |
Охоронна сигналізація |
Мережа охоронної сигналізації |
Підсилювач за межами КЗ |
12 |
Навід ПЕМВ систем-ного блоку на систему опалення |
Систем-ний блок (імпульси струму) |
ПЕМВ в ефірі |
Труби опалення, батареї |
Труби опалення |
Підсилювач за межами КЗ (кімната №3, коридор) |
13 |
ПЕМВ миші |
Миша (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал) |
14 |
ПЕМВ клавіатури |
Клавіатура (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал) |
15 |
Закладний пристрій у ПЕОМ |
ПЕОМ |
ПЕМВ в ефірі |
|
|
Радіо-приймач за межами КЗ |
16 |
ПЕМВ системи звукопід-силення |
Система звукопід-силення (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал) |
17 |
Навід ПЕМВ системи звукопід-силення на систему зазем-лення |
Система звукопід-силення (імпульси струму) |
ПЕМВ в ефірі |
Шина заземлення |
Шина заземлення |
Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач) |
18 |
Навід ПЕМВ системи звукопід-силення на систему електро-живлення |
Система звукопід-силення (імпульси струму) |
ПЕМВ в ефірі |
Провід електрожив-лення монітора, мережа електрожив-лення |
Система живлення (система електропостачання) |
Підсилювач за межами КЗ (вздовж кабелю живлення) |
19 |
Навід ПЕМВ системи звукопід-силення на систему пожежної сигналі-зації |
Система звукопід-силення (імпульси струму) |
ПЕМВ в ефірі |
Пожежна сигналізація |
Мережа пожежної сигналізації |
Підсилювач за межами КЗ |
20 |
Навід ПЕМВ системи звукопід-силення на систему охоронної сигналі-зації |
Система звукопід-силення (імпульси струму) |
ПЕМВ в ефірі |
Охоронна сигналізаці |
Мережа охоронної сигналізації |
Підсилювач за межами КЗ |
21 |
Навід ПЕМВ системи звукопід-силення на систему опалення |
Система звукопід-силення (імпульси струму) |
ПЕМВ в ефірі |
Труби опалення, батареї |
Труби опалення |
Підсилювач за межами КЗ (кімната №3, коридор) |
22 |
Розвідка мовної інформації закладним пристроєм |
Система звукопід-силення |
Повітря |
Закладний пристрій (радіомікрофон) |
Електромаг-нітні випромінювання в ефірі |
Закладний пристрій в межах КЗ (радіомікро-фон), радіо-приймач за межами КЗ |
23 |
Розвідка мовної інформації закладним пристроєм |
Людина |
Повітря |
Закладний пристрій (радіомікрофон) |
Електромаг-нітні випромінювання в ефірі |
Закладний пристрій в межах КЗ (радіомік-рофон), радіоприймач за межами КЗ |
24 |
Розвідка мовної інформації Радіомі-крофоном |
Система звукопід-силення |
Повітря |
Радіомікрофон |
Електромагнітні випромінювання в ефірі |
Радіоприй-мач за межами КЗ |
25 |
Розвідка мовної інформації Радіомі-крофоном |
Людина |
Повітря |
Радіомікрофон |
Електромаг-нітні випромінювання в ефірі |
Радіоприй-мач за межами КЗ |
26 |
Акустичні перетворення у системі опалення |
Людина |
Повітря |
Батареї, труби опалення |
Труби опалення |
Підсилювач за межами КЗ (коридор, кімната №3) |
27 |
Акустичні перетворення у системі опалення |
Система звукопід-силення |
Повітря |
Батареї, труби опалення |
Труби опалення |
Підсилювач за межами КЗ (коридор, кімната №3) |
28 |
Акустичні перетворення у системі опалення |
Динаміки відеомаг-нітофона |
Повітря |
Батареї, труби опалення |
Труби опалення |
Підсилювач за межами КЗ (коридор, кімната №3) |
29 |
Розвідка мовної інформації закладним пристроєм |
Динаміки відеомаг-нітофона |
Повітря |
Закладний пристрій (радіомікрофон) |
Електромагнітні випромінювання в ефірі |
Закладний пристрій в межах КЗ (радіомін-рофон), радіо-приймач за межами КЗ |
30 |
Розвідка мовної інформаціїрадіомі-крофоном |
Динаміки відеомаг-нітофона |
Повітря |
Радіомікрофон |
Електромагнітні випромінювання в ефірі |
Радіоприй-мач за межами КЗ |
31 |
ПЕМВ відеомаг-нітофона |
Відеомаг-нітофон (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал) |
32 |
Навід ПЕМВ відеома-гнітофона на систему заземле-ння |
Відеомаг-нітофон (імпульси струму) |
ПЕМВ в ефірі |
Шина заземлення |
Шина заземлення |
Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач) |
33 |
Навід ПЕМВ відеома-гнітофона на систему електро-живлення |
Відеомаг-нітофон (імпульси струму) |
ПЕМВ в ефірі |
Провід електроживлення монітора, мережа електрожив-лення |
Система живлення (система електропостачання) |
Підсилювач за межами КЗ (вздовж кабелю живлення) |
34 |
Навід ПЕМВ відеомаг-нітофона на систему пожежної сигналізації |
Відеомаг-нітофон (імпульси струму) |
ПЕМВ в ефірі |
Пожежна сигналізація |
Мережа пожежної сигналізації |
Підсилювач за межами КЗ |
35 |
Навід ПЕМВ відеомаг-нітофона на систему охоронної сигналі-зації |
Відеомаг-нітофон (імпульси струму) |
ПЕМВ в ефірі |
Охоронна сигналізація |
Мережа охоронної сигналізації |
Підсилювач за межами КЗ |
36 |
Навід ПЕМВ відеомаг-нітофона на систему опалення |
Відеомаг-нітофон (імпульси струму) |
ПЕМВ в ефірі |
Труби опалення, батареї |
Труби опалення |
Підсилювач за межами КЗ (кімната №3, коридор) |
37 |
ПЕМВ принтера |
Принтер (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал) |
38 |
Навід ПЕМВ в принтера на систему зазем-лення |
Принтер (імпульси струму) |
ПЕМВ в ефірі |
Шина заземлення |
Шина заземлення |
Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач) |
39 |
Навід ПЕМВ принтера на систему електро-живлення |
Принтер (імпульси струму) |
ПЕМВ в ефірі |
Провід електроживлення монітора, мережа електрожив-лення |
Система живлення (система електропостачання) |
Підсилювач за межами КЗ (вздовж кабелю живлення) |
40 |
Навід ПЕМВ принтера на систему пожежної сигналізації |
Принтер (імпульси струму) |
ПЕМВ в ефірі |
Пожежна сигналізація |
Мережа пожежної сигналізації |
Підсилювач за межами КЗ |
41 |
Навід ПЕМВ принтера на систему охоронної сигналі-зації |
Принтер (імпульси струму) |
ПЕМВ в ефірі |
Охоронна сигналізація |
Мережа охоронної сигналізації |
Підсилювач за межами КЗ |
42 |
Навід ПЕМВ принтера на систему опалення |
Принтер (імпульси струму) |
ПЕМВ в ефірі |
Труби опалення, батареї |
Труби опалення |
Підсилювач за межами КЗ (кімната №3, коридор) |
43 |
ПЕМВ сканера |
Сканер (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал) |
44 |
Навід ПЕМВ сканера на систему зазем-лення |
Сканер (імпульси струму) |
ПЕМВ в ефірі |
Шина заземлення |
Шина заземлення |
Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач) |
45 |
Навід ПЕМВ сканера на систему електро-живлення |
Сканер (імпульси струму) |
ПЕМВ в ефірі |
Провід електроживлення монітора, мережа електрожив-лення |
Система живлення (система електропостачання) |
Підсилювач за межами КЗ (вздовж кабелю живлення) |
46 |
Навід ПЕМВ сканера на систему пожежної сигналізації |
Сканер (імпульси струму) |
ПЕМВ в ефірі |
Пожежна сигналізація |
Мережа пожежної сигналізації |
Підсилювач за межами КЗ |
47 |
Навід ПЕМВ сканера на систему охоронної сигналі-зації |
Сканер (імпульси струму) |
ПЕМВ в ефірі |
Охоронна сигналізація |
Мережа охоронної сигналізації |
Підсилювач за межами КЗ |
48 |
Навід ПЕМВ сканера на систему опалення |
Сканер (імпульси струму) |
ПЕМВ в ефірі |
Труби опалення, батареї |
Труби опалення |
Підсилювач за межами КЗ (кімната №3, коридор) |
49 |
ПЕМВ комп’ютерного проектора |
Комп’ютерний проектор (імпульси струму) |
ПЕМВ в ефірі |
|
|
Радіоприй-мач за межами КЗ (кімната поверхом вище або підвал) |
50 |
Навід ПЕМВ комп’юте-рного проектора на систему зазем-лення |
Комп’ю-терний проектор (імпульси струму) |
ПЕМВ в ефірі |
Шина заземлення |
Шина заземлення |
Підсилювач за межами КЗ ( під вікнами кімнати №2 у місці вводу в заземлювач) |
51 |
Навід ПЕМВ комп’юте-рного проектора на систему електро-живлення |
Комп’ю-терний проектор (імпульси струму) |
ПЕМВ в ефірі |
Провід електроживлення монітора, мережа електрожив-лення |
Система живлення (система електропостачання) |
Підсилювач за межами КЗ (вздовж кабелю живлення) |
52 |
Навід ПЕМВ комп’юте-рного проектора на систему пожежної сигналі-зації |
Комп’ю-терний проектор (імпульси струму) |
ПЕМВ в ефірі |
Пожежна сигналізація |
Мережа пожежної сигналізації |
Підсилювач за межами КЗ |
53 |
Навід ПЕМВ комп’юте-рного проектора на систему охоронної сигналі-зації |
Комп’ю-терний проектор (імпульси струму) |
ПЕМВ в ефірі |
Охоронна сигналізація |
Мережа охоронної сигналізації |
Підсилювач за межами КЗ |
54 |
Навід ПЕМВ комп’юте-рного проектора на систему опалення |
Комп’ю-терний проектор (імпульси струму) |
ПЕМВ в ефірі |
Труби опалення, батареї |
Труби опалення |
Підсилювач за межами КЗ (кімната №3, коридор) |
55 |
Розвідка мовної інформації лазерним мікрофоном |
Людина |
Повітря |
Шибка вікна |
Лазерний промінь у просторі |
Лазерний мікрофон (вулиця, подвір’я будинку, сусідня багатопо-верхівка) |
56 |
Розвідка мовної інформації лазерним мікрофоном |
Система звукопід-силення |
Повітря |
Шибка вікна |
Лазерний промінь у просторі |
Лазерний мікрофон (вулиця, подвір’я будинку, сусідня багатопо-верхівка) |
57 |
Розвідка мовної інформації лазерним мікрофоном |
Динаміки відеомаг-нітофона |
Повітря |
Шибка вікна |
Лазерний промінь у просторі |
Лазерний мікрофон (вулиця, подвір’я будинку, сусідня багатопо-верхівка) |
-
На ефективність захищеності ІзОД впливають:
-
Системи опалення, комунікацій, заземлення, охоронної та пожежної сигналізацій, що мають вихід за межі КЗ.
