Разработка проекта комплексной системы безопасности объекта защиты

Автор работы: Пользователь скрыл имя, 21 Декабря 2012 в 01:44, дипломная работа

Описание

Целью дипломной работы является проведение анализа объекта с последующим проектированием системы комплексной защиты информации в организации с разработкой системы видеонаблюдения.
Поставленная цель исследования предполагает решение следующих взаимосвязанных задач:
 анализ объекта защиты;
 определение модели злоумышленника;

Содержание

ВВЕДЕНИЕ
ГЛАВА 1. ОПИСАНИЕ ПРЕДМЕТНОЙ ОБЛАСТИ ДИПЛОМНОЙ РАБОТЫ ПО НАПРАВЛЕНИЮ ИССЛЕДОВАНИЯ
1.1 Описание предметной области объекта защиты
1.1.1 Описание объекта защиты
1.1.2 Инженерно-техническая укрепленность объекта защиты
1.2 Разработка системной концепции комплексного обеспечения системы защиты информации на объекте
1.2.1 Технические характеристики и методология построения систем видеонаблюдения объекта защиты
1.2.2 Выбор и обоснование комплексной системы защиты объекта
1.2.3 Описание автоматизированной системы охраны «Орион» и ее внедрение на объекте защиты
1.3 Требования руководящих документов к системе безопасности объекта
1.3.1 Требования руководящих документов к системам видеонаблюдения
1.3.2 Требования руководящих документов к системам охранно-пожарной сигнализации
1.3.3. Требования нормативно-методических документов по защите информации на объект
ГЛАВА 2. РАЗРАБОТКАПРОЕКТА КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ ОБЪЕКТА ЗАЩИТЫ
2.1 Технические каналы утечки информации
2.1.1 Классификация технических каналов утечки
2.1.2 Технические каналы утечки информации обрабатываемой на объекте защиты
2.2 Вероятная модель злоумышленника
2.3 Разработка проекта комплексной системы защиты информации частного охранного предприятия ООО «ГЕО ЛИДЕР»
2.4 Разработка системы видеонаблюдения объекта защиты
2.5 Введение в эксплуатацию системы защиты информации
ГЛАВА 3. ОЦЕНКА ФИНАНСОВЫХ ЗАТРАТ НА УСТАНОВКУ И ЭКСПЛУАТАЦИЮ КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
Приложение 1

Работа состоит из  1 файл

дипломка инф. безопасн.doc

— 757.00 Кб (Скачать документ)

 

В данном проекте будет использоваться компьютерная система видеонаблюдения на базе программного обеспечения ISS+ “Securos”. Для видеонаблюдения за периметром будут использоваться две мультисенорные IP камеры, день-ночь AV3130M. Из преимуществ этой камеры можно назвать автоматическое переключение камеры с одного объектива на другой. Причем дневной объектив является цветным 3 Mpix и способен идентифицировать личность с расстояния 25 м. Камера в режиме «ночь» является монохромной 1,3 Mpix. Размеры матрицы, в точках: цветная – 2040(Н)х1530(V), монохром – 1280(Н)х1024(V). Максимальное соотношение сигнал-шум: 45db. Эти видеокамеры подключаются напрямую к компьютеру через «витую пару» и не требуют установки дополнительного оборудования.

Для помещений  ООО «ГЕО ЛИДЕР» предусмотрено три корпусные видеокамеры марки PVCD-0121C цветная, 480 ТВЛ, встроенное двадцатикратное увеличение, авто фокус, авто диафрагма.

Видеокамеры для  помещений требуют установки  платы видеозахвата TVISS 1-4 HL4 с четырьмя чипсетами. Камеры для помещений будут установлены на каждый чипсет отдельно. Четвертый чипсет будет являться запасным.

Расположение  средств системы видеонаблюдения  представлено в приложениях 8 и 9.

Таким образом, применение данных средств системы  видеонаблюдения обеспечит круглосуточный просмотр территории охраняемого объекта, а следовательно усилит надежность всей комплексной системы защиты информации в целом.

2.5 Введение в эксплуатацию системы защиты информации

 

Введение в эксплуатацию системы защиты информации подразумевает выполнение мероприятий по защите информации, предусмотренных техническим проектом. К работам по монтажу технических средств обработки информации, вспомогательных технических средств, а также проведения технических мероприятий по защите информации должны привлекаться организации, имеющие лицензию ФСТЭК РФ.

Монтажной организацией или заказчиком проводятся закупка  сертифицированных ТСОИ и специальная  проверка не сертифицированных ТСОИ на предмет обнаружения возможно внедренных в них электронных устройств перехвата информации (“закладок”) и их специальные исследования.

По результатам специальных  исследований ТСОИ уточняются мероприятия  по защите информации. В случае необходимости  вносятся соответствующие изменения  в технический проект, которые согласовываются с проектной организацией и заказчиком.

Проводятся закупка  сертифицированных технических, программных  и программно-технических средств  защиты информации и их установка  в соответствии с техническим  проектом.

Службой (специалистом) безопасности организуется контроль проведения всех мероприятий по защите информации, предусмотренных техническим проектом.

В период установки и  монтажа ТСОИ и средств защиты информации особое внимание должно уделяться  обеспечению режима и охране защищаемого объекта.

К некоторым мероприятиям по организации контроля в этот период можно отнести:

  • перед монтажом необходимо обеспечить скрытную проверку всех монтируемых конструкций, особенно установочного оборудования, на наличие разного рода меток и отличий их друг от друга, а также закладных устройств;
  • необходимо организовать периодический осмотр зон выделенных помещений в вечернее или в нерабочее время при отсутствии в нем строителей в целях выявления подозрительных участков и мест;
  • организовать контроль за ходом всех видов строительных работ на территории и в здании. Основная функция контроля заключается в подтверждении правильности технологии строительно-монтажных работ и соответствия их техническому проекту;
  • организовать осмотр мест и участков конструкций, которые по технологии подлежат закрытию другими конструкциями. Такой контроль может быть организован легально под легендой необходимости проверки качества монтажа и материалов или скрытно;
  • необходимо тщательно проверять соответствие монтажных схем и количество прокладываемых проводов техническому проекту. Особое внимание необходимо уделять этапу ввода проводных коммуникаций и кабелей в зону выделенных помещений. Все прокладываемые резервные провода и кабели необходимо нанести на план-схему с указанием мест их начала и окончания.

Перед установкой в выделенные помещения и на объекты информатизации мебели и предметов интерьера  технические устройства и средства оргтехники должны проверяться на отсутствие закладных устройств. Одновременно целесообразно провести проверку технических средств на уровни побочных электромагнитных излучений. Такую проверку целесообразно проводить в специально оборудованном помещении или на промежуточном складе.

После установки и  монтажа технических средств  защиты информации проводится их опытная эксплуатация в комплексе с другими техническими и программными средствами в целях проверки их работоспособности в составе объекта информатизации и отработки технологического процесса обработки (передачи) информации.

По результатам опытной  эксплуатации проводятся приемо-сдаточные испытания средств защиты информации с оформлением соответствующего акта.

По завершении ввода  в эксплуатацию СЗИ проводится аттестация объектов информатизации и выделенных помещений по требованиям безопасности. Она является процедурой официального подтверждения эффективности комплекса реализованных на объекте мер и средств защиты информации.

При необходимости по решению руководителя организации  могут быть проведены работы по поиску электронных устройств съема  информации (“закладных устройств”), возможно внедренных в выделенные помещения, осуществляемые организациями, имеющими соответствующие лицензии ФСБ России.

В период эксплуатации периодически должны проводиться специальные  обследования и проверки выделенных помещений и объектов информатизации. Специальные обследования должны проводиться под легендой для сотрудников организации или в их отсутствие (допускается присутствие ограниченного круга лиц из числа руководителей организации и сотрудников службы безопасности).

 

ГЛАВА 3. ОЦЕНКА ФИНАНСОВЫХ ЗАТРАТ НА УСТАНОВКУ И ЭКСПЛУАТАЦИЮ КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ

 

Затраты на оборудование для комплексной защиты информации можно представить в виде таблицы 5.

 

Таблица 5

Затраты на оборудование для комплексной защиты информации

наименование оборудования

кол-во шт.

цена руб

всего руб

1

Извещатель пассивный  оптико-электронный объёмный Фотон-9

7

345

4550

2

Извещатель акустический Стекло-3

6

375

3300

3

Извещатель магнитоконтактный  ИО 102-5

7

45

455

4

Тревожная кнопка Астра-321

1

210

210

5

Приемно-контрольный  прибор Сигнал 20

2

3500

7000

6

Модуль защиты телефоной  линии"SEL SP-17/D"

1

13100

13100

7

Генератор шума ГШ-К-1000М

1

5700

5700

8

Генератор шума ГШ-1000М

1

4900

4900

9

Генератор шума SEL SP 44

1

14000

14000

10

Виброакустический генератор Соната АВ 1М

1

24000

24000

11

Фильтр питания «ФСП-1Ф-7А»

2

13500

27000

12

Извещатель пожарный дымовой ИП-212-45

20

250

5000

13

ИПР-3СУ

2

200

400

14

Оповещатель световой Молния

2

300

600

15

Оповещатель речевой, звуковой Флейта

2

250

500

16

Камера уличная AV3130M

2

28000

56000

17

Камера офисная PVCD-0121C

3

5600

16800

18

ПО ISS+ “Securos”

1

25000

25000

19

Плата видеозахвата TVISS 1-4 HL4

1

8000

8000

20

Пленка бронированная

9

1100

9900

21

Электромагнитный замок

2

780

1560

ИТОГО:

227 975


 

Реализация любого проекта, связанного с защитой информации, требует  определённых финансовых ресурсов. Для  того, чтобы определить общую потребность  в финансовых ресурсах (материальных, денежных, трудовых и др.), необходимо составить смету затрат на комплексную систему защиты объекта. В результате проведенных расчётов у собственника должна появиться возможность оценить в денежной форме затраты, связанные с обеспечением информационной безопасность объекта.

Расчёт затрат целесообразно  разделить на два этапа:

  • Затраты на разработку комплексной системы защиты объекта;
  • Затраты на эксплуатацию данной системы.

В соответствии с вышеперечисленными этапами должны формироваться и расходы, т.е. отдельно должны быть выделены затраты, связанные с разработкой комплексной системы защиты объекта и эксплуатацией системы.

Для формирования структуры  затрат необходимо использовать следующую  группировку статей расходов:

  • прямые материальные затраты;
  • расходы на оплату труда;
  • амортизационные отчисления;
  • прочие расходы;
  • накладные расходы.

Таким образом, затраты  на проведение комплексной системы  защиты объекта – С, составят:

 

С=З1 + З2 ,      (1)

 

Где З1 – затраты на этапе проектирования системы информационной безопасности объекта:

 

З1М1 АМ1ОТ1 ПР1Н1 ,    (2)

З2 – Суммарные ежегодные затраты на этапе эксплуатации системы. :

 

З2М2 АМ2ОТ2ПР2Н2 + Зк2     (3)

 

Где:

ЗМ – материальные расходы;

ЗАМ – амортизация;

ЗОТ – расходы на оплату труда;

ЗПР – прочие расходы;

ЗН – накладные расходы;

Зк – косвенные расходы.

К прямым материальным затратам относится те затраты, которые непосредственно связаны с использованием товароматериальных ценностей на этапе проектирования комплексной системы защиты объекта. Как правило, на данном этапе необходимо учесть фактические целевые расходы на канцелярские принадлежности и расходные материалы, а также на потребляемую техническими средствами электроэнергию.

Затраты на потребляемую энергию техническими средствами равны:

 

,      (4)

 

Где:

ЗЭЛ – затраты на потребляемую электроэнергию в сутки;

Wу – установленная мощность, кВт;

Тд – время работы оборудования, час;

SЭЛ – тариф на электроэнергию, руб.

Подставив соответствующие  значения в формулу (4) получим:

 

0,064*24*1,72=2,6 ( руб.)

Издержки на канцелярские товары и расходные материалы учитываются по фактическим затратам. Таким образом: ЗМ = +

Расходы на оплату труда  включают любые начисления работникам в денежной форме, стимулирующие  начисления, надбавки, премии. При расчёте расходов на оплату труда в заработной плате работников выделяют основную и дополнительную части. Для определения основной заработной платы используются фиксированные оклады. При этом для определения затрат на оплату труда специалистов, занятых разработкой проекта, необходимо использовать данные о должностных окладах исполнителей. Дневная ставка исполнителя определяется по формуле:

 

,      (5)

 

Где:

ЗМЕС – месячный оклад исполнителя (руб);

ФМЕС – месячный фонд времени (дней).

Размер дополнительной заработной платы определяется на каждом предприятии коллективным договором  и состоит, как правило, из повышающих коэффициентов, районных коэффициентов, доплат за профессиональное мастерство, ежемесячного премиального вознаграждения и вознаграждения по итогам работы за год, принятым в проектной организации в соответствии с Положением о премировании. Результаты расчётов затрат на оплату работы исполнителей сведены в таблицу 2.

 

Таблица 7

Результаты  расчётов затрат на оплату работы исполнителей

Должность

Трудоём- кость, дней

Месячный оклад, руб.

ставка руб.

Повышающий коэф.

Доп. заработная плата руб.

Начальник тех отела

22

14 500

660

1

0

Глав. Спец. ТО

22

12 400

564

1

0

Техник

22

9 500

431

1

0

Итого

22

36 400

1 655

1

0

Информация о работе Разработка проекта комплексной системы безопасности объекта защиты