Утечка информации – это бесконтрольный выход охраняемых сведений за пределы организации или круга лиц, которым они были доверены по службе или стали известны в процессе работы.
В основе утечки лежит неконтролируемый перенос конфиденциальной информации посредством акустических, оптических (световых), электромагнитных, радиационных, тепловых и других полей и материальных объектов. Что касается причин и условий утечки информации, то они, при всех своих различиях, имеют много общего.
Причины связаны, как правило, с несовершенством норм по сохранению информации, а также нарушением этих норм (в том числе и несовершенных), отступлением от правил обращения с соответствующими документами, техническими средствами, образцами продукции и другими материалами, содержащими конфиденциальную информацию.
Условия включают различные факторы и обстоятельства, которые складываются в процессе научной, производственной, рекламной, издательской, отчётной, информационной и иной деятельности предприятия (организации) и создают предпосылки для утечки информации. К таким факторам и обстоятельствам могут, например, относиться:
– недостаточное знание работниками предприятия правил защиты информации и непонимание (или недопонимание) необходимости их тщательного соблюдения;
– использование неаттестованных технических средств защиты информации;
– слабый контроль за соблюдением правил защиты информации правовыми, организационными и инженерно-техническими мерами;
– текучесть кадров, в том числе владеющих сведениями конфиденциального характера.
Таким образом, большая часть причин и условий, создающих предпосылки и возможность утечки конфиденциальной информации, возникают из-за недоработок руководителей предприятий и их сотрудников.
Кроме того, утечке информации способствуют:
– стихийные бедствия (шторм, ураган, смерч, землетрясение, наводнение);
– неблагоприятные погодные условия (гроза, дождь, снег);
– катастрофы (пожар, взрывы);
– неисправности, отказы, аварии технических средств и оборудования.