Міністерство науки та освіти України
Національний університет „Львівська політехніка”
Розрахунково-графічна робота
на тему “Розроблення комплексної системи безпеки підприємства”.
з дисципліни:
”Організаційно-технічні засоби систем захисту інформації”
на тему :
Виконав:
студент групи ІБ-34
Прийняв:
Ромака В. А.
Львів – 2005
І. Завдання та мета розрахункової роботи
Завдання.
Завданням даної розрахункової роботи є розроблення комплексної системи безпеки з урахуванням усіх можливих каналів витоку інформації. Для цього необхідно охарактеризувати модель порушника, вказуючи його наміри, мотивацію, рівень знань, характер та його інструментарій. Захищуваний об’єкт має містити детальний детальний опис, схему розміщення обладнання, охоронної системи, склад персоналу, технічні засоби обробки та ЗІ, тип і рівень секретності інформаці. Робота також має містити нормативно правову документацію, що чітко окреслює права, обов’язки, заборони та обмеження персоналу, їх дії при непередбачуваних або аварійних ситуаціях, інструкції щодо користування технічними засобами, самою системою охорони.
Мета роботи.
Розробити програму комплексного захисту підприємства після впровадження якої, здійснюється усунення можливих каналів витоку інформації з обмеженим доступом, що циркулює на об’єкті.
Варіант №3
№ п/п
Назва об’єкту (виділеного приміщення)
Перелік ОТЗ, які знаходяться в приміщенні
Перелік ТЗПІ, які не є основними
Перелік ДТЗС
Інформація, яка підлягає захисту
3
Лабораторія приладів для високоточних вимірювань
Чотири персональні комп’ютери з’єднані в локальну мережу (з виходом в Інтернет), спеціальні вимірювальні прилади, комплекс випробування приладів, принтер, сигнальні лінії локальної мережі Ethernet, переговорний пристрій
Проводовий телефон та радіотелефон, вимірювальні прилади, сканер, відеомагнітофон,
кабелі телефонного зв’язку, лінії мережі електроживленя, пристрій для знищення паперу, мікрохвильова піч, кондиціонер, лінії пожежної сигналізації
Інформація стосовно досліджень, які проводяться в лабораторії, частина з якої є інформацією для службового користування та державною таємницею
Визначення переліку об’єктів, які підлягають захисту. Побудова моделей об’єктів.
Модель об'єкта захисту містить усебічні характеристики об'єкта захисту, що дозволяє органічно запровадити заходи безпеки в процес його функціонування на місці, в часі і відповідно до завдань, які вирішуються на об’єкті;
При наявності кількох однотипних об’єктів достатньо однієї спільної моделі для цих всіх об’єктів, яка включає в себе характеристики цих об’єктів.
Можне виділити чотири основні класи об’єктів, які підлягають захисту.
Технічні засоби обробки та захисту інформації:
У таблиці приведені об’єкти, що підлягають захисту на об’єкті «Лабораторія для високоточних вимірювань»:
№п/п
Найменування
Тип,модель
Кількість
Основні технічні засоби, які знаходяться на об’єкті
ПЕОМ
1
Персональний комп’ютер
Duron, 1,8 HGz,512 RAM DDR HDD WD 120 GB, інтегроване відео
4
Спеціальні вимірювальні прилади
2
Скануючий приймач
AR8200
1
3
Осцилограф
C1-96
2
4
Частотомір
Ч3-58
2
5
Селективний вольтметр
ВС-40
2
Комплекс випробування приладів
6
Електронний мікроскоп
Canon BM-1500
1
7
Генератор гармонік
Г5-80
2
8
Термооптичний аналізатор
TOS-482A
2
Технічні засоби пересилання інформації(ТЗПІ), які не є основними
9
Переговорний пристрій
Psamsung SD3-12
1
10
Проводовий телефон
LG_Electronics GS-460 FRUGG
1
11
Радіотелефон
Panasonic HX-TС 1019
1
12
Сканер
HP_ScanJet 3970c
1
13
Принтер
HP_LaserJet 1000W
1
14
Відеомагнітофон
Sharp sr-65
1
Допоміжні технічні засоби(ДТЗ)
15
Сигнальні лінії мережі Ethernet
16
Кабелі телефонного зв'язку
Плоский 4-х жильний
17
Лінії мережі електроживлення
ПВ-230
18
Кондиціонер
DeLonghi
1
19
Датчики пожежної сигналізації
ИП-109
6
У загальному випадку число моделей має відповідати кількості об’єктів, які підлягають захисту. В даному випадку в наявності є декілька об’єктів, що підлягають захисту. Оскільки основним об’єктом захисту є інформація, то було б достатньо, щоб була сформована одна спільна модель для всіх цих об’єктів, яка включала б в себе характеристики цих об’єктів. Звідси випливає, що в нас існує саме модель захисту відповідної досліджуваної інформації.
Персонал:
Лаборанти : 6 чол. (2 спеціалісти-знавці з комп’ютерних систем, які одночасно
виконують розрахунки та обробку отриманої інформації, слідкують за створенням
резервної копії інформації, 1 інженер, що слідкує за станом і роботою комплекса випробувань приладів, вміє ремонтувати структуровану кабельну систему ,1 лаборант, що працює на складі спеціальних вимірювальних приладів , 2 лаборанти, що працюють з вимірювальними приладами і комплексом випорбування приладів і в разі необхідності зможуть відлагодити їх).
Директор : 1 чол. (керує даним підприємством та здійснює контроль за діяльністю даної лабораторії).
Інформація стосовно досліджень, які проводяться в центрі, частина з якої є інформацією для службового користування та державною таємницею:
Дані, отримані з коплексу випробувань приладів зберігаються в комп’ютерній мережі;
Результати проведених лабораторних робіт;
Службова інформація;
Архів;