Міністерство науки та освіти України
Національний університет „Львівська політехніка”
Інститут комп’ютерної техніки, автоматики та метрології
кафедра „Автоматика та телемеханіка”
Розрахунково-графічна робота
на тему “Розроблення комплексної системи безпеки підприємства”.
Хід виконання роботи.
1. Формулювання завдання та мети розрахункової роботи.
2.Визначення переліку об’єктів, які підлягають захисту. Побудова моделей об’єктів.
3.Визначення та аналіз загроз об’єктам захисту та безпосередньо інформації. Побудова моделі загроз. Побудова моделі порушника.
4.Розроблення системи захисту об’єктів
5. Реалізація плану захисту інформації.
6. Контроль функціонування і керування системою ТЗІ.
7. Оформлення висновків по даній розрахунково-графічній роботі.
8.Оформлення додатків до розрахункової роботи.
1.Завдання.
Розробити проект комплексної системи безпеки одного із виділених приміщень, в якому циркулює ІзОД. Приміщення, специфіка у використанні цього приміщення персоналом, перелік основних та допоміжних технічних засобів обробки, передавання та приймання інформації наведені у таблиці 1 та вибираються згідно варіанту.
Варіант № 75 (7 – номер варіанту, 5 – номер плану)
7
Лабораторія мікробіології
Устаткування для аналізу та синтезу біологічних сполук, три персональні комп’ютери з’єднаних в локальну мережу з комп’ютером виділеним під сервер (є вихід в Інтернет через Dial-Up)
Переговорний пристрій, проводовий телефон та радіотелефон, вимірювальні прилади, сканер, ксерокс, система супутникового телебачення (НВЧ-конвертор, параболічна антенна, ВЧ-кабель, тюнер)
Лінії мережі електроживлення, три лампи денного світла, кондиціонер, лінії пожежної сигналізації, сторонні не задіяні дроти, іонізатор повітря
Комерційна таємниця. Носієм інформації з обмеженим доступом є також синтезовані біологічні сполуки
Примітка 1. В усіх перерахованих виділених приміщеннях відбуваються конфіденційні розмови та переговори.
Примітка 2. Всі перераховані підприємства знаходяться на відстані більше 200 м. від представництв іноземних держав.
План території №5
2.Завдання
Визначення переліку об’єктів, які підлягають захисту.
а) Персонал:
1) Директор;
2) Працівники лабораторії;
3) Працівник служби безпеки;
4) Системний адміністратор;
5) Електрик;
6) Сантехнік;
7) Прибиральниця;
б) Матеріальні ресурси:
Синтезовані біологічні сполуки.
в) Технічні засоби обробки та захисту інформації:
Системи та засоби, що безпосередньо обробляють інформацію, віднесену до комерційної таємниці а також конфіденційну інформацію (ОТЗ):
1) Устаткування для аналізу та синтезу хімічних сполук;
2) Три персональні комп’ютери один з яких виділено під сервер;
Об’єкти, що не мають безпосереднього відношення до ІзОД, однак відіграють важливу роль у функціонуванні та роботі підприємства:
1) Огорожа території об’єкта;
2) Трансформаторна підстанція;
3) Контрольно пропускний пункт;
4) Автомобільна стоянка працівників установи ти відвідувачів;
5) Каналізаційний люк та люк водопостачання;
6) Двері та вікна будівлі;
в) Інформаційні ресурси:
1) Локальна мережа Ethernet з виходом в Internet через Dial-Up;
2) База даних, що знаходиться на сервері і містить цінну інформацію;
Розташування об’єктів по кімнатам
Посадові інструкції персоналу
Директор установи – фактичний керівник даної філії. Слідкує за роботою персоналу, виконує управлінські функції та усе що з цим пов’язано. Має доступ до усіх приміщень будівлі.
Працівник лабораторії – працівник лабораторії займається дослідженням та синтезом хімічних сполук. Він має доступ до лабораторії у якій працює і де йому відведено робоче місце. За кожним працівником лабораторії закріплений свій персональний комп’ютер та унікальне ім’я і пароль для доступу до нього.
