Рефераты. Захист банківської установи від несанкціонованого взлому чи викрадення інформації

Організаційні заходи:

1.Використання на об'єкті сертифікованих ТЗПІ та ДТЗС;

2.Залучення до проведення робіт із ЗІ організацій, що мають ліцензію на діяльність в області ЗІ, видану відповідними органами;

3.Розробка документів(інструкцій, методик і правил) захисту інформації з ОД;

4.Розгляд результатів виконання затверджених заходів та робіт з ЗІ;

5.Організацію контролю і обмеження доступу на об'єкті та у виділених приміщеннях.

РОЗДІЛ ІV Перелік технічних заходів на об'єкті

Технічні заходи - це заходи щодо ЗІ, щ передбачають застосування спеціальних технічних засобів і реалізацію технічних рішень.

Технічні заходи спрямовані на закриття каналів витоку інформації, шляхом ослаблення рівня інформаційних сигналів або зменшення відношення сигнал-шум в місцях можливого розташування портативних засобів розвідки чи інших датчиків до величин, що забезпечують неможливість виділення інформаційного сигналу засобами розвідки і приводиться з використанням пасивних і активних засобів.

Пасивні засоби:

1.установка автономних джерел електроживлення ТЗПІ

2.установка в колах електроживлення ТЗПІ, а також у лініях освітлювальної і розеткової мереж виділених приміщень звукопоглинаючих фільтрів типу ФП

3.установка на обєкті ТЗПІ й у виділених приміщеннях технічних засобів і систем обмеження і контролю доступу.

Активні засоби:

1.Лінійне зашумлення:

?лінійне зашумлення ліній електроживлення.

2.Зищення закладних пристрїв:

?зищення закладних пристрїв, підключених до лінії, з використанням спеціальних генераторів імпульсів.

Функціонування будь-якого технічного засобу інформації пов'язано із протіканням по його струмопровідним елементам електричних струмів різних частот і утворенням різниці потенціалів між різними точками його електричної схеми, що породжують магнітні й електричні поля, які називаються побічними електромагнітними випромінюваннями.

Ефективним методом зниження рівня ПЕМВ є екранування і заземлення їх джерел.

РОЗДІЛ V Перелік організаційно-технічних заходів на об'єкті

Організаційно-технічні засоби, якими унеможливлюється несанкціоноване перебування сторонніх осіб на території органу, щодо якого здійснюється ТЗІ: технічні засоби охорони та сигналізація, протипожежна система, відео нагляд та системи кодового входу.

Охорона об'єктів здійснюється по периметру території й усередині об'єктів. Фізичною перешкодою на шляху проникнення зловмисника на територію центру є огорожа і контрольно-пропускний пункт (КПП), спеціально встановлений для здійснення пропуску людей і транспорту, винесення(внесення) чи вивозу (ввозу) матеріальних цінностей і документів. КПП-внутрішній здійснює доступ людей у будинок.

Використання технічних засобів охорони повинно забезпечити:

*своєчасну подачу сигналу тривоги у вартове приміщення;

*при спробі порушників проникнути на охоронювану територію, у будинок чи приміщення із вказівкою місця, часу порушення (пожежі), а також напрямку руху порушника, включення сирени, дзвінків, гучномовного зв'язку з метою змусити порушника відмовитися від своїх намірів;

*одержання достовірної інформації про стан охоронюваного об'єкта без виходу на місце особового складу охорони;

*подачу сигналу при виникненні пожежі;

*ведення охорони об'єкта мінімальною кількістю людей

РОЗДІЛ VI Розрахунок заземлюючих пристроїв

Розрахунок заземлення здійснюється методом коефіцієнтів використання електродів при однородній структурі грунту для розрахунку простих заземлюючих пристроїв; Нижче приведений порядок розрахунку заземлюючих пристроїв в однорідній землі за методом коефіцієнтів використання.

Вихідними даними для розрахунку є:

?допустимий опір розтікання струму землі заземлюючого пристрою RЗ < 4 Ом.

?питомий опір грунту в місці спорудження заземлювача RЗ, Ом*м; тип заземлювача і його конструктивні розміри (труба, кутникова сталь,угвинчувана кругла сталь), м;

?конструкція заземлюючого пристрою (заземлювачі розташовані в ряд, чи по периметру).

РОЗДІЛ VIІ Захист телефонних ліній

Захист телефонних каналів:

При захисті телефонних ліній як каналів просочування інформації необхідно враховувати наступне:

1) телефонні апарати (навіть при встановленій трубці) можуть бути використаний для перехоплення акустичної мовної інформації з приміщень, в яких вони встановлені, тобто для підслуховування розмов в цих приміщеннях;

2) телефонні лінії, що проходять через приміщення, можуть використовуватися як джерела живлення акустичних закладок, встановлених в цих приміщеннях, а також для передачі перехопленої інформації;

3) можливе перехоплення (підслуховування) телефонних розмов шляхом гальванічного або через індукційний датчик підключення до телефонної лінії закладок (телефонних ретрансляторів), диктофонів і інших засобів несанкціонованого знімання інформації.

