Проектирование и установка комплексных систем защиты информации

Зачем требуется проектирование

Определяя для себя подход к организации системы защиты на предприятии, давайте ответим на главный вопрос: А зачем вообще требуется проектирование, когда речь идет об установке систем защиты?
Все технические каналы утечки информации известны, типовых решений масса – купил самые дорогие и мощные «железки - поставил и «порядок». Такой подход имеет право на существование и если вы не ограничены в средствах и можете позволить потратить «лишних» 150 – 200 тыс. рублей – то смело идите этим путем.

К слову, таким же путем идут некоторые компании-поставщики. Единожды спроектировав комплексную систему защиты на основании обобщенной модели угроз, они предлагают это типовое решение «ото всего». Для поставщика эта схема максимально удобна: прибыль выше, работы и издержек – меньше.
Поэтому те, кто прежде чем предложить вам что-то купить, делают проект, на основании объективных исходных данных – снижают ваши затраты. Затраты на приобретение избыточных «мощностей».

Как осуществляется проектирование

Проектирование осуществляется после получения исходных данных, которые состоят из :

  • физических параметров и конструктивных особенностей объекта
  • технологического процесса обработки информации
  • существующих организационно-технических мер защиты информации

На основании анализа исходных данных строится модель угроз для конкретного объекта. Модель угроз для конкретного объекта по определению содержит меньшее число угроз по сравнению с обобщенной моделью, поэтому система защиты будет более экономной.

Пример

Часто встречается ситуация, когда в помещении в промежутке между «подвесным» потолком и капитальным потолком существует технологическое отверстие в стене, ведущее в коридор, т.е. за пределы контролируемой зоны (КЗ). Это прямой акустический канал утечки информации, который формально надо защищать путем установки активного излучателя акустической помехи. Однако в круглосуточном режиме работает система кондиционирования воздуха и создает достаточные уровень шума для маскирования речевого сигнала. Как следствие – установка излучателя не обязательна.

Таких нюансов – много и все они влияют на конечную стоимость системы.

Как выбрать поставщика

При выборе Поставщика обращайте внимание на уровень подготовки консультирующих Вас специалистов и период работы фирмы-Поставщика в рамках лицензии по ТЗКИ.
Как правило - это первый показатель уровня профессионализма вашего потенциального подрядчика.

 

Copyright © Privacy PolicyТЕЛ./ФАКС: (499) 463 56 29