Працівники служби безпеки – стежать за дотриманням посадових інструкцій іншими працівниками закладу. Забезпечують санкціонований доступ на територію установи співробітників, стежать за виконаннями правил пожежної безпеки у приміщеннях та реєструють час входу на територію та виходу з неї співробітників та інших осіб. Не допускають проникнення на територію сторонніх осіб та осіб що не мають відповідної перепустки. Працівники служби безпеки мають доступ в усі приміщення будівлі.
Системний адміністратор – стежить за роботою локальної мережі Ethernet та комп’ютерами, що є підключеними до неї, має доступ до усіх комп’ютерів мережі та сервера зокрема. У разі виникнення проблем з функціонуванням будь-якої ланки мережі повинен усунути цю проблему та відновити функціонування інформаційної системи. Має право змінювати на свій розсуд налаштування комп’ютерів та встановлювати на комп’ютерах ліцензійне програмне забезпечення. Також на нього покладене завдання забезпечення безпечної інформаційної діяльності локальної мережі, забезпечення безпечного доступу до Інтернету та своєчасне оновлення антивірусних баз.
Електрик – стежить за роботою електромережі в будівлі та на території установи. Слідкує за роботою трансформатора та розподільних щитків, проводки, розеток, вимикачів та іншого електричного обладнання. При виникненні проблем з електропостачанням повинен знайти проблему та усунути її якщо це можливо. Має доступ до усіх приміщень будівлі.
Сантехнік – стежить за роботою системи водопостачання та каналізації будівлі. Також слідкує за станом каналізаційного люка, люка водопостачання та іншими об’єктами що відносіться до каналізаційної системи підприємства.
Прибиральниця – прибирає закріплену за нею частину будівлі чи території. Має доступ до загальних приміщень та до приміщення закріпленого за нею для прибирання. Якщо прибиральниця тільки одна, то відповідно вона має доступ до усіх приміщень будівлі
Опис приміщень будівлі
Кімната №
Технічні засоби, які будуть знаходяться
Примітка
1
Устаткування для аналізу та синтезу біологічних сполук
Лабораторія №1
2
вимірювальні прилади
комп’ютер
Кімната обробки даних
3
------------------------------------------------------------
Склад
4
Устаткування для аналізу та синтезу біологічних сполук
Лабораторія №2
5
проводовий телефон
комп’ютер
кондиціонер
Директор
6
комп’ютер
сканер
ксерокс
настільна лампа
Системний адміністратор
7
радіотелефон
Кімната СБ
8
настільна лампа
Конференц-зал
9
тюнер
Кімната відпочинку
10
настільна лампа
Кімната бухгалтера
11
------------------------------------------------------------
Їдальня
12
------------------------------------------------------------
Туалет
КПП
Переговорний пристрій
Функціональні обов'язки персоналу
До функцій технічних працівників відносять:
для електрика - забезпечення справного функціонування мережі електропостачання; усунення неполадок, помилок та збоїв мережі електропостачання; обслуговування трансформаторного підсилювача. Він має доступ до приміщення, де розташований розподілювальний щиток, а також де є неполадки мережі під час усунення неполадок;
для сантехніка - забезпечення справного функціонування системи водопостачання та усунення неполадок. Він має доступ до всіх приміщень де виходять назовні труби водопостачання;
для прибиральниці - прибирання в приміщеннях хімічної лабораторії. Вона має доступ у всі приміщення окрім приміщень з обмеженим доступом, де зберігається секретна інформація.
Обов’язком системного адміністратора є підтримка працездатності мережі в цілому та комп’ютерів зокрема, встановлення програмного забезпечення, усунення неполадок пов’язаних з комп’ютерною технікою. Він має доступ до приміщень, де розташовані комп’ютери та інша офісна техніка (принтери, знищувачі паперу тощо).
Основними функціями СБ є:
захист території, приміщення та секретної інформації;
організація перевірок надійності функціонування СЗ;
навчання користувачів і персоналу АС правилам безпечної обробки інформації;
контроль за дотриманням користувачами і персоналом АС встановлених правил поводження з інформацією, яка захищається, в процесі її автоматизованої обробки;
вживання заходів при спробах НСД до інформації і при порушеннях правил функціонування системи захисту.
Працівники СБ мають доступ до всіх приміщень хімічної лабораторії та можуть перевіряти будь-кого з персоналу лабораторії задля визначення факту порушення безпеки об’єкту та інформації.
Користувач має доступ безпосередньо в приміщення де працює, в кімнати відпочинку. Основні функції користувача виконання експериментів, обробка та збереження їх результатів.
Керівники несуть головну відповідальність за роботу лабораторії, контролюють виконання працівниками покладених на них обов’язків, здійснюють контроль за додержанням встановлених правил, в тому числі і щодо інформаційної безпеки, під час діяльності лабораторії.
Модель загроз
Персонал-технічний працівник (прибиральниця)
Тип ДФ
Джерело ДФ
Технологія функціонування ІС
Зовнішнє середовище
Вікна
Двері
Стіни
Стеля
Кількісна недостатність
Розкрадання
Поломка-А
-
-
-
Якісна недостатність
Помилки-Л
Недбалість
Помилки-Л
Недбалість
-
-
-
Відмова елементів АС
-
-
-
-
Збій елементів АС
-
-
-
-
-
Помилки елементів АС
-
-
-
-
-
Стихійні лиха
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Злочинні дії
Розкрадання
Прослуховування, читання-Е
Пошкодження, злом
Підслуховування-Т
-
Катастрофа
Умови
Побічні явища
Вібро-акустика
Прослуховування
-
-
Катастрофа
Умови
Персонал-технічний працівник (електрик)
Тип ДФ
Джерело ДФ
Технологія функціонування ІС
Зовнішнє середовище
Вікна
Двері
Стіни
Стеля
Кількісна недостатність
-
-
-
-
-
Якісна недостатність
-
-
-
-
-
Відмова елементів АС
-
-
Відмова-З
Відмова-З
-
Збій елементів АС
-
-
Помилка-Л
Збій-З
Збій-З
-
Помилки елементів АС
-
-
-
-
-
Стихійні лиха
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Злочинні дії
-
-
Розкрадання
Відключення-З
Пошкодження
Закладка
Перехоплення
Підключення
Закладка
Катастрофа
Умови
Побічні явища
Вібро-акустика
Е-наводи
Е-наводи
Е-наводи
Катастрофа
Умови
Персонал-технічний працівник (сантехнік)
Тип ДФ
Джерело ДФ
Технологія функціонування ІС
Зовнішнє середовище
Вікна
Двері
Стіни
Стеля
Кількісна недостатність
Розкрадання
Розкрадання
-
-
-
Якісна недостатність
Помилка-Л
Помилка-Л
-
-
-
Відмова елементів АС
Відмова-Л
Відмова-З
Відмова-Л
Відмова-З
-
-
-
Збій елементів АС
Помилка-Л
Збій-З
Помилка-Л
Збій-З
-
-
-
Помилки елементів АС
-
-
-
-
-
Стихійні лиха
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Злочинні дії
Розкрадання
Відключення-З
Пошкодження
Прослуховування
Розкрадання
Відключення-З Пошкодження
Прослуховування
-
-
-
Побічні явища
Вібро-акустика
Е-наводи
Е-наводи
-
-
Персонал-системний адміністратор
Тип ДФ
Джерело ДФ
Технологія функціонування ІС
Зовнішнє середовище
Вікна
Двері
Стіни
Стеля
Кількісна недостатність
-
-
-
-
-
Якісна недостатність