Телефонний апарат має декілька елементів, здатних перетворювати акустичні коливання в електричні сигнали (мікрофонний ефект). До них відносяться ланцюг дзвінка, телефонний і, звичайно, мікрофонний капсулі. За рахунок електроакустичних перетворень в цих елементах виникають інформаційні (небезпечні) сигнали. При встановленій трубці телефонний і мікрофонний капсулі гальванічно відключені від телефонної лінії і при підключенні до неї спеціальних високочутливих низькочастотних підсилювачів можливе перехоплення небезпечних сигналів, що виникають в елементах тільки ланцюга дзвінка. Амплітуда цих небезпечних сигналів, як правило, не перевищує часток мВ.

При використовуванні для знімання інформації методу «високочастотного нав'язування», не дивлячись на гальванічне відключення мікрофону від телефонної лінії, сигнал нав'язування завдяки високій частоті проходить в мікрофонний ланцюг і модулюється по амплітуді інформаційним сигналом. Отже, в телефонному апараті необхідно захищати як ланцюг дзвінка, так і ланцюг мікрофону.

Для недопущення несанкціонованого використовування ТЛ застосовуються наступні технічні способи (ТС):

?застосування пасивних ТС захисти: сигналізаторів підключення, обриву ліні, лічильників часу розмови, у тому числі по межгороду;

?застосування активних ТС захисти: пристрої захисту від паралельного підключення, блокує виходу на міжмісські, пристрої кодування доступу до телефонної лінії, пристрої активного маскування інформації і ін.

Пасивні ТС захисти телефонної лінії

До широко найвживаніших пасивних методів захисти відносяться:

?обмеження небезпечних сигналів;

?фільтрація небезпечних сигналів;

?відключення перетворювачів (джерел) небезпечних сигналів;

Обмеження небезпечних сигналів ґрунтується на нелінійних властивостях напівпровідникових елементів, головним чином діодів. В схемі обмежувача малих амплітуд використовуються два зустрічноввімкнених діоди. Діоди мають великий опір для струмів малої амплітуди і одиниці - для струмів великої амплітуди (корисних сигналів), що виключає проходження небезпечних сигналів малої амплітуди в телефонну лінію і практично не робить вплив на проходження через діоди корисних сигналів.

Діодні обмежувачі включаються послідовно в лінію дзвінка.

Фільтрація небезпечних сигналів використовується головним чином для захисту телефонних апаратів від «високочастотного нав'язування».

Найпростішим фільтром є конденсатор, встановлюваний в ланцюг дзвінка телефонних апаратів з електромеханічним дзвінком і в мікрофонний ланцюг всіх апаратів. Місткість конденсаторів вибирається такої величини, щоб зашунтувати зондуючі сигнали високочастотного нав'язування і не робити істотного впливу на корисні сигнали. Звичайно для установки в ланцюг дзвінка використовуються конденсатори місткістю 1 мкФ, а для установки в мікрофонний ланцюг - місткістю 0,01 мкФ. Більш складний фільтруючий пристрій є багатоланковим фільтром низької частоти на LC-елементах.

Для захисту телефонних апаратів, як правило, використовуються пристрої, що поєднують фільтр і обмежувач.

Відключення телефонних апаратів від лінії при веденні в приміщенні конфіденційних розмов є найефективнішим методом захисту інформації.

Реалізація цього методу захисту полягає в установці в телефонній лінії спеціального пристрою захисту, автоматично (без участі оператора) відключаючий телефонний апарат від лінії при встановленій телефонній трубці.

В черговому режимі (при встановленій телефонній трубці) телефонний апарат відключений від лінії, і пристрій знаходиться в режимі аналізу підняття телефонної трубки і наявності сигналів виклику. При цьому опір розв'язки між телефонним апаратом і лінією АТС складає не менше 20 МОм. Напруга на виході пристрою в черговому прийомі складає 5…7В. При отриманні сигналів виклику пристрій переходить в режим передачі сигналів виклику, при якому через електронний комутатор телефонний апарат підключається до лінії. Підключення здійснюється тільки на час дії сигналів виклику. При піднятті телефонної трубки пристрій переходить в робочий режим і телефонний апарат підключається до лінії. Перехід пристрою з чергового в робочий режим здійснюється при струмі в телефонній лінії не менше 5 мА. Виріб встановлюється в розрив телефонної лінії, як правило, при виході її з виділеного (що захищається) приміщення або в розподільному щитку (кросі), що знаходиться в межах контрольованої зони.

Контроль стану телефонної лінії і виявлення атак здійснюється за допомогою застосування апаратури контролю ліній зв'язку:

* індикаторних пристроїв;

* аналізаторів дротяних ліній і кабельних локаторів (рефлекторметрів і пристроїв, що використовують принципи нелінійної локації);

* універсальних комплексів контролю.

Для проведення поглиблених досліджень телефонних ліній на предмет виявлення несанкціонованих підключень підслуховуючих пристроїв використовується більш серйозна апаратура, ефективна робота з якою доступна тільки фахівцям. Це аналізатори телефонних ліній і кабельні локатори.

Страницы: 1, 2, 3



2012 © Все права защищены
При использовании материалов активная ссылка на источник обязательна.