Основными источниками информации в кабинете руководителя являются:
•руководитель организации;
•должностные лица организации, посещающие кабинет;
•представители других организаций, с которыми руководитель обменивается секретной (конфиденциальной) информацией в ходе встреч или совещаний;
•посетители во время приема по личным вопросам, разговор с которыми может содержать сведения, содержащие коммерческую или иную тайну;
•документы на столах, плакаты на стенах, аудио- и видеодокументы;
•приносимая в кабинет продукция, сведения о которой и ее демаскирующие признаки содержат государственную, коммерческую или иную тайну;
•приносимые в кабинет материалы и продукция в виде веществ, информация о составе и технологии изготовления которых защищается. Характеристика информации и ее источников дана в табл. П. 1.1.
Таблица П. 1.1
№ п/п | Вид информации в кабинете | Источник информации | Максимальная цена информации | Место нахождения источника информации в кабинете |
Семантическая документальная | Документы | Очень высокая | В сейфе, на столах, на плакатах, на стене, на экране монитора, плакатах, доске, экране видеопроектора | |
Семантическая речевая акустическая | Люди | Очень высокая | В кабинете | |
Семантическая речевая, читаемая по губам | Люди | Средняя | В кабинете | |
Видовые признаки | Продукция | Средняя | На столе, изображения на плакатах, экране монитора, телевизора, видеопроектора | |
Видовые признаки | Люди | Низкая | В кабинете | |
Видовые признаки | Вещества и материалы | Очень низкая | На столах | |
Вещественные признаки | Продукция: | |||
— химического производства; | Средняя | На столах | ||
— других производств | Низкая | На столах | ||
Вещественные признаки | Материалы | Очень низкая | На столах |
Продукция, сигналы которой содержат защищаемые сигнальные признаки, во время ее демонстрации в кабинете не включается во избежание утечки информации. Поэтому информация о сигнальных демаскирующих признаках разрабатываемой продукции в сценарии не рассматривается.
|
|
При определении цены защищаемой в кабинете руководителя информации используется качественная шкала с 5 градациями: очень высокая, высокая, средняя, низкая, очень низкая. Для конкретизации этих лингвистических значений уточняются граничные значения «очень низкая» и «очень высокая»:
•очень высокая — цена информации, утечка которой может нанести государству очень большой ущерб или привести к банкротству фирмы;
•очень низкая — цена информации, потеря которой не имеет последствий.
|
|
С учетом этого остальные значения цены информации принимают следующее градации:
•высокая — цена информации, утечка которой может нанести государству большой ущерб или заметно ухудшить финансовое положение фирмы;
•средняя — цена информации, потеря которой может привести
к существенным для государства и фирмы финансово-экономическим потерям, но может компенсироваться внутренними резервами фирмы;
•низкая — цена информации, утечка которой приводит к малым потерям.
Для государственных структур признаком цены информации может служить ее гриф секретности: «чрезвычайной важности» — чрезвычайно высокая, «совершенно секретно»— очень высокая, секретно — высокая, для «служебного пользования» — низкая.
Наибольшую цену имеет семантическая документальная информация. Цена информации о видовых и вещественных признаков зависит от их информативности. На предприятиях химический и смежных сфер промышленности цена информации о вещественных признаках продукции может быть высокой, так как состав веществ и технология их изготовления для этих предприятий является основной государственной или коммерческой тайной. Для машиностроительных предприятий цена такой информации низкая. Но могут быть исключения, например, если существенное улучшение параметров продукции достигнуто за счет применения новых материалов.
При формировании этой таблицы также важно указать все места нахождения источников информации в кабинете, так как они могут существенно влиять на величину угрозы канала утечки. Например, если документ находится на столе, то возможности его наблюдения через окно весьма ограничены, если он в виде плакате повешен на стену напротив окна, то риск наблюдения резко возрастает.
План кабинета как объекта защиты
Кабинет размещен на 3-м этаже 5 этажного кирпичного здания, примыкающего к тротуару улицы. Окна кабинета выходят на улицу. Ширина улицы составляет около 50 м. На противоположной стороне улицы расположены жилые 12 этажные дома. Территория организации обнесена бетонным забором высотой 2 м, соединенного с наружной стеной административного здания. Вход людей в организацию обеспечивается через контрольно-пропускной пункт (КПП), въезд автотранспорта — через ворота. Вход в здание через дверь, открываемую во двор. Окна 1-го этажа укреплены стальными решетками.
Схема расположения организации представлена на рис. П.1.1.
Кабинет имеет два окна, выходящие на улицу, и дверь в приемную. Площадь кабинета составляет около 30 м2, приемная 20 м2. Схематический чертеж варианта кабинета приведен на рис. П.1.2.
