Каналы утечки информации по физическим принципам можно классифицировать на следующие группы:
- акустические (включая и акустопреобразовательные);
- визуально-оптические (наблюдение, фотографирование);
- электромагнитные (в том числе магнитные и электрические);
- материально-вещественные (бумага, фото, магнитные носители и т.п.).
Прииспользовании технических средств для обработки и передачи информации возможны следующие каналы утечки и источники угроз безопасности информации:
– акустическое излучение информативного речевого сигнала;
– электрические сигналы, возникающие посредством преобразования информативного сигнала из акустического в электрический за счет микрофонного эффекта и распространяющиеся по проводам, выходящими за пределы КЗ;
– виброакустические сигналы, возникающие посредством преобразования информативного акустического сигнала при воздействии его на строительные конструкции и инженерно-технические коммуникации защищаемых помещений;
|
|
– несанкционированный доступ и несанкционированные действия по отношению к информации в автоматизированных системах, в том числе с использованием информационных сетей общего пользования;
– воздействие на технические или программные средства информационных систем в целях нарушения конфиденциальности, целостности и доступности информации, работоспособности технических средств, средств защиты информации посредством специально внедренных программных средств;
– побочные электромагнитные излучения информативного сигнала от технических средств, обрабатывающих конфиденциальную информацию, и линий передачи этой информации;
– наводки информативного сигнала, обрабатываемого техническими средствами, на цепи электропитания и линии связи, выходящие за пределы КЗ;
– радиоизлучения, модулированные информативным сигналом, возникающие при работе различных генераторов, входящих в состав технических средств, при наличии паразитной генерации в узлах технических средств;
– радиоизлучения или электрические сигналы от внедренных в технические средства и защищаемые помещения специальных электронных устройств перехвата речевой информации "закладок", модулированные информативным сигналом;
– радиоизлучения или электрические сигналы от электронных устройств перехвата информации, подключенных к каналам связи или техническим средствам обработки информации;
– прослушивание ведущихся телефонных и радиопереговоров;
– просмотр информации с экранов дисплеев и других средств ее отображения, бумажных и иных носителей информации, в том числе с помощью оптических средств;
|
|
– хищение технических средств с хранящейся в них информацией или отдельных носителей информации.
Задание 2. Провести анализ потенциальных каналов утечки на указанном объекте.Составить перечень каналов утечки информации на защищаемом объекте с указанием места расположения по образцу таблицы 3.2.
Таблица 3.2 - Перечень потенциальных каналов утечки информации
Каналы утечки информации с объекта защиты | Место расположения | ||
1. | Оптический канал | Окно со стороны проспекта | каб. №1 |
Окно со стороны проспекта | каб. №2 | ||
Окно со стороны проспекта | каб. №3 | ||
2. | Радиоэлектронный канал | Стоянка автотранспорта на просп. | указать |
Система часофикации | указать | ||
Телефон | указать | ||
Розетки | указать | ||
ПЭВМ | указать | ||
Воздушная линия электропередачи | указать | ||
Система оповещения | указать | ||
Система пожарной сигнализации | указать | ||
3. | Акустический канал | Теплопровод подземный | указать |
Водопровод подземный | указать | ||
Стены помещения | указать | ||
Батареи | указать | ||
Окна контролируемого помещения | указать | ||
4. | Материально-вещественный канал | Документы на бумажных носителях | указать |
Персонал предприятия | указать | ||
Производственные отходы | указать |