Файл: Тема 2 Проверка выполнения требований по безопасности информации от утечки по техническим каналам и по требованиям по защите информации от нсд.doc

ВУЗ: Не указан

Категория: Отчет по практике

Дисциплина: Не указана

Добавлен: 09.01.2024

Просмотров: 47

Скачиваний: 6

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.


3.3 Состав телекоммуникационного оборудования АС и используемые для передачи информации линии связи представлен в таблице 5.

Таблица 5

№ п/п

Наименование вспомогательного технического средства и системы

Заводской (инвентарный) номер

Номер помещения, в котором размещено вспомогательного техническое средство и система

Используемы линии связи

1

Коммутатор HP 1410-24G

CN33DXY0SJ


Помещение серверной №1

UTP cat. 5 (витая пара) – 10/100/1000 Мб/с.

2

Коммутатор HP 1410-24G

CN33DXY0ХМ

3







4







Или / Телекоммуникационное оборудование в АС не используется, информация по линиям связи не передаётся.
3.4 Состав средств защиты информации (СЗИ), используемых в АС, представлен в таблице 6.

Таблица 6

№ п/п

Наименование и тип средства защиты информации

Заводской (инвентарный) номер

Сведения о сертификате соответствия

Место установки

1

Генератор шума "Гамма-ГШ18"

2223453, Л87652

Сертификат соответствия ФСТЭК №3600 от 03.08.2016г., продлен до 03.08.2022г.

Помещение №213,

2018 г.

2

Система защиты информации от несанкционированного доступа «Dallas Lock 8.0-K» (с МЭ, СОВ)

4453-9480-411, 3986970

Сертификат соответствия ФСТЭК № 2720 от 25.09.2012г., продлен до 25.09.2024г.

АС АРМ,

2018 г.

3

СКЗИ «КриптоПро CSP», версия 4.0

4040N-P0000-01HUD-XQ1XT-1RNL4

Сертификат соответствия ФСБ

№ СФ/124-3010 от 30.12.2016г., продлен до 31.12.2024г.

АС АРМ,

2018 г.



Места установки СЗИ представлены на схеме в Приложении 3.
4. Сведения о соответствии АС требованиям по защите информации.
4.1 Сведения о протоколах аттестационных испытаний информационной (автоматизированной) системы.

Заключение по результатам проведения специальной проверки (СП), уч. № ___ за 2022 г., выдано ФГУП «НПП «Бэтта»

Протокол измерения ПЭМИН и расчета КЗ от ПЭВМ, уч. № _____ за 2022г.,

Предписание на эксплуатацию ПЭВМ, уч. № _____ за 2022г., выданы ФГУП «НПП «Бэтта»;

Протокол аттестационных испытаний АС на соответствие требованиям по защите информации от несанкционированного доступа, уч. № _____ за 2022г., выданный ФГУП «НПП «Бэтта»

4.2 Сведения о заключении по результатам аттестационных испытаний информационной (автоматизированной) системы:

Заключение по результатам аттестационных испытаний автоматизированной системы, уч. № ___ за 2022 г., выдано ФГУП «НПП «Бэтта»

4.3 Сведения об аттестации АС на соответствие требованиям по защите информации:

Аттестат соответствия АС №01-02ПД/17/5 от 16 февраля 2022 г., выданный ФГУП «НПП «Бэтта». (Аттестат аккредитации органа по аттестации №СЗИ RU.082/2.В29.274, Лицензия по ТЗКИ регистрационный №0019 от 31 октября 2002г).
5. Сведения о проведении контроля за обеспечением уровня защищенности информации, содержащейся в информационной (автоматизированной) системе, приведены в таблице 7.

Таблица 7



п/п

Наименование организации (подразделения), проводившей контроль

Дата проведения контроля

Реквизиты документа с выводами о результатах

контроля

Вывод по результатам контроля

1.













2.














6. Сведения об изменениях информационной (автоматизированной) системы и средств защиты информации приведены в таблице 8.

Таблица 8

№ п/п

Дата внесения изменения

Документ, на основании которого внесены изменения

Пункт технического паспорта, в который внесены изменения

Краткая характеристика изменений

Подпись лица, внесшего изменения

1
















2


















Ответственный за эксплуатацию объекта вычислительной техники

_______________________ ___________________________

(должность) (подпись, фамилия и инициалы)
«__»______________ 20__г.

Приложение №1
Структурная (топологическая) схема с указанием информационных связей между техническими средствами объекта информатизации






Входная информация на МНИ, FLASH-накопитель












Программное обеспечение АРМ

Работа пользователей с текстами и таблицами:
ввод, размещение, корректировка, удаление, сохранение, вывод информации.









Выходная информация: файлы на МНИ, FLASH-накопитель


Выходная информация: распечатки на учтенных

листах


Долговременное хранение информации на жестком диске ПЭВМ



Схема интерфейсов АРМ




Приложение №2
Схема контролируемой зоны, электроснабжения и заземления

объекта вычислительной техники


12м


Забор

ТП




> 200м


КЗ вниз

10 м



12м

15м


Помещение № 30

АРМ 2

Банкомат




16м





Схема электроснабжения и заземления

тп за кз
тп в кз
Приложение 3
Схема сетевого взаимодействия АС АО «Организация»


Схема размещения СЗИ в ЛВС АС АО «Организация»


Схема размещения СЗИ на АРМ АС АО «Организация»