Автор: Пользователь скрыл имя, 13 Ноября 2011 в 14:12, отчет по практике
Объект информационной деятельности является вычислительный центр ООО «Размах», занимающийся разработкой инновационных технологий геотехнической механики
Введение
1.Теоретические сведения
2.Акт обследования предприятия
3.Рекомендации по повышению безопасности
Выводы
Каналы утечки информации
Традиционные
каналы утечки аудио- и |
Контактное или бесконтактное подключение к электронным устройствам. Встроенные микрофоны, видео- и радиозакладки в стенах, мебели предметах. |
Съем акустической информации при помощи лазерных устройств с отражающих поверхностей. | |
Оптический дистанционный съем видеоинформации. | |
Применение узконаправленных микрофонов и диктофонов. | |
Утечки информации по цепям заземления, сетям громкоговорящей связи, охранно-пожарной сигнализации, линиям коммуникаций и сетям электропитания. | |
Высокочастотные каналы утечки информации бытовой и иной технике. | |
Утечка за счет плохой звукоизоляции стен и перекрытий. | |
Исследование
злоумышленником | |
Утечка информации через телефонные и факсимильные аппараты. | |
Оборудование виброканалов утечки информации на сетях отопления газо -и водоснабжения. | |
Утечка информации через персонал. |
Утверждаю
директор ООО «Размах»
специалист по безопасности
Огородов А.В
АКТ №1233
29.06.2009
Украина
г. Днепропетровск
Акт обследования предприятия ООО «Размах» на предмет нахождения возможных каналов утечки информации
Характеристика объекта информационной деятельности
Объект информационной
деятельности является вычислительный
центр ООО «Размах», занимающийся
разработкой инновационных
Штат сотрудников 10 человек:
ООО «Размах» работает 5 дней в неделю
рабочее время с 8:00 до 17:00 с обеденным перерывом с 12:00 до 13:00
К коммерческой тайне относится: финансовая, юридическая, исследовательская информация, оговоренная договором.
Контролируемая зона ограничена стенами здания.
Характеристика здания
ООО «Размах» находится на первом этаже одноэтажного здания в г. Днепропетровске, по ул.Мостовая. Охрана расположена равномерно по внешнему периметру здания.
ООО «Размах» занимает общую площадь в 44 м² и состоит из двух комнат:
Стены здания имеют железобетонную конструкцию. Толщина несущих стен составляет 0,36 м, а перегородок – 0,2 м, высота перекрытий - 2,5 м В комнатах стоят пластиковые окна с двойными стеклопакетами –2 шт. - шириной 0.9 м и высотой 1.3 м и 2 окна шириной 0.9 м и высотой 1.5 м и 2 окна ширенной 0.5 м и высотой 0.5 м. Двери межкомнатные – 1 шт. - шириной 0.90 м. и высотой 2.1 м. Входные двери – 0.9 м в ширину и 2.1 м в высоту. Проведена телефонная линия. Все компьютера, в количестве 5 шт., соединены в локальную сеть на терминальной основе и подключены к серверу, и имеют выход в Интернет. Отопление автономное. Централизованные системы электроснабжения и водоснабжения выходят за пределы контролируемой зоны. Вентиляция помещения осуществляет система кондиционирования
Технические каналы утечки информации
№ | ТКУИ | Реализация |
1 | Виброаккустические | Средой распространения сигналов могут быть стены, окна, корпуса оборудований, потолки. |
2 | Электрические | Реализуется за счет съема информационных сигналов с линий электропитания, с цепей заземления, перехвата побочных электромагнитных излучений |
3 | Гидроаккустические | Реализуются за счет съема информации с водной среды, в качестве которой могут служить трубы водоснабжения, теплосистем и канализации |
4 | Прямые аккустические | В качестве датчика может использоваться микрофон. Также можно подслушать важный разговор возле двери в помещение. |
5 | Несанкционированный съем информации | Реализуется при помощи закладных устройств |
6 | Оптико-электронный | Реализуется при облучении лазерным лучом вибрирующих в акустическом поле тонких отражающих поверхностей (стекол окон, картин, зеркал) |
Сеть:
Информация:
Уровень доступа:
«Оптико-электронный»:
Прямые акустические:
Организационные моменты:
Выводы
Несмотря на то, что современные ОС для персональных компьютеров имеют собственные подсистемы защиты, актуальность создания дополнительных средств защиты сохраняется.
На предприятии был проведен полный акт обследования с оценкой возможных угроз и выработана концепция по защите информации и объекта информационной деятельность.
Были получены практические навыки по разработке мер по защите информации.
В связи с уровнем информации циркулирующей на ООО «Размах» необходима полная реструктуризация системы доступа, контроля и добавление учета регистрации событий.
Рекомендуется установление контролируемой зоны.
Информация о работе Информационная безопасность на предприятии ООО «Размах»