Моделирование объектов защиты

Исходные данные для моделирования объектов защиты содер­жатся в перечнях сведений, содержащих семантическую и призна­ковую информацию и составляющих государственную или ком­мерческую тайну. Для организаций, независимо от формы собственности, конкретный перечень сведений, составляющих госу­дарственную тайну, основывается на перечне сведений, отнесен­ных к государственной тайне в приложении Закона Российской Федерации «О государственной тайне» и на перечнях сведений за­казывающего или выполняющего заказ ведомства. В коммерчес­ких структурах перечень сведений, составляющих коммерческую тайну, определяется руководством организации. Перечни защища­емых демаскирующих признаков продукции разрабатываются при ее создании.

Источники защищаемой информации определяются путем ее структурирования. Можно предложить иные, более простые пути определения источников, например составить списки допущен­ных к закрытой информации должностных лиц, документов, про­дукции и других источников защищаемой информации. Однако такой способ определения источников информации не гарантиру­ет полноту учета всех источников, требуемую системным подхо­дом.

Структурирование информации представляет собой мно­гоуровневый процесс детализации и конкретизации тематичес­ких вопросов перечней сведений. Например, тематический воп­рос перечня сведений «перспективные разработки» на более ниж­нем уровне иерархии разделяется на «направления разработок», ниже — тематика, далее разработчики, документы и т. д. Процесс структурирования продолжается до уровня иерархии, информация на котором содержится в одном конкретном источнике (должност­ном лице, документе, продукции т. д.). Одни и те же источники мо­гут содержать информацию разных тематических вопросов, а ин­формация разных источников по некоторым тематическим вопро­сам может пересекаться.

Структурированная информация представляется в виде гра­фа и таблицы. Нулевой (верхний) уровень графа соответствует по­нятию «защищаемая информация», а n-й (нижний) — информа­ции одного источника из перечня источников организации. На ос­нове графа разрабатывается таблица, вариант которой указан в табл. 27.1.

Таблица 27.1

№ ис- Наимено-   Гриф сек-   Контролируе-
точника инфор­мации вание источника информа­ции форма­ции ис­точника ретности (конфиден­циальности) информации Цена инфор­мации мая зона, в которой находится источник информации
\   3 4 5  
           
       
           

Порядковый номер элемента информации соответствует но­меру тематического вопроса в структуре информации. Значность номера равна количеству уровней структуры, а каждая цифра — порядковому номеру тематического вопроса на рассматриваемом уровне среди вопросов, относящихся к одному тематическому воп­росу на предыдущем уровне. Например, номер 2635 соответствует информации 5-го тематического вопроса на 4-м уровне, входящего в 3-й укрупненный вопрос 3-го уровня, который, в свою очередь, является частью 6-го тематического вопроса 2-го уровня, пред­ставляющего собой вопрос 2-й темы 1-го уровня.

Во 2-м столбце таблицы приводится наименование источника информации, а в 3-5 — характеристики содержащейся на них ин­формации: вид, гриф и цена. В графе 6 указывается контролируе­мая зона, в которой может находиться (храниться, обрабатываться) защищаемая информация.

В помещениях размещается большинство источников инфор­мации: люди, документы, разрабатываемая малогабаритная про­дукция и ее элементы, средства обработки и хранения информа­ции и др., а также источники функциональных и опасных сигна­лов. Крупногабаритная продукция размещается в складских поме­щениях или на открытых пространствах.

Источники информации в помещениях размещаются или отоб­ражаются:

•на столах помещения;

•в ящиках письменных столов помещения;

•в книжных шкафах помещения;

•в металлических шкафах помещений;

•в компьютерах;

•на экранах монитора и телевизора;

•на плакатах или экранах видеопроекторов, укрепляемых на сте­нах во время конференций, совещаний и других мероприятий по обсуждению вопросов с закрытой информацией.

Знание места расположения источника позволяет описать (смо­делировать) условия обеспечения защиты информации. Задача мо­делирования источников информации состоит в объективном опи­сании источников конфиденциальной информации в рамках су­ществующей системы защиты.

Описание источников информации включает описание про­странственного расположения источников информации и условий (факторов), влияющих на защищенность содержащейся в источни­ках информации (характеристик инженерных конструкций вокруг мест нахождения источников информации, радио- и электрообору­дования, средств коммутации и др.).

Моделирование проводится на основе моделей контролируе­мых зон с указанием мест расположения источников защищаемой информации — планов помещений, этажей зданий, территории в целом. На планах помещений указываются в масштабе места раз­мещения ограждений, экранов, воздухопроводов, батарей и труб отопления, элементов интерьера и других конструктивных элемен­тов, способствующих или затрудняющих распространение сигна­лов с защищаемой информацией, а также места размещения и зоны действия технических средств охраны и телевизионного наблюде­ния. Так как подавляющее большинство источников информации размещаются в служебных помещениях, целесообразно результа­ты их обследования объединить в таблице, вариант которой при­веден в табл. 27.2.

Таблица 27.2

      3
    Название помещения    
    Этаж   Площадь, м2  
    Количество окон, наличие штор на окнах   Куда выходят окна  
    Двери, кол-во, одинарные, двойные Куда выходят двери  
    Соседние помещения, на­звание, толщина стен  
    Помещение над потолком, название, толщина пере­крытий  
    Помещение под полом, на­звание, толщина перекры­тий  
    Вентиляционные отвер­стия, места размещения, размеры отверстий  
    Батареи отопления, типы, куда выходят трубы  
         
       
       
       
       
       
       
       
       
       
       
                           

На лланах этажей здания указываются выделенные (с защища­емой информацией) и соседние помещения, схемы трубопроводов водяного отопления, воздухопроводов вентиляции, кабелей элект­ропроводки, телефонной и вычислительной сетей, радиотрансля­ции, заземления, зоны освещенности дежурного освещения, места размещения технических средств охраны, зоны наблюдения уста­новленных телевизионных камер и т. д.

На плане территории организации отмечаются места нахож­дения здания (зданий), забора, КПП, граничащие с территорией улицы и здания, места размещения и зоны действия технических средств охраны, телевизионной системы наблюдения и наружного освещения, места вывода из организации кабелей, по которым мо­гут передаваться сигналы с информацией.

Модель объектов защиты представляет собой набор чертежей, таблиц и комментарий к ним, содержащих следующие данные:

•полный перечень источников защищаемой информации с оценкой ее цены;

•описание характеристик, влияющих на защищенность содержа­щейся в них информации, мест размещения и нахождения ее ис­точников;

•описание потенциальных источников опасных сигналов в мес­тах нахождения источников информации.

На 1-м этапе не проводится оценка уровня защищенности ис­точников информации. Данные моделирования объектов защиты представляют собой лишь исходные данные для следующего эта­па — моделирования угроз.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: