МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ
“ЛЬВІВСЬКА ПОЛІТЕХНІКА”
КАФЕДРА
ЗІ
Розрахунково – графічна робота
на тему:
“Розроблення комплексної системи безпеки філії інформаційно-аналітичного центру соціологічних досліджень”
Назва об’єкту
Перелік ОТЗ, які знаходяться в приміщенні
Перелік ТЗПІ, які не є основними
Перелік ДТЗС
Інформація яка підлягає захисту
Лабораторія мікробіології
Устаткування для аналізу та синтезу біологічних сполук, три персональні комп’ютери з’єднані в локальну мережу з комп’ютером виділеним під сервер
(є вихід в Інтернет через Dial-Up)
Переговорний пристрій, проводів телефон та радіотелефон,
Вимірювальні прилади,
сканер, ксерокс, система супутникового телебачення (НВЧ-конвектор, параболічна антена, ВЧ-кабель, тюнер)
Лінії пожежної сигналізації, лінії мережі електроживлення, три лампи денного світла,
Кондиціонер, сторонні незадіяні дроти, іонізатор повітря
Комерційна таємниця. Носієм інформації з обмеженим доступом є також синтезовані біологічні сполуки.
Аналіз умов розташування об’єкта інформаційної діяльності.
Лабораторія мікробіології знаходиться на території площею 3762 м2. Ця територія обгороджена парканом. Перед входом на територію розміщена автостоянка для відвідувачів площею 144 м2 . Перед автостоянкою знаходиться шосе.
При вході на територію центру знаходиться КПП, робітники якого слідкують за територією лабораторії, проводять пропуск працівників і відвідувачів на територію.
На території об’єкту знаходиться автостоянка працівників, площею 216 м2.
Також на території лабораторії у знаходиться трансформаторна підстанція, люк водопостачання і каналізаційний колодязь.
Площа споруди становить 1485 м2. Дана споруда є одноповерхова, в якій розміщено 12 кімнат, в кожній з яких є вікно, а в кутових кімнатах є 2 вікна. Також в цій будівлі знаходиться запасний вихід.
Визначення та аналіз загроз матеріальним ресурсам підприємства. Побудова відповідної моделі загроз.
Основними технічними засобами, які знаходяться в приміщенні і через, які можливий витік інформації є три персональні комп’ютери з'єднані в локальну мережу (з виходом в Інтернет) , тобто через них може здійснюватись такі канали витоку інформації:
випромінювання електромагнітних сигналів, які потім можуть перехоплюватись випадковими антенами;
несанкціонованого доступу до оперативної пам’яті чи накопичувачів комп’ютера;
використання електромагнітних імпульсів з метою зруйнування інформації, засобів її обробки і збереження;
перегляду сторонніми особами зображення на моніторі;
спостереження сторонніми особами за роботою з клавіатурою;
читання сміття і залишкової інформації в запам’ятовуючих пристроях;
каналу спеціального впливу на компоненти АС за допомогою впровадження комп’ютерних вірусів;
фізичного зруйнування системи (внаслідок вибуху, підпалення и т.ін.), пошкодження всіх або окремих найбільш важливих компонентів АС (пристроїв, носіїв важливої системної інформації, і т.ін.);
прослуховування мережі за допомогою програмних або програмно-апаратних аналізаторів.
використання вад мов програмування, операційних систем (у тому числі параметрів системи захисту, встановлених “за умовчанням”);
перехоплення паролів програмою-імітатором, перехоплення повідомлень;
включення в програми програмних закладок типу “троянський кінь”, “бомба” тощо;
незаконного одержання паролів та інших реквізитів розмежування доступу (агентурним шляхом, внаслідок недбалості користувачів, підбором, імітацією інтерфейсу системи тощо) з наступним маскуванням під зареєстрованого користувача ("маскарад").
Перелік ТЗПІ, які не є основними: переговорний пристрій, проводовий телефон та радіотелефон, вимірювальні прилади, сканер, ксерокс, система супутникового телебачення (НВЧ-конвертор, параболічна антена, ВЧ-кабель, тюнер).
Витік інформації можливий з приміщення за рахунок:
- переговорного пристрою :
випромінювання електромагнітних сигналів, які потім можуть перехоплюватись випадковими антенами;
підслуховування сторонніми особами розмов, які відбуваються через переговорний пристрій;
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні як мовного (мікрофонний ефект), так і радіодіапазону (автогенерація) за умов цілеспрямованого стороннього впливу;
стороннього впливу на елементи конструкції апаратів, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч.
проводового телефону:
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні як мовного (мікрофонний ефект), так і радіодіапазону (автогенерація);
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні як мовного (мікрофонний ефект), так і радіодіапазону (автогенерація) за умов цілеспрямованого стороннього впливу;
стороннього впливу на елементи конструкції апаратів, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч;
випромінювання електромагнітних сигналів, які потім можуть перехоплюватись випадковими антенами;
випромінювання акустичних сигналів;
використання закладних і дистанційних прослуховуючи пристроїв;
несанкціоноване прослуховування сторонніми особами розмов або їх перехват технічними засобами.
радіотелефону:
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні радіодіапазону (паразитна модуляція);
стороннього впливу на елементи конструкції апаратів, чутливості до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч.
сканер, ксерокс:
випромінювання електромагнітних сигналів, які потім можуть перехоплюватись випадковими антенами;
спостереження сторонніми особами за роботою з апаратом;
несанкціонованого використання сторонніми особами сканера;
оглядання сторонніми особами просканованих, перексерених цінних паперів.
-систему супутникового телебачення (НВЧ-конвертор, параболічна антена, ВЧ-кабель, тюнер):
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні радіодіапазону (паразитна модуляція);
стороннього впливу на елементи конструкції апаратів, чутливості до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч;
випромінювання електромагнітних сигналів, які потім можуть перехоплюватись випадковими антенами;
перегляду сторонніми особами зображення на екрані;
безконтактного знімання інформації (тобто випромінювання електромагнітних сигналів самими кабелем, проводом, які потім можуть перехоплюватись випадковими антенами);
фізичного зруйнування системи (внаслідок вибуху, підпалення и т.ін.), пошкодження системи;
безпосереднього гальванічного підключення.
- лінії мережі електроживлення відбувається :
нерівномірності споживання току пристроями, які приймають участь в обробці інформації;
відключення або вивід з ладу ліній електроживлення;
безпосереднє гальванічне підключення .
- ламп денного світла:
властивості елементів конструкції пристроїв перетворювати акустичні сигнали в електромагнітні з подальшим передаванням колами електроживлення;
безконтактного знімання інформації (тобто випромінювання електромагнітних сигналів самими лампами);
стороннього впливу на елементи конструкції пристроїв, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч.
- кондиціонер:
властивості елементів конструкції пристроїв перетворювати акустичні сигнали в електромагнітні з подальшим передаванням колами електроживлення;
стороннього впливу на елементи конструкції пристроїв, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч.
-лінії пожежної сигналізації:
властивості елементів конструкції пристроїв перетворювати акустичні сигнали в електромагнітні з подальшим передаванням колами електроживлення або керування;
стороннього впливу на елементи конструкції пристроїв, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч;
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні радіодіапазону (автогенерація).
Сторонніх незадіяних дротів
вони можуть бути випадковою антеною, тобто здатні приймати побічні електромагнітні випромінювання.
Визначення та аналіз загроз будівлі без урахування ТЗПІ, ОТЗ і ДТЗС і з врахуванням ТЗПІ, ОТЗ і ДТЗС. Побудова моделі загроз будівлі об’єкта захисту.
В лабораторії мікробіології знаходиться 12 кімнат.
Кімната №1 буде слугувати для лабораторії туалетом. Таке розташування (близько біля головного входу лабораторії) буде зручним для працівників, які працюють на вулиці (КПП, автостоянка).
Через вікна кімнати №1 можливе фізичне проникнення сторонніх осіб.