Рис. П.1.2. Модель кабинета руководителя
Для описания (моделирования) факторов, влияющих на защищенность информации в кабинете, проводится его обследование. Модель (описание) помещения содержит 5 групп факторов:
•общая характеристика помещения;
•ограждения;
•предметы мебели и интерьера;
•радиоэлектронные средства и электрические приборы;
•средства коммуникаций/
Результаты обследования помещены в табл. П.1.2.
Таблица П. 1.2
№ и/и | Факторы влияния | Параметры | Примечание | ||||||||
1 | 2 | 3 | 4 | ||||||||
Общая характеристика помещения | |||||||||||
1.1 | Этаж | ||||||||||
1.2 | Площадь, м2 | ||||||||||
1.3. | Смежные помещения | справа — приемная; слева — кабинет заместителя; вверху — служебное помещение организации; внизу — служебное помещение организации | |||||||||
Ограждения | |||||||||||
2.1 | Стены | наружная — железобетонная толщиной 400 мм, на стене укреплены 2 чугунные батареи отопления, соединенные металлическими трубами с трубами в боковых стенах; смежная с коридором — железобетонная толщиной 140 мм; 2 вентиляционных отверстия | |||||||||
смежная с приемной — кирпичная толщиной в 1 кирпич (270 мм); смежная с кабинетом заместителя — железобетонная толщиной 140 мм | |||||||||||
2.2 | Потолок | железобетонная плита толщиной 400 мм, окрашенная водо-эмульсион-ной краской | |||||||||
2.3 | Пол | железобетонная плита толщиной 400 мм, покрытый паркетом и ковро-лином | |||||||||
2.4 | Окна | количество — 2, двухрамные, обращены на улицу, толщина стекла — 3 мм | |||||||||
2.5 | Дверь | типовая щитовая, без доводчика, выход в приемную | |||||||||
Предметы мебели и интерьера | |||||||||||
3.1 | Картина | размеры рамы 700 х 500 мм, она повешена под углом к стене, смежной с коридором | |||||||||
3.2 | Шкаф книжный | дверцы стеклянные, на 4 полках книги и папки с документами | |||||||||
3.3 | Сейф напольный | замок механический кодовый | |||||||||
3.4 | Стол приставной | имеет под столешницей полку | |||||||||
3.5 | Столик под телевизионную аппаратуру | 1 шт. | |||||||||
3.6 | Доска-экран | размер 2000 х 1200 мм, из белого пластика, на котором можно рисовать фломастером и использовать в качестве экрана | |||||||||
3.7 | <ресло кожаное вращающееся | 1 шт. | |||||||||
3.8 | Кожаные кресла для отдыха | 2шт. | |||||||||
3.9 | Журнальный столик | 1 шт. | |||||||||
3.10 | Стол для заседаний | рассчитан на 10 человек | |||||||||
3.11 | Стулья | деревянные полужесткие, 10 шт. | |||||||||
Радиоэлектронные средства и электрические приборы | |||||||||||
а) Основные | |||||||||||
4.1 | Компьютер | состав: системный блок, монитор, мышь, клавиатура, 2 динамика, на письменном столе | |||||||||
4.2 | Телефон закрытой связи (ЗАС) | на приставном столике | |||||||||
4.3 | Видеодвойка (телевизор + видеомагнитофон) | в случае просмотра видеокассет с за-крыт|(>й информацией | |||||||||
б) Вспомогательные | |||||||||||
4.4 | Телефон городской АТС | на приставном столике | |||||||||
4.5 | Телефон внутренней АТС | на приставном столике | |||||||||
4.6 | Концентратор | под столешницей приставного столика | |||||||||
4.7 | Видеодвойка | просмотр видеокассет с открытой информацией | |||||||||
4.8 | Вентилятор | на письменном столе | |||||||||
4.9 | Вторичные часы единого времени | на стене, смежной с приемной | |||||||||
4.10 | Громкоговоритель оповещения | на стене, смежной с коридором | |||||||||
4.11 | Настольная лампа | 1 шт. | |||||||||
4.12 | Люстра из 5 рожков | на потолке | |||||||||
4.13 | Извещатели пожарные | 2 шт. на потолке | |||||||||
Средства коммуникаций | |||||||||||
5.1 | Розетки электропитания | одна возле письменного стола, другая возле видеодвойки | |||||||||
5.2 | Телефонные розетки | 2 шт., возле письменного стола | |||||||||
5.3 | Электропроводка | скрытая в стенах | |||||||||
5.4 | Кабели телефонных линий | наружные, на стене возле Письменного стола | |||||||||
5.5 | Кабель локальной сети ЭВМ | витая пара, укрепленная на стене | |||||||||
5.6 | Шлейф пожарной сигнализации | наружный, на потолке и стене возле письменного стола | |||||||||
Примечание. Характеристики ограждений, указанные в этой таблице, занижены по сравнению с типовыми реальными значениями с целью выявления большего количества угроз подслушивания.
|
|
|
|