Инженерно-техническая защита информации в организации

Понятие инженерно-технической защиты информации как комплекса организационных и технических мер по обеспечению безопасности информации техническими средствами. Структурирование защищаемой информации. Разработка моделей объектов защиты и каналов утечки.

Рубрика Программирование, компьютеры и кибернетика
Вид реферат
Язык русский
Дата добавления 05.12.2017
Размер файла 618,0 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

22

Размещено на http://www.allbest.ru/

Содержание

  • Цели и задачи курсового проекта
  • 1. Моделирование объектов защиты
  • 1.1 Структурирование защищаемой информации
  • 1.2 Разработка моделей объектов защиты
  • 2. Моделирование возможных каналов утечки информации
  • 3. Оценка степени угрозы защищаемой информации

Цели и задачи проекта

Основной целью проекта является создание комплексной инженерно-технической защиты информации в организации "отделение УФМС России" (далее ОУФМС по тексту). Инженерно-техническая защита информации включает комплекс организационных и технических мер по обеспечению безопасности информации техническими средствами.

Должны быть решены следующие задачи:

1) предотвращение проникновения злоумышленника к источникам информации с целью ее уничтожения, хищения или изменения;

2) предотвращение утечки информации по различным техническим каналам;

3) обеспечение неотказуемости оборудования, используемого в качестве инженерно-технического средства защиты информации.

Необходимо определить:

1) в каких помещениях проводить инженерно-техническую защиту информации;

2) с помощью какого оборудования будут решаться вопросы безопасной работы сотрудников с учетом расположения помещений на территории здания;

3) каким видам угроз подвергается защищаемая информация со стороны злоумышленников и их технических средств и противодействие им.

1. Моделирование объектов защиты

1.1 Структурирование защищаемой информации

В качестве объекта защиты было выбрано предприятие "ОУФМС России".

Для структурирования информации в качестве исходных данных используются сведения:

1) фамилия, имя, отчество (в том числе предыдущие фамилии, имена и отчества, в случае их изменения);

2) число, месяц, год рождения;

3) место рождения;

4) о гражданстве (в том числе предыдущие и иные гражданства);

5) вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа его, выдавшего;

6) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания.

Источниками информации в организации являются:

1) административные (министерства и ведомства, на которые возложены функции регистрации населения, регистрации иностранцев, предоставления виз, видов на жительство, разрешений на работу, разрешений на въезд, контроль за въездом и выездом иностранных граждан, иммиграционный контроль и т.д.);

2) обследования (переписи населения и различные другие социологические обследования, например, направленные на исследование маятниковой миграции, факторов миграции или на выявление нелегальной иммиграции).

Для подведения итогов структурирования защищаемой информации на рисунке 1 представлена схема классификации информации.

В таблице 1 представлена структура конфиденциальной информации.

защита информация безопасность

Таблица 1 - структура конфиденциальной информации

№ элемента информации

Наименование элемента информации

Гриф конфиденциальности информации

Цена информации

Наименование источника информации

Местонахождение источника информации

1

2

3

4

5

6

1

ФИО

С

102

Паспорт, свидетельство о рождении, СНИЛС, ИНН, военный билет

Каб.1

2

число, месяц, год рождения, место рождения

С

102

Паспорт, свидетельство о рождении, СНИЛС, ИНН, военный билет

Каб.1

3

гражданство

С

102

Паспорт, свидетельство о рождении, свидетельство о заключении/расторжении брака

Каб.2

4

вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа его, выдавшего

С

102

Паспорт, свидетельство о рождении, свидетельство о заключении/расторжении брака

Каб.3

5

адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания

С

102

Паспорт

Каб.4

1.2 Разработка моделей объектов защиты

Задача моделирования объектов защиты: объективное описание и анализ источников конфиденциальной информации и существующей системы ее защиты.

Моделирование объектов защиты включает:

1) определение источников защищаемой информации;

2) описание пространственного расположения основных мест источников защищаемой информации;

3) выявление путей распространения носителей с защищаемой информации за пределы контролируемых зон (помещений, зданий, территории организации);

4) описание с указанием характеристик существующих преград на путях распространения носителей с информацией за пределы контролируемых зон.

Моделирование проводится на основе пространственных моделей контролируемых зон с указанием мест расположения источников защищаемой информации.

В таблицах 2-8 представлено описание параметров для каждого помещения.

Расположение кабинетов см. в Приложении 1.