Кімната №2 буде слугувати для лабораторії кімнатою технічних працівникників і вахтерів. Це є зручно через те, що кімната розташована біля головного входу лабораторії. Тобто, працівники відразу при вході можуть отримати ключі від певної кімнати, а в свою чергу відвідувачі – отримати інформацію про розташування кімнат.
Через вікна кімнати №2 можливе фізичне проникнення сторонніх осіб.
Кімната №3 буде слугувати для лабораторії конференц- залою.
В кімнаті №3 можливий витік інформації без ТЗПІ, ДТЗС через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації.
Отже, в кімнаті №3 будуть знаходитися такі ТЗПІ, які не є основними, як система супутникового телебачення (НВЧ-конвертор, пароболічна антена, ВЧ-кабель, тюнер), ДТЗС: кондиціонер.
В кімнаті №3 можливий витік інформації з ТЗПІ, ДТЗС через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
-стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- кондиціонер за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- систему супутникового телебачення за рахунок властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітному радіодіапазону (паразитна модуляція), стороннього впливу на елементи конструкції апаратів, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч, випромінювання електромагнітних сигналів, які потім могуть перехоплюватись випадковими антенами, перегляду сторонніми особами зображення на екрані.
Оскільки кімната №4 є прохідною до кімнати №3, то вона буде слугувати кімнатою відпочинку.
В кімнаті №4 можливий витік інформації через :
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації.
Кімната №10 буде слугувати для директора лабораторії. Оскільки в цій кімнаті лише одне вікно,то це буде сприяти зменшенню перегляду приміщення сторонніми особами. Цей кабінет найбільше, на мою думку, підходить для директора, оскільки перед ним знаходиться кабінет секретарки, що в свою чергу не дасть змоги зловмиснику потрапити до директора.
В кімнаті №10 можливий витік інформації без ТЗПІ, ДТЗС, ОТЗ через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла (підданість лазерному прослуховуванню);
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- систему каналізації розповсюдження акустичних, електромагнітних сигналів вздовж коробів, труб;
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації.
Отже, в кімнаті №10 будуть знаходитися такі ТЗПІ, які не є основними: проводовий телефон, переговорний пристрій і ОТЗ: персональний комп’ютер, ДТЗС: кодиціонер.
В кімнаті №10 можливий витік інформації з ТЗПІ, ДТЗС, ОТЗ через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- телефонний апарат за рахунок властивості елементів конструкцій апаратів перетворювати акустичні сигнали як мовного,так і радіодіапазону, властивості елементів конструкцій апаратів перетворювати акустичні сигнали як мовного,так і радіодіапазону за умов цілеспрямованого стороннього впливу, випроміннювання електромагнітних сигналів, які потім можуть перехоплюватися випадковими антенами, випроміннювання акустичних сигналів;
- переговорний пристрій властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні радіодіапазону (паразитна модуляція), стороннього впливу на елементи конструкції апаратів, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч;
- персональний комп’ютер за рахунок випромінювання електромагнітних сигналів, які потім можуть перехоплюватися випадковими антенами, перегляду сторнніми особами зображення на моніторі, спостереження сторнніми особами за роботою з клавівтурою, несаркціонованого доступу до оперативної пам’яті накопичувачів комп’ютера;
- кондиціонер за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб.
Оскільки кімната №9 є прохідною до кімнати №10(кабінет директора), то вона буде слугувати приймальною.
В кімнаті №9 можливий витік інформації без ТЗПІ, ОТЗ через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла (підданість лазерному прослуховуванню);
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації.
Отже, в кімнаті №9 будуть знаходитися такі ТЗПІ, які не є основними: проводовий телефон, переговорний пристрій, сканер, ксерокс і ОТЗ: персональний комп’ютер.
В кімнаті №9 можливий витік інформації з ТЗПІ, ОТЗ через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- телефонний апарат за рахунок властивості елементів конструкцій апаратів перетворювати акустичні сигнали як мовного,так і радіодіапазону, властивості елементів конструкцій апаратів перетворювати акустичні сигнали як мовного,так і радіодіапазону за умов цілеспрямованого стороннього впливу, випроміннювання електромагнітних сигналів, які потім можуть перехоплюватися випадковими антенами, випроміннювання акустичних сигналів;
- переговорний пристрій властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні радіодіапазону (паразитна модуляція), стороннього впливу на елементи конструкції апаратів, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- персональний комп’ютер за рахунок випромінювання електромагнітних сигналів, які потім можуть перехоплюватися випадковими антенами, перегляду сторнніми особами зображення на моніторі, спостереження сторнніми особами за роботою з клавівтурою, несаркціонованого доступу до оперативної пам’яті накопичувачів комп’ютера;
- сканер і ксерокс за рахунок випромінювання електромагнітних сигналів, які потім можуть перехоплюватися випадковими антенами, спостереження сторонніми особоми за роботою з апаратом.
Кімната №12 буде слугувати для адміністратора лабораторії. Розташування кімнати є зручним тим, що вона добре спостерігається через КПП, що не дасть змоги потрапити до неї зловмиснику.
В кімнаті №12 можливий витік інформації без ТЗПІ, ОТЗ, ДТЗС через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;стіни за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами.
Отже, в кімнаті №12 будуть знаходитися такі ТЗПІ, які не є основними: проводовий телефон, сканер, ксерокс і ОТЗ: комп’ютер виділений під сервер.
В кімнаті №12 можливий витік інформації з ТЗПІ, ОТЗ, ДТЗС через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;стіни за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- телефонний апарат за рахунок властивості елементів конструкцій апаратів перетворювати акустичні сигнали як мовного,так і радіодіапазону, властивості елементів конструкцій апаратів перетворювати акустичні сигнали як мовного,так і радіодіапазону за умов цілеспрямованого стороннього впливу, випроміннювання електромагнітних сигналів, які потім можуть перехоплюватися випадковими антенами, випроміннювання акустичних сигналів;
- комп’ютер виділений під сервер за рахунок випромінювання електромагнітних сигналів, які потім можуть перехоплюватися випадковими антенами, перегляду сторнніми особами зображення на моніторі, спостереження сторнніми особами за роботою з клавівтурою, несаркціонованого доступу до оперативної пам’яті накопичувачів комп’ютера.
Кімнати №5, №6, №7, №8, №11 будуть слугувати лабораторіями.
В кімнатах №5, №6, №7, №8, №11 можливий витік інформації без ТЗПІ, ОТЗ, ДТЗС через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- систему каналізації розповсюдження акустичних, електромагнітних сигналів вздовж коробів, труб;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі.
Отже, в кімнатах №5, №6, №7, №8, №11 будуть знаходитися такі ТЗПІ, які не є основними: вимірювальні прилади і ОТЗ: персональний комп’ютер (кімната №11), устаткування для аналізу та синтезу біологічних сполук , ДТЗС: кондиціонер, лампи денного світла.
В кімнаті №5, №6, №7, №8, №11 можливий витік інформації з ТЗПІ, ОТЗ, ДТЗС через:
- вікна за рахунок фізичного проникнення сторонніх осіб, перегляду приміщення сторнніми особами, відбиваючих властивостей поверхні скла(підданість лазерному прослуховуванню);
- систему централізованого опалення за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб;
- мережу електроживлення за рахунок нерівномірності споживання току пристроїв, які приймають участь обробці інформації;
- проводи заземлення за рахунок нерівномірності токів, що протікають проводами та шинами;
- стіни, двері, перекриття за рахунок розповсюдження акустичних хвиль у твердому матеріалі;
- персональний комп’ютер за рахунок випромінювання електромагнітних сигналів, які потім можуть перехоплюватися випадковими антенами, перегляду сторнніми особами зображення на моніторі, спостереження сторнніми особами за роботою з клавівтурою, несаркціонованого доступу до оперативної пам’яті накопичувачів комп’ютера;
- лампи денного світла за рахунок властивості елементів конструкції пристроїв перетворювати акустичні сигнали в електромагнітні з подальшим передаванням колами електроживлення, стороннього впливу на елементи конструкції пристроїв, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч;
-кондиціонер за рахунок розповсюдження акустичних і електромагнітних сигналів вздовж коробів, труб.
Визначення та аналіз загроз персоналу. Побудова моделі загроз персоналу об’єкта захисту.
В лабораторії мікробіології знаходиться 12 кімнат. Функціональне призначення яких: кімната №1 –туалет, кімната №2-кімната технічних працівників і вахтерів, кімната №3- конференц - зала, кімната №4-кімната відпочинку, кімната №10-кабінет директора, кімната №9-приймальння, кімната №12-адміністратор, кімнати №5, №6, №7, №8, №11-лабораторія.
Кімната №2 буде призначена для:
- двох вахтерів, які будуть працювати позмінно.
Загрозою зі сторони вахтерів може бути: пропущення сторонніх осіб на території мікробіології, винесення матеріальних цінностей, документів, інформації.
- трьох прибиральниць. Одна з яких буде прибирати кабінет директора і адміністратора.
Загрозою зі сторони прибиральниць може бути: винесення матеріальних цінностей, документів, інформації; прослуховування телефонних розмов; підслуховування; відключення або вивід з ладу підсистем забезпечення функціонування обчислювальних систем (електроживлення, охолодження та вентиляції, ліній зв’язку тощо); читання “сміття” (залишкової інформації з запам’ятовуючих пристроїв); оглядання даних, що виводяться на екран; оглядання даних, що роздруковуються, читання залишених без догляду віддрукованих на принтері документів.
-електрик
Загрозою зі сторони електрика може бути: винесення матеріальних цінностей, документів, інформації; підслуховування, відключення або вивід з ладу підсистем забезпечення функціонування обчислювальних систем (електроживлення, охолодження та вентиляції, ліній зв’язку тощо); фізичне зруйнування системи (внаслідок вибуху, підпалення и т.ін.), пошкодження всіх або окремих найбільш важливих компонентів АС (пристроїв, носіїв важливої системної інформації і т.ін.), систем електроживлення.
- сантехнік
Загрозою зі сторони сантехніка може бути: винесення матеріальних цінностей, документів, інформації; підслуховування, відключення або вивід з ладу підсистем забезпечення функціонування обчислювальних систем (електроживлення, охолодження та вентиляції, ліній зв’язку тощо); фізичне зруйнування системи (внаслідок вибуху, підпалення і т.ін.), пошкодження всіх або окремих найбільш важливих компонентів АС (пристроїв, носіїв важливої системної інформації і т.ін.), систем водопостачання, електроживлення.
Кімната №10 призначена для директора.
Загрозою зі сторони директора може бути: розкрадання магнітних носіїв та документів (оригінали і копії інформаційних матеріалів), виробничих відходів (відбитків, записів, носіїв інформації т.ін.), отримання необлікованих копій;
винесення матеріальних цінностей, документів; недбале зберігання та облік документів, носіїв інформації; фізичне зруйнування системи (внаслідок вибуху, підпалення і т.ін.), пошкодження всіх або окремих найбільш важливих компонентів АС (пристроїв, носіїв важливої системної інформації і т.ін.); вербування персоналу або окремих користувачів, які мають певні повноваження.
Кімната №9 призначена для секретаря .
Загрозою зі сторони секретаря може бути: розкрадання магнітних носіїв та документів (оригінали і копії інформаційних матеріалів), виробничих відходів (відбитків, записів, носіїв інформації т.ін.), отримання необлікованих копій;
винесення матеріальних цінностей, документів; недбале зберігання та облік документів, носіїв інформації; фізичне зруйнування системи (внаслідок вибуху, підпалення і т.ін.), пошкодження всіх або окремих найбільш важливих компонентів АС (пристроїв, носіїв важливої системної інформації і т.ін.); прослуховування телефонних розмов; читання “сміття” (залишкової інформації з запам’ятовуючих пристроїв); оглядання даних, що виводяться на екран; оглядання даних, що роздруковуються, читання залишених без догляду віддрукованих на принтері документів.
Обґрунтування вибору політики безпеки об’єкта захисту.