-
-
-
-
-
Відмова елементів АС
-
-
-
-
-
Збій елементів АС
-
-
-
-
-
Помилки елементів АС
-
-
-
-
Стихійні лиха
Катастрофа
Катастрофа
Катастрофа
Катастрофа
Катастрофи
Умови
Злочинні дії
-
-
-
-
Катастрофи
Умови
Побічні явища
Вібро-акустика
-
Е-наводи
-
Катастрофи
Умови
Персонал-працівник СБ
Тип ДФ
Джерело ДФ
Технологія функціонування ІС
Зовнішнє середовище
Вікна
Двері
Стіни
Стеля
Кількісна недостатність
-
-
-
-
-
Якісна недостатність
-
-
-
-
-
Відмова елементів АС
-
-
-
-
-
Збій елементів АС
-
-
-
-
-
Помилки елементів АС
-
-
-
-
-
Стихійні лиха
Катастрофи
Катастрофи
Катастрофа
Катастрофа
Катастрофи
Умови
Злочинні дії
Читання-Е
Закладка
Розкрадання
Пошкодження
Закладка
-
-
Катастрофа
Умови
Побічні явища
Вібро-акустика
-
Е-наводи
Е-імпульси
Е-імпульси
Катастрофа
Умова
Персонал-користувач
Тип ДФ
Джерело ДФ
Технологія функціонування ІС
Зовнішнє середовище
Вікна
Двері
Стіни
Стеля
Кількісна недостатність
-
-
-
-
-
Якісна недостатність
-
-
-
-
-
Відмова елементів АС
-
-
-
-
-
Збій елементів АС
-
-
-
-
-
Помилки елементів АС
-
-
-
-
-
Стихійні лиха
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Злочинні дії
Пошкодження, закладка
Пошкодження, закладка, підслуховування
-
-
-
Побічні явища
Вібро-акустика
-
Е-наводи
Е-наводи
-
Програміст у даному випадку не може вплинути на функціонування ІС через вікна, двері, стіни, стелю.
Персонал-керівники
Тип ДФ
Джерело ДФ
Технологія функціонування ІС
Зовнішнє середовище
Вікна
Двері
Стіни
Стеля
Кількісна недостатність
-
-
Розкрадання
-
-
Якісна недостатність
-
-
-
Помилки-Л
-
Відмова елементів АС
-
-
Відмова-З
Відмова-Л
-
Збій елементів АС
-
-
Збій-З
Помилка-Л
-
Помилки елементів АС
-
-
-
Помилка-Л
Недбалість
-
Стихійні лиха
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Катастрофа
Умови
Злочинні дії
-
Пошкодження
Відключення-З
Пошкодження
-
Катастрофа
Умови
Побічні явища
Вібро-акустика
-
Е-Наводи
-
Катастрофа
Умови
Визначення загроз
(відносно вікон, дверей, стіни, стелі)
Розкрадання – розкрадання елементів дестабілізуючого фактору.
Відмова-Л – відмова персоналу виконувати свої функції; систематичне неправильне виконання своїх функцій.
Відмова-З – відмова систем живлення, систем забезпечення нормальних умов роботи персоналу.
Збій-З – збій систем живлення, систем забезпечення нормальних умов роботи персоналу.
Помилки-Л – випадкові помилки обслуговуючого персоналу.
Недбалість – недбале виконання своїх обов’язків обслуговуючого персоналу.
Поломка-А – поломка елементів дестабілізуючого фактору.
Е-наводи – одержання інформації по каналу паразитних наведень в шинах заземлення, в мережах живлення.
Вібро-акустика - одержання інформації по вібро-акустичному каналу з використанням лазерних пристроїв зняття інформації.
Підслуховування-Т – прослуховування телефонних розмов.
Читання-Е – оглядання даних, що виводяться на екран через елементи ДФ.
Відключення-З – відключення або вивід з ладу систем електроживлення.
Пошкодження – фізичне зруйнування елементів ДФ; пошкодження всіх або окремих елементів ДФ.
Закладка – використання закладних та дистанційних підслуховуючи пристроїв.