Таблица 2 - описание параметров помещений

1

Название помещения

Каб.1 - 4

2

Этаж

1

31 м2

3

Количество окон, тип сигнализации, наличие штор на окнах

1; охранно-пожарный; есть

Выходят на улицу

4

Двери, кол-во, одинарные, двойные

1; одинарные

Выходит в коридор

5

Соседние помещения, название

-

6

Помещение над потолком, название

-

7

Помещение под полом, название

-

8

Вентиляционные отверстия, места размещения, размеры отверстий

-

9

Батареи отопления, типы, куда выходят трубы

-

10

Цепи электропитания

220 В; 2 розетки; 2 входящих и 2 выходящих кабеля

11

Телефон

-

12

Радиотрансляция

-

13

Электрические часы

-

14

Бытовые радиосредства

-

15

Бытовые электроприборы

-

16

ПЭВМ

-

17

Технические средства охраны

Акустический, магнито-контактный, оптико-электронный пассивный объемный; окна, угол помещения; вся площадь

18

Телевизионные средства наблюдения

Правый верхний угол от окна, все помещение

19

Пожарная сигнализация

Дыма, оконечное устройство шлейфа

20

Другие средства

-

Таблица 3 - описание параметров помещений

1

Название помещения

Каб.5

2

Этаж

1

20 м2

3

Количество окон, тип сигнализации, наличие штор на окнах

2; охранно-пожарный; есть

Выходят на улицу

4

Двери, кол-во, одинарные, двойные

1; одинарные

Выходит в коридор

5

Соседние помещения, название

-

6

Помещение над потолком, название

-

7

Помещение под полом, название

-

8

Вентиляционные отверстия, места размещения, размеры отверстий

-

9

Батареи отопления, типы, куда выходят трубы

-

10

Цепи электропитания

220 В; 2 розетки; 2 входящих и 2 выходящих кабеля

11

Телефон

-

12

Радиотрансляция

-

13

Электрические часы

-

14

Бытовые радиосредства

-

15

Бытовые электроприборы

-

16

ПЭВМ

-

17

Технические средства охраны

Акустический, магнито-контактный, оптико-электронный пассивный объемный; окна, угол помещения; вся площадь

18

Телевизионные средства наблюдения

Левый верхний угол от окна, все помещение

19

Пожарная сигнализация

Дыма, оконечное устройство шлейфа

20

Другие средства

-

Таблица 4 - описание параметров помещений

1

Название помещения

Приемная начальника

2

Этаж

1

27 м2

3

Количество окон, тип сигнализации, наличие штор на окнах

2; охранно-пожарный; есть

Выходят на улицу

4

Двери, кол-во, одинарные, двойные

2; одинарные

Выходит в коридор, выходит в каб. начальника

5

Соседние помещения, название

Каб. начальника

6

Помещение над потолком, название

-

7

Помещение под полом, название

-

8

Вентиляционные отверстия, места размещения, размеры отверстий

-

9

Батареи отопления, типы, куда выходят трубы

-

10

Цепи электропитания

220 В; 2 розетки; 2 входящих и 2 выходящих кабеля

11

Телефон

-

12

Радиотрансляция

-

13

Электрические часы

-

14

Бытовые радиосредства

-

15

Бытовые электроприборы

-

16

ПЭВМ

-

17

Технические средства охраны

Акустический, магнито-контактный, оптико-электронный пассивный объемный; окна, угол помещения; вся площадь

18

Телевизионные средства наблюдения

Левый верхний угол от окна, все помещение

19

Пожарная сигнализация

Дыма, оконечное устройство шлейфа

20

Другие средства

-

Таблица 5 - описание параметров помещений

1

Название помещения

Каб. начальника

2

Этаж

1

63 м2

3

Количество окон, тип сигнализации, наличие штор на окнах

2; охранно-пожарный; есть

Выходят на улицу

4

Двери, кол-во, одинарные, двойные

2; одинарные

Выходит в конференц-зал, выходит в приемную

5

Соседние помещения, название

Приемная, конференц-зал

6

Помещение над потолком, название

-

7

Помещение под полом, название

-

8

Вентиляционные отверстия, места размещения, размеры отверстий

-

9

Батареи отопления, типы, куда выходят трубы

-

10

Цепи электропитания

220 В; 2 розетки; 4 входящих и 4 выходящих кабеля

11

Телефон

-

12

Радиотрансляция

-

13

Электрические часы

-

14

Бытовые радиосредства

-

15

Бытовые электроприборы

-

16

ПЭВМ

-

17

Технические средства охраны

Акустический, магнито-контактный, оптико-электронный пассивный объемный; окна, угол помещения; вся площадь

18

Телевизионные средства наблюдения

Правый верхний угол от окна, все помещение

19

Пожарная сигнализация

Дыма, оконечное устройство шлейфа

20

Другие средства

-

Таблица 6 - описание параметров помещений

1

Название помещения

Конференц-зал

2

Этаж

1

106.5 м2

3

Количество окон, тип сигнализации, наличие штор на окнах

-

-

4

Двери, кол-во, одинарные, двойные

2; одинарные

Выходит в каб. начальника, выходит в коридор

5

Соседние помещения, название

Каб. Начальника, Каб. администратора

6

Помещение над потолком, название

-

7

Помещение под полом, название

-

8

Вентиляционные отверстия, места размещения, размеры отверстий

-

9

Батареи отопления, типы, куда выходят трубы

-

10

Цепи электропитания

220 В; 2 розетки; 3 входящих и 3 выходящих кабеля

11

Телефон

-

12

Радиотрансляция

-

13

Электрические часы

-

14

Бытовые радиосредства

-

15

Бытовые электроприборы

-

16

ПЭВМ

-

17

Технические средства охраны

Акустический, оптико-электронный пассивный объемный, комбинированный; угол помещения; вся площадь

18

Телевизионные средства наблюдения

Правый верхний угол от двери коридора, дверь коридора

19

Пожарная сигнализация

Дыма, пламени, оконечное устройство шлейфа

20

Другие средства

-

Таблица 7 - описание параметров помещений

1

Название помещения

Каб. администратора

2

Этаж

1

19 м2

3

Количество окон, тип сигнализации, наличие штор на окнах

-

-

4

Двери, кол-во, одинарные, двойные

2; одинарные

Выходит в серверную, выходит в коридор

5

Соседние помещения, название

Серверная, конференц-зал

6

Помещение над потолком, название

-

7

Помещение под полом, название

-

8

Вентиляционные отверстия, места размещения, размеры отверстий

-

9

Батареи отопления, типы, куда выходят трубы

-

10

Цепи электропитания

220 В; 2 розетки; 4 входящих и 3 выходящих кабеля

11

Телефон

-

12

Радиотрансляция

-

13

Электрические часы

-

14

Бытовые радиосредства

-

15

Бытовые электроприборы

-

16

ПЭВМ

-

17

Технические средства охраны

Акустический, оптико-электронный пассивный объемный; угол помещения; вся площадь

18

Телевизионные средства наблюдения

Левый верхний угол от двери коридора, все помещение

19

Пожарная сигнализация

Дыма, оконечное устройство шлейфа

20

Другие средства

-

Таблица 8 - описание параметров помещений

1

Название помещения

Серверная

2

Этаж

1

44 м2

3

Количество окон, тип сигнализации, наличие штор на окнах

-

-

4

Двери, кол-во, одинарные, двойные

2; одинарные

Выходит в каб. администратора, выходит в коридор

5

Соседние помещения, название

Каб. администратора

6

Помещение над потолком, название

-

7

Помещение под полом, название

-

8

Вентиляционные отверстия, места размещения, размеры отверстий

-

9

Батареи отопления, типы, куда выходят трубы

-

10

Цепи электропитания

220 В; 2 розетки; 2 входящих и 7 выходящих кабеля

11

Телефон

-

12

Радиотрансляция

-

13

Электрические часы

-

14

Бытовые радиосредства

-

15

Бытовые электроприборы

-

16

ПЭВМ

-

17

Технические средства охраны

Оптико-электронный пассивный объемный, комбинированный; угол помещения; вся площадь

18

Телевизионные средства наблюдения

На стене напротив двери входа в серверную, двери коридора и каб. администратора

19

Пожарная сигнализация

Дыма, пламени

20

Другие средства

-

2. Моделирование возможных каналов утечки информации

Моделирование угроз безопасности информации предусматривает анализ способов ее хищения, изменения и уничтожения с целью оценки наносимого этими способами ущерба.

Физическое проникновение к источнику информации возможно путем скрытого или с применением силы проникновения злоумышленника к месту хранения источника, а также в результате внедрения злоумышленника в организацию. Скрытое проникновение имеет ряд преимуществ, но не может носить регулярный характер. Для регулярного добывания информации органы разведки стараются привлечь к работе сотрудников государственных и коммерческих структур, имеющих доступ к интересующей информации с помощью инициативного сотрудничества, подкупа, сотрудничества под угрозой.

Данный нарушитель использует скрытый способ снятия информации. Далее представлены необходимые параметры и исходные данные для анализа пути проникновения злоумышленника.

В таблице 9 представлены критерии ранжирования угроз технических каналов утечки информации.

Таблица 9 - критерии ранжирования угроз технических каналов утечки информации.

Диапазон величин угроз

Ранг угрозы

1000

5

1000 - 5000

4

5000 - 25000

3

25000 - 100000

2

100000

1

В таблице 10 представлены характеристики средств съема информации.

Таблица 10 - характеристики средств съема информации

Наименование средства съема информации

F

q

C0

t, с (в день)

Cку, у. е.

Телефонная закладка

400

20

0,34

600

10000

Направленный микрофон

5700

10

2,4

600

24000

Лазерный микрофон

5700

20

3,1

600

450000

Акустическая радио закладка

1440

40

0,94

600

18000

Селективный вольтметр

40000

10

16,8

600

65000

Минивидеокамера (800600)

F0=75

50

12463

600

150000

Для расчета всех параметров были использованы формулы:

Пропускная способность канала утечки информации:

для акустической радио закладки:

C0 = F*log2 (1+q),

гдеF - ширина полосы частот сигнала [Гц];

Q - средне спектральное соотношение сигнал/помеха по мощности [дБ];

для визуального (фото) контроля:

C0 = k*F0* (mn) *log2 (1+q),

где F0 - частота кадров изображения;

mn - число элементов разрешения в кадре;

k - коэффициент конфиденциальной информации.

Стоимость элемента информации:

Cи = C0*t*Cэ [у. е.],

где С0 - пропускная способность канала утечки информации;

t - время работы канала;

Cэ - стоимость 1 Кбайта элемента информации

Оценка реальности канала утечки информации:

= Cи/Cку,

где Cи - стоимость элемента информации;

Cку - стоимость канала утечки информации.

Величина угрозы:

Cу = Cи*,

где Cи - стоимость элемента информации;

- оценка реальности канала утечки информации.

В таблице 11 представлены результаты анализа пути проникновения злоумышленника, в котором чем ниже оценка реальности канала, тем выше вероятность проникновения. Визуальный осмотр см. Приложение 1.

Таблица 11 - Анализ пути проникновения злоумышленника

№ элемента информации

Цена информации

Пути проникновения злоумышленника

Оценки реальности канала

Величина угрозы

Ранг угрозы

1

2

3

4

5

6

1

89734

Скрытый визуальный контроль при помощи мини видеокамеры

0.598

53661

2

2

89734

Скрытый визуальный контроль при помощи мини видеокамеры

0.598

53661

2

3

120960

Сканирование при помощи селективного вольтметра

1.861

225107

1

4

120960

Сканирование при помощи селективного вольтметра

1.861

225107

1

3. Оценка степени угрозы защищаемой информации

Оценка риска - совокупность аналитических мероприятий, позволяющих спрогнозировать возможность получения дополнительного предпринимательского дохода или определенной величины ущерба от возникшей рисковой ситуации и несвоевременного принятия мер по предотвращению риска.

Степень риска - вероятность наступления случая потерь, а также размер возможного ущерба от него.

Риск может быть:

1) допустимым - угроза полной потери информации;

2) критическим - искажение, нанесение вреда информации;

3) катастрофическим - потеря имущества.

На рисунке 2 изображены возможные пути проникновения нарушителя на территорию организации.

Рисунок 2. Возможные пути проникновения нарушителя

Результаты анализа проникновения приведены выше (см. раздел 2). Для предотвращения вторжения нарушителя во всех помещениях стоят камеры видеонаблюдения, извещатели: оптико-электронный объемный пассивный, комбинированный, звуковой, магнито-контактный, а также при возникновении ЧС сразу же реагирует пункт охраны.

Размещено на Allbest.ru

...

Подобные документы

  • Моделирование объектов защиты информации. Структурирование защищаемой информации. Моделирование угроз безопасности: способы физического проникновения, технические каналы утечки информации, угрозы от стихийных источников. Инженерно-техническое мероприятия.

    курсовая работа [794,1 K], добавлен 13.07.2012

  • Характеристики объекта информатизации ОВД, с точки защищаемой информации. Способы утечки информации. Разработка предложений по защите информации на объекте информатизации ОВД. Алгоритм выбора оптимальных средств инженерно-технической защиты информации.

    курсовая работа [693,1 K], добавлен 28.08.2014

  • Защита выделенного помещения. Структурирование защищаемой информации. Перечень сведений, составляющих государственную или коммерческую тайну. Моделирование угроз безопасности информации. Каналы утечки информации. Скорость распространения носителя.

    курсовая работа [66,4 K], добавлен 22.02.2011

  • Анализ информации как объекта защиты и изучение требований к защищенности информации. Исследование инженерно-технических мер защиты и разработка системы управления объектом защиты информации. Реализация защиты объекта средствами программы Packet Tracer.

    дипломная работа [1,2 M], добавлен 28.04.2012

  • Методика анализа угроз безопасности информации на объектах информатизации органов внутренних дел. Выявление основных способов реализации утечки информации. Разработка модели угроз. Алгоритм выбора оптимальных средств инженерно-технической защиты данных.

    курсовая работа [476,3 K], добавлен 19.05.2014

  • Исследование теоретических основ и вопросов инженерно-технической защиты информации на предприятии. Разработка информационной системы инженерно-технической защиты информации. Экономическая эффективность внедренных систем защиты информации на предприятии.

    курсовая работа [2,3 M], добавлен 26.05.2021

  • Анализ защищаемой информации, циркулирующей в кабинете руководителя госпредприятия. Выявление возможных каналов утечки информации в кабинете руководителя госпредприятия. Разработка модели инженерно-технической защиты кабинета руководителя госпредприятия.

    дипломная работа [1,4 M], добавлен 30.06.2012

  • Характеристики объектов защиты и требования к ним. Выявление каналов утечки и требования по защите. Средства защиты и их размещение. Альтернативная система защиты информации комплексным экранированием. Экранированные сооружения, помещения, камеры.

    курсовая работа [2,1 M], добавлен 16.04.2012

  • Анализ источников опасных сигналов и определение потенциальных технических каналов утечки информации и несанкционированного доступа. Организационные и технические методы защиты информации в выделенном помещении, применяемое инженерное оборудование.

    курсовая работа [519,4 K], добавлен 18.11.2015

  • Обработка информации, анализ каналов ее возможной утечки. Построение системы технической защиты информации: блокирование каналов несанкционированного доступа, нормативное регулирование. Защита конфиденциальной информации на АРМ на базе автономных ПЭВМ.

    дипломная работа [398,5 K], добавлен 05.06.2011

  • Организация системы защиты информации во всех ее сферах. Разработка, производство, реализация, эксплуатация средств защиты, подготовка соответствующих кадров. Криптографические средства защиты. Основные принципы инженерно-технической защиты информации.

    курсовая работа [37,5 K], добавлен 15.02.2011

  • Комплексный подход в обеспечении информационной безопасности. Анализ процессов разработки, производства, реализации, эксплуатации средств защиты. Криптографические средства защиты информации. Основные принципы инженерно-технической защиты информации.

    курсовая работа [725,1 K], добавлен 11.04.2016

  • Защита информации - правовые формы деятельности ее собственника по сохранению сведений, общие положения. Технический канал утечки, демаскирующие признаки, каналы несанкционированного воздействия. Организационно-технические способы защиты информации.

    курсовая работа [39,0 K], добавлен 05.02.2011

  • Анализ источников опасных сигналов и определение потенциальных технических каналов утечки информации и несанкционированного доступа. Технические методы защиты информации в выделенном помещении, активные и пассивные. Инженерное и техническое оборудование.

    курсовая работа [219,1 K], добавлен 12.11.2015

  • Проект оснащения организации техническими средствами защиты информации. Стоимость технических средств, позволяющих предотвратить утечку акустической информации за пределы контролируемого помещения и обеспечить конфиденциальность переговоров и совещаний.

    дипломная работа [2,1 M], добавлен 06.08.2013

  • Анализ технологий обработки информации. Построение системы защиты информации, порядок контроля за ее состоянием, определение и анализ угроз. Защита информации, которая циркулирует в системах звукоусиления. Техническая защита банковских операций.

    дипломная работа [474,0 K], добавлен 19.10.2011

  • Принципы информационной безопасности. Демаскирующие признаки сигналов, их классификация и разновидности: аналоговые и дискретные. Классификационные признаки технических каналов утечки информации. Способы защиты и обнаружения демаскирующих признаков.

    курсовая работа [483,9 K], добавлен 16.04.2014

  • Определение, анализ каналов утечки информации в выделенном помещении и методов ее съема. Изучение характеристик технических средств скрытого съема информации в выделенном помещении. Размещение технических средств защиты информации в выделенном помещении.

    курсовая работа [2,0 M], добавлен 15.03.2016

  • Обоснование актуальности проблемы защиты информации. Концепция защиты информации в адвокатской фирме "Юстина". Каналы и методы несанкционированного доступа к защищаемой информации. Организация комплексной системы защиты информации в адвокатской конторе.

    курсовая работа [92,4 K], добавлен 21.10.2008

  • Физическая целостность информации. Система защиты информации. Установка средств физической преграды защитного контура помещений. Защита информации от утечки по визуально-оптическим, акустическим, материально-вещественным и электромагнитным каналам.

    курсовая работа [783,9 K], добавлен 27.04.2013

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.