Научная статья на тему 'Методика построения инженерно-технической защиты информации на примере объекта информатизации'

Методика построения инженерно-технической защиты информации на примере объекта информатизации Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
1050
127
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ / ЗАЩИЩАЕМОЕ ПОМЕЩЕНИЕ / НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Хлыстова Д.А., Коробчинская В.А.

Постоянная и эффективная техническая защита информационных ресурсов является обязательной составляющей комплексной системы обеспечения информационной безопасности и способствует оптимизации денежных расходов на организацию защиты информации.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «Методика построения инженерно-технической защиты информации на примере объекта информатизации»

фиброгенного действия, шум, электромагнитные поля и излучения, микроклимат; электрогазосварщик: химический, аэрозоли преимущественно фиброгенного действия, шум, электромагнитные поля и излучения, микроклимат.

Таким образом, для строительства характерен сложный труд, который можно охарактеризовать в системном аспекте как структуру, состоящую из совокупности ее системообразующих элементов: движение, прием, операция, рабочий процесс, тесно связанную с такими элементами данной системы как факторы производственной среды и условия труда [2,3].

Темп работы при организации труда W(X) не должен превышать предельно допустимого для данных условий WПД, т.е. максимального значения темпа выполнения данного приема труда, при котором с учетом необходимого времени на отдых обеспечивается сохранение здоровья и нормальной работоспособности исполнителей операции. Хотя Н.Ф. Измеров и В.Ф.Кириллов [4] под работоспособностью понимают функциональную способность человека выполнять максимально возможное количество работы на протяжении заданного времени и при интенсивном напряжении организма, по мнению Н.С. Зоткиной трудовые приемы при производстве строительно-монтажных работ должны выполняться в физиологически оптимальном темпе, соответствующем минимуму затрат рабочей силы на единицу результата работы. При этом критерием оптимальности приема труда является минимум суммарного времени, на выполнение приема и на отдых.

В строительстве, важнейшими являются две задачи оптимизации эффективности трудовой деятельности: 1) минимизация величины нормы затрат труда, являющейся производной для всех основных трудовых норм; 2) минимизация суммарных затрат на производственную программу выполнения подрядных работ и ввода объектов в эксплуатацию [5].

Список использованной литературы:

1. Понятие о монтаже строительных конструкций [Электронный ресурс]. - Режим доступа М1р:/^гоу-technics.ru/article/ponyatie-o-montazhe-stroitelnykh-konstruktsii (Дата обращения 26.11.2016)

2. Евстропов В.М. Системные аспекты взаимодействия объектов и среды в техносферном пространстве: монография. - Ростов н/д: Рост. гос. строит. ун-т, 2015. - 89 с.

3. Евстропов В. М. Введение в специальность: элементарные основы техносферной безопасности: учеб. пособие / В.М. Евстропов. - Ростов н/Д: ДГТУ, 2016. - 88 с.

4. Гигиена труда: учебник / Под ред. Н.Ф. Измерова, В.Ф. Кириллова. - М.: ГЭОТАР Медиа, 2010. - 592 с.

5. Зоткина Н.С. Оптимизация норм труда при производстве строительно-монтажных работ / Известия ИГЭА. 2005. № 3-4 (44-45) с.68 - 73.

© Токаева Н. ., Трофимов И. ., 2016,

УДК 334.02:65.011.56

Д.А.Хлыстова

студентка 4 курса ИУБП Башкирский государственный университет Е-mail: ptichko_o@mail .ru В.А.Коробчинская к.ф.-м.н., старший преподаватель Башкирский государственный университет г. Уфа, Российская Федерация

МЕТОДИКА ПОСТРОЕНИЯ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ НА

ПРИМЕРЕ ОБЪЕКТА ИНФОРМАТИЗАЦИИ

Аннотация

Постоянная и эффективная техническая защита информационных ресурсов является обязательной

_МЕЖДУНАРОДНЫЙ НАУЧНЫЙ ЖУРНАЛ «СИМВОЛ НАУКИ» №12-2/2016 ISSN 2410-700Х_

составляющей комплексной системы обеспечения информационной безопасности и способствует оптимизации денежных расходов на организацию защиты информации.

Ключевые слова

Средства защиты информации, защищаемое помещение, несанкционированный доступ.

Инженерно-техническая защита информации (далее - ИТЗИ) - одна из основных компонентов комплекса мер по защите информации. Включает комплекс организационных и технических мер по обеспечению безопасности информации техническими средствами[1].

Рассмотрим методику построения ИТЗИ на примере объекта информатизации, а точнее выделенного помещения для ведения конфиденциальных переговоров.

Для начала необходимо произвести проверку всех предоставленных документов: представлены ли они в полном объеме и соответствуют ли они требованиям по безопасности информации.

Далее рассмотрим достаточные меры защиты согласно требованиям и рекомендациям по защите речевой информации.

1. Окна защищаемого помещения (далее-ЗП) должны выходить во внутреннюю, закрытую для несанкционированного доступа территорию, закрываться шторами (жалюзи).

2. ЗП должно находиться в пределах охраняемой территории.

3. Около окон ЗП, как правило, не должно быть пожарных лестниц, водосточных труб, пристроек. Желательно, чтобы ЗП не находилось на первом или последнем этажах.

4. ЗП должно быть оснащено сертифицированными по требованиям безопасности информации основными техническими средствами и системами (далее-ОТСС) и вспомогательными техническими средствами и системами (далее-ВТСС) либо средствами, прошедшими специальные исследования.

5. В качестве оконечных устройств пожарной и охранной сигнализации в ЗП разрешается использовать изделия, сертифицированные по требованиям безопасности информации, или образцы средств, прошедшие специальные исследования.

6. В ЗП должны устанавливаться оконечные устройства телефонной связи, радиотрансляции, оповещения, сигнализации, сертифицированные по требованиям безопасности информации, либо прошедшие специальные исследования, по результатам которых определяется необходимость их защиты.

7. Средства защиты оконечных устройств также должны быть сертифицированы, размещены в непосредственной близости от защищаемых оконечных устройств.

8. Звукоизоляция ограждающих конструкций ЗП, его систем вентиляции и кондиционирования должна обеспечивать в местах возможного перехвата информации требуемое значение коэффициента звукоизоляции; при дефиците звукоизоляции следует применять строительные методы защиты или метод акустического маскирующего зашумления (маскирующая помеха должна создаваться с помощью сертифицированной системы активной акустической защиты).

9. Виброизолирующие свойства ограждающих конструкций ЗП, инженерно-технических коммуникаций, проходящих через ЗП, должны обеспечивать в местах возможного перехвата информации требуемое значение коэффициента виброизоляции.

10. Рекомендуется применение организационно-режимных мер, существенно снижающих вероятность съема информативного вибросигнала с наружной поверхности ограждающих конструкций ЗП, если строительными методами не обеспечивается необходимая виброакустическая защита. Указанные меры реализуются путем периодического контроля состояния ограждающих конструкций ЗП и выходящих из него инженерных коммуникаций.

11.Маскирующая помеха может создаваться с помощью сертифицированных средств активной защиты или необходимого набора стандартной аппаратуры, включающего генератор шума и виброизлучатели.

Таким образом, при проектировании системы ИТЗИ данного объекта информатизации перечисленных мер будет достаточно для минимальной защиты информации.

Список использованной литературы: 1. Борисова Е.А., Попов К.Г. Специфика организации защиты информации, составляющей коммерческую

тайну // Евразийский юридический журнал. 2016. № 5 (96).

© Хлыстова Д.А., Коробчинская В.А., 2016

УДК 334.02:65.011.56

Д.А.Хлыстова

студентка 4 курса ИУБП Башкирский государственный университет

Е-mail: ptichko_o@mail .ru В.А.Коробчинская

к.ф.-м.н., старший преподаватель Башкирский государственный университет

г. Уфа, Российская Федерация

ОСОБЕННОСТИ ПОСТРОЕНИЯ МИНИМАЛЬНОЙ СИСТЕМЫ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ КОММЕРЧЕСКОГО ПРЕДПРИЯТИЯ

Аннотация

Стремительное развитие информационных технологий и их внедрение во все сферы деятельности значительно совершенствует и ускоряет многие бизнес-процессы. Наличие или отсутствие необходимой информации, ее сохранность и защищенность от стороннего вмешательства существенно влияет на благополучие компании. Постоянная и эффективная техническая защита информационных ресурсов является обязательной составляющей комплексной системы обеспечения информационной безопасности и способствует оптимизации денежных расходов на организацию защиты информации

Ключевые слова

Средства защиты информации, межсетевое экранирование, несанкционированный доступ.

Инженерно-техническая защита информации (далее - ИТЗИ) - одна из основных компонент комплекса мер по защите информации. Включает комплекс организационных и технических мер по обеспечению безопасности информации техническими средствами.

Можно выделить несколько достаточных средств для построения минимальной ИТЗИ.

Для управления доступом на территорию:

- совокупность программно-аппаратных технических средств безопасности регистрирующих вход-выход клиентов и персонала.

Для защиты информации от утечки по техническим каналам:

- средства защиты информации, обрабатываемой объектами вычислительной техники (далее - ВТ), от ее утечки по техническим каналам побочных электромагнитных излучений и наводок (далее - ПЭМИН) на линии вспомогательных технических средств и систем (далее-ВТСС), электропитания, заземления и др. токоведущие инженерные коммуникации;

- средства, предназначенные для защиты информации от утечки, обусловленной побочными электромагнитными излучениями и наводками ПЭВМ и других средств обработки информации [1].

Для обеспечения сетевой безопасности:

- средства для обеспечения сетевой безопасности при подключении к сетям общего пользования посредством межсетевого экранирования, построения частных виртуальных сетей (VPN) и системы обнаружения вторжений (далее - СОВ);

- программные шлюзы безопасности для установки на компьютер под управлением ОС Microsoft Windows и ОС Linux, и антивирус (универсальное средство защиты корпоративных пользователей от информационных угроз).

Для обеспечения защиты от несанкционированного доступа:

i Надоели баннеры? Вы всегда можете отключить рекламу.