Міністерство освіти та науки України
Національний університет „Львівська політехніка”
Інститут комп’ютерних технологій, автоматики та метрології
кафедра „Захист інформації”
Розрахунково-графічна робота
з дисципліни:
”Організаційно-технічні засоби систем захисту інформації”
на тему :
“Розроблення комплексної системи безпеки
підприємства”.
Виконав:
студент гр. ІБ-33
Прийняв:
Ромака В.О.
ЛЬВІВ-2007
Розрахунково-графічна робота на тему “Розроблення комплексної системи безпеки приміщення”.
Завдання.
Розробити проект комплексної системи безпеки одного із виділених приміщень, в якому циркулює ІзОД. Приміщення, специфіка у використанні цього приміщення персоналом, перелік основних та допоміжних технічних засобів обробки, передавання та приймання інформації наведені у таблиці 1 та вибираються згідно варіанту. Допускаються зміни при виборі об’єкта захисту, за бажанням студента, які повинні узгоджуватись з викладачем.
ВАРІАНТ-№2
№ п/п
Назва об’єкту (виділеного приміщення)
Перелік ОТЗ, які знаходяться в приміщенні
Перелік ТЗПІ, які не є основними
Перелік ДТЗС
Інформація, яка підлягає захисту
2
Приміщення філії банку “Укрконтинен-таль”
Локальна обчислювальна мережа з трьох комп’ютерів (з виходом в Інтернет), супутникова система типу Point-to-point, виділена телефонна лінія між філією та центральним офісом, сигнальні лінії мережі Ethernet
Внутрішня МініАТС, системний телефон та два телефони підключені до МініАТС,
радіоприймач, ксерокс
кабелі телефонного зв’язку, лінії мережі електроживлення, пристрій для підрахунку грошей, касовий апарат, кондиціонер
Комерційна таємниця банку, інформація для службового користування
Визначення переліку об’єктів, які підлягають захисту.
Побудова моделей об’єктів.
Модель об'єкта захисту містить усебічні характеристики об'єкта захисту, що дозволяє органічно запровадити заходи безпеки в процес його функціонування на місці, в часі і відповідно до завдань, які вирішуються на об’єкті;
А)основні технічні засоби прийому, обробки, збереження та передачі інформації:
Три персональних комп’ютера;
Супутникова система типу Point-to-point,
Локальна мережа з виходом в Інтернет;
Виділена телефонна лінія між центральний офісом та філіями;
Сигнальні Лінії мережі Ethernet;
Б) Технічні засоби і системи, що не відносяться до засобів і систем інформатизації:
Внутрішня міні АТС;
Системний телефон ;
Два телефони підключені до міні АТС;
Радіоприймач;
Ксерокс;
В) Допоміжні технічні засоби і системи:
Кабелі телефонного зв’язку;
Лінії мереж та електроживлення;
Пристрій для підрахунку грошей;
Касовий апарат;
Кондиціонер;
Г)Зовнішні Об’єкти:
Вікна;
Двері;
Каналізаційний Люк;
Трансформаторний Підсилювач;
Автостоянки;
Огорожа;
Визначення переліку загроз та аналіз ризиків з боку цих
загроз.
Побудова моделей загроз об’єктам захисту.
Загроза – будь-які обставини або події, що можуть бути причиною порушення безпеки об’єкта та нанесення збитків.
Модель загроз об'єкту захисту – містить аналіз можливого переліку загроз безпечному стану об'єкта захисту та їх джерел, а також аналіз ризиків з боку цих загроз відповідно до умов функціонування підприємства;
В залежності від виду об’єкту та специфіки його функціонування, по різному можуть проявляти себе і загрози, характерні для цього об’єкта.
Визначення та систематизація переліку загроз, які виникають у відповідності до кожної окремої сукупності об’єктів захисту, здійснюється виходячи із усіх можливих джерел виникнення з...