Загальна характеристика пристроїв
ОТЗ – основні технічні засоби та системи призначені для прийому, обробки, збереження та
передачі інформації, що віднесена до комерційної таємниці. За допомогою цих засобів здійснюється циркуляція ІзОД. Інформація яка циркулює в цих системах вводиться з інших носіїв або виробляться в ній, вона зберігається, копіюється, переглядається, обробляється, надсилається на пристрої, що підключені до мережі. Інформація може виводитись на дисплеї комп’ютерів. Можливе пересилання інформації через модем в глобальну мережу. Дані засоби по своїй фізичній природі можуть слугувати джерелами витоку ІзОД. Перелік ОТЗ:
Устаткування для аналізу та синтезу біологічних сполук;
Три персональні комп’ютери з’єднаних в локальну мережу з комп’ютером виділеним під сервер (є вихід в Інтернет через Dial-Up)
Неосновні ТЗПІ – системи та засоби, що використовуються як неосновні. Фактично ІзОД в цих засобах не циркулює. Використовуються для того щоб забезпечити комфортніші і зручніші умови роботи працівників, збільшити швидкодію та оперативність роботи підприємства. Дані засоби по своїй фізичній природі можуть слугувати джерелами витоку ІзОД. Перелік не основних ТЗПІ:
Системний телефон та два телефони підключені до МініАТС.
Радіоприймач.
Ксерокс.
Сканер.
Переговорний пристрій.
ДТЗС – технічні засоби і системи, що не відносяться до засобів і систем інформатизації (ТЗПІ), але розміщені в приміщеннях, у яких обробляється інформація з обмеженим доступом. З одного боку деякі ДТЗС є необов’язковими, так як використовуються чисто в особистих інтересах працівників (настільна лампа), інші ж такі як кабелі телефонного зв’язку, лінії мережі електроживлення, відіграють важливу роль у функціонуванні підприємства і тому без них обійтися неможливо. Дані засоби по своїй фізичній природі можуть слугувати джерелами витоку ІзОД. Перелік ДТЗС:
Кабелі телефонного зв’язку.
Лінії мережі електроживлення.
Сторонні незадіяні дроти.
Кондиціонер.
Іонізатор повітря.
Зовнішній двір та елементи, що розташовані на ньому – об’єкти що забезпечують життєзабезпечення будівлі лабораторії. Підлягає охороні.
Огорожа та контрольно пропускний пункт – матеріальний об’єкт, що застосовується для утруднення проникнення на територію підприємства. Контрольно пропускний пункт – забезпечує санкціонований доступ на територію. Підлягає охороні.
Категоріювання об’єктів захисту за ступенем важливості:
Персонал;
Об’єкти ОТЗ;
Об’єкти ТЗПІ (неосновні);
Об’єкти ДТЗС;
Приміщення лабораторій;
Серверне приміщення;
Приміщення ведення переговорів;
Зовнішній двір та елементи розташовані на ньому;
Огорожа та КПП;
Загальна характеристика типу інформації що циркулює в будинку
Технічні засоби
Індекс каналу витоку
Телефонні апарати
А, Н
ПЕОМ
В, О, Д
Друкуючі пристрої
А, Н, О
Системи гучномовного зв’язку
А, В, Н
Копіювально-множувальна техніка
В, Н, О
Телевізор, відеомагнітофон
В, О
Магнітофон
В, А
Ведення переговорів в приміщенні
А
Дії персоналу
О
Пояснення:
А – ІзОД присутня в вигляді акустичного випромінювання;
В – ІзОД присутня в вигляді високочастотного випромінювання (радіодіапазон);
Н – ІзОД присутня в вигляді низькочастотного випромінювання (мовний діапазон);
О – ІзОД присутня в вигляді випромінювання оптичного діапазону;
Д – несанкціонований доступ, піддається загрозі цілість та конфіденційність ІзОД.
Індекс
Можливий виток інформації за рахунок:
Кабелі, проводи та ланцюги, які не мають виходу за межі контрольованої зони
Н
наведення на технічні засоби, інші проводи та кабелі, які розміщені на відстанях, менш критичних
Кабелі, проводи та ланцюги, які мають вихід за межі контрольованої зони
Д
безпосереднього гальванічного підключення
Н
безконтактного знімання інформації (тобто випромінювання електромагнітних сигналів самими кабелем, проводом)
Н
наведення на проводи та кабелі, що мають спільну трасу проходження, на інші ланцюги того ж самого кабелю
Телефонні апарати
А
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні як мовного (мікрофонний ефект), так і радіодіапазону (автогенерація)
Д
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні як мовного (мікрофонний ефект), так і радіодіапазону (автогенерація) за умов цілеспрямованого стороннього впливу
Н
стороннього впливу на елементи конструкції апаратів, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч
В
випромінювання електромагнітних сигналів, які потім могуть перехоплюватись випадковими антенами
А
випромінювання акустичних сигналів
Комп’ютерна техніка
В
випромінювання електромагнітних сигналів, які потім могуть перехоплюватись випадковими антенами
О
перегляду сторонніми особами зображення на моніторі
О
спостереження сторонніми особами за роботою з клавіатурою
Д
несанкціонованого доступу до оперативної пам’яті чи накопичувачів комп’ютера
Копіювально-множувальна техніка
В
випромінювання електромагнітних сигналів, які потім могуть перехоплюватись випадковими антенами
О
спостереження сторонніми особами за роботою з апаратом
Радіоприймачі
В
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні радіодіапазону (паразитна модуляція).
Н
стороннього впливу на елементи конструкції апаратів, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч
Телевізори, відеомагнітофони
А
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітному радіодіапазону (паразитна модуляція)
В, Н
стороннього впливу на елементи конструкції апаратів, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч
В, Н
випромінювання електромагнітних сигналів, які потім могуть перехоплюватись випадковими антенами
О
перегляду сторонніми особами зображення на екрані
Пристрої радіотрансляції, оповіщення, електричні часи
А
властивості елементів конструкції пристроїв перетворювати акустичні сигнали в електромагнітні як мовного (мікрофонний ефект), так і радіодіапазону (автогенерація)
А, Д
властивості елементів конструкції пристроїв перетворювати акустичні сигнали в електромагнітні як мовного (мікрофонний ефект), так і радіодіапазону (автогенерація) за умов цілеспрямованого стороннього впливу
Системи місцевого кондиціонування, холодильники, вентилятори, настільні лампи “денного світла” чи з електронним керуванням
А
властивості елементів конструкції пристроїв перетворювати акустичні сигнали в електромагнітні з подальшим передаванням колами електроживлення
В, Н
стороннього впливу на елементи конструкції пристроїв, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч
Системи централізованого кондиціонування, опалення, каналізації
А
розповсюдження акустичних сигналів вздовж коробів, труб
В
розповсюдження електромагнітних сигналів вздовж коробів, труб
Системи теленагляду, охоронної та пожежної сигналізації
А
властивості елементів конструкції пристроїв перетворювати акустичні сигнали в електромагнітні з подальшим передаванням колами електроживлення або керування
В, Н
стороннього впливу на елементи конструкції пристроїв, чутливі до електричних чи магнітних полів, з боку інших технічних засобів, проводів та кабелів, що знаходяться поруч
А
властивості елементів конструкції апаратів перетворювати акустичні сигнали в електромагнітні радіодіапазону (автогенерація).
