Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга ФЗ ЯО МИФИ 2004.doc
Скачиваний:
353
Добавлен:
29.05.2015
Размер:
5.65 Mб
Скачать

12.9. Требования и рекомендации по защите информации в сфз яо

Представляется целесообразным сформулировать основные требования и рекомендации по защите информации в СФЗ ЯО, представленной в различном виде (речь, побочные электромагнитные излучения, визуальное изображение), подвергающейся наиболее распространенной угрозе, связанной с попытками несанкционированного доступа, относящейся к определенным объектам СФЗ (например, к пунктам управления СФЗ и других жизненно-важных объектов информатизации) или субъектам, эксплуатирующим СФЗ (персонал ЯО). Рассмотрим такие требования и рекомендации отдельно, как это сделано в отраслевом руководящем документе [12.7].

12.9.1. Требования и рекомендации по защите речевой информации

Требования настоящего раздела направлены на обеспечение защиты речевой информации, циркулирующей в помещениях пунктов управления СФЗ и передаваемой по телефонным линиям и радиоканалам связи.

Эффективность защиты речевой информации, составляющей государственную тайну, должна соответствовать действующим нормам безопасности информации в зависимости от установленной категории помещений пунктов управления СФЗ.

В помещениях пунктов управления СФЗ должны устанавливаться только системы телефонной связи, радиотрансляции, оповещения, сигнализации и электрочасофикации, сертифицированные по требованиям безопасности информации, либо должна быть проведена проверка эффективности защиты этих устройств в реальных условиях их размещения, по результатам которой определяется необходимость применения дополнительных мер их защиты.

Оконечные устройства этих систем, имеющие выход за пределы защищенной зоны ЯО, должны быть защищены от утечки информации за счет электроакустических преобразований.

Средства защиты также должны быть сертифицированы.

Звукоизоляционные характеристики ограждающих конструкций и технологического оборудования защищаемого помещения должны соответствовать установленным нормам акустической защиты речевой информации.

Необходимо исключить передачу по незащищенным каналам проводной и радиосвязи информации, составляющей государственную и служебную тайну.

Это осуществляется за счет жесткой регламентации характера и содержания передаваемых сообщений.

Такого рода информация должна передаваться только по защищенным каналам связи, либо с использованием средств криптографического преобразования информации или скремблирования передаваемой информации в соответствии с принятыми в России стандартами.

12.9.2. Требования и рекомендации по защите информации от утечки за счет побочных электромагнитных излучений и наводок

Требования настоящего раздела направлены на обеспечение защиты информации, обрабатываемой на используемых в СФЗ средствах вычислительной техники и циркулирующей в системах телевизионного наблюдения (СТН), от утечки за счет побочных электромагнитных излучений и наводок от этих средств на провода и линии, выходящие за пределы защищенной зоны ЯО, их линий передачи информации, а также по цепям электропитания.

Для обработки информации, составляющей государственную тайну, должны применяться СВТ и СТН, сертифицированные по требованиям безопасности информации, либо образцы техники, прошедшие проверку эффективности защиты информации в реальных условиях их размещения.

Для обработки информации, составляющей служебную тайну, могут использоваться СВТ и СТН, удовлетворяющие установленным требованиям по электромагнитной совместимости.

В качестве СТН рекомендуется использовать только системы внутреннего телевидения, устройства магнитной записи изображения (видеомагнитофоны), устройства просмотра телевизионных изображений (проекторы), входные и выходные сигналы которых удовлетворяют требованиям ГОСТ 784-92 «Система вещательного телевидения. Основные параметры. Методы измерений», ГОСТ 22006-76 «Установки телевизионные прикладного назначения. Основные параметры», ОСТ4.205.003 «Телевидение черно-белое. Импульсные сигналы на входе и выходе функциональных частей телевизионных аналоговых многокадровых систем специального назначения», в которых передача телевизионной информации производится по кабельным линиям связи без использования каналов радиосвязи.

Технические средства и кабельные сети, предназначенные для обработки и передачи информации, составляющей государственную и служебную тайну, должны размещаться в пределах защищенной зоны ЯО.

Размещение и монтаж технических средств, предназначенных для вывода защищаемой информации (печатающие устройства, видеотерминалы, графопостроители и т.п.), необходимо проводить с учетом максимального затруднения визуального просмотра информации посторонними лицами, а также принимать дополнительные меры, исключающие подобный просмотр (шторы на окнах, жалюзи, непрозрачные экраны и т.п.).

Передача изображений в СТН должна осуществляться на видеочастоте, без использования ультракоротковолновых (УКВ) генераторов.

Прокладку соединительных линий СТН необходимо выполнять экранированным, надлежащим образом заземленным кабелем, с учетом исключения возможности гальванического подключения к ним.

Если на объекте защиты не могут быть выполнены требования по обеспечению необходимого расстояния до границы защищенной зоны ЯО для отдельных средств техники или системы в целом, то должны быть применены следующие дополнительные меры защиты (по отдельности или в комплексе):

  • доработка технического средства с целью обеспечения требуемого затухания на границе контролируемой зоны;

  • пространственное зашумление технических средств с помощью систем активной защиты (САЗ).

Требования к дополнительным мерам определяются по результатам проверки эффективности защиты информации в реальных условиях их размещения.

В случае, если в состав СТН включены устройства вычислительной техники, обрабатывающие информацию в цифровом виде, их защита должна осуществляться в соответствии с требованиями по защите информации, обрабатываемой СВТ.

Разделительный трансформатор (подстанция) и автономный источник электропитания, от которых питаются СВТ и СТН, обрабатывающие защищаемую информацию, линии электропитания, цепи и очаг заземления (место зануления) должны располагаться в пределах защищаемой зоны ЯО.