Міністерство науки та освіти України
Національний університет „Львівська політехніка”
Інститут комп’ютерної техніки, автоматики та метрології
кафедра „захисту інформації”
Розрахунково-графічна робота
на тему “Розроблення комплексної системи безпеки підприємства”.
Мета роботи: ознайомитися з основними методами та засобами побудови комплексної системи безпеки об’єкту, навчитися проектувати дану систему згідно встановлених вимог
Розробити проект комплексної системи безпеки одного із виділених об’єктів (план №5), в якому циркулює ІзОД. Специфіка у використанні цього приміщення персоналом, перелік основних та допоміжних технічних засобів обробки, передавання та приймання інформації наведені у таблиці(варіант №1).
№ п/п
Назва об’єкту (виділеного приміщення)
Перелік ОТЗ, які знаходяться в приміщенні
Перелік ТЗПІ, які не є основними
Перелік ДТЗС
Інформація, яка підлягає захисту
1
Лабораторія для розроблення та виготовлення ПЛМ
Три персональні комп’ютери з’єднані в локальну мережу (з виходом в Інтернет), програматор ПЛМ, комплекс для тестування ПЛМ, зовнішній модем, принтер, сигнальні лінії мережі Ethernet
Проводовий телефон радіотелефон, вимірювальні прилади, музичний центр, радіоприймач, сканер, телевізор, відеоплеєр
Лінії пожежної сигналізації, кабелі телефонного зв’язку, лінії мережі електроживленя,
пристрій для знищення паперу, настільна лампа, мікрохвильова піч
Інформація стосовно досліджень, які проводяться в лабораторії, частина з якої є інформацією для службового користування
Об’єкт що підлягає захисту (план №5)
Категоріювання об’єктів захисту за ступенем важливості.
Персонал;
Об’єкти ОТЗ;
Об’єкти ДТЗС;
Об’єкти ТЗПІ (неосновні);
Приміщення лабораторії.
Внутрішній двір.
Зовнішній двір та елементи, що розташовані на ньому.
Огорожа та КПП.
Визначення та аналіз загроз об’єктам захисту. Побудова моделі загроз
Побудова моделі порушника.
Відмови персоналу.
загрози
Персонал
Працівники
лабораторії
електрик
сантехнік
прибиральниця
Служба безпеки
Системний
адміністратор
Відмова-Л
+
+
+
-
-
+
Помилки персоналу.
загрози
Персонал
Працівники
лабораторії
електрик
сантехнік
прибиральниця
Служба безпеки
Системний
адміністратор
Помилка-Л
+
+
+
+
+
+
Злочинні дії персоналу.
загрози
Персонал
Працівники
лабораторії
електрик
сантехнік
прибиральниця
Служба безпеки
Системний адміністратор
Недбалість
Поломка-А
Поломка-Н
Вірус
Підключення
Підслуховування-Т
НСД-ЛОМ
Пере адресація
Нав’язування
Читання-С
Читання-Е
Читання-Д
Відключення-З
Пошкодження
Закладка
Випитування
Копіювання
Розкрадання
Імітація
НСД-РС
НСД-П
Взлом
Перехоплення
Закладка-П
Вади
Підміна
Дезорганізація
Вербування
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
-
+
+
-
+
+
+
-
-
-
+
+
+
+
+
-
-
+
-
-
-
-
-
-
-
+
+
+
-
+
+
-
+
+
+
-
-
-
-
-
-
+
+
-
-
+
-
-
-
-
-
-
-
+
+
+
-
-
+
-
+
+
+
-
-
+
+
+
-
+
+
-
-
+
+
+
-
-
-
-
-
+
+
+
+
-
+
+
+
+
+
+
+
+
+
+
-
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
-
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
Трансформаторна підстанція
Тип ДФ
електрик
Всі електричні прилади, окрім мережі Ethernet
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
-
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Кількісна недостатність
-
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Відмови
-
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
Неправильний коефіцієнт трансформації трансформатора
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Стихійні лиха
Заливання водою, що призведе до вимкнення трансформатора
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Злочинні дії
Встановлення неякісних запобіжників, провідників, що призведе до втрати електропостачання, Швидке вмикання та вимикання живлення, Вибивання запобіжників на трансформаторі.
