Система физической защиты выделенного помещения
Состав, задачи, функции службы безопасности. Основные методы и средства обеспечения физической безопасности помещения офиса. Видеонаблюдение, контроль и управление доступом, интеграция систем охранно-пожарной сигнализации, действия дежурного охранника.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | дипломная работа |
Язык | русский |
Дата добавления | 07.08.2018 |
Размер файла | 713,5 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Информационно-поисковая работа корпоративной разведки базируется на организованном изучении официальных источников информации и начинается с анализа информационных связей руководства и сотрудников ИКК в структурах власти и управления, правоохранительных органах, банковских кругах и СМИ. Анализ проводится с целью учета этих связей и оценки реальных возможностей их эффективного использования в интересах службы корпоративной разведки. Обязательное участие руководства обусловлено тем, что в ряде случаев только управленцы высокого уровня могут иметь доступ на конкурирующие предприятия, в государственные учреждения и другие организации с возможностью легального получения конфиденциальной информации. За рубежом руководители высшего ранга до 70- 80% рабочего времени проводят во внешних организациях - в том числе получая и обрабатывая (осмысливая) конфиденциальную информацию.
Руководство ИКК и службы корпоративной разведки должны совместно определить, какой сотрудник будет поддерживать контакты с тем или иным должностным лицом, журналистом и т.п., к решению каких задач, наряду со штатом корпоративной разведки, целесообразно привлекать работников других подразделений ИКК. Необходимо учитывать способности и желание сотрудников ИКК принимать участие в специальной маркетинговой работе, при отсутствии желания сотрудника можно использовать его «втемную»: путем зашифрованного опроса или в форме письменного отчета о проделанной работе. В случае согласия сотрудника выполнять задания корпоративной разведки ему должно быть оказано консультационное и информационное содействие.
Важное значение имеет привлечение к работе корпоративной разведки филиалов, торговых представительств и сервисных центров ИКК, которые могут внести весомый вклад в решение поставленных информационных задач. Зарубежные компании активно используют свои филиалы в различных странах для сбора политической и экономической информации о стране пребывания. К тому же получить конфиденциальную информацию о конкуренте или партнере через его филиальную сеть бывает значительно легче, чем при «лобовой» атаке его головной конторы.
2.3 Организация противодействия корпоративной разведке конкурентов
Организация системы противодействия корпоративной разведке недобросовестного конкурента базируется на понимании факторов экономической безопасности ИКК (инфокоммуникационной компании) и представлении возможных угроз безопасности со стороны злоумышленника. Как и при организации работы службы корпоративной разведки, системный характер противодействия означает концентрацию усилий в данном направлении всех специализированных подразделений ИКК: оперативных сил службы безопасности, собственной корпоративной разведки, центра информационно-аналитической работы (ИАР) и др. Задачу обеспечения безопасности совместно решают корпоративная разведка (КР) и корпоративная контрразведка (ККР).
Особенно велика роль ККР при противодействии промышленному шпионажу, с помощью которого недобросовестные конкуренты стремятся устранить или нейтрализовать своих оппонентов - особенно в условиях криминализации населения, создающей почву для действий представителей бизнеса, привыкших решать проблемы преступным путем. Целью деятельности ККР является противодействие корпоративной разведке злоумышленника и пресечение правонарушений со стороны противоправных групп или отдельных лиц, посягающих на интересы ИКК или его сотрудников.
В отличие от корпоративной разведки, главным объектом ККР является не внешняя, а внутренняя среда функционирования корпорации. Эта среда включает руководящий состав (директор, его заместители, главбух и т.д.) как потенциальные объекты корпоративной разведки конкурентов; вспомогательный персонал, имеющий доступ к КИ (секретари, работники канцелярии и т.д.); сотрудники ИКК, способные предоставить злоумышленнику сведения, помогающие совершить преступление (сторожа, охранники, водители персональных машин и т.д.); сотрудники СБ, ранее судимые лица из числа работников ИКК; сотрудники ИКК, родственники которых работают у конкурентов; бывшие работники и лица, уволившиеся из ИКК; работники ИКК, в силу своих должностных обязанностей регулярно принимающие посетителей.
Круг задач ККР включает обеспечение безопасности ИКК; борьбу с промышленным шпионажем; прекращение мошеннических действий сотрудников ИКК; пресечение преступлений против групп или отдельных сотрудников на рабочих местах; оказание содействия правоохранительным, судебным и контрольно-надзорным органам в документировании действий лиц, совершающих уголовные преступления и административные проступки.
Подразделения ККР можно разделить на основные (их сотрудники проводят расследования, работают с информаторами и т.д.) и вспомогательные, задачами которых является содействие основным подразделениям (центр ИАР, группы технического обеспечения операций и т.д.). Главным документом, регламентирующим деятельность ККР, является закон «О частной детективной и охранной деятельности в РФ», разрешающий указанную деятельность для сыска (в том числе добывания КИ) с осуществлением следующих видов действий:
· Изучение рынка, сбор информации для деловых переговоров, выявление некредитоспособных или ненадежных деловых партнеров;
· Установление обстоятельств неправомерного использования фирменных знаков и наименований, а также разглашения сведений, составляющих коммерческую тайну;
· Выяснение биографических и других данных о гражданах (с их согласия) при заключении ими трудовых или иных контрактов;
· Поиск без вести пропавших граждан;
· Поиск утраченного гражданами или предприятиями, учреждениями, организациями имущества и т.д.
Разрешенные виды деятельности по сбору конфиденциальной информации реализуются путем устного опроса граждан и должностных лиц (с их согласия); наведения справок, изучения предметов и документов (с письменного согласия владельцев); внешнего осмотра строений, помещений и других объектов; наблюдения для получения конфиденциальной информации. Допускается использование видео- и аудиозаписи, кино- и фотосъемки, ТСР и других средств, не причиняющих вреда жизни и здоровью граждан и окружающей среде, а также средств радио- и телефонной связи. Закон запрещает собирать сведения, связанные с личной жизнью, политическими и религиозными убеждениями граждан; осуществлять аудио- и видеозапись, фото- и видеосъемку в служебных и иных помещениях без письменного согласия соответствующих должностных лиц; применение действий, посягающих на права и свободы, ставящие под угрозу жизнь, здоровье, честь, достоинство и имущество граждан; фальсификацию материалов и введение в заблуждение клиента; разглашение КИ и использование ее в интересах третьих лиц вопреки желанию клиента.
