Бузов Г.А., Калинин С.В., Кондратьев А.В. Защита от утечки информации по техническим каналам (2005) (1095364), страница 62
Текст из файла (страница 62)
1.1. Требования по эксплуатации в период проведения закрытых мероприятий. 1.1.1. ВТСС, перечисленные в табл. 2, должны быть физически отключены от указанных линий: 324 1. Требования при эксплуатации СЗИ для ВТСС СЗИ для ОТСС СЗИ для ОТСС Таблица 2 Наименование отходящих линий Тип,модель Наименование Телефонный аппа- рат Ег!сззоп МР 110 Вентилятор ЗТЕЯЫгчб Г)оог рап Линия электропитания Нв ОР 5376 97 Линия электропитания 1.1.2. ВТСС, перечисленные в табл. 3, должны быть переведены в указанные режимы: Таблица 3 1.1.3.
К остальным ВТСС, перечисленным в табл. 1, дополнительных требований лри эксплуатации на предъявляется. 1.2. Требования к размещению ВТСС. 1.2.1. При размещении следующих ВТСС необходимо обеспечить минимальное расстояние до границы контролируемой зоны от не менее: Таблица 4 325 Лампа настольная с адаптером литания ))ЧА) Сопбпепгс адаптером питания В1 1 А05 96УЧ05 (ОВС662 001!901 В9А) Линия электропитания (адаптер). Телефонная линия Приложения Таблица 5 г,м 1-я категория или особые условия г,м 2-я катего- рия г,м 3-я катего- рия Наименование Тип, модель Телефонный ап- парат РАНАЗОМ1С КХ-Тгзбе 1,5 0,4 Датчик охранной сигнализации Стекло-1 0,7 0,3 Датчик охранной сигнализации СМК-1 1,5 0,4 0,8 ИК датчик охранной сигнализации ТВ С готт МН-20 1,3 0,7 326 К остальным ВТСС, перечисленным в табл 1, требования по удалению от границ контролируемой зоны не предъявляются (не более 0,5 м).
1.2.2. Следующие ВТСС (сосредоточенные случайные антенны), имеющие выход (в установленном порядке) за пределы контролируемой зоны, необходимо размещать от ОТСС ( АРМ-ХХХ, АРМ-ХХХ) на расстоянии не менее: Приложения Таблица 6 Г,м 1-я катего- рия или особые ус- ловия г', м 2-я катего- рия г', м 3-я катего- рия Тип, модель Ма Наименование РМ-1 РМ-3 РМ-1 РМ-3 АРМ-1 РМ-3 Телефонный аппарат РА(ЧАВО(ч(С КХ-Т2365 1,5 0,7 0,4 0,3 Датчик охранной сигнализации Стекло-1 0,8 0,7 0,5 0,3 0,2 Датчик охранной сигнализации СМК-1 1,5 хх 0,8 0,4 ИК датчик охранной сигнализации Т8 Сгоа МН-20 хх 1,3 0,7 Примечания: 1. Значения гп гу даны без учета пробега кабелей ВТСС до границ контролируемой территории.
2. При наличии на объекте систем активной защиты ОТСС (САЗ) и ее штатном функционировании требования по размещению ВТСС и удалению их от ОТСС (по каналу ПЭМИН) не предъявляются. 1.3. Требования к электропитанию и заземлению ВТСС. 1.3.1. Электропитание ВТСС должно осуществляться от промышленной сети переменного тока напряжением 220 В и частотой 50 Гц от подстанции (ТП) с высоковольтной частью, находящейся в контролируемой зоне и не имеющей посторонних потребителей со стороны низшего напряжения за ее пределами. 1.3.2. При размещении ТП за пределами контролируемой зоны или при наличии сторонних (за пределами КЗ) потребителей со стороны низшего напряжения электропитание ВТСС осуществлять через сертифицированные помехоподавляющие фильтры, имеющие затухание в полосе частот существования опасного сигнала (ОС) не менее 60 дБ. 1.3.3.
При аварийных или преднамеренных отключениях электропитания ВТСС, указанные в табл. 7, необходимо отключать от сети электропитания в период проведения закрытых мероприятий в соответствующем (щих) помещении(ях). 1,2.3. Линии, отходящие от следующих ВТСС (распределенные случайные антенны), имею ие выход в становлением по ядке за и еделы конт оли емой эоны, располагать от ОТСС (АРМ-ХХ, АРМ-ХХХ) на расстояниях, не менее: Таблица 7 1.3.4. Система заземления ВТСС не должна иметь замкнутых контуров и должна располагаться в пределах контролируемой зоны.
Сопротивление заземляющего устройства должно быть не более 4 Ом в течение всего года эксплуатации. Заземление ВТСС производится нулевой шиной от трехполюсной розетки. В случае, когда заземляющее устройство расположено за пределами контролируемой зоны, необходимо применять комплексные меры защиты, включающие применение помехоподавляющих фильтров с фильтрацией нулевого провода, обеспечивающих подавление уровней сигналов в диапазоне частот 0,01...1000МГц не менее чем на 60 дБ. 1.3.5. При штатном функционировании САЗ (генератор линейного зашумления Соната С1-2 йа ххх) требования по системам электропитания и заземления не предъявляются (п.п. 1.3.1 — 1.3.4).
1.3.6. Требования к системам электропитания и заземления, по результатам специсследований, не предъявляются к ВТСС, перечисленным в табл. 8. Таблица 8 328 Приложения 1 4. При эксплуатации ВТСС запрещается: — размещать и производить перемещение устройств, входящих в состав ВТСС, с нарушением требований п.1.2, — производить измерения, подключаться к гнездам, работать с открытыми крышками, кожухами, во время проведения закрытых мероприятий (во время обработки секретной информации на ОТСС), — вносить изменения в схему, конструкцию и монтаж ВТСС без согласования с организацией, проводившей специальные исследования, — отключать, демонтировать, заменять средства защиты ВТСС без согласования с организацией, проводившей специальные исследования; 1.5.
Должна быть исключена возможность визуального просмотра обрабатываемой информации из-за пределов помещения. 1.6. Ввод в эксплуатацию ВТСС осуществляется пользователем с привлечением, при необходимости, специалистов специальных служб и оформлением акта ввода в эксплуатацию в части выполнения требований и п 1.2. — 1 5. 1.7. Внесение изменений в состав оборудования, а также конструктивных и схемных изменений в блоках ВТСС не допускается. 1.8.
Замена вышедших из строя отдельных функционально законченных блоков ТС должна осуществляться на аналогичные, прошедшие специальные исследования и проверку. 2. Контроль за соблюдением требований предписания 2.1. Контроль за соблюдением требований данного предписания возлагается на пользователя ВТСС с привлечением специалистов специальных служб эксплуатирующей организации. 2.2. Периодичность контроля параметров изделия определяется специальной службой организации, но не реже одной проверки в год. Начальниклаборатории специальных исследований Х.Х. Хюваввш Гриф Экз На УТВЕРЖДАЮ ГЕнеральный директор )0(ХХХХХХ ХХХХХ ХХХ)Ш ХХХХХХХХХ /Х Х Ххххххххх/ 200 г. ПРЕДПИСАНИЕ на эксплуатацию автоматизированного(аен) рабочего(их) мест(а) (АРМ) 200 г.
330 Приложения Таблица 1 Наименование Обозначение Серийный номер Примечания АРМ Ноутбук ПокегВоох Чоуйег РТ6 34088 198575118717 РЕА2345672360 0614 ВУ)/4251116943 Блок питания 1 ЗЕ9901А2070 1.2 Модуль внешний СО ЯУУ Агйозу Ма1зцзМа 1.3 Карта для СО ЯИ/ РСМС)А МКО-12100068 ЛР254037706 1.4 Блок питания для СО ЯИ/ б/н 1.5 Средства защ иты Фильтр помехопо- давляющий ФСП-1 3506 Генератор про- странственного за- шумления ГШ-1ОООМ 3289 Генератор линейно- го зашумления Соната С1-2 0853 Обработка секретной информации на объектах информатизации в особых условиях размещения, 2-й и 3-й категорий производится при условии выполнения следующих требований при эксплуатации.
331 Данное предписание разработано на основании результатов специальных исследований основных технических средств (ОТО), входящих в состав автоматизированного рабочего места системы Хххххх. Предписание определяет перечень мер, обеспечивающих выполнение требований «Сборника норм защиты информации от утечки за счет побочных электромагнитных излучений и наводоккч Специальные исследования проводились на основании Лицензии Гостехкомиссии РФ йе ХХ и Лицензии ФСБ России Ыв ХХХХ в соответствии с методиками и нормативно-техническими документами, введенными в действие Гостехкомиссией РФ.
В соответствии с действующими нормативными документами по специальным требованиям и результатами специальных исследований разрешается использовать АРМ в следующем составе (табл. 1). Приложения 1. Требования при эксплуатации 1.1. Установка АРМ в помещении постоянной или временной эксплуатации производится в соответствии с техническим паспортом на объект информатизации (настоящим Предписанием), техническим описанием, инструкцией по эксплуатации и другой эксплуатационной документацией. 1.2.
Требования к размещению АРМ. 1.2.1. При эксплуатации необходимо обеспечить минимальное расстояние до границы контролируемой зоны от АРМ не менее указанных в табл. 2, 3 (без учета реального затухания, при размещении не ниже первого и не выше третьего этажей). 1.2.2. Сосредоточенные случайные антенны (незащищенные телефонные аппараты, средства вычислительной техники, связная и измерительная аппаратура и т.п.), имеющие выход за пределы контролируемой зоны, располагать от АРМ на расстоянии г1 не менее указанных в табл.
2, 3 (без учета реального затухания в отходящей линии). 1.2.3. Распределенные случайные антенны (линии связи, сигнализация и т.п.), имеющие выход (в установленном порядке) за пределы контролируемой зоны, располагать от АРМ на расстоянии г1' не менее указанных в табл. 2, 3 (без учета реального затухания в отходящей линии). Таблица 2 (АРМ-1) Таблица 3 (АРМ-2) П р и м е ч в н и е: Значения гс гу даны без учета пробега кабелей ВТСС до границ контролируемой территории 1.2.4.