Не вмикання електроприладів
Невикористання програмного забезпечення
Тимчасова втрата працездатності лабораторії
-
Тип ДФ
Служба безпеки
Всі електричні прилади, окрім мережі Ethernet
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
-
-
-
-
-
Кількісна недостатність
Швидке вмикання та вимикання живлення
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Відмови
Вибивання запобіжників на трансформаторі
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
-
-
-
-
-
Стихійні лиха
Заливання водою, що призведе до вимкнення трансформатора
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Злочинні дії
Крадіжка елементів трансформатора
Не вмикання електроприладів
Невикористання програмного забезпечення
Тимчасова втрата працездатності лабораторії
-
КПП.
Тип ДФ
Служба безпеки
_
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
Встановлення неякісного контролю за об’єктами, що проходять через кпп
-
-
Втрата ринку
-
Кількісна недостатність
Надання доступу постороннім людям
-
-
Втрата ринку
Руйнування підприємства
-
Відмови
-
-
-
-
-
Збої
Збій системи контролю пристроїв перевірки особи
-
-
Втрата ринку
Руйнування підприємства
-
Помилки
Помилкове надання доступу на територію підприємства
-
-
Втрата ринку
Руйнування підприємства
-
Стихійні лиха
-
-
-
-
-
Злочинні дії
Винесення інформації про дослідження в лабораторії
-
-
Втрата ринку
-
Тип ДФ
Інші працівники
_
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
-
-
-
-
-
Кількісна недостатність
-
-
-
-
-
Відмови
-
-
-
-
-
Збої
-
-
-
-
-
Помилки
-
-
-
-
-
Стихійні лиха
-
-
-
-
-
Злочинні дії
Винесення інформації про дослідження в лабораторії
диверсія
-
-
Втрата ринку
Руйнування підприємства
-
Каналізаційний люк водопостачання
Тип ДФ
сантехнік
_
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
Встановлення неякісних деталей
-
-
Тимчасове виведення працездатності підприємства
-
Кількісна недостатність
-
-
-
-
-
Відмови
Затробовування труб
-
-
Тимчасове виведення працездатності підпрємства
-
Збої
Прорив труб
-
-
Тимчасове виведення з ладу підприємства
-
Помилки
-
-
-
-
-
Стихійні лиха
-
-
-
-
-
Злочинні дії
Встановлення пристроїв зчитування
-
-
Втрата ринку
-
Автомайданчик
Тип ДФ
Всі працівники
_
Моделі алгоритми програм
-
Зовнішнє середовище
Якісна недостатність
-
-
-
-
-
Кількісна недостатність
-
-
-
-
-
Відмови
-
-
-
-
-
Збої
-
-
-
-
-
Помилки
-
-
-
-
-
Стихійні лиха
-
-
-
-
-
Злочинні дії
Встановлення пристроїв зчитування
Закладання вибухового пристрою
-
-
Втрата ринку. Руйнування підприємства.
-
План об’єкту в середині будівлі
Інформація щодо програмованих логічних матриць зберігається на комп’ютерах працівників що з’єднані в мережу, інформаційне сполучення між лабораторією та головним офісом здійснюється через локальну мережу технології Ethernet. Вимірювальні прилади розміщені суто в лабораторіях, їх налаштування відбувається через комп’ютер. Оскільки частина інформації про дослідження є таємною та інформацією для службового користування, то доступ до цієї інформації мають тільки працівники лабораторії. Електрик, сантехнік, прибиральниця до неї доступу не мають.
Системний адміністратор – слідкує за справністю мережі, за стабільністю її роботи та надійність виходу в Інтернет, доглядає за роботою Ethernet мережі, принтера, модему, відповідає за телефонне з’єднання офісу і лабораторії. Слідкує за програмним забезпеченням.
Електрик – доглядає за роботою трансформатора та розподільних щитків, проводки, розеток, вимикачів та іншого електричного обладнання.
Сантехнік – доглядає за роботою каналізаційного люка та люка водопостачання, системи каналізації в будівлі.
Служба безпеки - працівники лабораторії, що стежать за виконанням порядків, що встановлені адміністрацією підприємства, охорона підприємства.
Працівники лабораторії – проводять дослідження і тестування програмованих логічних матриць.
Прибиральниця – прибирає на території підприємства.