Важной функцией ККР является консультирование по вопросам безопасности ИКК и его персонала. Среди персонала ИКК выделяют группы лиц, которые необходимо инструктировать и обучать на специализированных курсах. Цели, задачи, функции и другие вопросы деятельности ККР отражаются в положениях о СБ ИКК.
2.4 Виды представления и каналы утечки конфиденциальной информации
Виды представления КИ и каналы утечки КИ в ИКС (объект защиты) иллюстрирует рис. Источником КИ здесь является ИКС, где КИ может циркулировать в виде электрических сигналов в разных элементах ИКС; в виде текстовых и графических (на бумаге, фото- и кинопленке, проекционных экранах, мониторах ЭВМ и др.) изображений и документов; в виде речи (звуковых волн) и в виде изменения состояния носителей КИ (на магнитных лентах, дисках и дискетах, устройствах внешней памяти и др.). Перехват КИ в ТСР ИКК, возможен при передаче ее как по радиолиниям, так и по проводным линиям связи. Простота и эффективность перехвата обусловливают его широкое применение для «извлечения» КИ из оборудования ИКК.
Возможность ведения технической разведки из-за пределов охраняемой территории объекта, где размещена ИКС, определяется наличием технических каналов утечки КИ. Разные варианты НСД к КИ осуществляются путем проникновения злоумышленника на объект или размещения им на территории объекта ТС и программных средств (заходовые способы) или путем подключения его ТС к сетям связи, имеющим выход на объект, под видом абонента и выдачи запросов на доступ к КИ (беззаходовые способы).
Виды представления КИ и каналы утечки КИ в ИКК представлены на рис 2.1.
Главным классификационным признаком технических каналов утечки является физическая природа носителя КИ. Носители КИ подразделяются на полевые (физические поля), вещественно-полевые (потоки частиц) и вещественно-материальные (материалы, вещества, элементы ТСР и др.).
Размещено на http://www.allbest.ru/
Рис. 2.1 - Виды представления КИ и каналы утечки КИ в ИКК
Виды полевых носителей КИ показаны на рис. В группу акустического поля входят инфразвук, диапазон слышимых звуков, ультразвук и гиперзвук. Оптическому полю соответствуют инфракрасное излучение, видимая часть светового спектра и ультрафиолетовое излучение. Электрическое поле разделяют на постоянное однородное и неоднородное, переменное и вихревое; магнитное поле - на постоянное однородное и неоднородное, пространственно неоднородное и непостоянное во времени. Электромагнитное поле (ЭМП) делится на низкочастотное, высокочастотное и сверхвысокочастотное радиоизлучение (с указанием их частотных границ), и рентгеновское, ?-; ?- и ?-излучение. В первой группе выделяют неионизирующее электромагнитное излучение радиочастот: от 3 кГц до 3000 ГГц; вторую группу именуют ионизирующим ЭМП. Понятие ЭМП является общим, поскольку включает и поля с частотами ниже 3 кГц, и световое, и любое другое излучение, обусловленное электромагнетизмом.
Носители КИ по-разному взаимодействуют с разными физическим средами (газ, жидкость, твердое вещество). Однако, хотя явления, ведущие к возникновению каналов утечки, имеют разный характер, все они создают «побочный» канал связи, образованный источником КИ, физической средой и ТСР злоумышленника. При этом на практике речь идет обычно о достаточно большой совокупности побочных каналов - технических каналов утечки КИ. Физические поля - носители КИ представлены на рис 2.2.
Размещено на http://www.allbest.ru/
Рис. 2.2 - Физические поля - носители КИ
Физическая среда для основного и побочных каналов может быть общей (естественной), но злоумышленником для канала утечки КИ может быть сформирована и отдельная, искусственная среда распространения сигналов. Эффективности работы каналов утечки способствуют, с одной стороны, неидеальность характеристик ТСР ИКК и несовершенство системы защиты КИ, с другой стороны - стремление злоумышленника постоянно улучшать характеристики своих ТСР, предназначенных для перехвата, разведывания и НСД к КИ.
Сигналы в побочных каналах несут частичную (в ряде случаев достаточно полную) информацию о режиме работы оборудования ИКК и содержании КИ, хотя и характеризуются сравнительно низкими качественными показателями, что затрудняет их прием и идентификацию. В ряде случаев: при неисправности аппаратуры ИКС, ввиду взаимного влияния ее элементов и т.п., такие сигналы могут обнаруживаться на расстояниях до нескольких километров от источника утечки. С точки зрения НСД, ЭМП-каналы утечки являются наиболее опасными, поскольку дают злоумышленнику возможность одновременного подслушивания, хищения, копирования, подделки, незаконного подключения и перехвата КИ.
Основной и «побочный» каналы передачи КИ можно увидеть на рис. 2.3.
Размещено на http://www.allbest.ru/
Рис. 2.3 - Основной и «побочный» каналы передачи КИ
Каналы утечки КИ могут быть разделены на четыре группы:
- акустические (в том числе акустопреобразовательные)
- визуально-оптические (наблюдение, фотографирование и т.д.);
- электромагнитные (включая магнитные и электрические);
- материально-вещественные (бумага, фото, магнитные и другие носители КИ, отходы, черновики и т.п.).
Для каждого объекта ИКК существует свой набор ТСР, которые являются источниками КИ для каналов утечки. Эти ТСР можно разделить на две группы: основные и вспомогательные. К основным ТСР относятся телефонные аппараты общего пользования и служебной внутренней связи; факсы, ксероксы и другая офисная аппаратура; компьютеры всех видов. Группа вспомогательных ТСР включает телевизоры, магнитофоны и видеоаппаратуру; радиотрансляционные устройства и аппаратуру селекторной связи; датчики охранной и пожарной сигнализации; кондиционеры и температурные датчики; силовую электропроводку и электропроводку освещения; телетайпы и другие бытовые и офисные ТСР.
Злоумышленник обычно ведет долгое и тщательное наблюдение за объектом, анализируя его по целому ряду параметров, что способствует получению им в итоге достаточной по объему и степени достоверности КИ. Между владельцем ИКК и злоумышленником возникает ситуация игры с противоположными интересами: первый предпринимает действия, направленные на перекрытие (ослабление) всех имеющихся (возможных) каналов утечки КИ; второй старается преодолеть эти преграды или обойти их - в том числе путем создания и использования искусственных каналов утечки. Важную роль при этом играет использование модели вероятного злоумышленника в интересах обеспечения безопасности ИКК.
Вывод: в этой главе мы ознакомились с организационно-техническими основами создания систем корпоративной безопасности. Рассмотрели состав, задачи, функции службы безопасности. Разобрали структуру и планирование деятельности службы корпоративной разведки. Рассмотрели организацию противодействия корпоративной разведке конкурентов, виды представления и каналы утечки конфиденциальной информации.
3. Результаты проектирования
3.1 Описание объекта защиты
Частное предприятие ООО «ФармГрад» предоставляет оказание услуг физическим и юридическим лицам в области фармакологии.
Офис расположен в жилом доме и находится на первом этаже. В его состав входят:
1. Отдел кадрового обеспечения;
2. Отдел ресурсного обеспечения;
3. Комната охраны;
4. Серверная;
5. Кабинет директора;
6. Кабинет заместителя директора по технической части;
7. Отдел оформления заказов;
8. Отдел финансового обеспечения.
В офисе располагается 2 входа/выхода, один - центральный, второй - запасной.
Стены объекта выполнены из кирпичной кладки, толщина кладки 2 кирпича, внутренние стены так же выполнены из кирпича, толщина кирпичной кладки составляет 1 кирпич. На объекте защиты установлены окна с двойным остеклением, с толщиной стекла 3 мм. Двери, находящиеся внутри объекта защиты - пластиковые, а внешние двери - металлические.
Центральный и запасной входы на объект расположены в центральной части здания. Охрана объекта осуществляется круглосуточно собственной службой безопасности.
Устройство управления механизмом открывания прохода турникета размещено в комнате охраны. Возможность доступа к устройствам управления посторонних лиц исключается. Ключи от выходов хранятся в комнате охраны.
Освещение объекта электрическое. Электропроводка по стенам проложена в металлических и пластиковых кабельканалах, за подвесными потолками в пластиковых трубах. Система гарантированного электропитания на объекте отсутствует.
Расположение телефонной линии и сети электропитания представлено на рис. 3.1.
Сеть электропитания |
||
Телефонная линия |
||
Запасной выход |
||
Дверь |
Рис. 3.1 - Расположение телефонной линии и сети электропитания
В здании смонтированы и находятся в рабочем состоянии следующие инженерные системы: отопления; холодного и горячего водоснабжения; вентиляции и кондиционирования воздуха; автоматической пожарной сигнализации; тревожной сигнализации; системы оповещения и управления эвакуацией.
Оконные конструкции во всех помещениях охраняемого объекта остеклены, имеют надежные и исправные запирающие устройства. Везде установлены пластиковые стеклопакеты. Оконные конструкции обеспечивают надежную защиту помещений объекта и обладают достаточным классом защиты к разрушающим воздействиям.
В коридоре и кабинетах на высоте 2,5 м - 2,7 м смонтированы подвесные потолки.
На объекте защиты в выделенном помещении - отделе финансового обеспечения - имеются объекты основные и вспомогательные технические средства и системы.
Основные технические средства и системы - технические средства и системы, а также их коммуникации, используемые для обработки, хранения и передачи конфиденциальной (секретной) информации. Вспомогательные технические средства и системы - технические средства и системы, не предназначенные для передачи, обработки и хранения конфиденциальной информации.
К основным техническим средствам относятся 4 персональных компьютера (ПК) и одно средство изготовления и размножения документов (СИРД). Вспомогательные технические средства включает в себя 4 телефона городской телефонной станции, 4 телефона виртуальной АТС и охранно-пожарная сигнализация. Также на объекте расположены системы центрального отопления, энергоснабжения и вентиляции.
В отделе финансового обеспечения хранится документация, содержащая коммерческую тайну, а также денежные средства.
Потенциальными злоумышленниками могут быть сотрудники предприятия, недобросовестные конкуренты.
Если угроза будет исходить от лиц, не работающих в данной организации, то возможность проникновения в выделенное помещение исключается, так как и защищаемый объект, и само выделенное помещение контролируется средствами охраны.
Нередко для достижения своих целей заинтересованные лица прибегают к помощи сотрудников, работающих на предприятии, ведь они знают систему организации изнутри. Для этого злоумышленники чаще всего используют подкуп и убеждение, известны так же случаи запугивания сотрудников.
Для исключения возможности несанкционированного доступа к данным и денежным средствам сотрудниками организации, на двери выделенного помещения установлен электронный считыватель.
План возможных путей проникновения злоумышленника в выделенное помещение представлена на рис. 3.2.
Пути проникновения злоумышленника |
||
Запасной выход |
||
Дверь |
Рис.3.2 - Возможные пути проникновения злоумышленника
Расположение близлежащих зданий показано в Приложении Б.
3.2 Подсистемы безопасности предприятия
3.2.1 Видеонаблюдение
Системой видеонаблюдения оборудуются коридор, внутренние помещения, а также центральный и запасной входы/выходы.
Видеокамеры с объективами должны обеспечивать: требуемую разрешающую способность (способность различать мелкие детали изображения); чувствительность, достаточную при заданном освещении; адекватность изображения в присутствии ярких источников света; ясность изображения всех участков места событий при наличии движущихся элементов; длительный срок службы. Различают три уровня разрешающей способности:
· Обнаружение - способность установить наличие объекта, представляющего интерес, в зоне оценки;
· Классификация - более высокий уровень, позволяющий предоставить информацию, достаточную для определения типа обнаруженного видеообъекта (человек, животное, птица, обломки предметов, мусор);
· Идентификация - наивысший уровень, достаточный для опознания видеообъекта на основе анализа его внешности.
Эти уровни зависят от параметров камеры, габаритных размеров и удаленности видеообъекта (для безошибочной классификации видеообъекта с размерами порядка 0,3 м необходима разрешающая способность по горизонтали не менее шести ТВ линий). Типы камер - с передающей ТВ трубкой (традиционная технология), твердотельные (для хорошо освещенных объектов), с электронно-оптическим преобразователем (для низких уровней освещенности) и тепловизионные (устройства ночного видения); цветные и черно-белые (конкурентоспособны по разрешению, светочувствительности, контрастности - с учетом того, что глаз оператора лучше различает градации серого, чем оттенки цвета).
Возможности ТВ камер ограничивают следующие факторы:
- позиционные ошибки при установке; взаимное несоответствие ожидаемой разрешающей способности и реальной; открытое или скрытое вмешательство в работу технических средств; негативное влияние изменений в состоянии окружающей среды; общее время реакции системы.
Скрытое вмешательство в работу технических средств в целях фальсификации ТВ сигнала имеет в виду проникновение в кабельную ТВ сеть с целью организации передачи заранее записанного изображения наблюдаемой сцены, размещения ложного изображения перед камерой, переключения ТВ системы на показ другой зоны (для противодействия этому используются детекторы наличия видеосигнала).
Фокусное расстояние - наиболее важный параметр объектива, определяющий геометрию зоны охвата ТВ контролем при заданной разрешающей способности. Разрешение поля зрения ТВ камеры показано на рис 3.3. Сектор охвата у короткофокусного объектива шире, чем у длиннофокусного, но дальность действия (длина зоны охвата) меньше. Зная форму зоны охвата, можно определить, сколько камер понадобится для конкретного помещения и каким образом их лучше всего расположить.
Размещено на http://www.allbest.ru/
Рис. 3.3 - Ограниченное разрешение поля зрения ТВ камеры
3.2.2 Контроль и управление доступом
Системой контроля доступа оборудуются: проходная (турникет, металлодетектор), вход в выделенное помещение (отдел финансового обеспечения).
Для каждого пользователя или группы пользователей задаются различные условия доступа, определяющие совокупность помещений и территорий объекта, куда разрешен доступ в заданные дни и время суток.
Каждому посетителю и сотруднику Отдел кадров выдает постоянный, временный или разовый пропуск (идентификатор). Перед выдачей пропуска идентификационная информация, сведения о его владельце (паспортные данные, должность, фотография и т.д.), период действия пропуска и права доступа заносятся в базу данных системы. В специальный раздел базы данных системы заносится информация о посетителях организации, включая фотографию. Также в базе данных фиксируется время пребывания посетителя на объекте и все перемещения.
В качестве идентификаторов используются бесконтактные карточки (прокси-карты).
Считыватель, установленный в точке прохода, получает идентификационную информацию и передает ее контроллеру. Сопоставив эту информацию с заданными правами доступа, контроллер дает сигнал на открытие точки прохода или ее блокирование. Если доступ запрещен или предъявлена незарегистрированная карта, вход блокируется, а система выдает охраннику сообщение об отказе в доступе с указанием причины. Охранник в любой момент времени может вмешаться в работу системы.
В системе предусмотрен запрет двойного прохода - запрет на пропуск через одну и ту же точку прохода пользователя, не вышедшего из помещения.
Регистрация времени прихода и ухода каждого сотрудника и его перемещений по объекту позволяет вести автоматизированный учет наработанного времени, сверхурочных, опозданий, нарушений графика, отсутствия на рабочем месте, ухода с рабочего места раньше времени и т.д. Для каждого сотрудника задаются персональные параметры контроля посещения с учетом рабочего графика, выходных, отпусков, больничных.
Все факты предъявления идентификаторов и связанные с ними действия (проходы, факты срабатывания датчика, попытки несанкционированного доступа и т.д.) фиксируются в контроллере, автоматически заносятся в сетевой журнал событий и сохраняются в компьютерной базе данных. Для каждого события указывается его характер, дата, время, код предъявляемого идентификатора и Ф.И.О. его владельца или дежурного охранника, в ручном режиме открывшего или заблокировавшего проход.
Информация о событиях, вызванных предъявлением пропусков, используется в дальнейшем для анализа внештатных ситуаций и проведения расследований, получения отчетов обо всех проходах, о нарушениях трудовой дисциплины и др.
При аварийном обесточивании корпуса или в случае пожарной тревоги турникет автоматически разблокируется.
3.2.3 Интеграция систем охранно-пожарной сигнализации
Охранно-пожарная сигнализация (ОПС) - основной элемент системы безопасности охраняемого объекта. Это интегрированный комплекс систем пожарной и охранной сигнализации. Она объединяет функцию защиты от несанкционированного проникновения в помещение и функцию обнаружения возгорания и возможно автоматического пожаротушения. Обычно в этот комплекс входят все системы безопасности помещения, что обеспечивает максимальную точность и быстроту обнаружения нарушения безопасности здания: несанкционированного проникновения, возгорания и т.д.
Несмотря на то, что охранно-пожарная сигнализация это, в сущности, объединение двух систем - охранной и пожарной сигнализации, все же специалисты не рекомендуют устанавливать отдельно две системы. Во-первых, это невыгодно экономически. Во-вторых, для интегрированной системы качество работы и эффективность на порядок выше, если пожарная и охранная сигнализация управляются с одной контрольной панели.
Охранно-пожарная сигнализация обычно включает следующие компоненты:
· Контрольная панель. Контрольная панель охранно-пожарной сигнализации обычно представляет собой компьютер, на котором установлено специализированное программное обеспечение для охранно-пожарной сигнализации. С компьютера осуществляется контроль над работой системы, а также управление системой и установка настроек охранно-пожарной сигнализации.
· Приемно-контрольные приборы. Это специальное оборудование для сбора и обработки информации в охранно-пожарной сигнализации. Их также называют приемно-контрольные панели. Если охранно-пожарная сигнализация не слишком разветвлена, а охраняемое помещение небольшое, приемно-контрольные приборы заменяют контрольную панель.
· Сенсорные устройства. Сенсорными устройствами называют датчики и извещатели охранно-пожарной сигнализации. Датчики и извещатели существуют нескольких видов, но главная функция любого - обнаружение признаков опасности и передача тревожного сигнала контрольной панели через приемно-контрольные приборы.
