Меню

Объекты установки вычислительной техники

Определение «объект ВТ» приминительно к ГТ — Форум по вопросам информационной безопасности

Определение «объект ВТ» приминительно к ГТ — Форум по вопросам информационной безопасности

Определения и понятия, используемые при аттестации объектов информатизации

Объект информатизации — совокупность средств информатизации вместе с помещениями, в которых они установлены, предназначенные для обработки и передачи защищаемой информации, а также выделенные помещения.

Средства информатизации — средства вычислительной техники и связи, оргтехники,
предназначенные для сбора, накопления, хранения, поиска, обработки данных и выдачи информации потребителю.

Средства вычислительной техники — электронные вычислительные машины и комплексы, персональные электронные вычислительные машины, в том числе программные средства, периферийное оборудование, устройства телеобработки данных.

Объект вычислительной техники (ВТ) — стационарный или подвижный объект, который представляет собой комплекс средств вычислительной техники, предназначенный для выполнения определенных функций обработки информации к объектам вычислительной техники относятся автоматизированные системы (АС), автоматизированные рабочие места (АРМ) информационно-вычислительные центры (ИВЦ) и другие комплексы средств вычислительной техники.
К объектам вычислительной техники могут быть отнесены также отдельные средства вычислительной техники, выполняющие самостоятельные функции обработки информации.

Выделенное помещение (ВП) — специальное помещение, предназначенное для проведения собраний, совещаний, бесед и других мероприятий речевого характера по секретным или конфиденциальным вопросам.
Мероприятия речевого характера могут проводиться в выделенных помещениях с использованием технических средств обработки речевой информации (ТСОИ) и без них.

Техническое средство обработки информации (ТСОИ) — техническое средство, предназначенное для приема, хранения, поиска, преобразования, отображения и/или передачи информации по каналам связи.
К ТСОИ относятся средства вычислительной техники, средства и системы связи средства записи, усиления и воспроизведения звука, переговорные и телевизионные устройства, средства изготовления и размножения документов, кинопроекционная аппаратура и другие технические средства, связанные с приемом, накоплением, хранением, поиском, преобразованием, отображением и/или передачей информации по каналам связи.

Автоматизированная система (AC) — комплекс программных и технических средств, предназначенных для автоматизации различных процессов, связанных с деятельности человека. При этом человек является звеном системы.

Специальная проверка это проверка технического средства обработки информации осуществляемая с целью поиска и изъятия специальных электронных закладных устройств (аппаратных закладок).

Аттестат объекта защиты — документ, выдаваемый органом по сертификации или другим специально уполномоченным органом подтверждающий наличие на объекте защиты необходимых и достаточных условий для выполнения установленных требований и норм эффективности защиты информации.

Аттестат выделенного помещения — документ, выдаваемый органом по аттестации (сертификации) или другим специально уполномоченным органом, подтверждающий наличие необходимых условий, обеспечивающих надежную акустическую защищенность выделенного помещения в соответствии с установленными нормами и правилами.

Предписание на эксплуатацию — документ, содержащий требования по обеспечению защищенности технического средства обработки информации в процессе его эксплуатации.

Программа аттестационных испытаний — обязательный для выполнения, организационно-методический документ, устанавливающий объект и цели испытании, виды, последовательность и объем проводимых экспериментов, порядок, условия, место и сроки проведения испытаний, обеспечение и отчетность по ним, а также ответственность за обеспечение и проведение испытаний.

Методика аттестационных испытаний — обязательный для выполнения, организационно методический документ, включающий метод испытаний, средства и условия испытаний, отбор образцов, алгоритм выполнения операций. По определению одной или нескольких взаимосвязанных характеристик защищенности объекта формы представления данных и оценивания точности, достоверности результатов.

Протокол аттестационных испытаний — документ, содержащий необходимые сведения об объекте испытаний, применяемых методах, средствах и условиях испытаний, а также заключение по результатам испытаний, оформленный в установленном порядке.

Основные технические средства и системы (ОТСС) — технические средства и системы, а также их коммуникации, используемые для обработки, хранения и передачи конфиденциальной (секретной) информации
К ОТСС могут относиться средства и системы информатизации (средства вычислительной техники, автоматизированные системы различного уровня и назначения на базе средств вычислительной техники, в том числе информационно-вычислительные комплексы, сети и системы, средства и системы связи и передачи данных), технические средства приема, передачи и обработки информации (телефонии, звукозаписи, звукоусиления, звуковоспроизведения переговорные и телевизи

источник

Руководство по защите секретной информации, обрабатываемой на объекте вычислительной техники , страница 2

2. Термины, понятия и определения

СЕКРЕТНАЯ ИНФОРМАЦИЯ — речевая и циркулирующая в технических средствах информация, содержащая сведения, отнесённые к государственной тайне, представленная в виде информативных акустических и электрических сигналов, физических полей, материальных носителей (в том числе на магнитной и оптической основе) информационных массивов и баз данных.