Якісна недостатність – відсутність установок безперебійного живлення, виведення з ладу програмного забезпечення мережі та сервера яке відповідає за безпеку(антивірусні програми, файерволи). Збиття опцій вимірювальних та будуючих пристроїв.
Кількісна недостатність – виведення з ладу комп’ютерів та програм в мережі, поломка комунікацій між офісом та лабораторією. Поломка пристроїв, що забезпечують процеси тестування та виготовлення самих програмованих логічних матриць.
Відмови – поломка комп’ютерів в мережі та їх комплектуючих, поломка вимірювальних пристроїв та пристроїв конструювання програмованих логічних матриць.
Збої – тимчасове вимкнення електроенергії що призведе до втрати інформації, перевантаження ліній зв’язку між лабораторією та офісом. Збої програмного забезпечення комп’ютерів та технологічних пристроїв.
Помилки – неправильне використання вимірювальних пристроїв. Некоректна праця з програмним забезпеченням.
Злочинні дії – викрадення працівниками частин устаткування, результатів досліджень самих матриць.
Стихійні лиха – Природні умови що можуть призвести до втрати результатів дослідження, або повної втрати працездатності комплексу через втрати електропостачання.
Побічні явища –проникнення вірусів в мережу та в сервер.
1.Визначення та перелік об’єктів які підлягають захисту.
1.1. Персонал:
Група співробітників що може служити об’єктом протиправних дій:
a) охоронець(працівник КПП) – розпоряджається значними матеріальними ресурсами.
б) адміністратор мережі безпеки – контролює працездатність систем і засобів захисту різного виду і рівня.
1.2. Матеріальні ресурси:
Об’єкти, що не мають безпосереднього відношення до ІзОД, однак відіграють важливу роль у функціонуванні та роботі підприємства:
а) огорожа – основний візуальний та фізичний рубіж захисту підприємства від доступу до нього та навколишнього спостереження.
б) трансформаторна підстанція – основний енергетичний носій підприємства, який постачає електроенергію у всі об’єкти та приміщення підприємства
1.3. Інформаційні ресурси:
Системи та засоби, що безпосередньо обробляють інформацію, віднесену до державної таємниці а також конфіденційну інформацію (ОТЗ):
а) локальна мережа з 5-ти комп’ютерів, один з яких виділений під сервер з виходом в Internet;
б) спеціальні вимірювальні прилади;
в) комплекс для дослідження матеріалів;
г) сигнальні лінії мережі Ethernet;
д) принтер;
Системи та засоби, що обробляють інформацію загального користування (ТЗПІ, які не є основними), але також потребують захисту:
а) переговорний пристрій;
б) проводовий телефон та радіотелефон;
в) вимірювальні прилади;
г) сканер, ксерокс;
д) система супутникового телебачення (конвертор, параболічна антенна, кабель,тюнер);
Технічні засоби і системи, що не відносяться до засобів і систем інформатизації (ТЗПІ), та обробки ІзОД, але розміщені в приміщеннях, у яких вона циркулює:
а) кабелі телефонного зв’язку;
б) лінії мережі електроживлення;
в) три лампи денного світла;
г) кондиціонер;
д) сторонні не задіяні дроти;
2. Побудова моделей об’єктів захисту.
Охоронець – особа, що на протязі часу роботи знаходиться в спеціально відведеному приміщенні – КПП. Здійснює нагляд за основним місцем доступу працівників та відвідувачів до підохоронного підприємства, а також контролює доступ тих чи інших осіб і засобів(автомобілів) на її територію згідно встановлених правил. Може здійснювати візуальний нагляд периметру території за допомогою систем відеоспостереження.
Адміністратор мережі безпеки – вповноважена керівником підприємства, згідно якого здійснюється ТЗІ, особа, що несе головну відповідальність за функціонування системи безпеки. На протязі робочого часу знаходиться у спеціально відведеному приміщенні, з якого за допомогою спеціальних технічних засобів здійснює контроль функціонування системи захисту. Слід зазначити, що дана особа лише контролює стан цієї системи, доступ ж її до інформації, що охороняється визначається згідно встановлених правил. В можливі дії адміністратора входять відключення чи зміна функціонування системи безпеки, що може призвести до утворення каналів витоку ІзОД.
Огорожа – матеріальний об’єкт, що застосовується для утруднення проникнення на територію підохоронного підприємства. Може бути стаціонарною або монтованою. Складається з секцій різного типу, висотою не менше 2м. По верху і по низу огорожі розміщується колючий дріт. Огорожа, як і будь-який матеріальний об’єкт може бути пошкоджена зловмисником, що в свою чергу може призвести до утворення каналів витоку ІзОД.
Трансформаторна підстанція – матеріальний об’єкт, що здійснює передачу електроенергії від ліній електропередач на територію підприємства, та всі його приміщення. Подача ліній живлення на ТП може здійснюватися як від транзитних ліній електропередач так і від інших ТП. Найменша віддаль до неконтрольованої зони даного об’єкта 3м. Сама підстанція містить в собі електричні пристрої та засоби, що вмонтовані в не згідно встановлених вимог відповідними службами. Можливий допуск до даного об’єкту працівників з технічних питань енергопостачання.
Оскільки об’єкти, що відносяться до ОТЗ є однотипними побудуємо спільну модель для цих всіх об’єктів.
ОТЗ – технічні засоби прийому, обробки, збереження та передачі інформації, що віднесена до державної та службової таємниці. За допомогою цих засобів здійснюється циркуляція ІзОД. Спочатку інформація добувається з комплексу по дослідженню матеріалів, перетворюється за допомогою спеціальних вимірювальних приладів у дискретну. Далі інформація поступає в комп’ютерну мережу, де вона може поширюватися сигнальними лініями Ethernet, оброблятися, змінюватися і виводитися у будь - якому виді через принтер назовні чи у віддалену мережу через сервер. Дані засоби по своїй фізичній природі можуть слугувати джерелами витоку ІзОД.
Неосновні ТЗПІ – системи та засоби, що використовуються як неосновні. Фактично ІзОД в цих засобах не циркулює. Використовуються для того щоб забезпечити комфортніші і зручніші умови роботи працівників, збільшити швидкодію та оперативність роботи підприємства. Дані засоби по своїй фізичній природі можуть слугувати джерелами витоку ІзОД.
ДТЗС – технічні засоби і системи, що не відносяться до засобів і систем інформатизації (ТЗПІ), але розміщені в приміщеннях, у яких обробляється інформація з обмеженим доступом. З одного боку деякі ДТЗС є необов’язковими, так як використовуються чисто в особистих інтересах працівників (кондиціонер), інші ж такі як кабелі телефонного зв’язку, лінії мережі електроживлення, відіграють важливу роль у функціонуванні підприємства і тому без них обійтися неможливо. Дані засоби по своїй фізичній природі можуть слугувати джерелами витоку ІзОД
3. Опис приміщення та створення матриці загроз:
Кімната 1.
Кімната забезпечення будівлі.
Доступ: електрик, прибиральниця, служба безпеки.
Наявність цінної інформації: відсутня.
Кімната 2.
Туалет.
Доступ: вільний .
Наявність цінної інформації: відсутня.
кімната 3.
Технічна кімната.
Доступ: електрик, прибиральниця, служба безпеки.
Наявність цінної інформації: відсутня.
Кімната 4.
Їдальня.
Доступ: вільний.
Наявність цінної інформації: відсутня.
Кімната 5.
Робоча кімната, призначена для програмування логічних матриць.
Доступ: електрик, прибиральниця, працівники лабораторії, служба безпеки.
Наявність цінної інформації: два персональні комп’ютери підєднанні до сервера з виходом у мережу Ethernet, сканер, вимірювальні пристрої, акустична інформація.
Кімната 6.
Робоча кімната.
Доступ: електрик, прибиральниця, працівники лабораторії, служба безпеки.
Наявність цінної інформації: відсутня.
Кімнати 7-8.
Кімнати відпочинку.
Доступ: вільний.
Наявність цінної інформації: акустична інформація.
Кімната 9.
Пункт контролю пожежною сигналізацією.
Доступ: електрик, прибиральниця, служба безпеки.
Наявність цінної інформації: відсутня.
Кімната 10.
Робоча кімната.
Доступ: електрик, прибиральниця, працівники лабораторії, служба безпеки. Наявність цінної інформації: радіотелефон.
Кімната 11.
Кімната керування структурою.
Доступ: електрик, прибиральниця, системний адміністратор, служба безпеки.
Наявність цінної інформації: персональний комп’ютер, принтер, модем, мережа Ethernet, Hub, Проводовий телефон, пристрій для знищення паперу, акустична інформація.