· Исполнительные устройства. Это могут быть компоненты автоматического пожаротушения или управляемые элементы других систем
· Устройства оповещения - громкоговорители, сирены, системы трансляции. Задача устройств оповещения - подача сигнала тревоги.
Под интеграцией охранной и пожарной сигнализации в единую охранно-пожарную сигнализацию понимают слияние этих двух систем на уровне центрального оборудования для упрощения мониторинга и управления. Каждая система действует автономно, но управляются они как единое целое.
Система охранной сигнализации в комплексе охранно-пожарной сигнализации выполняет все свои прямые функции в полной мере. А именно, обнаруживает несанкционированное проникновение на охраняемый объект, оповещает об этом факте службу охраны, ведомственные органы и/или владельца помещения непосредственно (в зависимости от настроек и типа охраны), фиксирует точные дату и время попытки проникновения, определяет рубеж охраны, который был нарушен.
Система пожарной сигнализации в комплексе охранно-пожарной сигнализации также полноценно функционирует, выполняя все основные функции. Система своевременно обнаруживает возгорание в помещении по характерным признакам - наличию дыма, угарного газа, повышению температуры и так далее в зависимости от типа датчиков. Далее формирует и передает сигнал о наличии возгорания на контрольную панель охранно-пожарной сигнализации и включает режим автоматического пожаротушения.
Преимущество охранно-пожарной сигнализации как объединения двух систем в том, что недостатки одной из систем компенсируются за счет другой, а достоинства умножаются вдвое. К примеру, охранная сигнализация обычно устанавливается совместно с системой видеонаблюдения, в отличие от пожарной сигнализации. Однако в интегрированной системе охранно-пожарной сигнализации видеонаблюдение может оказаться незаменимым в определении причин возгорания и даже более точной дислокации очага возгорания.
3.2.4 Действия дежурного охранника
Контроль действий дежурного охранника осуществляется с помощью видеокамеры.
Действия охранника при нападении на охраняемый пост (объект):
· Оценить характер нападения, убедиться, что оно является реальным, а не мнимым;
· Принять меры к отражению нападения;
· Немедленно сообщить по телефону в дежурную часть территориального органа внутренних дел;
· Доложить оперативному дежурному частной охранной организации (ЧОО) и администрации заказчика;
· Принять меры к охране места происшествия, сохранению следов, вещественных доказательств, выявлению возможных свидетелей, очевидцев;
· По прибытии сотрудников полиции записать данные старшего наряда (должность, фамилию, имя, отчество, телефон), оказывать содействие сотрудникам правоохранительных органов;
· При наличии пострадавших вызвать «скорую помощь» (по телефону «03», с мобильного телефона - «112») и до ее приезда оказать первую медицинскую помощь;
· Обо всех изменениях обстановки докладывать оперативному дежурному ЧОО и действовать по его указанию.
Действия охранника при пожаре, возгорании или взрыве:
При обнаружении пожара или признаков возгорания (появлении дыма, запаха горелой изоляции, искрения в электроприборах и проводах) охранник обязан:
Установить предполагаемое место возгорания и осмотреть его;
· При наличии пожара позвонить по телефону «01» (с мобильного телефона - «112») в пожарную охрану и приступить к его тушению имеющимися средствами;
· Доложить о происшедшем оперативному дежурному ЧОО и сообщить администрации Заказчика;
· Немедленно отключить систему вентиляции для предотвращения доступа воздуха к очагу возгорания и распространения угарного газа в помещении;
· По согласованию с администрацией Заказчика эвакуировать людей из опасной зоны, принять меры к спасению и обеспечению сохранности ценностей и документов;
· Не допускать посторонних к очагу пожара, кроме лиц, непосредственно участвующих в его ликвидации;
· При возникновении пожара в результате взрыва, кроме инстанций и должностных лиц, указанных выше, сообщить о случившемся в дежурную часть территориального органа внутренних дел;
· До прибытия дежурного наряда полиции принять меры по охране места происшествия, сохранению следов и вещественных доказательств;
· При наличии пострадавших вызвать «скорую помощь» (по телефону «03», с мобильного телефона - «112») и оказать им медицинскую помощь, не прекращая охраны объекта.
Действия охранника при возникновении стихийных бедствий на объекте:
· Доложить оперативному дежурному ЧОО и администрации Заказчика, при необходимости сообщить в территориальный отдел внутренних дел, пожарную часть, аварийные службы и службу МЧС;
· В зависимости от стихийного бедствия принять меры по отключению энерго- и водоснабжения, эвакуации людей и имущества;
Действия охранника при авариях систем водоснабжения, отопления, канализации
В случае обнаружения признаков аварии инженерных коммуникаций (появление следов протечки на потолке, стенах, трубах, течь воды из батарей, санитарно-технических приборов и т.п.) охранник обязан:
· Установить место аварии и ее предполагаемую причину;
· Доложить о происшедшем оперативному дежурному ЧОО;
· Сообщить в техническую диспетчерскую службу и администрации Заказчика;
· При необходимости организовать эвакуацию ценностей и документов из опасной зоны.
Действия охранника при отключении электроэнергии:
· Зафиксировать время отключения электроэнергии для последующего доклада;
· Вызвать дежурного электрика;
· Доложить о происшедшем оперативному дежурному ЧОО и сообщить администрации Заказчика.
Действия охранника при обнаружении посторонних предметов или получении сообщения о заложенном взрывном устройстве:
· Незамедлительно доложить оперативному дежурному ЧОО и уведомить территориальный орган внутренних дел, сообщив время, место, обстоятельства обнаружения взрывоопасного предмета, его внешние признаки, сведения о наличии и количестве людей на месте его обнаружения, о возможных последствиях в случае взрыва;
· В случае необходимости принять меры к эвакуации людей из опасной зоны;
· Принять меры к ограждению опасного предмета, оцеплению опасной зоны и недопущению в нее людей;
· Сообщить администрации Заказчика;
· Постоянно поддерживать связь с руководством, докладывать о принимаемых мерах и складывающейся на месте происшествия обстановке;
· По прибытии на место происшествия работников полиции оказывать им всяческое содействие.
