Разработка проекта комплексной системы безопасности объекта защиты

Автор работы: Пользователь скрыл имя, 21 Декабря 2012 в 01:44, дипломная работа

Описание

Целью дипломной работы является проведение анализа объекта с последующим проектированием системы комплексной защиты информации в организации с разработкой системы видеонаблюдения.
Поставленная цель исследования предполагает решение следующих взаимосвязанных задач:
 анализ объекта защиты;
 определение модели злоумышленника;

Содержание

ВВЕДЕНИЕ
ГЛАВА 1. ОПИСАНИЕ ПРЕДМЕТНОЙ ОБЛАСТИ ДИПЛОМНОЙ РАБОТЫ ПО НАПРАВЛЕНИЮ ИССЛЕДОВАНИЯ
1.1 Описание предметной области объекта защиты
1.1.1 Описание объекта защиты
1.1.2 Инженерно-техническая укрепленность объекта защиты
1.2 Разработка системной концепции комплексного обеспечения системы защиты информации на объекте
1.2.1 Технические характеристики и методология построения систем видеонаблюдения объекта защиты
1.2.2 Выбор и обоснование комплексной системы защиты объекта
1.2.3 Описание автоматизированной системы охраны «Орион» и ее внедрение на объекте защиты
1.3 Требования руководящих документов к системе безопасности объекта
1.3.1 Требования руководящих документов к системам видеонаблюдения
1.3.2 Требования руководящих документов к системам охранно-пожарной сигнализации
1.3.3. Требования нормативно-методических документов по защите информации на объект
ГЛАВА 2. РАЗРАБОТКАПРОЕКТА КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ ОБЪЕКТА ЗАЩИТЫ
2.1 Технические каналы утечки информации
2.1.1 Классификация технических каналов утечки
2.1.2 Технические каналы утечки информации обрабатываемой на объекте защиты
2.2 Вероятная модель злоумышленника
2.3 Разработка проекта комплексной системы защиты информации частного охранного предприятия ООО «ГЕО ЛИДЕР»
2.4 Разработка системы видеонаблюдения объекта защиты
2.5 Введение в эксплуатацию системы защиты информации
ГЛАВА 3. ОЦЕНКА ФИНАНСОВЫХ ЗАТРАТ НА УСТАНОВКУ И ЭКСПЛУАТАЦИЮ КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
Приложение 1

Работа состоит из  1 файл

дипломка инф. безопасн.doc

— 757.00 Кб (Скачать документ)

СОДЕРЖАНИЕ


 

СОДЕРЖАНИЕ

ВВЕДЕНИЕ

ГЛАВА 1. ОПИСАНИЕ ПРЕДМЕТНОЙ ОБЛАСТИ  ДИПЛОМНОЙ РАБОТЫ ПО НАПРАВЛЕНИЮ  ИССЛЕДОВАНИЯ

1.1 Описание предметной области объекта защиты

1.1.1 Описание объекта защиты

1.1.2 Инженерно-техническая укрепленность  объекта защиты

1.2 Разработка системной концепции комплексного обеспечения системы защиты информации на объекте

1.2.1 Технические характеристики  и методология построения систем  видеонаблюдения объекта защиты

1.2.2 Выбор и обоснование комплексной  системы защиты объекта

1.2.3 Описание автоматизированной системы охраны «Орион» и ее внедрение на объекте защиты

1.3 Требования руководящих документов  к системе безопасности объекта

1.3.1 Требования руководящих документов  к системам видеонаблюдения

1.3.2 Требования руководящих документов к системам охранно-пожарной сигнализации

1.3.3. Требования нормативно-методических  документов по защите информации  на объект

ГЛАВА 2. РАЗРАБОТКАПРОЕКТА КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ ОБЪЕКТА ЗАЩИТЫ

2.1 Технические каналы утечки  информации

2.1.1 Классификация технических каналов утечки

2.1.2 Технические каналы утечки  информации обрабатываемой на  объекте защиты 

2.2 Вероятная модель злоумышленника 

2.3 Разработка проекта  комплексной системы защиты информации  частного охранного предприятия  ООО «ГЕО ЛИДЕР»

2.4 Разработка системы видеонаблюдения  объекта защиты 


2.5 Введение в эксплуатацию системы защиты информации

ГЛАВА 3. ОЦЕНКА ФИНАНСОВЫХ ЗАТРАТ НА УСТАНОВКУ И ЭКСПЛУАТАЦИЮ КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ

ЗАКЛЮЧЕНИЕ

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

Приложение 1

Приложение 2

Приложение 3

Приложение 4

Приложение 5

Приложение 6

Приложение 7

Приложение 8

Приложение 9

 

ВВЕДЕНИЕ

 

В настоящее время  рынок услуг все больше и больше завоевывают ЧОП – частные  охранные предприятия. Эти фирмы  предоставляют услуги охраны собственности другим предприятиям, а так же частным лицам.

Специфика деятельности частных охранных предприятий подразумевает  под собой огромный поток информации, который постоянно циркулирует  в этих организациях. Фактически ЧОП  обладает информацией обо всей системе безопасности своего клиента. А так как клиентами этих организаций зачастую становятся довольно крупные фирмы, безопасность самих частных охранных предприятий должна быть на очень высоком уровне.

Поэтому важнейшей задачей  частных охранных предприятий и работающих в нем сотрудников по защите информации является сохранение и исключение ознакомления, модификации и уничтожения конфиденциальной информации.

Чем выше уровень (или  эффективность) безопасности, тем выше вероятность сохранения всех ценностей объекта от хищений или уничтожения. Уровень безопасности, в свою очередь, в основном зависит от того, насколько полно и правильно была разработана комплексная система защиты информации на предприятии. Другим немаловажным фактором является правильно подобранная система видеонаблюдения, которая усиливает надежность комплексной системы безопасности организации.

Целью дипломной работы является проведение анализа объекта  с последующим проектированием системы комплексной защиты информации в организации с разработкой системы видеонаблюдения.

Поставленная цель исследования предполагает решение следующих  взаимосвязанных задач:

  • анализ объекта защиты;
  • определение модели злоумышленника;
  • проведение сравнительной оценки различных средств и методов защиты;
  • анализ требований руководящих документов в области защиты информации и систем видеонаблюдения.;
  • разработка предложений по защите информации от утечки информации по возможным каналам;
  • определение эффективности разработанной системы защиты.

Работа состоит из введения, трех глав и заключения, выполнена на 75 страницах машинописного текста, содержит 7 таблиц, список использованных источников, состоящий из 34 источника и 9 приложений.

 

ГЛАВА 1. ОПИСАНИЕ ПРЕДМЕТНОЙ ОБЛАСТИ ДИПЛОМНОЙ РАБОТЫ ПО НАПРАВЛЕНИЮ  ИССЛЕДОВАНИЯ

 

1.1 Описание предметной области объекта защиты

 

1.1.1 Описание  объекта защиты

ООО «ГЕО ЛИДЕР»» имеет частную форму собственности. Основной его деятельностью является:

  • Монтаж систем охранно-пожарной сигнализации;
  • Сдача на пульт охраны;
  • Установка систем видеонаблюдения;
  • Установка систем контроля доступа.

ЧОП располагается в г. Смоленск, в жилом доме (12) по адресу ул. Губкина 17 в. Ранее именовалось ООО ЧОП «ОСА». Здание окружено другими жилыми домами (3,9,8,7). В непосредственной близости от объекта проходят подземные водопровода (10) и теплопровода (11), а на удалении около 20 м – воздушные линии электропередачи (2). С юго-восточной стороны жилого дома находится детская площадка. С восточной стороны расположена однополосная дорога (1), на расстоянии около 30 м находится стоянка для автомобилей (6). С южной стороны находится двухполосная автомобильная дорога (10). Расположение близлежащих зданий показано в приложении 1.

Объект защиты расположен в жилом доме и занимает два  этажа. Стены объекта выполнены из кирпичной кладки, толщина кладки 2 кирпича, внутренние стены так же выполнены из кирпича, толщина кирпичной кладки составляет 1 кирпич. На объекте защиты установлены окна с двойным остеклением, с толщиной стекла 3 мм. Двери, находящиеся на объекте защиты являются как металлическими.

Вход на объект расположен в центральной части здания. Охрана объекта осуществляется круглосуточно собственной службой безопасности.

Устройства управления механизмами открывания прохода, охранным освещением размещены в помещении  проходной объекта защиты. Возможность доступа к устройствам управления посторонних лиц исключается.

Освещение объекта электрическое. Электропроводка по стенам проложена  в металлических и пластиковых  кабель-каналах, за подвесными потолками  в пластиковых трубах. Система гарантированного электропитания на объекте отсутствует.

В здании смонтированы и  находятся в рабочем состоянии  следующие инженерные системы: отопления; холодного и горячего водоснабжения; вентиляции и кондиционирования  воздуха; автоматической пожарной сигнализацией; тревожной сигнализации; системы оповещения и управления эвакуацией.

Оконные конструкции  во всех помещениях охраняемого объекта  остеклены, имеют надежные и исправные  запирающие устройства. На первом этаже  объекта защиты установлены пластиковые стеклопакеты. Оконные конструкции обеспечивают надежную защиту помещений объекта и обладают достаточным классом защиты к разрушающим воздействиям.

В коридоре и кабинетах  на высоте 2,7м. – 3м. смонтированы подвесные  потолки типа «Армстронг».

На объекте защиты в выделенном помещении – кабинете директора – имеются объекты ОТСС и ВТСС. К ОТСС относятся ПЭВМ и СИДР, ВТСС включает в себя 1 телефон ГАТС, 1 телефон ВАТС и ОПС. Также на объекте расположены системы центрального отопления, энергоснабжения и вентиляции. Радиус контролируемой зоны составляет 5м.

Планы этажей показаны в приложении 2 и 3.

 

1.1.2 Инженерно-техническая  укрепленность объекта защиты

Основополагающими, определяющими  выбор уровня защиты объекта, признаками являются категория важности объекта и модель нарушителя, от проникновения которого данный объект должен быть защищен.

Абстрактно-типизированный подход к категорированию важности объектов необходим лишь для приближенной оценки возможных затрат на их оснащение  инженерно-техническими, специальными и аппаратно-программными средствами защиты.

Второй аспект, влияющий на уровень затрат, т.е. в конце  концов на выбор уровней защиты –  это модель нарушителя. Чем выше должностной статус злоумышленника, работающего на охраняемом объекте, тем выше будут затраты на создание системы безопасности, адекватной их «моделям». При выборе уровня защиты следует учитывать возможность обоснованного отнесения объекта к одной из четырех категорий:

1-я категория –  особо важный объект;

2-я категория –  особо режимный объект;

3-я категория –  режимный объект;

4-я категория –  нережимный объект.

Отнесение конкретных объектов к той или иной категории важности регламентируете специальным перечнем, утвержденным правительством РФ. В  соответствии с РД 78. 36. 003-2002 объект защиты относится к подгруппе Б II по инженерно-технической укрепленности, хищения на которых в соответствии с уголовным законодательством Российской Федерации могут привести к ущербу в размере до 500 минимальных размеров оплаты труда и свыше 500 соответственно [14].

В защищаемом помещении  конфиденциальная информация обрабатывается на ПЭВМ, а также хранится в сейфе  на материальном носителе (бумаге). Отсюда следует, что помещение должно иметь 2 категорию защищенности:

  • вторая категория – помещения, где размещены ценные и важные товары, предметы и изделия, утрата которых может привести к значительному материальному и финансовому ущербу, создать угрозу здоровью и жизни людей, находящихся на объекте.

К таким помещениям на объекте защиты относится кабинет директора, на котором находится управление комплексной системы управления безопасностью объекта.

В соответствии с требованиями РД 78.36.003-2002 объект защиты соответствует  классу Б II. Согласно этому строительные конструкции объекта должны соответствовать первому классу защищенности, то есть кирпичные перегородки должны быть толщиной 138 мм по СНиП III-17-78, а железобетонные конструкции толщиной 160 мм по ГОСТ 9561-91. Как уже указывалось выше, толщина кирпичной кладки внутри объекта защиты составляет 1 кирпич, что равно 250мм, а железобетонные блоки имеют ширину 200 мм. То есть строительные конструкции удовлетворяют первому классу защищенности.

Двери, установленные  в выделенном помещении соответствуют  категории и классу устойчивости О-II по ГОСТ Р 51242-98, что соответствует второму классу защищенности дверных конструкций. Двери этого класса обязательны для класса Б II.

Оконные конструкции  так же удовлетворяют требованиям  класса Б II.

 

1.2 Разработка  концепции комплексного обеспечения  системы защиты информации на объекте

 

Анализ состояния дел  в сфере защиты информации показывает, что уже сложилась вполне сформировавшаяся концепция и структура защиты, основу которой составляют:

  • весьма развитый арсенал технических средств защиты информации, производимых на промышленной основе;
  • значительное число фирм, специализирующихся на решении вопросов защиты информации;
  • достаточно четко очерченная система взглядов на эту проблему;
  • наличие значительного практического опыта.

С позиций системного подхода к защите информации предъявляются определенные требования. Защита информации должна быть:

  • непрерывной. Это требование проистекает из того, что злоумышленники только и ищут возможность, как бы обойти защиту интересующей их информации;
  • плановой. Планирование осуществляется путем разработки каждой службой детальных планов защиты информации в сфере ее компетенции с учетом общей цели предприятия (организации);
  • целенаправленной. Защищается то, что должно защищаться в интересах конкретной цели, а не все подряд;
  • конкретной. Защите подлежат конкретные данные, объективно подлежащие охране, утрата которых может причинить организации определенный ущерб;
  • активной. Защищать информацию необходимо с достаточной степенью настойчивости;
  • надежной. Методы и формы защиты должны надежно перекрывать возможные пути неправомерного доступа к охраняемым секретам, независимо от формы их представления, языка выражения и вида физического носителя, на котором они закреплены;
  • универсальной. Считается, что в зависимости от вида канала утечки или способа несанкционированного доступа его необходимо перекрывать, где бы он ни проявился, разумными и достаточными средствами, независимо от характера, формы и вида информации;
  • комплексной. Для защиты информации во всем многообразии структурных элементов должны применяться все виды и формы защиты в полном объеме. Недопустимо применять лишь отдельные формы или технические средства.

Комплексный характер защиты проистекает из того, что защита – это специфическое явление, представляющее собой сложную систему  неразрывно взаимосвязанных и взаимозависимых процессов, каждый из которых в свою очередь имеет множество различных взаимно обусловливающих друг друга сторон, свойств, тенденций.

Информация о работе Разработка проекта комплексной системы безопасности объекта защиты