Кімната 12.
Робоча кімната, призначена для програмування логічних матриць.
Доступ: електрик, прибиральниця, працівники лабораторії, служба безпеки.
Наявність цінної інформації: програматор ПЛМ, комплекс для тестування ПЛМ
Кімнати з цінною інформацією спорядженні дверима, що зроблені з акустичнопоглинальної матерії. Вікна непрозорі, зроблені по технології, що унеможливлює знімання акустичних даних з них. Стіни акустично непроникні.
Кімната 1
Тип ДФ
електрик
Всі електричні прилади, окрім мережі Ethernet
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
Встановлення неякісних запобіжників, провідників, що призведе до втрати електропостачання.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Кількісна недостатність
-
-
-
-
-
Відмови
Вибивання запобіжників на електричному щитку.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
-
-
-
-
-
Стихійні лиха
Протікання стелі, що призведе до вимкнення щитка.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Злочинні дії
Швидке вмикання та вимикання живлення
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Кімната 2.
Оскільки дана кімната не несе ніякої цінної інформації, то розглядатись детально ця кімната не буде, можна наголосити лишень на тому що вплинути з даної кімнати на функціонування структури не можливо.
Кімната 3.
Дана кімната виділена для електрика та прибиральниці, цінної інформації не несе.
Кімната 4.
Дана кімната виділена для повного доступу усіх співробітників даної установи, цінної інформації не несе.
Кімната 5.
Тип ДФ
Електрик, прибиральниця.
Всі електричні прилади
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
Встановлення неякісних приладів, що призведе до порушення точності обробки даних.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Призводить до неточної обробки інформації, втрати інформації, можлива втрата працездатності
-
Кількісна недостатність
-
Відмови
Відмова в електропостачанні
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
-
Стихійні лиха
-
Злочинні дії
Встановлення закладних приладів, закорочення проводки, пошкодження приладів обробки інформації.
Поломка приладів
Невикористання програмного забезпечення
Тимчасова втрата працездатності лабораторії
Втрата ринку.
-
-
Тип ДФ
Працівник лабораторії.
Служба безпеки
Всі електричні прилади
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
-
-
-
-
-
Кількісна недостатність
-
Відмови
Порушення програмного забезпечення
-
Непрацездатність комп’ютерів
Та приладів, що працюють з логічними матрицями
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
-
-
-
-
-
Стихійні лиха
-
-
-
-
-
Злочинні дії
Встановлення закладних пристроїв, акустичне або візуальне спостереження інформації, безпосереднє проникнення в комп’ютерну мережу, що призведе до викрадення даних або їх знищення, поломка приладів обробки та зберігання інформації.
Непрацездатність приладів обробки та зберігання інформаії
Невикористання програмного забезпечення
Тимчасова втрата працездатності лабораторії,
Втрата ринку
-
Кімната 6.
Робоча кімната виділена для повного доступу усіх співробітників даної установи, цінної інформації не несе.
Кімната 7-8
Тип ДФ
Всі працівники
Всі електричні прилади
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
-
-
-
-
-
Кількісна недостатність
-
Відмови
-
-
Збої
-
-
-
-
-
Помилки
-
-
-
-
-
Стихійні лиха
-
-
-
-
-
Злочинні дії
Встановлення закладних пристроїв, акустичне сприйняття інформації
-
-
Втрата ринку
-
Кімната 9.
Тип ДФ
Електрик
Всі електричні прилади, окрім мережі Ethernet
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
Встановлення неякісних запобіжників, провідників, що призведе до втрати електропостачання.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Кількісна недостатність
-
-
-
-
-
Відмови
Вибивання запобіжників на електричному щитку.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
-
-
-
-
-
Стихійні лиха
Протікання стелі, що призведе до вимкнення щитка енергопостачання і сигналізації.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Злочинні дії
Швидке вмикання та вимикання живлення, самовільне включання чи виключення пожежної сигналізації.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Кімната 10.
Робоча кімната виділена для повного доступу усіх співробітників даної установи, цінної інформації не несе.
Кімната 11
Тип ДФ
Електрик,
прибральниця
Комп’ютер, сканер, телефон, лінія Ethernet. Матеріальні документи.