· При получении от граждан сведений о взрывоопасном предмете, радиоактивных и отравляющих веществах записать данные сообщившего их лица (Ф.И.О., адрес места жительства, номер рабочего и домашнего телефона, место работы), выяснить обстоятельства обнаружения опасных веществ и предметов, по возможности установить иных свидетелей и очевидцев.
3.3 Проектная деятельность
Были приняты следующие меры для предотвращения проникновения злоумышленника на территорию предприятия:
В проходной офиса расположены турникет и арочный металлодетектор.
Турникет предназначен для двух целей:
1. Контроля и управления доступом в помещение или на охраняемую территорию,
2. Поддержания дисциплины, учета посещаемости и отработки рабочего времени.
Турникет создает преграду, которая устраняется механическим или электронным способом. В примитивных устройствах преграда убирается вручную самим проходящим или лицом, ответственным за пропуск в помещение.
Арочный металлодетектор предназначен для обнаружения оружия и металлических предметов, скрытых под одеждой человека.
В офисе расположены видеокамеры, они охватывают все оконные и дверные проемы.
Целями системы видеонаблюдения являются:
· Фиксация тревожных ситуаций;
· Предупреждение неправомерных действий;
· Контроль персонала;
· Визуальный контроль периметров и площади объекта;
· Выявление и расследование преступлений.
Оборудование для видеонаблюдения установлено на базе ПК. Основные элементы - системный блок, в который монтирована плата видеозахвата, аналоговые камеры и монитор, на который ведется онлайн-трансляция видео с камер. Вспомогательным оборудованием для монтажа и обеспечения деятельности такой системы выступают блоки питания, силовые кабели и кабели, через которые передается сигнал, а также устройства ввода (клавиатура, мышь).
Принцип действия систем видеонаблюдения данного типа состоит в трансляции аналогового сигнала (ТВЛ) с камер на плату видеозахвата. Эта плата служит в качестве видеорегистратора - оцифровывает сигнал, который далее выводится на монитор в виде трансляции в онлайн-режиме; параллельно ведется запись видео с камер на жесткий диск ПК. К одной плате видеозахвата (в нашем случае TRASSIR Silen 960H-16) могут быть одновременно подключены 4, 8, 16 камер видеонаблюдения. Чтобы масштабировать такую систему видеонаблюдения и включить в нее большее количество камер, достаточно установить в системный блок ПК еще одну или несколько плат видеозахвата.
Программное обеспечения для осуществления наблюдения предоставляется покупателю в комплекте с платами. Все операционные системы Windows совместимы с ПО для системы видеонаблюения на базе компьютера. ОС Windows интуитивно понятны всем пользователям ПК и имеют много функциональных возможностей, поэтому оператору такой системы видеонаблюдения будет просто разобраться в том, как просматривать видео в реальном времени, получить доступ к архивам записей и управлять камерами.
На всех окнах для защиты от внешнего несанкционированного воздействия расположены следующие извещатели:
· Извещатель охранный поверхностный вибрационный;
· Извещатель охранный акустический.
Вибрационные извещатели фиксируют вибрацию при разрушении материала, на котором он установлен: стена помещения, оконная рама с решеткой, дверная коробка, сейф для хранения и др. На данном объекте вибрационные извещатели «Шорох-2» устанавливаются по центру стены под окнами. Извещатель «Шорох-2» имеет несколько порогов срабатывания и очень точно настраивается, даже под удар кулаком по двери. Тогда при попытке взломать "фомкой" или выбить замок молотком, извещатель сработает и выдаст тревогу.
Акустические извещатели в составе имеют микрофон, дальность обнаружения которого 6 м, поэтому непосредственно на стекло их монтировать не обязательно. Этот микрофон фиксирует звук разбитого стекла, а если быть точнее - выделяет из всего шума только тот звук, частота которого соответствует частотам звука при разбитии стекла. Акустические извещатели крепятся на потолке на расстоянии не более 6 м от дальнего участка стеклянной поверхности и в оконном проёме.
На двери запасного выхода установлен самозакрывающийся замок, таким образом, изнутри здания дверь можно открыть, а снаружи - нет. Ключи от замка хранятся в комнате охраны.
Приняты меры пожарной безопасности:
На территории предприятия расположены пожарные дымовые оптико-электронные извещатели. Данная разновидность считается одной из самых популярных типов извещателей. Принцип их работы заключается в реагировании прибора на возникновение дыма вокруг той точки, где произведен монтаж устройства. Зона функционирования определяется техническими параметрами датчика пожарной сигнализации, высоты, на которой он установлена, а также характеристик строения. Извещатель пожарный дымовой оптико-электронный точечного типа по сравнению с прочими типами считаются наиболее простыми в установке, а также наиболее выгодными по стоимости.
Установлен громкоговоритель серии ALPHA, предназначенный для подачи сигналов оповещения при пожаре и других чрезвычайных ситуациях, а так же для трансляции информационно-рекламных объявлений и фоновой музыки.
Установлено два ручных пожарных извещателя - устройства, предназначенных для ручного включения сигнала пожарной тревоги. Они расположены на стене на высоте 1,5 метра.
Установлено два переносных огнетушителя (массой не более 20 кг) - их конструктивное исполнение обеспечивает возможность переноски и применения огнетушителя одним человеком.
У входа на стене для ознакомления расположена схема эвакуации в случае пожара.
Установлен прибор приёмно-контрольный (ППК). К ППК подключаются извещатели и оповещатели (громкоговоритель). Прибор контролирует состояние извещателей, при их срабатывании включает систему оповещения. Основной параметр ППК - количество контролируемых зон (шлейфов сигнализации, лучей). Зоны сигнализации могут быть охранными или пожарными. Тип зоны зависит от типа подключенных в неё извещателей (датчиков). Приёмно-контрольный прибор имеют источник питания 12 В, который обеспечивает питание для извещателей и оповещателей. В корпусе ППК предусмотрено место для установки аккумулятора. Программирование приборов происходит с помощью компьютера (подключение через USB-порт) либо перемычками на плате.
