Методологическое и техническое обеспечение ИБ функционирования предприятий

Методологические основы технического обеспечения защиты процессов переработки информации и контроля ее эффективности

Объектами, методами и средствами несанкционированного съема информации могут являться:

  • - здания, сооружения, строительные конструкции (стены, потолки, полы, оконные и дверные проемы, оконные стекла, системы отопления и водоснабжения, воздуховоды) и т.д., при проведении переговоров и совещаний конфиденциального характера — по виброакустическому каналу;
  • - подвижные объекты: автомобильный и персональный, железнодорожный, водный и воздушный, при проведении конфиденциальных бесед — по виброакустическому каналу;
  • - средства слаботочной техники — аппаратура связи, звукоусиления, аудио- и телеаппаратура, электрочасы, радиотрансляция, пожарная и охранная сигнализации, электрические пишущие машинки, кондиционеры и др., как при их использовании, так и в случае их обычного нахождения в «помещениях, предназначенных для проведения мероприятий закрытого характера» — по электроакустическим преобразованиям и за счет побочных электромагнитных излучений и наводок (ПЭ- МИН);
  • - средства вычислительной техники (изображение с монитора передается по эфиру на значительное расстояние) — за счет ПЭМИН;
  • - система электропитания и заземления (по этим цепям возможен перехват информации, которая обрабатывается устройствами: звукоусиления, связи с секретарем ПК и т.д.) — за счет ПЭМИН;
  • - акустика (речь, звуки): из помещений, автомашины и т.д. — за счет акустических радиомикрофонов («закладок») по радиоканалу и проводам, лазерных устройств перехвата;
  • - телефонные переговоры — за счет телефонных «закладок» по радиоканалу и проводам;
  • - сообщения по факсу — за счет перехвата через побочные излучения и наводки и по линиям связи;
  • - «подарки» и «сувениры», мебель, интерьер с вмонтированными в них «закладками»;
  • - акустика (речь) лиц на расстоянии с помощью направленных микрофонов;
  • - радиопереговоры по сетям сотовой связи.

Техническими средствами защиты являются такие, с помощью которых защита объекта реализуется техническим устройством, комплексом или системой. К достоинствам технических средств относятся: широкий круг решаемых задач; высокая надежность; возможность создания развитых комплексных систем защиты; гибкое реагирование на попытки несанкционированных действия; традиционность используемых методов осуществления защитных функций.

Основные недостатки технических средств защиты: высокая стоимость многих средств; необходимость регулярного проведения регламентных работ и контроля; возможность подачи ложных тревог.

Технические средства могут быть классифицированы:

  • • по сопряженности с основными средствами АСОД;
  • • по выполняемым функциям защиты;
  • • по степени сложности устройств защиты.

По сопряженности с основными средствами АСОД они подразделяются:

  • - на автономные — средства, выполняющие свои защитные функции независимо от функционирования средств АСОД, т.е. полностью автономно;
  • - сопряженные — самостоятельные устройства, осуществляющие защитные функции совместно с основными средствами;
  • - встроенные — средства, которые конструктивно включены в состав аппаратуры технических средств АСОД.

По выполняемым функциям защиты они могут быть следующими:

  • - внешняя защита — защита от воздействия дестабилизирующих факторов, проявляющихся за пределами основных средств АСОД;
  • - опознавание — специфическая группа средств, предназначенных для опознавания людей по различным индивидуальным характеристикам;
  • - внутренняя защита — защита от воздействия дестабилизирующих факторов, проявляющихся непосредственно в средствах обработки информации.

По степени сложности устройства их можно разделить:

  • - на простые устройства — несложные приборы и приспособления, выполняющие отдельные процедуры защиты;
  • - сложные устройства — комбинированные агрегаты, состоящие из некоторого количества простых устройств, способные к осуществлению сложных процедур защиты;
  • - системы — законченные технические комплексы, способные осуществлять некоторую комбинированную процедуру защиты, имеющую самостоятельное значение.

Здесь определяющей является классификация по критерию выполняемых функций, а классификация по критериям сопряженности и степени сложности отражает главным образом особенности конструктивной и организационной реализации средств.

Современный комплекс защиты территории охраняемых объектов должен включать в себя следующие основные компоненты:

  • - систему оповещения о попытках вторжения;
  • - оптическую (обычно телевизионную) систему опознавания нарушителей;
  • - механическую систему защиты;
  • - оборонительную систему (звуковую и световую сигнализацию, применение в случае необходимости оружия);
  • - связную инфраструктуру;
  • - центральный пост охраны, осуществляющий сбор, анализ, регистрацию и отображение поступающих данных, а также управление периферийными устройствами;
  • - персонал охраны (патрули, дежурные на центральному посту).
 
Посмотреть оригинал
< Пред   СОДЕРЖАНИЕ   ОРИГИНАЛ   След >