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
-
Кількісна недостатність
-
Відмови
-
Збої
-
-
-
-
-
Помилки
-
Стихійні лиха
-
Злочинні дії
Підслуховування, встановлення закладних пристроїв.
Втрата конфіденційності інформації.
Невикористання програмного забезпечення
Тимчасова втрата працездатності лабораторії
-
-
Тип ДФ
Системний адміністратор, служба безпеки.
Комп’ютер, сканер, телефон, лінія Ethernet. Матеріальні документи.
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
Відсутність для цих осіб обмеження в комп’ютерній мережі.
Помилкове знищення програмного забезпечення, цінної інформації
Непрацездатність.
Тимчасова втрата працездатності лабораторії
-
Кількісна недостатність
-
Відмови
Пошкодження програмного забезпечення
Від перепад в електромережі
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
-
Стихійні лиха
-
Злочинні дії
Встановлення закладаючи пристроїв, зчитування інформації з комп’ютерної мережі або зниження її.
Пошкодження пристроїв обробки та зберігання інформації.
Поломка комп’ютера, мережі.
Відсутність на своєму робочому місці
Тимчасова втрата працездатності лабораторії
Втрата ринку.
-
Кімната 12.
Тип ДФ
Електрик, прибиральниця.
Всі електричні прилади
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
Встановлення неякісних приладів, що призведе до порушення точності обробки даних.
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Призводить до неточної обробки інформації, втрати інформації, можлива втрата працездатності
-
Кількісна недостатність
-
Відмови
Відмова в електропостачанні
Вимкнення або поломка фізичних елементів електроприладів, можлива втрата даних
Не коректний вимкнення призводить до втрати інформації, можлива втрата працездатності
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
-
Стихійні лиха
-
Злочинні дії
Встановлення закладних приладів, закорочення проводки, пошкодження приладів обробки інформації.
Поломка приладів
Невикористання програмного забезпечення
Тимчасова втрата працездатності лабораторії
Втрата ринку.
-
-
Тип ДФ
Працівник лабораторії.
Служба безпеки
Всі електричні прилади
Моделі алгоритми програм
Технологія функціонування
Зовнішнє середовище
Якісна недостатність
-
-
-
-
-
Кількісна недостатність
-
Відмови
Порушення програмного забезпечення
-
Непрацездатність комп’ютерів
Та приладів, що працюють з логічними матрицями
Тимчасова втрата працездатності лабораторії
-
Збої
-
-
-
-
-
Помилки
-
-
-
-
-
Стихійні лиха
-
-
-
-
-
Злочинні дії
Встановлення закладних пристроїв, акустичне або візуальне спостереження інформації, безпосереднє проникнення в комп’ютерну мережу, що призведе до викрадення даних або їх знищення, поломка приладів обробки та зберігання інформації.
Непрацездатність приладів обробки та зберігання інформаії
Невикористання програмного забезпечення
Тимчасова втрата працездатності лабораторії,
Втрата ринку
-
4.Розроблення системи захисту об’єктів.
Розроблення даної системи розпочнемо з аналізу розташування об’єктів на території підприємства що знаходиться під охороною та побудови відповідних зон безпеки.
Зона А:
Шосе;
Стоянка автомобілів відвідувачів;
Навколишні об’єкти і будови (в радіусі до 200м).
Зона Б:
Огорожа
КПП.
Зона В:
Система водопостачання;
Система каналізації;
Стоянка автомобілів працівників;
Трансформаторна підстанція;
Зона Г:
основна будівля (стіни, перекриття);
вікна;
головний вхід.
Зона Д:
коридори;
входи в приміщення;
Політика безпеки.
Шосе(в межах об’єкта) потрібно захистити від:
тривалого знаходження автомобілів та інших засобів з яких, чи за допомогою яких,
може здійснюватися спостереження чи будь – яка дія на об’єкт.
виникнення аварійних ситуацій.
Стоянку автомобілів відвідувачів потрібно захистити від:
прихованих протиправних дій з боку відвідувачів.
Навколишні будови (в радіусі до 200м) потрібно захистити від:
знаходження в них об’єктів іноземних представництв.
Огорожу потрібно захистити від:
таємного проникнення через неї зловмисника.
пошкодження.
КПП потрібно захистити від:
пошкодження.
несанкціонованого проникнення.
взлому.
Систему водопостачання і каналізації потрібно захистити від:
утворення паразитних акустичних сигналів вздовж коробів, труб.
розповсюдження електромагнітних сигналів вздовж коробів, труб.
сторонніх дій некваліфікованих осіб.
Стоянку автомобілів працівників потрібно захистити від:
прихованих протиправних дій з боку відвідувачів, та встановлення приладів здатних зчитувати інформацію самими працівниками.
Трансформаторну підстанцію потрібно захистити від:
пошкодження.
сторонніх дій некваліфікованих осіб.
Основну будівлю(стіни, перекриття) потрібно захистити від:
фізичного проникнення через неї зловмисника.
пошкодження.
впливів стихійних лих навколишнього середовища.
розповсюдження акустичних хвиль в твердому середовищі матеріалів.
Вікна потрібно захистити від:
відбиваючих властивостей поверхні скла (підданості лазерному прослуховуванню).
перегляду приміщення сторонніми особами.
фізичного проникнення через неї зловмисника.
Головний вхід потрібно захистити від:
несанкціонованого проникнення.
взлому.
таємного проникнення через нього зловмисника.
Коридори потрібно захистити від:
знаходження в них сторонніх об’єктів .
таємного знаходження в них зловмисника.
Входи в приміщення потрібно захистити від:
несанкціонованого проникнення.
таємного проникнення через них зловмисника.
взлому.
Локальну мережу з виходом в Internet потрібно захистити від:
проникнення в неї вірусів.
перегляду сторонніми особами зображення на моніторі.
спостереження сторонніми особами за роботою з клавіатурою.
несанкціонованого доступу до оперативної пам’яті чи накопичувачів комп’ютера.
Сигнальні лінії мережі Ethernet потрібно захистити від:
наведення на технічні засоби, інші проводи та кабелі, які розміщені на відстанях, менш критичних.
Проводовий телефон та радіотелефон потрібно захистити від:
випромінювання електромагнітних сигналів, які потім можуть перехоплюватись випадковими антенами.
автогенерації та мікрофонного ефекту.
Вимірювальні прилади потрібно захистити від:
випромінювання електромагнітних сигналів, які потім можуть перехоплюватись випадковими антенами.
дії на них сторонніх осіб.
Сканер, ксерокс потрібно захистити від:
випромінювання електромагнітних сигналів.
спостереження сторонніми особами за їх роботою.
дії на них сторонніх осіб.
Кабелі телефонного зв’язку, лінії мережі електроживлення потрібно захистити від:
наведення на технічні засоби, інші проводи та кабелі, які розміщені на відстанях, менш критичних.
безпосереднього гальванічного підключення.
наведення на проводи та кабелі, що мають спільну трасу проходження, на інші ланцюги того ж самого кабелю.
Лампи денного світла потрібно захистити від:
перетворювати акустичні сигнали в електромагнітні з подальшим передаванням
колами електроживлення.
стороннього впливу з боку інших технічних засобів, проводів та кабелів, що
знаходяться поруч.
Зона А:
Шосе повинно добре оглядатись з фасадної сторони об’єкта. Потрібно провести роботи, які виключать виникнення аварійних ситуацій в районі об’єкта, унеможливити знаходження на даній ділянці транспортних засобів, чи інших об’єктів, за допомогою знаків дорожнього руху (встановлення знаків зупинка і стоянка заборонена на відстанях 200 м в обох напрямках руху). Дозволяється стоянка виключно тільки автомобілів відвідувачів у відповідному місці, про що також має свідчити відповідний знак.
Стоянка автомобілів відвідувачів має знаходитись на спеціальній добре оглядовій платформі. За нею повинен здійснюватися нагляд за допомогою камер відеоспотереження позначених на плані К1 і К2. Камери встановлюються безпосередньо на огорожі з відповідним маскуванням. Монтуються лінії зв’язку, що передають сигнал відео-спостереження на монітори, які розміщуються в КПП. За даним об’єктом веде нагляд охоронець, крім того здійснюється автоматичний постійний запис відеоспостереження на магнітний носій.
Навколишні об’єкти і будови повинні бути перевірені на тип діяльності, що в них здійснюється, особливу увагу слід звернути на розташування серед них об’єктів іноземних представництв. Оскільки в завданні розрахункової роботи ця можливість виключається (Примітка 2), інші дії щодо цих об’єктів не здійснюються.