Вікна
А
відбиваючих властивостей поверхні скла (піддатність лазерному прослуховуванню)
О
перегляду приміщення сторонніми особами
Стіни, двері, перекриття
А
розповсюдження акустичних хвиль в твердому матеріалі
Д
несанкціонованого доступу в приміщення сторонніх осіб
Мережа електроживлення
Наявність ТЗ
нерівномірності споживання току пристроями, які приймають участь в обробці інформації
Проводи заземлення
Наявність ТЗ
нерівномірності токів, що протікають проводами та шинами
Опис систем життєзабезпечення
Умовні позначення
-компютер
-сканер
-ксерокс
- проводовий телефон
-кондиціонер
-Переговорний пристрій
- радіотелефон
-настільна лампа
-тюнер
- вимірювальні прилади
-Устаткування для аналізу та синтезу біологічних сполук
План електроживлення
План опалення,водопостачання та каналізації
-сигнальні лінії мережі Ethernet
- телефонний кабель
- лінії пожежної сигналізації
План протипожежної сигналізації
План системи заземлення
План вентиляції
Визначення та аналіз загроз об’єктам захисту та безпосередньо інформації
Аналіз умов розташування об’єкта інформаційної діяльності.
Єдина інформація яку ми знаємо щодо розташування об’єкта це те що він знаходиться на відстані більше 200 м. від посольства іноземних держав, а отже не виникає особливих умов захисту даної установи.
Визначення та аналіз загроз матеріальним ресурсам підприємства. Побудова відповідної моделі загроз.
Джерела дестабілізуючих факторів
Персонал
Директор
Умисно
З необережності
Кількісна недостатність
Викрадання речей
Необережне поводження
Якісна недостатність
Замовляння неякісних хімічних речовин
Замовляння неякісного товару у зв’язку з незнанням
Відмова
Замовляння неякісних хімічних речовин
Замовляння неякісного товару у зв’язку з незнанням
Збій
Замовляння неякісних хімічних речовин
Незнання ринку
Поломка
Неправильне поводження з метою завдання збитків
Необережне поводження
Стихійні лиха
Підпалення
Необережність з вогнем
Злочинні дії
Обкрадання лабораторії
Співучасть у злочині через недостатній контроль лабораторії
Побічні явища
Обкрадання з метою наживи але не розорення лабораторії
неуважність
Працівник лабораторії
Умисно
З необережності
Кількісна недостатність
Викрадання речей
Необережне поводження
Якісна недостатність
Замовляння неякісних хімічних речовин
Замовляння неякісного товару у зв’язку з незнанням
Відмова
Введення неякісних хімічних речовин
Введення неякісного товару у зв’язку з незнанням
Збій
Введення неякісних хімічних речовин
Введення неякісного товару у зв’язку з незнанням
Поломка
Неправильне поводження з метою завдання збитків
Необережне поводження зі старими приладами
Стихійні лиха
Підпалення
Необережність з вогнем
Злочинні дії
Обкрадання лабораторії
Співучасть у злочині через недостатній контроль лабораторії
Побічні явища
Обкрадання з метою наживи але не розорення лабораторії
неуважність
Працівник служби безпеки
Умисно
З необережності
Кількісна недостатність
Викрадання речей
Необережне поводження
Якісна недостатність
Встановлення застарілого захисту системи безпеки
Встановлення застарілого захисту через неуважність
Відмова
Операції з комп’ютером що призвели до послаблення безпеки
Недостатній захист лабораторії
Збій
Операції з комп’ютером що призвели до послаблення безпеки
Застарілість приладів
Поломка
Операції з комп’ютером що призвели до послаблення безпеки
Застарілість приладів
Стихійні лиха
Підпал
Необережне поводження з вогнем
Злочинні дії
Передавання інформації ЗЛ
Недостатня захищеність від витоку інформації
Побічні явища
Довіряння підозрілим особам
неуважність
Системний адміністратор
Умисно
З необережності
Кількісна недостатність
Викрадання речей
Необережне поводження
Якісна недостатність
Встановлення застарілого захисту системи безпеки
Встановлення застарілого захисту через неуважність
Відмова
Операції з комп’ютером що призвели до послаблення безпеки
Застарілість програмного забезпечення
Збій
Операції з комп’ютером що призвели до послаблення безпеки
Застарілість програмного забезпечення
Поломка
Операції з комп’ютером що призвели до послаблення безпеки
Застарілість програмного забезпечення
Стихійні лиха
Підпал
Необережне поводження з вогнем
Злочинні дії
Передавання інформації ЗЛ
Недостатня захищеність від витоку інформації
Побічні явища
Довіряння підозрілим особам
неуважність
Електрик
Умисно
З необережності
Кількісна недостатність
Викрадання речей
Необережне поводження
Якісна недостатність
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Відмова
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Збій
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Поломка
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Стихійні лиха
Підпал
Необережне поводження з вогнем
Злочинні дії
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Побічні явища
Довіряння підозрілим особам працювати з електропроводкою
Неуважність
Сантехнік
Умисно
З необережності
Кількісна недостатність
Викрадання речей
Необережне поводження
Якісна недостатність
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Відмова
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Збій
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Поломка
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Стихійні лиха
Підпал
Необережне поводження з вогнем
Злочинні дії
Довіряння підозрілим особам
Необережне виконування обов’язків
Побічні явища
Довіряння підозрілим особам
Неуважність
Прибиральниця
Умисно
З необережності
Кількісна недостатність
Викрадання речей
Необережне поводження
Якісна недостатність
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Відмова
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Збій
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Поломка
Неправильно виконувана робота з метою завдання збитків
Необережне виконування обов’язків
Стихійні лиха
Підпал
Необережне поводження з вогнем
Злочинні дії
Довіряння підозрілим особам
Необережне виконування обов’язків
Побічні явища
Довіряння підозрілим особам
Неуважність
Технічні пристрої
Устаткування для аналізу та синтезу хімічних сполук
Умисно
З необережності
Кількісна недостатність
Навмисне поводження з устаткуванням веде до надмірного використання сполук
Неправильне поводження з устаткуванням веде до надмірного використання сполук
Якісна недостатність
Навмисне поводження з устаткуванням веде до неякісного аналізу та синтезу
Неправильне поводження з устаткуванням веде до неякісного аналізу та синтезу
Відмова
Налаштування устаткування так , щоб відбулася відмова
Неправильне поводження з устаткуванням веде до відмови устаткування
Збій
Налаштування устаткування так , щоб відбувся збій
Неправильне поводження з устаткуванням веде до збою у роботі
Поломка
Налаштування устаткування так , щоб відбулася поломка
Неправильне поводження з устаткуванням веде до поломки устаткування
Стихійні лиха
Змішування небезпечних речовин
Необережне поводження з вогненебезпечними сполуками
Злочинні дії
___________
__________
Побічні явища
Неправильне поводження веде до швидшого виходу з ладу
Застарілість устаткування з часом веде до негативних наслідків
Три персональні комп’ютери один з яких виділено під сервер
Умисно
З необережності
Кількісна недостатність
Злам комп’ютера веде до переведення ЗЛ фінансів
Злам комп’ютера веде до переведення ЗЛ фінансів
Якісна недостатність
Введені ЗЛ програми призвели до збою
Збої в комп’ютері привели до повільнішого плану виконання роботи
Відмова
Введення в комп’ютер спеціальних програм
Перевантаження сервера
Збій
Введення в комп’ютер спеціальних програм
Перевантаження сервера
Поломка
Введення в комп’ютер спеціальних програм
Перевантаження сервера
Стихійні лиха
Підпалення
Необережне поводження з технікою
Злочинні дії
____________
________________
Побічні явища
Неправильне поводження веде до швидшого виходу з ладу
Застарілість компютерів з часом веде до негативних наслідків
Алгоритми ,програми ,моделі
Умисно
З необережності
Кількісна недостатність
Введені ЗЛ програми призвели до переведення йому грошей з лабораторії
Погано відлагоджені програми призвели до надмірного використання хімічних речовин
Якісна недостатність
Введені ЗЛ програми призвели до збою
програми призвели до збою
Відмова
Введені ЗЛ програми призвели до відмови
програми призвели до відмови
Збій
Введені ЗЛ програми призвели до збою
програми призвели до збою
Поломка
Введені ЗЛ програми призвели до поломки
програми призвели до поломки