Инженернотехническое обеспечение СОИБ ХС. Занятие 10

Содержание

Слайд 2

Инженерно-техническое обеспечение СОИБ – совокупность средств инженерно-технической защиты территорий и помещений

Инженерно-техническое обеспечение СОИБ – совокупность средств инженерно-технической защиты территорий и помещений

хозяйствующего субъекта и средств обнаружения и защиты информации, организованная направленность применения которых состоит в создании системы охраны и защиты информации на объектах и элементах информационной системы хозяйствующего субъекта от угроз ее хищения, модификации или уничтожения
Слайд 3

Структурная схема системы инженерно-технического обеспечения СОИБ ХС

Структурная схема системы инженерно-технического обеспечения СОИБ ХС

Слайд 4

Основные задачи инженерно-технического обеспечения СОИБ ХС 1. Воспрещение проникновения злоумышленника к

Основные задачи инженерно-технического обеспечения СОИБ ХС

1. Воспрещение проникновения злоумышленника к

источникам информации с целью ее уничтожения, хищения или модификации;
2. Защита носителей информации от уничтожения в результате воздействия стихийных сил и прежде всего, пожара и воды (пены) при его тушении;
3.Предотвращение утечки информации по различным техническим каналам.
Слайд 5

Под подсистемой инженерно-технической защиты территорий и помещений будем понимать совокупность инженерно-технических

Под подсистемой инженерно-технической защиты территорий и помещений будем понимать совокупность инженерно-технических

средств физической системы защиты, содержащей в своем составе средства, препятствующие физическому проникновению (доступу) злоумышленников на объекты защиты и к материальным носителям конфиденциальной информации, а также осуществляющие защиту персонала, материальных средств, финансов и информации от противоправных действий.
Под подсистемой обнаружения и защиты технических каналов утечки информации будем понимать совокупность средств, применение которых обеспечивает выявление технических каналов утечки информации, защиту информации от утечек по техническим и материально-вещественному каналам, а также средства защиты компьютерной информации при несанкционированном доступе к ней.
Слайд 6

Варианты защиты информации на основе инженерно-технического обеспечения 1.Источник и носитель информации

Варианты защиты информации на основе инженерно-технического обеспечения

1.Источник и носитель информации локализованы

в пределах границ объекта защиты и обеспечена механическая преграда от контакта с ними злоумышленника или дистанционного воздействия на них полей его технических средств добывания;
2. Соотношение энергии носителя и помех на выходе приемника канала утечки такое, что злоумышленнику не удается снять информацию с носителя с необходимым для ее использования качеством;
3. Злоумышленник не может обнаружить источник или носитель информации;
4. Вместо истинной информации злоумышленник получает ложную
Слайд 7

Методы защиты информации на основе применения средств инженерно-технического обеспечения воспрепятствование непосредственному

Методы защиты информации на основе применения средств инженерно-технического обеспечения

воспрепятствование непосредственному

проникновению злоумышленника к источникам информации и воздействию на них стихийных сил природы;
скрытие достоверной информации, посредством информационного и энергетического срытия;
"подсовывание" злоумышленнику ложной информации, т.е. скрытие достоверной информации, посредством информационного скрытия
Слайд 8

Задачи решаемые с использованием инженерно-технических средств системы физической защиты 1. Охраны

Задачи решаемые с использованием инженерно-технических средств системы физической защиты

1. Охраны территории

предприятия и наблюдение за ней;
2. Охраны зданий, внутренних помещений и контроль за ними;
3. Охраны оборудования, продукции, финансов и информации;
4. Осуществления контролируемого доступа в здания и помещения.
Слайд 9

Структурная схема подсистемы инженерно-технической защиты территорий и помещений Четвертый уровень декомпозиции

Структурная схема подсистемы инженерно-технической защиты территорий и помещений

Четвертый уровень декомпозиции

- СРЕДСТВА

Третий уровень
декомпозиции - СИЛЫ

Второй уровень декомпозиции - НАПРАВЛЕНИЯ

Инженерно-техническая защита территорий и помещений ХС

Средства тревожной сигнализации

Средства охранного телевидения
(видеонаблюдения)

Средства охранного дежурного освещения

Инженерные средства физической защиты

Подсистема
предупреждения угроз

Подсистема
обнаружения угроз

Подсистема
ликвидации угроз

Средства охранной, охранно-пожарной (пожарной) сигнализации

Средства контроля и управления доступом

1. Сотрудники службы безопасности

1. Дежурный состав охраны службы безопасности
2. Штатный или нештатный пожарник
3. Специалисты госпожарнадзора

Средства пожаротушения

Средства резервного (аварийного) электропитания

1. Дежурный состав охраны службы безопасности
2. Штатный или нештатный пожарник
3. Специалисты госпожарнадзора

1. Сотрудники службы безопасности (подразделение охраны)
2. Штатный или нештатный пожарник

Слайд 10

Подсистема предупреждения угроз Подсистема предупреждения угроз включает: - инженерные средства физической

Подсистема предупреждения угроз

Подсистема предупреждения угроз включает:
- инженерные средства физической защиты;
- средства

контроля и управления доступом.
Инженерные средствам физической защиты:
- естественные и искусственные преграды (барьеры);
- особые конструкции периметров, проходов, оконных переплетов и дверных проемов зданий и помещений, а также сейфов и хранилищ;
- зоны безопасности.
К средствам естественных преград (барьеров) относятся:
- неровности поверхности земли (рвы, овраги, скалы);
- труднопроходимый лес и кустарник;
- водные преграды (каналы, реки, озера и сильно заболоченная местность);
К искусственным преградам (барьерам) относятся средства:
- бетонные или кирпичные заборы;
- конструкции для ограничения скорости проезда транспортных средств;
- решетки, сетчатые конструкции, металлические ограды и другие виды ограждений.
- инженерные средства, создания дополнительных препятствий: защитная (колючая) проволока, острые металлические стержни или битое стекло, устанавливаемые поверх заборов;
малозаметные проволочные сети для создания полосы отчуждения вдоль забора.
К особым конструкциям периметров, проходов, оконных и дверных переплетов помещений, сейфов и хранилищ относятся:
- деревянные или металлические двери (ворота);
- окна, укрепленные различными способами;
- металлические шкафы, сейфы и хранилища.
Слайд 11

Система контроля и управления доступом Система управления доступом это программно-аппаратный комплекс,

Система контроля и управления доступом

Система управления доступом это программно-аппаратный комплекс, включающий

в себя контроллеры СКУД, управляемые замки, считыватели, металлодетекторы, преграды в виде дверей, ворот, турникетов и шлюзовых кабин, а также компьютеры и программное обеспечение верхнего уровня, облегчающее настройку, мониторинг и оперативное управление правами доступа персонала.
К основным средствам СКУД относятся:
- контролер – электронный прибор (специализированный компьютер), в котором хранится информация о конфигурации, режимах работы системы, перечень лиц, имеющих право доступа на объект, а также уровень их полномочий;
считыватель – устройство, подключаемое к контроллеру и позволяющее извлекать с него информацию личного идентификатора, как с "пропуска" пользователя;
К средствам системы управления доступом также относятся:
- преграда, одновременно являющаяся средством пропуска персонала или транспорта: дверь, турникет, шлюзовая кабина, шлагбаум и т.п.;
- исполнительный механизм для поддержания преграды в закрытом состоянии (нормальное состояние – доступ запрещен): замок для двери, запирающее устройство турникета, шлюзовой кабины, шлагбаума и т.п.;
- устройства контроля состояния преграды: датчики различных типов (например, герконовые);
- средства управления устройством запирания с модулем идентификации: контроллер со считывателем;
- идентификаторы: электронные пропуска, карты.
Слайд 12

Состав основных средств обязательного и дополнительного оснащения системы контроля и управления доступом Считыватель

Состав основных средств обязательного и дополнительного оснащения системы контроля и управления

доступом

Считыватель

Слайд 13

Подсистема обнаружения угроз средства охранной, охранно-пожарной (пожарной) сигнализации; средства охранного телевидения

Подсистема обнаружения угроз

средства охранной, охранно-пожарной (пожарной) сигнализации;
средства охранного телевидения (видеонаблюдения);
средства

охранного освещения.
К средствам охранной и охранно-пожарной (пожарной) сигнализации относятся технические средства охраны объектов:
- извещатель (датчик) охранный и охранно-пожарный (пожарный) – техническое устройство, формирующее электрический сигнал тревоги при воздействии на него или на создаваемые им поля внешних сил или объектов;
- шлейф охранной, охранно-пожарной (пожарный) сигнализации – канал связи образующий электрическую цепь, обеспечивающий передачу сигналов тревоги от извещателя (датчика) к приемно-контрольному прибору пункта или поста охраны и средствам тревожного оповещения;
- приемно-контрольные приборы (ПКП) – устройства предназначенные для приема обработки и регистрации сигналов тревоги, поступающих от извещателей (датчиков).
Слайд 14

Система видеоконтроля передающие телевизионные камеры (видеокамеры); устройства отображения видеоинформации - мониторы;

Система видеоконтроля

передающие телевизионные камеры (видеокамеры);
устройства отображения видеоинформации - мониторы;
устройства

обработки видеоинформации (коммутаторы, квадраторы, мультиплексоры);
устройства регистрации информации (видеопринтеры, бытовые и специальные видеомагнитофоны);
кабели, обеспечивающие электрические связи элементов системы видеонаблюдения.
Средства телевизионного (видео) наблюдения обеспечивают:
- визуальный контроль за зонами и рубежами защиты;
- наблюдение за нарушителями рубежей охраны, определение их количества, вооруженности, действий и намерений;
- контроль за действиями лиц охраны и персонала организации;
- запись видеоизображений для последующего обнаружения и опознавания злоумышленников, контроля и анализа действий сотрудников охраны.
Слайд 15

Охранное дежурное освещение Охранное дежурное освещение предназначается для постоянного использования в

Охранное дежурное освещение

Охранное дежурное освещение предназначается для постоянного использования в

нерабочие часы, в вечернее и ночное время как на территории объекта, так и внутри здания.
К основным средствам охранного дежурного освещения относятся:
- лампы накаливания: вакуумные, криптоновые и галогенные лампы накаливания общего назначения мощностью до 1000 Вт;
- разрядные лампы: газо- и паросветные, люминесцентные с пускорегулирующим устройством и электродосветные;
- ИК-прожекторы.
Светодиодные прожекторы и лампы.
Слайд 16

Подсистема ликвидации угроз Основными составными элементами подсистемы ликвидации угроз являются: -

Подсистема ликвидации угроз

Основными составными элементами подсистемы ликвидации угроз являются:
- Средства тревожной

сигнализации.
Средства звуковой сигнализации
Средства тревожной световой сигнализации
- Средства пожаротушения.
пенообразующие огнетушители;
механические средства (багры, топоры) для разрушения очага пожара;
емкости с песком;
бочки с водой;
пожарные рукава и др.
- Средства резервного (аварийного) электропитания
Слайд 17

Слайд 18

Слайд 19

Технические средства обнаружения закладных устройств методами физического поиска Вспомогательное досмотровое оборудование:

Технические средства обнаружения закладных устройств методами физического поиска

Вспомогательное досмотровое оборудование:
электрические фонари;
досмотровые

зеркала;
волоконно-оптические технические приборы – эндоскопы.
Слайд 20

Технические средства для проведения мероприятий специальных проверок, обследований и исследований Совокупность

Технические средства для проведения мероприятий специальных проверок, обследований и исследований

Совокупность технических

средств инструментального (технического) контроля, относительно методов выявления ТКУИ, можно разделить на три составные части:
1. Средства поиска каналов утечки информации за счет побочного электромагнитного излучения и наводок (ПЭМИН);
2. Средства обнаружения радиоизлучений закладных устройств;
3. Средства обнаружения неизлучающих закладных устройств.
Слайд 21

Средства поиска каналов утечки информации за счет побочного электромагнитного излучения и

Средства поиска каналов утечки информации за счет побочного электромагнитного излучения и

наводок (ПЭМИН);

селективные микровольтметры;
анализаторы спектра;
специальные измерительные комплексы для проведения измерений уровней ЭМИ;
обнаружители диктофонов

Слайд 22

Средства обнаружения радиоизлучений закладных устройств Обнаружители поля: - детекторные индикаторы электромагнитного

Средства обнаружения радиоизлучений закладных устройств

Обнаружители поля:
- детекторные индикаторы электромагнитного излучения;
- интерсепторы;
-

радиочастотомеры ;
2. Радиоприемные устройства:
- бытовые радиоприемники;
- анализаторы спектра;
- сканирующие приемники;
- специальные высокоскоростные поисковые приемники
3. Универсальные поисковые приборы
Состав обязательных элементов комплексов:
- широкодиапазонного перестраиваемого по частоте приемника (сканера);
- блока распознавания закладок;
- блока акустической локации;
- процессора, осуществляющего обработку сигналов и управление приемником.
4. Автоматизированные поисковые комплексы
– простейшие типовые поисковые программно-аппаратные комплексы;
– специализированные поисковые программно-аппаратные комплексы.
Слайд 23

Средства обнаружения неизлучающих закладных устройств 1.Обнаружители пустот: - различные ультразвуковые приборы,

Средства обнаружения неизлучающих закладных устройств

1.Обнаружители пустот:
- различные ультразвуковые приборы, в том

числе медицинские;
- специальные обнаружители пустот (тепловизоры).
2. Аппаратура обнаружения элементов закладок:
- нелинейные локаторы;
- металлодетекторы;
- рентгеновские установки.
3. Аппаратура контроля проводных телефонных линий:
- устройства контроля напряжения линий;
- устройства анализа несимметрии линий;
- устройства анализа нелинейности параметров линий;
- устройства анализа неоднородности телефонных линий (кабельные радары).
Слайд 24

Слайд 25

Средства ослабления побочных электромагнитных излучений ТСПИ и их наводок: - экранирование

Средства ослабления побочных электромагнитных излучений ТСПИ и их наводок:
- экранирование технических

средств;
- заземление технических средств;
- фильтрация информационных сигналов
2. Средства исключения (ослабления) просачивания информационных сигналов ТСПИ в цепи электропитания:
- средства систем пространственного зашумления;
- средства систем линейного зашумления
Слайд 26

Экранирование технических средств Электростаическое; Магнитостатическое; Электромагнитное Экранируются: - источники ПЭМИ; -

Экранирование технических средств

Электростаическое;
Магнитостатическое;
Электромагнитное
Экранируются:
- источники ПЭМИ;
- монтажные провода и соединительные

линии;
помещения;

Характеристика степени ослабления высокочастотных электромагнитных полей различными зданиями

Слайд 27

Системы заземления 1. Общего заземления; 2. Заземляющего кабеля; 3. Шин и

Системы заземления

1. Общего заземления;
2. Заземляющего кабеля;
3. Шин и проводов, соединяющих заземлитель

с объектами;
Для создания контуров заземления наиболее часто используют следующие схемы:
одноточечного последовательного и параллельного соединения устройств;
многоточечного соединения устройств;
- гибридного соединения устройств.
Слайд 28

Фильтрация информационных сигналов Разделительные трансформаторы – обеспечивают ослабление информационного сигнала и

Фильтрация информационных сигналов

Разделительные трансформаторы – обеспечивают ослабление информационного сигнала и

тем самым способствует предотвращению проникновения сигналов по проводникам
Помехоподавляющие фильтры – предназначены для пропускания без ослабления сигналов, частоты которых находятся в пределах рабочего диапазона и ослабления нежелательных сигналов, частоты которых находятся вне участков этого частотного диапазона.
Различают фильтры верхних и нижних частот, полосовые и заграждающие фильтры.
Слайд 29

Средства пространственного зашумления предназначены для исключения перехвата ПЭМИ по электромагнитному каналу.

Средства пространственного зашумления предназначены для исключения перехвата ПЭМИ по электромагнитному каналу.


Средства линейного зашумления предназначены для исключения съема наводок информационных сигналов с посторонних проводников и соединительных линий ВТСС.
К ним относятся устройства генерирующие помехи типа «белого шума» или «синфазной помехи».
Слайд 30

Звукоизоляция выделенных помещений Звукоизоляция выделенных помещений проводится с целью исключения перехвата

Звукоизоляция выделенных помещений

Звукоизоляция выделенных помещений проводится с целью исключения

перехвата акустической (речевой) информации по прямому акустическому (через щели, окна, двери, технологические проемы, вентиляционные каналы и т.д.) и вибрационному (через ограждающие конструкции, трубы и т.д.) каналам.