Анализ каналов утечки информации

Каналы утечки информации по физическим принципам можно классифицировать на следующие группы:

- акустические (включая и акустопреобразовательные);

- визуально-оптические (наблюдение, фотографирование);

- электромагнитные (в том числе магнитные и электрические);

- материально-вещественные (бумага, фото, магнитные носители и т.п.).

Прииспользовании технических средств для обработки и передачи информации возможны следующие каналы утечки и источники угроз безопасности информации:

– акустическое излучение информативного речевого сигнала;

– электрические сигналы, возникающие посредством преобразования информативного сигнала из акустического в электрический за счет микрофонного эффекта и распространяющиеся по проводам, выходящими за пределы КЗ;

– виброакустические сигналы, возникающие посредством преобразования информативного акустического сигнала при воздействии его на строительные конструкции и инженерно-технические коммуникации защищаемых помещений;

– несанкционированный доступ и несанкционированные действия по отношению к информации в автоматизированных системах, в том числе с использованием информационных сетей общего пользования;

– воздействие на технические или программные средства информационных систем в целях нарушения конфиденциальности, целостности и доступности информации, работоспособности технических средств, средств защиты информации посредством специально внедренных программных средств;

– побочные электромагнитные излучения информативного сигнала от технических средств, обрабатывающих конфиденциальную информацию, и линий передачи этой информации;

– наводки информативного сигнала, обрабатываемого техническими средствами, на цепи электропитания и линии связи, выходящие за пределы КЗ;

– радиоизлучения, модулированные информативным сигналом, возникающие при работе различных генераторов, входящих в состав технических средств, при наличии паразитной генерации в узлах технических средств;

– радиоизлучения или электрические сигналы от внедренных в технические средства и защищаемые помещения специальных электронных устройств перехвата речевой информации "закладок", модулированные информативным сигналом;

– радиоизлучения или электрические сигналы от электронных устройств перехвата информации, подключенных к каналам связи или техническим средствам обработки информации;

– прослушивание ведущихся телефонных и радиопереговоров;

– просмотр информации с экранов дисплеев и других средств ее отображения, бумажных и иных носителей информации, в том числе с помощью оптических средств;

– хищение технических средств с хранящейся в них информацией или отдельных носителей информации.

Задание 2. Провести анализ потенциальных каналов утечки на указанном объекте.Составить перечень каналов утечки информации на защищаемом объекте с указанием места расположения по образцу таблицы 3.2.

 

Таблица 3.2 - Перечень потенциальных каналов утечки информации

 

Каналы утечки информации с объекта защиты

Место расположения

1.

Оптический канал

Окно со стороны проспекта каб. №1
Окно со стороны проспекта каб. №2
Окно со стороны проспекта каб. №3

2.

Радиоэлектронный канал

Стоянка автотранспорта на просп. указать
Система часофикации указать
Телефон указать
Розетки указать
ПЭВМ указать
Воздушная линия электропередачи указать
Система оповещения указать
Система пожарной сигнализации указать

3.

Акустический канал

Теплопровод подземный указать
Водопровод подземный указать
Стены помещения указать
Батареи указать
Окна контролируемого помещения указать

4.

Материально-вещественный канал

Документы на бумажных носителях указать
Персонал предприятия указать
Производственные отходы указать

Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  




Подборка статей по вашей теме: