Міністерство науки та освіти України
Національний університет „Львівська політехніка”
Розрахункова робота
з курсу:
«Системи комплексної безпеки об’єктів»
на тему:
«Розроблення системи санкціонованого доступу філії інформаційно-аналітичного центру соціологічних досліджень»
Виконав:
Ст. гр. СТА
Перевірив:
Львів – 2006
Завдання (варіант №4, план №2)
Побудова множини дестабілізуючих факторів.
Етап №1
«Система життєзабезпечення»
1.Опис технології функціонування Філіїя інформаційно-аналітичного центру соціологічних досліджень:
Технологія функціонування та призначення ОТЗ:
1.1. Персональні комп’ютери (К1,К2,К3,К4) – обробляється та зберігається інформація стосовно соціологічних досліджень та опитувань, частина з якої є інформацією для службового користування, при чому комп’ютер К4 є сервером.
1.2. Зовнішній модем – реалізує підключення локальної мережі до мережі Internet.
1.3. Принтер – здійснює роздрук інформації стосовно соціологічних досліджень на папір.
1.4. Виділена телефонна лінія між філією та центральним офісом – здійснюються передача голосової інформації.
1.5. Сигнальні лінії мережі Ethernet - передача оброблюваної інформації між комп’ютерами (К1,К2,К3,К4) локальної мережі філії.
Технологія функціонування та призначення ТЗПІ, які не є основними:
1.6. Переговорний пристрій – передача голосової інформації в межах філії.
1.7. Внутрішня МініАТС – призначена для комутації телефоних розмов , які ведуться в межах центру.
1.8. Системний телефон (Ст) та два телефони(Тл1,Тл2) підключені до МініАТС – призначені для здійснення телефонних розмов в межах центру, між філією та центральним офісом і поза його межами.
1.9. Телефакс – здійснення передачі текстовоі та графічної інформації між філією та центральним офісом.
1.10.Сканер – призначений для сканування текстових та графічних документів частина яких є документами для службового користування.
1.11. Система супутникового телебачення (НВЧ-конвертор, параболічна антена, ВЧ-кабель, тюнер) – перегляд телепередач за допомогою сателітного зв’язку.
Технологія функціонування та призначення ДТЗС:
1.12. Лінії пожежної сигналізації – для передачі сигналів про пожежну небезпеку в приміщені філії.
1.13. Кабелі телефонного зв’язку – передача голосової інформації в межах філії, між філією та центральним офісом.
1.14. Лінії мережі електроживлення – забезпечення електроенергією всіх систем обробки , передачі інформації та інших допоміжних пристроїв філії.
1.15. Чотири лампи денного світла(ЛДО1,ЛДО2,ЛДО3,ЛДО4) – освітлення приміщень філії.
2. Персонал:
1) користувачі – проводять дослідженя в сфері соціальної діяльності, мають санкціонований доступ до користування комп’ютерами , а також до інформації ,яка обробляється ,можливість користування телефоном , телефаксом , сканером ,принтером, переговорним пристроєм, системою супутникового телебачення. Мають високі знання користування комп’ютером.
2) адміністратор – контролює працездатність систем і засобів захисту різного виду і рівня. Мають високі знання мов програмування , мають доступ і право на встановлення , видалення програм, високі знання системи зберігання , обробки та передачі інформації. Мають можливість користування телефоном , телефаксом , сканером ,принтером, переговорним пристроєм.
3) працівники служби безпеки (СБ) – контролюють дотримання норм безпеки на об’єкті, контролюють і підтримують роботу системи санкціонованого доступу, виявляють протиправні дії, що плануються чи здійснюються стосовно центру контролюють доступ інших працівників центру, відвідувачів та клієнтів в приміщенні центру, забезпечують правопорядок , контролюють доступ працівників центру до робочих місць (зберігають ключі від приміщень, контролюють їх видачу працівникам);
4) технічний персонал (електрики, сантехніки , прибиральники) – контролюють справність роботи обладнання центру,чистотою приміщень;
5) керівник – розпоряджається людськими ресурсами, має найширші повноваження у філії центру.
Кількісний склад персоналу:
Користувачі(наукові співробітники центру) – 3 чол.
Адміністратор – 1 чол.
Працівники СБ – 2 чол.
Технічний персонал:
Електрик – 1 чол.
Сантехнік – 1 чол.
Прибиральник – 2 чол.
Керівник – 1 чол.
Також є 2 категорії людей, які не відносяться до персоналу філії, але мають вільний доступ на територію і в будівлю до приймального приміщення філії, а також, за певних обставин, до інших приміщень філії:
6)відвідувачі;
7)клієнти центру.
Побудова матриць загроз системи життєзабезпечення
1. Розглядаємо трансформатор підрозділу.
Таблиця №1.1
Таблиця №2.1
Таблиця №3.1
Таблиця №4.1
Таблиця №5.1
Каналізаційний люк і люк водопостачання ми не розглядаємо , оскільки в нашому випадку працівники по технічному обслуговуванню (працівники водоканалу і сантехнік ) не можуть здійснити вплив на АС так, щоб вивести з ладу систему обробки , збереження і захисту інформації.
З іншого боку можливе повне руйнування об’єкту внаслідок терористичного акту , а саме закладення вибухівки в каналізаційний , або водопостачальний колодязь.
Побудова множини дестабілізуючих факторів.
Етап №2
«Вплив наявністі вікон і дверей як каналів витоку інформації»
Приміщення філії інформаційно-аналітичного центру соціологічних досліджень – один з основних ресурсів функціонування філії, оскільки є місцем розміщення робочих приміщень , при відсутності запобіжних заходів по своїй фізичній природі може виконувати роль вторинного джерела витоку ІзОД і мати несанкціоновані шляхи проникнення на об’єкт. Складається з 7-ми приміщень:
Аналіз приміщень філії.
Призначення приміщень і перелік технічних пристроїв, які знаходяться в приміщеннях :
Кім№1 – туалет.
Вікна – 3;
Двері – Дв1;
Технічні пристрої: датчики системи пожежної сигналізації (2шт.); труби водопостачання; каналізаційні труби;
Доступ: усі працівники філії;
Кім№2 – приміщення служби охорони об’єкту.
Вікна - 3;
Двері – Дв2;
Технічні пристрої: комп’ютер (К2); переговорний пристрій (Пп); датчики системи пожежної сигналізації (2шт.); лампа денного освітлення (ЛДО3)(1шт.); телефонні кабелі; лінії локальної мережі; вимикач (Вкл); розетка (Р) 220В, 50Гц (1шт.);щиток електроживлення(Щ);
Доступ: працівники служби охорони філіі ,керівник, адміністратор , електрик
Кім№3 – серверне приміщення.
Вікна – 1;
Двері – Дв3;
Технічні пристрої: комп’ютер (К4 – центральний сервер філії);зовнішній модем(М); системний телефон (Ст); мініАТС (АТС); датчики системи пожежної сигналізації (2шт.); телефонні кабелі; лінії локальної мережі;сигнальні лінії мережі Ethernet; вимикач (Вкл); розетка (Р) 220В, 50Гц (2шт.);
Доступ: системний адміністратор, керівник, електрик.
Кім№4 – службове приміщення;
Вікна – 3;
Двері – Дв4;
Технічні пристрої: лампа денного освітлення (ЛДО2); датчики системи пожежної сигналізації (2шт.);вимикач (Вкл); розетки (Р) (2шт.) 220В ,50Гц;
Доступ: керівник, електрик, наукові співробітники центру, працівники служби охорони.
Кім№5 – конференц зал.
Вікна – 3;
Двері – Дв5;
Технічні пристрої: лампа денного освітлення(ЛДО4); датчики системи пожежної сигналізації (2шт.);вимикач (Вкл); розетки (Р) (1шт.) 220В ,50Гц; НВЧ – конвертор (НВЧ-к); тюнер (Т); ВЧ-кабель;
Доступ: керівник, електрик, наукові співробітники центру, працівники служби охорони.
Кім№6 – кабінет керівника філії.
Вікна – 1;
Двері – Дв6;
Технічні пристрої: телефон(Тл1);телефакс (Тл-ф);переговорний пристрій(Пп); датчики системи пожежної сигналізації (2шт.);вимикач (Вкл); розетки (Р) (1шт.) 220В ,50Гц;телефонні лінії;
Доступ: керівник, електрик,працівники СБ,користувачі
Кім№7 – приміщення наукових співробітників центру.
Вікна – немає;
Двері – Дв7;
Технічні пристрої: комп’ютер (К1,К3); сканер(Ск); принтер(Пр);лампа денного освітлення(ЛДО1); телефон(Тл2); датчики системи пожежної сигналізації (2шт.);вимикач (Вкл); розетки (Р) (2шт.) 220В ,50Гц;телефонні лінії;лінії локальної мережі і мережі Ethernet;
Доступ: наукові співробітники,керівник,адміністратор, електрик.
Коридор – прохідне приміщення, в якому знаходяться двері: між приміщенням центру і зовнішнім загальним коридором, а також двері в усі інші кімнати філії:
Технічні пристрої: датчики системи пожежної сигналізації (11шт.); телефонні лінії;лінії локальної мережі і мережі Ethernet; вимикач (Вкл) (2шт);
Таблиця №2.1(Двері Дв7)
Таблиця №2.2(Двері Дв6)