-
Вихід вікон приміщення за межі КЗ.
-
Розміщення ОІД на першому поверсі.
-
-
В установі наявні:
-
КЗ межі якої обумовлює наказ від 19.09.2011 №13 «про визначення меж КЗ».
-
Місцями розвідки тривалого перехоплення є:
-
Зацікавлені сторони 1 та 2.
-
Автомобілі на автостоянці з південної сторони будівлі.
-
-
Функціонуючі засоби ТЗІ на установі відсутні.
-
Комплекс ТЗІ може бути інтегрований до загальної системи безпеки будівлі.
-
Рекомендації:
-
Розробити модель загроз інформації з обмеженим доступом.
-
Захистити ПЕОМ, систему звукопідсилення, відеомагнітофон.
-
Перекривати технічні канали витоку інформації з ПЕОМ, відеомагнітофону та системи звукопідсилення.
-
Встановити допоміжні активні засоби ТЗІ від стороннього впливу на неї.
Додатки:
-
Ситуаційний план (додаток А).
-
Генеральний план (додаток Б).
-
План розташування ОТЗ та ДТЗС на ОІД (додаток В).
-
Фотографічна зйомка зі супутника (додаток Г).
Голова комісії _________ Копиця С.В.
Члени комісії: _________ Закладний В.А.
_________ Стальний Р.С.
_________ Мазурок В.А.
-
Наказ на контрольовану зону
ВАТ«Evial»
Наказ
№ 14
25.09.11 р м. Харків
про визначення контрольованої зони
З метою створення комплексу технічного захисту інформації (КСЗІ) на ОІД та запобігання перебуванню на території ОІД та на небезпечно малій с точки зору захищеності ІзОД відстані від ОІД сторонніх осіб необхідно визначити межі контрольованої зони та надати останній необхідного рівня захищеності та режиму пропускного контролю.
Цей наказ розробляється виходячи з акту №1 “категоріювання кімнати для нарад №1”, від 24.09.11 р.
Наказую:
-
Визначити контрольованою зоною приміщення №1 та приміщення №2.
-
Назначити охорону для забезпечення контрольованої зони.
-
Наказ довести до коменданта будівлі Пономаренко Г.С. та призначити її відповідальною за виконання даного наказу.
-
Наказ довести до всіх підлеглих, чиє місце роботи знаходиться в межах контрольованої зони.
-
Контроль за виконанням цього наказу покласти на голову СЗІ ВАТ«Evial» Довганя К.А.
Генеральний директор Є.В. Герасименко
-
Модель загроз
ВАТ«Evial»
Ступінь обмеження доступу
Прим.№ 1
«ЗАТВЕРДЖЕНО»
Генеральний директор
ВАТ«Evial» Герасименко Є.В.
« » __________2011 р.
МОДЕЛЬ ЗАГРОЗ
для інформації,
яка циркулює на об'єкті інформаційної діяльності ВАТ«Evial»,
щодо якої здійснюється технічна розвідка
«28» вересня 2011 р. м.Харків
На підставі наказу від 19.09.2011 №12 «про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1» та користуючись актом від 27.10.11 №2 «про обстеження об'єкта інформаційної діяльної» обстеження ОІД створена модель загроз на ОІД.
Комісія у складі:
Голова: Копицю С.В. - начальник безпеки на ОІД,
Члени: Закладного В.А - експерт з засобів ТЗІ,
Стального Р.С. - інженер з питань проектування систем ТЗІ,
Мазурок Р.В. - інспектор режимно-секретного органу.
призначена наказом від 19.09.2011 №1 №12 «Про призначення комісії для проведення обстеження об'єкта інформаційної діяльності кімнати для нарад №1», створила модель загроз виділеного приміщення №1.