Технические средства и методы защиты информации. Зайцев А.П - 308 стр.

UptoLike

307
схема размещения технических средств защиты информации
(ТСЗИ) от утечки за счет ПЭМИ (если они установлены на объекте);
сертификаты соответствия ТСЗИ;
акт категорирования объекта ВТ.
Из анализа исходных данных должно быть установлено:
заявленная категория объекта ВТ;
состав ОТСС объекта (например ПЭВМ в типовой комплектации);
ближайшие к объекту ВТ места возможного размещения стационар-
ных, возимых, носимых средств разведки ПЭМИН;
измеренные на объекте расстояния от ОТСС объекта ВТ до мест воз-
можного размещения средств разведки ПЭМИН (Rкз, м);
величины предельных расстояний (R2) от ОТСС объекта ВТ до мест
возможного размещения средств разведки (из предписания на эксплуата-
цию СВТ);
опасные режимы работы СВТ (обработки защищаемой информации);
Настоящая методика определяет виды контроля защищенности от раз-
ведки побочных электромагнитных излучений и наводок (РПЭМИН), по-
рядок и способы его проведения на объектах информатизации [51].
Контроль защищенности осуществляется с целью предупреждения
возможности получения аппаратурой РПЭМИН информации, циркули-
рующей на защищаемом от РПЭМИН объекте, и
оценки эффективности
мероприятий по противодействию РПЭМИН.
Контроль защищенности объекта предполагает проверку всех основ-
ных технических средств, средств защиты и вспомогательных технических
средств, содержащих в своем составе генераторы, способные создавать
электромагнитые излучения с модуляцией информационным сигналом.
Основные и вспомогательные технические средства в дальнейшем для
краткости будут именоваться как «технические средства».
Устройство считается
защищенным, если на границе КЗ отношение
«информативный сигнал/помеха» не превышает предельно допустимого
значения δ как для побочных излучений, так и для наводок в цепях пита-
ния, заземления, линиях связи и т. д.. Объект считается защищенным, если
защищено каждое устройство объекта.
Различается два вида контроля защищенности объектов от РПЭМИН:
аттестационный контроль,
эксплуатационный контроль.
Аттестационный контроль проводится при вводе объекта в эксплуата-
цию и после его реконструкции или модернизации, а эксплуатационный
в процессе эксплуатации объекта.
При проведении контроля защищенности проверяются параметры, ко-
торые характеризуют защищенность технических средств или объекта в
целом в соответствии с установленной категорией объекта защиты.
    • схема размещения технических средств защиты информации
(ТСЗИ) от утечки за счет ПЭМИ (если они установлены на объекте);
    • сертификаты соответствия ТСЗИ;
    • акт категорирования объекта ВТ.
    Из анализа исходных данных должно быть установлено:
    • заявленная категория объекта ВТ;
    • состав ОТСС объекта (например ПЭВМ в типовой комплектации);
    • ближайшие к объекту ВТ места возможного размещения стационар-
ных, возимых, носимых средств разведки ПЭМИН;
    • измеренные на объекте расстояния от ОТСС объекта ВТ до мест воз-
можного размещения средств разведки ПЭМИН (Rкз, м);
    • величины предельных расстояний (R2) от ОТСС объекта ВТ до мест
возможного размещения средств разведки (из предписания на эксплуата-
цию СВТ);
    • опасные режимы работы СВТ (обработки защищаемой информации);
    Настоящая методика определяет виды контроля защищенности от раз-
ведки побочных электромагнитных излучений и наводок (РПЭМИН), по-
рядок и способы его проведения на объектах информатизации [51].
    Контроль защищенности осуществляется с целью предупреждения
возможности получения аппаратурой РПЭМИН информации, циркули-
рующей на защищаемом от РПЭМИН объекте, и оценки эффективности
мероприятий по противодействию РПЭМИН.
    Контроль защищенности объекта предполагает проверку всех основ-
ных технических средств, средств защиты и вспомогательных технических
средств, содержащих в своем составе генераторы, способные создавать
электромагнитые излучения с модуляцией информационным сигналом.
Основные и вспомогательные технические средства в дальнейшем для
краткости будут именоваться как «технические средства».
    Устройство считается защищенным, если на границе КЗ отношение
«информативный сигнал/помеха» не превышает предельно допустимого
значения δ как для побочных излучений, так и для наводок в цепях пита-
ния, заземления, линиях связи и т. д.. Объект считается защищенным, если
защищено каждое устройство объекта.
    Различается два вида контроля защищенности объектов от РПЭМИН:
    – аттестационный контроль,
    – эксплуатационный контроль.
    Аттестационный контроль проводится при вводе объекта в эксплуата-
цию и после его реконструкции или модернизации, а эксплуатационный –
в процессе эксплуатации объекта.
    При проведении контроля защищенности проверяются параметры, ко-
торые характеризуют защищенность технических средств или объекта в
целом в соответствии с установленной категорией объекта защиты.
                                                                     307