В выделенном помещении (отделе финансового обеспечения) для защиты от утечки информации установлены следующие компоненты:
Система виброакустической защиты «ВГШ-103». Она предназначена для активной защиты речевой информации в выделенных (защищаемых) помещениях, от утечки по акустическим и виброакустическим каналам.
Генератор шума по сети электропитания и линиям заземления «Соната-РС1», предназначенный для активной защиты объектов ЭВТ (объектов информатизации) от утечки информации в форме информативных электрических сигналов, возникающих в сети электропитания, системе заземления, инженерных коммуникациях и т.п.
Многофункциональный модуль защиты телефонных линий SEL SP-17/D. Предназначен для защиты телефонных линий от абонента до ГАТС, обеспечивая при этом снижение эффективности устройств несанкционированного съема информации любого типа (контактных и бесконтактных), подключенных средств магнитной записи и параллельных телефонных аппаратов. Осуществляется контроль состояния линии, а также защита от прослушивания помещений за счет использования микрофонного эффекта и ВЧ-навязывания.
Для хранения ценной документации и финансовых средств установлен сейф.
На двери, ведущей в выделенное помещение, установлен электромагнитный замок. Вход в помещение осуществляется по магнитной карте. Замок удерживает дверь закрытой за счет электромагнита. Открывание двери магнитной картой дает возможность осуществить персонификацию карт. То есть, если определенный сотрудник открывает двери картой, то система знает, кто открыл дверь. И так как запирающие устройства скомпонованы с системой видеонаблюдения, это обеспечивает надёжную защиту от проникновения злоумышленника.
Вывод: в данной главе мы описали объект защиты, рассмотрели подсистемы безопасности, такие как видеонаблюдение, контроль и управление доступом, интеграция систем охранно-пожарной сигнализации, действия дежурного охранника. Спроектировали модель защиты выделенного помещения и всего предприятия в целом.
Заключение
При выполнении данного дипломного проекта были решены следующие задачи:
Для обнаружения попыток и фактов несанкционированного проникновения физических лиц на сам объект и в его помещения, несанкционированного доступа к оборудованию, были установлены, вибрационные, акустические извещатели и видеокамеры.
Также благодаря видеокамерам производится видеоверификация попыток и фактов несанкционированного проникновения физических лиц в помещения и к оборудованию объекта, а также непрерывное визуальное наблюдение за обстановкой в наиболее уязвимых и особо важных зонах объекта.
Организация задержки лиц, причастных к подготовке или совершению диверсии, хищению носителей конфиденциальной информации или иных материальных ценностей предприятия производится с помощью нанятой охраны. В проходной для обнаружения оружия и металлических предметов, скрытых под одеждой входящего в помещение человека, установлен арочный металлодетектор.
С помощью пожарных извещателей и видеокамер производится своевременное обнаружение пожароопасной обстановки и риска затопления оборудования объекта за счет возникновения аварийных протечек или стихийных бедствий.
Для обеспечения пожарной безопасности, на объекте расположены огнетушители и ручные пожарные извещатели. Также установлен громкоговоритель, предназначенный для подачи сигналов оповещения при пожаре и других чрезвычайных ситуациях
Для обеспечения автоматического пропускного режима в проходной расположен турникет. На двери в выделенное помещение установлен электромагнитный замок со считывателем карт.
Производится ведение архивов событий безопасности и действий оперативного персонала объекта.
С помощью приёмно-контрольного прибора и ПК, на базе которого установлено оборудование для видеонаблюдения, производится оперативное, гибкое и удобное управление функционированием системы физической защиты объекта с поддержкой принятия оперативных решений и оповещения персонала объекта в критических ситуациях.
В выделенном помещении (отделе финансового обеспечения) для защиты от утечки информации установлены следующие компоненты: система виброакустической защиты «ВГШ-103», генератор шума по сети электропитания и линиям заземления «Соната-РС1», многофункциональный модуль защиты телефонных линий SEL SP-17/D. Также в выделенном помещении установлен сейф для хранения ценных бумаг и финансовых средств.
В ходе выполнения дипломного проекта была описана техника безопасности на предприятии, подобрано соответствующее оборудование, составлено технико-экономическое обоснование проекта.
Таким образом, можно сказать, что данный объект полностью защищён от несанкционированных актов вмешательства злоумышленника.
Список использованных источников
1. Барсуков, В. С. Обеспечение информационной безопасности [Текст] : учеб. для вузов / В. С. Барсуков. - М.: ТЭК, 1996. - 105 с. - (Учебник).
2. Гарсиа, М. Л. Проектирование и оценка систем физической защиты [Текст] : учебник / М. Л. Гарсиа. - М. : Мир-АСТ, 2003. - 386 с. - (Учебник).
3. Гипермаркет систем безопасности [Электронный ресурс]. Режим доступа: http://www.aktivsb.ru/, свободный.
4. Гусев, В. С. Жизнь и безопасность [Текст] / В. С. Гусев // О некоторых подходах к обеспечению комплексной безопасности хозяйствующих субъектов. 1999. - №2. - С 50.
5. Иванов, И. В. Охрана периметров [Текст] / И. В. Иванов. - М. : Радио и связь, 1997. - 45 с.
6. Инструкция по охране труда и технике безопасности для офисного работника [Электронный ресурс]. Режим доступа: http://bsu.ru, свободный.
7. Магауенов, Р. Г. Системы охранной сигнализации: основы теории и принципы построения [Текст] / Р. Г. Магауенов. - М. : Горячая линия - Телеком, 2004. - 367 с.
8. Маслов, О. Н. СФЗО: курс лекций [Текст] / О. Н. Маслов; ПГУТИ, - 2014 - 1 с.
9. Никулин, О. Ю. Системы телевизионного наблюдения [Текст] / О. Ю. Никулин, А. Н. Петрушин. - М. : Оберег-РБ, 1997. - 254 с.
10. Основы информационной безопасности [Текст] / Е. Б. Белов [и др.]. - М. : Горячая линия - Телеком, 2006. - 236 с.
11. Петраков, А. В. Охрана и защита современного предприятия [Текст] / А. В. Петраков, П. С. Дорошенко, Н. В. Савлуков. - М. : Энергоатомиздат, 1999. - 162 с.
12. Расторгуев, С. П. Информационная война [Текст] / С. П. Расторгуев. - М. : Радио и связь, 1998. - 31 с.
13. Шепитько, Г. Е. Проблемы охранной безопасности объектов [Текст] / Г. Е. Шепитько. - М. : Русское право, 1995. - 67 с.
14. Ярочкин, В.И. Безопасность информационных систем [Текст] : учеб. для вузов / В. И. Ярочкин. - М. : Ось-89, 1996. - 272 с. - (Учебник).
15. Ярочкин, В. И. Корпоративная разведка [Текст] / В. И. Ярочкин, Я. В. Бузанова. - М. : Ось-89, 2005. - 304 с.
Размещено на Allbest.ur
...Подобные документы
Понятие и основные задачи информационной безопасности. Разработка и реализация политики ИБ в компании Microsoft. Виды угроз безопасности. Современные средства физической, аппаратной, программной защиты информации в локальном домашнем и офисном компьютере.
курсовая работа [107,6 K], добавлен 09.04.2014Организационно-правовое обеспечение защиты информации. Характеристика систем телевизионного наблюдения. Назначение и принцип действия акустических сенсоров. Задачи службы безопасности, ее состав. Работа с документами, содержащими коммерческую тайну.
контрольная работа [35,3 K], добавлен 14.04.2009Система контроля и управления доступом как базовый компонент интегрированных систем. Структура и основные элементы систем видеонаблюдения. Области применения и обзор программного обеспечения систем видеонаблюдения. Интегрированные системы безопасности.
дипломная работа [1,8 M], добавлен 25.07.2015Системы контроля и управления доступом: контроллерные и программные. Технические тенденции их развития. Структура и элементы систем видеонаблюдения, области их применения и программное обеспечение. Интегрированные системы безопасности, уровни интеграции.
дипломная работа [1,7 M], добавлен 13.10.2015Анализ объекта информатизации. Политику информационной безопасности. Подсистемы технической защиты информации: управления доступом, видеонаблюдения, охранной и пожарной сигнализаций, защиты от утечки по техническим каналам, защиты корпоративной сети.
презентация [226,0 K], добавлен 30.01.2012Система формирования режима информационной безопасности. Задачи информационной безопасности общества. Средства защиты информации: основные методы и системы. Защита информации в компьютерных сетях. Положения важнейших законодательных актов России.
реферат [51,5 K], добавлен 20.01.2014Виды умышленных угроз безопасности информации. Методы и средства защиты информации. Методы и средства обеспечения безопасности информации. Криптографические методы защиты информации. Комплексные средства защиты.
реферат [21,2 K], добавлен 17.01.2004Основные функции программы "АРМ ДПЦО". Структурно-функциональная схема организации. Взаимодействие подсистем технического обеспечения и информационного на примере реализации АРМ-ов автоматизированной системы охранно-пожарной сигнализации Приток-А.
курсовая работа [7,2 M], добавлен 03.07.2012Задачи подсистемы безопасности операционной системы Microsoft Windows. Предохранение систем ОС Windows от проникновения вредоносных программ, изоляцию этих программ в случае вторжения. Минимизация ущерба при заражении. Центр обеспечения безопасности.
презентация [1,2 M], добавлен 20.12.2013Защита выделенного помещения. Структурирование защищаемой информации. Перечень сведений, составляющих государственную или коммерческую тайну. Моделирование угроз безопасности информации. Каналы утечки информации. Скорость распространения носителя.
курсовая работа [66,4 K], добавлен 22.02.2011Использование операционных систем. Контрольно-испытательные методы анализа безопасности программного обеспечения. Логико-аналитические методы контроля безопасности программ и оценка технологической безопасности программ на базе метода Нельсона.
контрольная работа [22,6 K], добавлен 04.06.2012Основные виды угроз безопасности экономических информационных систем. Воздействие вредоносных программ. Шифрование как основной метод защиты информации. Правовые основы обеспечения информационной безопасности. Сущность криптографических методов.
курсовая работа [132,1 K], добавлен 28.07.2015Пути несанкционированного доступа, классификация способов и средств защиты информации. Анализ методов защиты информации в ЛВС. Идентификация и аутентификация, протоколирование и аудит, управление доступом. Понятия безопасности компьютерных систем.
дипломная работа [575,2 K], добавлен 19.04.2011Проблема защиты информации. Особенности защиты информации в компьютерных сетях. Угрозы, атаки и каналы утечки информации. Классификация методов и средств обеспечения безопасности. Архитектура сети и ее защита. Методы обеспечения безопасности сетей.
дипломная работа [225,1 K], добавлен 16.06.2012Охранно–пожарная сигнализация. Принципы работы систем пожарной сигнализации. Блок-схема алгоритма функционирования разработанного устройства. Выбор и обоснование элементной базы. Схема электрической принципиальной и проектирование цифровых устройств.
курсовая работа [786,6 K], добавлен 10.11.2011Угрозы безопасности программного обеспечения и классификация средств атаки на средства защиты ПО. Методы и средства защиты программ от компьютерных вирусов и средств исследования программ. Анализ стандартов в области информационной безопасности.
дипломная работа [1,4 M], добавлен 29.06.2012Изучение и характеристика правовых, организационных и технических мер информационной безопасности. Технические средства защиты от утечек информации: криптография, идентификация пользователей и управление доступом. Описание алгоритма защиты базы данных.
курсовая работа [788,8 K], добавлен 27.04.2013Основы безопасности персональных данных. Классификация угроз информационной безопасности персональных данных, характеристика их источников. Базы персональных данных. Контроль и управление доступом. Разработка мер защиты персональных данных в банке.
дипломная работа [3,2 M], добавлен 23.03.2018Технические средства защиты информации. Основные угрозы безопасности компьютерной системы. Средства защиты от несанкционированного доступа. Системы предотвращения утечек конфиденциальной информации. Инструментальные средства анализа систем защиты.
презентация [3,8 M], добавлен 18.11.2014Современные физические и законодательные методы защиты информации. Внедрение системы безопасности. Управление доступом. Основные направления использования криптографических методов. Использование шифрования, кодирования и иного преобразования информации.
реферат [17,4 K], добавлен 16.05.2015