Оценка Акустики. ПА. ИБ 512 Оценка Акустики. Модуль 2Техническая защита информации
Скачать 0.52 Mb.
|
Ежегодные награды Microsoft, Huawei, Cisco и другие Входит в ГК Аплана Основана в 1995 г. Филиалы: Санкт-Петербург, Казань, Уфа, Челябинск, Хабаровск, Красноярск, Тюмень, Нижний Новгород, Краснодар, Волгоград, Ростов-на-Дону Головной офис в Москве Разработка программного обеспечения и информационных систем Крупные заказчики 100+ cотрудников Ресурсы более 400 высококлассных экспертов и преподавателей Сеть региональных учебных центров по всей России Направления обучения: Информационные технологии Информационная безопасность ИТ-менеджмент и управление проектами Разработка и тестирование ПО Гос. и муниципальное управление Программы по импортозамещению E-learning и очное обучение Практическое задание Оценка защищённости помещения от утечки речевой информации по акустическому каналу Задание 1. Изучить ▪ описание защищаемого помещения ▪ описание используемых средств измерения ▪ методику оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому каналу 2. Оформить: ▪ Протокол инструментально-расчётной оценки защищённости защищаемого помещения от утечки речевой информации 3. Загрузить оформленный протокол в СДО 4. Выполнить Часть 2 задания используя полученные результаты Шаг 1. Изучить: ▪ описание защищаемого помещения ▪ описание используемых средств измерения ▪ методику оценки защищенности помещений от конфиденциальной информации по акустическому каналу утечки речевой Описание Защищаемого помещения Лекционная аудитория № 9, расположенная по адресу: город Вознесенск, улица Петрова, дом 22, 10 этаж офисного бизнес-центра. Общая площадь объекта 120 м 2 Планируется аттестация объекта информатизации по требованиям безопасности информации. Помещение предназначено для проведения совещаний и лекционных занятий на которых возможно обсуждение информации ограниченного доступа не содержащей сведений составляющих государственную тайну. Внешняя, несущая стена аудитории, представляет собой, железобетонную конструкцию, толщиной 80 см., обшита снаружи утеплительными и декоративными панелями. Общая площадь стены составляет 30 м 2 . В стене имеются 3 пластиковых окна. Каждое окно представляет из себя метало-пластиковую конструкцию общей площадью 4 м 2 , оборудованную однокамерными стеклопакетами. Окна оборудованы вертикальными жалюзи. Описание Защищаемого помещения Дверь в помещение представляет собой однопольное дверное полотно облегчённой конструкции толщиной 40 мм, каркас - сращенный массив сосны, заполнитель - сотовое картонное заполнение, поверхность - МДФ плита, конструкция - с притвором. Внутренние стены не являются несущими конструкциями и представляют стенные перегородки из пенобетонных блоков, обшитых гипсокартонном, заштукатурены и обклеены обоями под покраску. Общая площадь стен составляет: смежной стены с аудиторией № 9 - 36 м 2 , смежной с кабинетом руководителя и выходящей в коридор 36 м 2 и полностью смежной с коридором - 30 м 2 . Высота потолков – 3 м. Потолочные перекрытия выполнены из железобетонных конструкций толщиной 40 см. В помещении установлен подвесной потолок концерна Армстронг (Armstrong). Описание Защищаемого помещения Пол выполнен из железобетонных конструкций толщиной 40 см, покрытых Линолеумом полукоммерческим Juteks Respect Step 3881. В помещении установлена централизованная система вентиляции и кондиционирования, выходящая на крышу офисного здания. Система пожарной и охранной сигнализации выполнена по проводной схеме, оконечные устройства размещаются в пределах контролируемой зоны на первом этаже здания. Все элементы отопительной системы выходят в смежные помещения, находящиеся в пределах контролируемой зоны. Дополнительных мер защиты не предусмотрено, специальные средства защиты от утечки информации по техническим каналам не установлены. Система для проведения специальных акустических и вибрационных измерений в помещениях с целью оценки их защищенности от утечки по речевой информации акустическому и вибрационному каналам «Шепот-М1», заводской номер 32999468, Свидетельство о поверке № 2678 действительно до декабря 2022 года Описание используемых средств измерения - поправка к расчетному значению уровня (вибрационного) сигнала в контрольной точке, дБ; L шi - уровень акустического шума, дБ; тестового акустического Методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому каналу Условные обозначения i - номер октавной полосы частот; L с1i - октавный уровень акустического тест-сигнала в ЗП, дБ; L (c+ш)i - уровень измеренного суммарного акустического сигнала и шума в контрольной точке, дБ; L c2i - уровень тестового акустического сигнала в контрольной точке, дБ; Q- коэффициент звукоизоляции ограждающих конструкций, дБ; Порядок проведения оценки защищенности помещения 1. Провести осмотр и анализ архитектурно-планировочных решений ЗП с целью определения характера и конструктивных особенностей ОК и ИТС, коммуникации (воздуховоды, трубопроводы смежных помещений и прилегающих к ЗП и пр.), уличных включая их особенностей пространств. 2. Составить план-схему ЗП. 3. Выбрать местоположение КТ и отметить их на план-схеме. 4. Собрать аппаратурный комплекс для формирования и измерения тест- сигналов ЗП. Методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому каналу Местоположение контрольной точки Аудитория № 9 Аудитория № 8 Кабинет Ректора Коридор Улица, 10 этаж Контрольная точка № 1 Порядок проведения оценки защищенности помещения 1. Провести осмотр и анализ архитектурно-планировочных решений ЗП с целью определения характера и конструктивных особенностей ОК и ИТС, коммуникации (воздуховоды, трубопроводы смежных помещений и прилегающих к ЗП и пр.), уличных включая их особенностей пространств. 2. Составить план-схему ЗП. 3. Выбрать местоположение КТ и отметить их на план-схеме. 4. Собрать аппаратурный комплекс для формирования и измерения тест- сигналов ЗП. Пункты №№ 4-6 не выполняются В учебных целях измерения уже были проведены специалистами и результаты внесены в соответствующие поля бланка протокола (таблица п. 9) Методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому каналу Порядок проведения оценки защищенности помещения 5. Для каждой октавной полосы частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц измерить излучаемые уровни тест-сигнала ЗП перед контролируемыми ОК и элементами ИТС Lci 6. Для каждой октавной полосы частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц измерить уровни акустических сигналов и уровни шума в выбранных КТ Lc2i . 7. Определить для каждой КТ октавные коэффициенты звукоизоляции Qi. 8. Сопоставить полученные значения октавных коэффициентов звукоизоляции с их нормативными значениями. 9. Оформить результаты оценки защищенности помещения от речевой конфиденциальной информации по акустическому каналу. утечки Методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому каналу Измерение уровней сигналов и шумов в контрольных точках и расчет коэффициентов звукоизоляции При выключенном АИ измеряется уровень акустического шума L ш При включенном АИ в КТ измеряется суммарный уровень акустического сигнала и акустического шума L (c+ш)i Путем расчетной процедуры определяется уровень акустического сигнала в контрольной точке по формулам: где - поправка в дБ, определяемая из таблицы L c2i = L (c+ш)i при L (c+ш)i - L шi ≥ 10 L (c+ш)i - при L (c+ш)i - L шi 10 L (c+ш)i - L шi 10 6-10 4-6 3 2 1 0,5 0 1 2 3 4 7 10 Методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому каналу Путем расчетной процедуры определяется коэффициент звукоизоляции по формуле Q i = L c1i - L c2i Проводится сравнительный анализ полученных октавных коэффициентов звукоизоляции с их нормативными значениями и делается вывод о защищенности помещения от утечки речевой конфиденциальной информации по акустическому каналу. Результаты контроля оформляются протоколом Нормированные значения Смотрите материалы лекции по теме 2.4.1. Методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому каналу Шаг 2. Оформить: Протокол инструментально-расчётной оценки защищённости защищаемого помещения от утечки речевой информации Бланк Протокола: Шаг 3. Загрузить оформленный протокол в СДО Бланк Протокола … Спасибо за внимание! Центральный офис: Москва, Варшавское шоссе 47, корп. 4, 7 этаж Тел: +7 (495) 150-96-00 academy@it.ru academyit.ru |