А.В. Петраков - Основы практической защиты информации (1022811), страница 35
Текст из файла (страница 35)
Построение систем охраны и защитыВ основе системы охраны и защиты объекта, ее информации и организации функционирования лежит принцип создания последовательных159Зона 1.......................................Периметр территорииТерритория объекта-Зона 2■ Периметр зданияЗдэние объекта *—-Зона 3-■Прием посетителейПредставительские помещения-Зона 4---------------------------Служебные помещенияКабинеты сотрудников объекта-Зона 5--Особо важныепомещения·Кабинеты руководства,комнаты переговоровХранилище ценностей,сейфы, компьютерный банкданныхРис.
5.2. Расположение зон безопасности защищаемого объектарубежей, в которых угрозы должны быть своевременно обнаружены, аих распространению будут препятствовать надежные преграды. Такиерубежи (или зоны безопасности) должны располагаться последовательно — от забора вокруг территории защищаемого объекта до главного,особо важного помещения, такого как хранилище ценностей и информации (рис. 5.2) [1, 70].Чем сложнее и надежнее защита каждой зоны безопасности, тембольше времени потребуется на ее преодоление и тем больше вероятность того, что расположенные в зонах средства обнаружения угрозподадут сигнал тревоги, а следовательно, у сотрудников охраны останется больше времени для определения причин тревоги и организацииэффективного отражения и ликвидации угрозы.Основу планировки и оборудования зон безопасности составляетпринцип равнопрочности их границ.
Действительно, если при оборудовании зоны 2 (периметр здания) на одном из окон первого этажа небудет металлической решетки или ее конструкция ненадежна, то прочность и надежность других решеток окон этого этажа не имеют никакогозначения — зона будет достаточно легко и быстро преодолена злоумышленниками через незащищенное (или слабозащищенное) окно [1, 37].Следовательно, границы зон безопасности не должны иметь незащищенных участков.На рис. 5.3 приведена обобщенная схема системы охраны w защиты объекта (офиса, банка, склада и т.д.). Кроме средств обнаружения,отражения и ликвидации в систему охраны и защиты входит и специальная защита. К ней относятся все мероприятия и техника борьбы со160Система охраны и защитыСистемазащиты .информацииСистемаохраныГруппаохраныТехнические средства охраныСредстваобнаруженияДежурныеохранникиПостыохраныСторожевыесобакиТревожнаягруппаДоставкаценностей_Е-Пожарнаясигнализация-Охраннаясигнализация- Тревожноеоповещениеи управлениеэвакуацией-Охранноетелевидение-ОхранноеосвещениеСредства отражения и ликвидацииСредства и методызащитыинформацииСредствапожаротушения,огнестойкиематериалы-Оружие-Средства индивидуальной защиты-Газовые ловушки-АвтотранспортИнженернотехнические-Проверка почтовой-Поиск техникиподслушиванияи наблюденияЗащитапомещенийдля переговоров-Защита техникипередачиинформации'-Защита каналовпередачиинформацииограждение периметразоны безопасности;планировка помещений,конструкции здания;барьеры:посты охраны, входныетамбуры; двери,решетки, сТавни, замкиУстройстваи др.электроники и связикорреспонденции-Радиосвязь-Прямая внутренняятелефонная связь-Прямая телефоннаясвязь с милициейРис.
5.3. Обобщенная схема охраны и защиты предприятиясъемом информации. Несмотря на то, что составными элементами специальной защиты также являются средства обнаружения* отражения иликвидации угроз съема информации, эту часть системы защиты необходимо выделить отдельно. Специфика и продолжительность подготовкиспециалистов по защите от съема информации, конфиденциальность исвоеобразие их деятельности требуют выделения ее в отдельное направление, которое целесообразнее всего назвать специальной защитой.Важной составной частью системы защиты является персонал службы охраны или службы безопасности.
Основной задачей этой службыявляется поддержание в постоянной работоспособности всей системызащиты [63, 64]..''. ■, ..161Очень важно подчеркнуть, что явное большинство современныхсредств охраны и защиты представляют собой устройства, работающиена принципах электротехники, электроники и электросвязи (на рис.
5.3обведены штриховой линией).5.3. Категории средств охраны и защитыОснову системы защиты составляют технические средства обнаружения, отражения и ликвидации. Охранная сигнализация и охранноетелевидение, например, относятся к средствам обнаружения угроз. Заборы и ограждения вокруг территории объекта ·— это средства отражения несанкционированного проникновения на территорию, а усиленные двери, стены и потолки сейфовой комнаты защищают от стихийныхбедствий и аварий, а кроме того, в определенной мере служат защитой и от подслушивания.К средствам ликвидации угроз относятся, например, система автоматического пожаротушения (для ликвидации пожара) и тревожнаягруппа службы охраны (служба безопасности), которая должна задержать и обезвредить злоумышленника, проникшего на объект.Если возникает необходимость создать систему защиты и выбратьоптимальные с точки зрения затрат технические средства, то удобнееразделить их на основные и дополнительные средства защиты.
К основ-'ным можно отнести пожарную и охранную сигнализацию, охранное телевидение, охранное освещение, инженерно-техническую защиту [1, 63].В последнее время в связи с ростом случаев экстремизма и террористических актов одним из важных направлений защиты становитсяпроверка поступающей на объект корреспонденции на наличие взрывчатых веществ. Следует также проверять и заезжающие на территориюобъекта автомашины персонала и посетителей.
В связи с этим данныйвид защиты следует отнести к основным.Специальные средства защиты предназначены для обеспечения безопасности объекта от различных видов несанкционированного съема информации и могут использоваться:для поиска техники съема информации, устанавливаемой в помещениях, технических средствах и автомашинах;для защиты помещений при ведении переговоров и важных деловых совещаний, техники обработки информации (такой как пишущиемашинки, копировальные аппараты, и компьютеры), а также соответствующих коммуникаций.Дополнительные средства защиты способствуют более оперативному обнаружению угроз, повышают эффективность их отражения и ликвидации. К дополнительным средствам защиты можно отнести:внутреннюю и прямую телефонную связь на объекте;прямую (без набора) телефонную связь с ближайшим отделением милиции;162радиосвязь между сотрудниками охраны с помощью переносных малогабаритных радиостанций. На Западе такой вид связи используетсяне только сотрудниками охраны, но и персоналом крупных офисов, магазинов и банков;систему оповещения, которая состоит из сети звонков и громкоговорителей, устанавливаемых на всех участках объекта для оповещенияусловными сигналами и фразами о каких-либо видах угроз.
Иногда оповещение дополняется сигнальной радиосвязью, малогабаритные приемники которой имеет весь персонал объекта. Радиосообщения от центрального поста охраны объекта поступают на эти радиоприемники, которые передают владельцу тональные сигналы или короткие буквенноцифровые сообщения на небольшое табло радиоприемника (пейджер).Ассортимент дополнительных средств, так же как и основных, достаточно велик и постоянно совершенствуется и пополняется за счетпоявления новой техники.
Так в крупных магазинах используются электронные ценники на дорогие товары, которые при выносе из магазинадают сигнал тревоги, если товар не оплачен и продавец не «выключил» ценник.Основным средством обнаружения являются системы сигнализации,которые должны зафиксировать приближение или начало самых разнообразных видов угроз — от пожара ш аварий до попыток проникновенияна объект или в компьютерную сеть.Обязательной является пожарная сигнализация, которая представляет собой более разветвленную, чем другие виды сигнализаций, систему и обычно охватывает почти все помещения здания.Пожарная и охранная сигнализации по своему построению и применяемой аппаратуре имеют много общего — каналы связи, прием и обработка информации, подача тревожных сигналов и др.
По этой причинев современных системах защиты обе эти сигнализации объединяются вединую систему охранно-пожарной сигнализации (ОПС). Важнейшимиэлементами ОПС являются датчики, характеристики которых определяют основные параметры всей системы сигнализации.Контроль и управление ОПС осуществляются с центрального поста охраны, на котором устанавливается соответствующая стационарная'аппаратура.
Состав и характеристики этой аппаратуры зависят от важности объекта, сложности и разветвленности системы сигнализации.В простейшем случае контроль за работой ОПС состоит из включения и выключения датчиков, фиксации сигналов тревоги. В сложных,разветвленных системах сигнализации контроль и управление обеспечиваются с помощью компьютеров. При этом становится возможным:управление и контроль за состоянием как всей системы ОПС, так икаждого датчика (включен —выключен, тревога, выход из строя, сбойв канале связи, попытки вскрытия датчиков или канала связи);анализ сигналов тревоги от различных датчиков;проверка работоспособности всех узлов системы;163запись сигналов тревоги;.взаимодействие работы сигнализации с другими техническими средствами защиты (охранным телевидением, охранным освещением, системой пожаротушения и т.п.).Критерием эффективности и совершенства аппаратуры ОПС является сведение к минимуму числа ошибок и ложных срабатываний.1Другим важным элементом ОПС является тревожное оповещение,которое в зависимости от коцкретных условий должно передавать .информацию с помощью звуковых, оптических или речевых сигналов (илиих комбинаций); Тревожное оповещение имеет ручное, полуавтоматическое или автоматическое управление.Следует иметь в виду, что тревожное оповещение о возникновениипожара или других чрезвычайных обстоятельств должно существенноотличаться от оповещения охранной, сигнализации.
При обнаруженииугроз чрезвычайных обстоятельств система оповещения должна обеспечить также управление эвакуацией людей из помещений и зданий.Во многих случаях тревожное оповещение является управлениемдля других средств системы защиты. Например, при возникновенийпожара и его обнаружении по сигналу тревоги приводятся в действиетакие средства ликвидации угроз, как автоматическое пожаротушение,система дымоудаления и вентиляции! При обнаружении несанкционированного прохода в особо важные помещения может сработать системаавтоматической блокировки дверей и т.п.Каналами связи в системе ОПС могут быть специально проложенные проводные линии, телефонные пинии объекта, телеграфные линиии радиоканалы, Наиболее распространенными каналами связи являютсямногожильные экранированные кабели, которые для повышения надежности и безопасности работы сигнализации помещают в металлическиеили пластмассовые трубы, металлорукава.Энергоснабжение системы охранной сигнализации обязательно резервируется [1, 81].Датчики ОПС работают по принципу фиксации каких-либо изменений окружающей их среды.
Различают датчики:объемные, позволяющие контролировать пространство помещений;линейные или поверхностные, контролирующие территории и здания по периметру;локальные или точечные, контролирующие отдельные предметы. ■Датчики можно классифицировать и по месту их установки на объекте:внешние датчики, предназначенные для контроля территорий по периметру (так называемые периметральные датчики). Они, как правило,устанавливаются в сочетании с заборами из металлической сетки илирешетки и реагируют на различные воздействия, например сотрясение;датчики, контролирующие пространство, и, как правило, состоящие из.