После определения мест размещения источников информации в контролируемых зонах возникает задача определения характеристик этих зон, влияющих на уровень защиты информации в этих зонах. Так как основу физической защиты составляют инженерные конструкции, то в качестве исходных данных для моделей зон используется строительная документация территории и зданий организации, в том числе поэтажные планы зданий. По ней определяются характеристики заборов, зданий, помещений, влияющие на защищенность источников информации от преднамеренных воздействий. Особое внимание обращается на уязвимые места: окна, двери, чердачные, разгрузочные и прочие люки, некапитальные стены, потолки, вентиляционные отверстия, воздуховоды и другие конструкции, которые могут быть открыты, проломлены, разрушены злоумышленником.
Далее работу по организации продолжают сотрудники службы безопасности, решающие рассматриваемую задачу.
Имеющейся после проведенной работы исходных данных достаточно для оценки величины угрозы, в том числе вероятности обнаружения злоумышленника имеющимися средствами обнаружения и видеоконтроля, а также времени преодоления рубежей с использованием носимого инструмента.
|
|
В случае недостаточности защищенности источников информации проводится работа по укреплению физической защиты. Она включает:
•выбор (уточнение) зон и рубежей защиты;
•выбор (уточнение) вида охраны — автономной или централизованной;
•определение структуры и значимости рубежей защиты, на которых устанавливаются средства сигнализации — рубежей охраны;
•определение характеристик блокируемых участков рубежей охраны (фасада, тыла, перехода, правой или левой сторон, дверь, окно и др.);
•прогнозирование возможного способа преодоления злоумышленником блокируемого участка рубежа охраны (открывание, пролом, разрушение, их комбинация или иные способы);
•выбор технических средств обнаружения и видеоконтроля.
В качестве зон используются, как правило, типовые архитектурные конструкции организации:
•на территории организации — двор, подсобные и складские помещения, здания;
•внутри здания — коридоры, отсеки в коридорах, переходы между зданиями, помещения, шкафы, сейфы, хранилища.
На границах зон создаются рубежи:
•забор, КПП, ворота основные и запасные;
•периметр открытых площадок во дворе организации;
•основные и запасные двери зданий;
•двери разгрузочных люков;
•двери коридора;
•периметр коридора;
•окна помещений на 1-2-м и последних этажах, возле высоких деревьев и пожарных лестниц;
•стены;
•потолки;
•полы.
Многообразие указанных архитектурно-строительных зон и рубежей позволяет создавать из них на пути возможного движения злоумышленника зоны и рубежи физической защиты, обеспечивающие требуемый уровень безопасности информации.
28.2.1. Рекомендации по повышению укрепленное™ инженерных конструкций