ОБЪЕКТ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ (ОВТ) — это помещение (группа помещений), специально предназначенное и оборудованное для автоматизированной обработки секретной информации сотрудниками Предприятия (рабочие кабинеты), а также помещения, в которых содержится оборудование для хранения, передачи информации (серверные, коммутационные комнаты).

Читайте также:  Техника безопасности при установке сантехники

ОСНОВНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА (ОТСС) — технические средства и системы, а также их коммуникации, используемые для обработки, хранения и передачи секретной информации. К ним относятся технические средства и автоматизированные системы различного уровня и назначения на базе средств вычислительной техники, средства и системы связи и передачи данных, отображения и размножения, используемые для обработки, хранения и передачи секретной информации.

ВСПОМОГАТЕЛЬНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА (ВТСС) — технические средства и системы, не предназначенные для передачи, обработки и хранения секретной информации, устанавливаемые совместно с ОТСС или устанавливаемые в выделенное помещение. К ним относятся:

· различного рода телефонные средства и системы;

· средства и системы передачи данных в системе радиосвязи;

· средства и системы охранной и пожарной сигнализации;

· средства и системы оповещения и сигнализации;

· средства и системы кондиционирования;

· средства и системы проводной радиотрансляционной сети и приема программ радиовещания и телевидения (абонентские громкоговорители, системы радиовещания; телевизоры и радиоприемники и т.д.);

· средства электронной оргтехники;

· средства и системы электрочасофикации;

· средства вычислительной техники, не предназначенные для передачи, обработки и хранения секретной информации.

НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП (НСД) – доступ к секретной информации, полученный в результате преднамеренного либо не преднамеренного нарушения установленных правил доступа (организационных, технических и программных ограничений) к этой информации.

АТТЕСТАЦИЯ ОВТ — это комплекс организационно-технических мероприятий, проводимых по требованиям безопасности информации, в результате которых посредством специального документа «Аттестата соответствия» подтверждается, что ОВТ соответствует требованиям стандартов и иных нормативных документов по безопасности информации.

ОТВЕТСТВЕННЫЙ за ОВТ — лицо, постоянно работающее на ОВТ, а также лицо, назначенное приказом по подразделению, которое исключает несанкционированное проникновение посторонних лиц и отвечает за соблюдение режимных требований при эксплуатации ОВТ.

КОНТРОЛИРУЕМАЯ ЗОНА (КЗ) — это пространство (территория, здание, часть здания), в котором исключено неконтролируемое пребывание лиц, не имеющих постоянного или разового допуска, и посторонних транспортных средств. Границей КЗ Предприятия является:

· периметр охраняемой территории Предприятия;

· ограждающие конструкции охраняемого здания или охраняемой части здания, если оно размещено на неохраняемой территории;

В отдельных случаях на период обработки техническими средствами информации с ограниченным доступом КЗ временно может устанавливаться большей, чем охраняемая территория Предприятия. При этом должны приниматься организационно-режимные и технические меры, исключающие или существенно затрудняющие возможность ведения перехвата в этой зоне.

3. Описание овт

  • АлтГТУ 419
  • АлтГУ 113
  • АмПГУ 296
  • АГТУ 266
  • БИТТУ 794
  • БГТУ «Военмех» 1191
  • БГМУ 171
  • БГТУ 602
  • БГУ 153
  • БГУИР 391
  • БелГУТ 4908
  • БГЭУ 962
  • БНТУ 1070
  • БТЭУ ПК 689
  • БрГУ 179
  • ВНТУ 119
  • ВГУЭС 426
  • ВлГУ 645
  • ВМедА 611
  • ВолгГТУ 235
  • ВНУ им. Даля 166
  • ВЗФЭИ 245
  • ВятГСХА 101
  • ВятГГУ 139
  • ВятГУ 559
  • ГГДСК 171
  • ГомГМК 501
  • ГГМУ 1966
  • ГГТУ им. Сухого 4467
  • ГГУ им. Скорины 1590
  • ГМА им. Макарова 299
  • ДГПУ 159
  • ДальГАУ 279
  • ДВГГУ 134
  • ДВГМУ 408
  • ДВГТУ 936
  • ДВГУПС 305
  • ДВФУ 949
  • ДонГТУ 497
  • ДИТМ МНТУ 109
  • ИвГМА 488
  • ИГХТУ 130
  • ИжГТУ 143
  • КемГППК 171
  • КемГУ 507
  • КГМТУ 269
  • КировАТ 147
  • КГКСЭП 407
  • КГТА им. Дегтярева 174
  • КнАГТУ 2909
  • КрасГАУ 345
  • КрасГМУ 629
  • КГПУ им. Астафьева 133
  • КГТУ (СФУ) 567
  • КГТЭИ (СФУ) 112
  • КПК №2 177
  • КубГТУ 138
  • КубГУ 107
  • КузГПА 182
  • КузГТУ 789
  • МГТУ им. Носова 367
  • МГЭУ им. Сахарова 232
  • МГЭК 249
  • МГПУ 165
  • МАИ 144
  • МАДИ 151
  • МГИУ 1179
  • МГОУ 121
  • МГСУ 330
  • МГУ 273
  • МГУКИ 101
  • МГУПИ 225
  • МГУПС (МИИТ) 636
  • МГУТУ 122
  • МТУСИ 179
  • ХАИ 656
  • ТПУ 454
  • НИУ МЭИ 640
  • НМСУ «Горный» 1701
  • ХПИ 1534
  • НТУУ «КПИ» 212
  • НУК им. Макарова 542
  • НВ 778
  • НГАВТ 362
  • НГАУ 411
  • НГАСУ 817
  • НГМУ 665
  • НГПУ 214
  • НГТУ 4610
  • НГУ 1992
  • НГУЭУ 499
  • НИИ 201
  • ОмГТУ 301
  • ОмГУПС 230
  • СПбПК №4 115
  • ПГУПС 2489
  • ПГПУ им. Короленко 296
  • ПНТУ им. Кондратюка 119
  • РАНХиГС 186
  • РОАТ МИИТ 608
  • РТА 243
  • РГГМУ 117
  • РГПУ им. Герцена 123
  • РГППУ 142
  • РГСУ 162
  • «МАТИ» — РГТУ 121
  • РГУНиГ 260
  • РЭУ им. Плеханова 122
  • РГАТУ им. Соловьёва 219
  • РязГМУ 125
  • РГРТУ 666
  • СамГТУ 130
  • СПбГАСУ 315
  • ИНЖЭКОН 328
  • СПбГИПСР 136
  • СПбГЛТУ им. Кирова 227
  • СПбГМТУ 143
  • СПбГПМУ 146
  • СПбГПУ 1598
  • СПбГТИ (ТУ) 292
  • СПбГТУРП 235
  • СПбГУ 577
  • ГУАП 524
  • СПбГУНиПТ 291
  • СПбГУПТД 438
  • СПбГУСЭ 226
  • СПбГУТ 193
  • СПГУТД 151
  • СПбГУЭФ 145
  • СПбГЭТУ «ЛЭТИ» 379
  • ПИМаш 247
  • НИУ ИТМО 531
  • СГТУ им. Гагарина 113
  • СахГУ 278
  • СЗТУ 484
  • СибАГС 249
  • СибГАУ 462
  • СибГИУ 1654
  • СибГТУ 946
  • СГУПС 1473
  • СибГУТИ 2083
  • СибУПК 377
  • СФУ 2423
  • СНАУ 567
  • СумГУ 768
  • ТРТУ 149
  • ТОГУ 551
  • ТГЭУ 325
  • ТГУ (Томск) 276
  • ТГПУ 181
  • ТулГУ 553
  • УкрГАЖТ 234
  • УлГТУ 536
  • УИПКПРО 123
  • УрГПУ 195
  • УГТУ-УПИ 758
  • УГНТУ 570
  • УГТУ 134
  • ХГАЭП 138
  • ХГАФК 110
  • ХНАГХ 407
  • ХНУВД 512
  • ХНУ им. Каразина 305
  • ХНУРЭ 324
  • ХНЭУ 495
  • ЦПУ 157
  • ЧитГУ 220
  • ЮУрГУ 306
Читайте также:  Техника безопасности при установке электроплиты

Полный список ВУЗов

Чтобы распечатать файл, скачайте его (в формате Word).

источник

Объекты установки вычислительной техники

Обнаружение объекта — процесс функционирования средства технической разведки, в результате которого фиксируются технические демаскирующие признаки объекта и делается заключение о его наличии.

Объект вычислительной техники (ОВТ ) — к объектам вычислительной техники относятся автоматизированные системы (АС ), автоматизированные рабочие места (АРМ ), информационно-вычислительные центры (ИВЦ ) и другие комплексы средств вычислительной техники.

Объект доступа — единица информационного ресурса, к которой осуществляется доступ штатными техническими средствами.

Объект защиты — обобщающий термин для всех форм существования информации, требующих защиты от технических разведок. По своему составу объекты защиты могут быть единичными и групповыми.

Объект информатики — стационарный или подвижный объект, который представляет собой комплекс технических средств обработки информации, предназначенный для выполнения определенных функций. К объектам информатики могут быть отнесены также отдельные технические средства обработки информации, выполняющие определенные функции обработки информации.

Объект технической разведки — объект, используемый технической разведкой как источник разведывательной информации.

Опасный сигнал (ОС ) — параметр технического демаскирующего признака объекта, являющийся носителем секретной или конфиденциальной информации.

Опасная зона r1 — пространство вокруг технического средства обработки информации, в пределах которого на случайных антеннах наводится ОС выше допустимого нормированного уровня. В зоне r1 запрещается размещение случайных антенн, имеющих выход по токопроводящим коммуникациям за пределы КЗ.

Опасная зона R2 — пространство вокруг технического средства обработки информации, в пределах которого отношение — опасный сигнал/помеха для составляющих напряженности электромагнитного поля превышает допустимое нормированное значение. Зона R2 должна быть контролируемой, так как в этой зоне возможен перехват ПЭМИН с помощью идеального (квазиидеального ) приемника и последующая расшифровка содержащейся в них информации.

Оптико-электронный (лазерный ) канал утечки акустической (речевой ) информации — канал утечки акустической (речевой ) информации, обусловленный процессом зондирования лазерным лучом вибрирующих в акустическом поле тонких отражающих поверхностей (стекла окон, картин, зеркал и т. д.), модуляции этого луча по закону вибрации поверхностей и «приемом отраженного (зеркально или диффузно) луча оптическим (лазерным ) приемником.

Орган по сертификации в области защиты информации — орган, проводящий сертификацию защищенных изделий, технических средств и способов защиты информации на соответствие конкретному стандарту или другому документу. Орган по сертификации может сам производить испытания и контроль испытаний или же осуществлять надзор за этой деятельностью, проводимой по его поручению другими органами.

Организационная защита информации — защита информации при ее обработке техническими средствами, осуществляемая путем принятия административных мер. Административные меры включают выбор места расположения объекта, не подверженного внешним воздействиям, организацию контролируемой (проверяемой ) зоны, выполнение правил учета, хранения и обращения секретных (конфиденциальных ) документов на различных носителях и другие меры.

Организационное мероприятие по защите информации — мероприятие по ЗИ, предусматривающее использование маскирующих свойств окружающей среды и установление временных, территориальных и пространственных ограничений на условия использования и режимы работ объекта.

Организационно-техническая форма защиты информации (ЗИ ) — защита информации, предусматривающая применение руководящих, нормативных и методических документов, лицензирование деятельности в области ЗИ, сертификацию защищенных изделий, технических средств и способов защиты, создание на объектах систем ЗИ и аттестацию этих объектов.

Организационный контроль эффективности защиты информации — контроль эффективности ЗИ путем проверки соответствия состояния, организации, наличия документов, полноты и обоснованности мероприятий по защите информации требованиям организационно-распорядительных и нормативных документов.

Охраняемые сведения — сведения, составляющие государственную, служебную, коммерческую или личную тайны, на распространение которых накладываются ограничения соответствующими заинтересованными органами.

источник

Технический паспорт на объект вычислительной техники «Автоматизированное рабочее место базы данных отдела»

  • 200г.
  • 1.ОБЩИЕ СВЕДЕНИЯ ОБ ОБЪЕКТЕ
    • 1.1.Наименование объекта:
Читайте также:  Установка розетки для встраиваемой техники

объект вычислительной техники «************»

1.2. Расположение объекта: — условия расположения — обычные,

— кабинет № * — помещение отдела,

контролируемая зона объекта ВТ ограничена периметром здания и составляет *** метров

1.3. Категория объекта: категория объекта ВТ — *****,

    • 1.4.Сведения о вводе объекта в эксплуатацию:

Приказ о вводе объекта информатизации в

эксплуатацию от ****** № .

2.СОСТАВ ОБОРУДОВАНИЯ ОБЪЕКТА

2.1. Состав ОТСС объекта:

ПЕРЕЧЕНЬ Таблица 1

основных технических средств и систем, входящих в состав объекта ВТ

Размещение ОТСС на объекте

Примечание * исх.№**** от «Заключение о проведении специальной проверки …»

2.1.Состав ВТСС объекта:

Таблица 2

вспомогательных технических средств, установленных в помещении

Размещение ВТСС

Звуковые колонки

Системный блок

Телефонный аппарат типа

(связь городская)

(охранная сигнализация)

      • 2.2.1.Структура, топология и размещение ОТСС относительно границ контролируемой зоны объекта ВТ:
  • · структурная схема размещения ОТСС относительно границы КЗ
  • · схема размещения и расположения ОТСС внутри помещения
  • · информационные связи между комплектами ПЭВМ отсутствуют.
  • · схема прокладки линий передачи секретной информации
  • линии передачи секретной информацииотсутствуют ;
  • на СВТ комплектов ПЭВМ обрабатывается, хранится и размножается секретная информация – периодически , а конфиденциальная, для служебного пользования и служебная – постоянно;
  • система разграничения доступа – программный комплекс «********»;
  • ограничение доступа в помещение – замок;
  • в нерабочее время включается охранная сигнализация – герконовые датчики на входной двери;
  • телефонный аппарат типа ******* внутренней связи по ЦАТС «********» — выход за пределы контролируемой зоны не имеет;
  • телефонный аппарат ******* городской телефонной связи размещен на расстоянии от СВТ – на **** метра;
    • 2.1.Размещение ВТСС, расположение линий и коммутаций:
  • · схема размещения ВТСС и прокладка линий и коммутаций /Приложение № 2 /
  • посторонние информационные линии и отдельные не задействованные провода – отсутствуют;
  • оборудование системы водяного отопления и водоснабжения размещены на расстоянии – **** метра от СВТ;
  • средства передачи данных – отсутствуют;
  • линии охранной сигнализации, местной ЦАСТ за пределы контролируемой зоны – не выходят;
    • 2.2.Системы электропитания и заземления:
  • · схема электропитания ОТСС объекта /Приложение № 3/
  • — электропитание осуществляется от высоковольтной трансформаторной подстанции, расположенной на охраняемой территории *******;
  • · схема заземления ОТСС объекта
  • заземление СВТ выполнено в соответствии с требованиями «СТР»;
  • — заземление ОТСС выполняется медным изолированным кабелем сечением не менее * мм2 ;
  • — заземление СВТ выполнено в одной точке;
  • величена сопротивления контура заземления ОТСС измеряется на измерительном щитке и составляет не более *** Ом.

сведения о прокладки кабелей и шины заземления

  • заземлитель расположен в пределах контролируемой зоны ******* и на расстоянии не менее ****** метров от границ охраняемого периметра;
  • заземление выполнено медным проводом, шины заземления от заземлителей кабелем, сечением не менее *** мм2 , а к ОТСС осуществлено медным проводом сечением н менее ***мм2 ;
  • · сведения о расположения трансформаторной подстанции
  • — трансформаторная подстанция, все устройства и кабели электропитания размещены в пределах одной контролируемой зоны с ОТСС объекта ВТ;
  • — подключение к низковольтной части подстанции посторонних потребителей электроэнергии – отсутствует;
  • — помещения, в которых установлены распределительные устройства и силовые щиты, закрываются на замки и опечатываются;
  • · сведения о расположения заземляющих устройств
  • — заземляющее устройство выполнено по радиальной схеме, каждое заземляющее устройство присоединяется к заземляющим шинам при помощи отдельного изолированного провода;
  • — заземлитель располагается в пределах контролируемой зоны на расстоянии не менее ****** метров от здания;
  • · схемы электропитания осветительной сети объекта
  • подключение средств вычислительной техники и осветительной сети 220/380 В предусматривается от распределительного щита;
  • — от распределительного щита до СВТ произведена прокладка экранированным кабелем;
  • освещение помещения осуществляется лампами накаливания;
  • · сведения об измерении сопротивления заземляющего устройства
    • средства вычислительной техники объекта ВТ присоединяются к заземляющим шинам отдельным изолированным проводом через розетки электропитания;
    • заземление СВТ производится в одной точке;
    • контроль величины сопротивления заземления производится не реже двух раз в год в летнее и зимнее время года, с оформлением соответствующего протокола;

    Состав средств защиты информации:

    средств защиты информации, установленных на объекте ВТ

    источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *