Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник.doc
Скачиваний:
445
Добавлен:
09.02.2016
Размер:
1.07 Mб
Скачать

Тема № 5/1 “Каналы и методы несанкционированного доступа к конфиденциальной информации”

  1. Способы несанкционированного доступа к конфиденциальной информации

  2. Каналы утечки информации

  3. Источники, причины и условия утечки информации

1. Способы несанкционированного доступа к конфиденциальной информации

Способ несанкционированного доступа - совокупность приемов и порядок действий с целью получения (добывания) охраняемых сведений незаконным , противоправным путем.

Любопытный перечень способов получения информации о своих конкурентах опубликовал американский журнал “Кемикл энджиниринг”.

  1. Сбор информации, содержащейся в средствах массовой информации, включая официальные документы, например судебные отчеты.

  2. Использование сведений, распространяемых служащими конкурирующих фирм.

  3. Биржевые отчеты и отчеты консультантов, финансовые отчеты и документы, находящиеся в распоряжении маклеров; выставочные экспонаты и проспекты, брошюры конкурирующих фирм; отчеты коммивояжеров своей фирмы.

  4. Изучение продукции конкурирующих фирм; использование данных, полученных вовремя бесед со служащими конкурирующих фирм (без нарушения закона).

  5. Замаскированные опросы и “выуживание” информации у служащих конкурирующих фирм на научно-технических конгрессах (конференциях).

  6. Непосредственное наблюдение, осуществляемое скрытно.

  7. Беседы о найме на работу со служащими конкурирующих фирм (без намерений осуществить прием на работу).

  8. Так называемые “ложные” переговоры с фирмой-конкурентом относительно приобретения лицензии.

  9. Наем на работу служащего конкурирующей фирмы или лица, занимающегося ее снабжением.

  10. Подкуп служащего конкурирующей фирмы или лица, занимающегося ее снабжением.

  11. Использование агента для получения информации на основе платежной ведомости фирмы-конкурента.

  12. Подслушивание переговоров, ведущихся в фирмах-конкурентах.

  13. Перехват телеграфных сообщений.

  14. Подслушивание телефонных переговоров.

  15. Кражи чертежей, образцов, документов и т.д.

  16. Шпионаж и вымогательство.

Анализ подобных перечней дает в общем случае следующие способы несанкционированного доступа к конфиденциальной информации:

  1. Инициативное сотрудничество.

  2. Склонение к сотрудничеству.

  3. Выведывание, выпытывание.

  4. Подслушивание переговоров различными путями

  5. Хищение

  6. Копирование

  7. Подделка (модификация)

  8. Уничтожение (порча, разрушение)

  9. Незаконное подключение к каналам и линиям связи и передачи данных.

  10. Негласное ознакомление со сведениями и документами.

  11. Перехват.

  12. Визуальное наблюдение.

  13. Фотографирование.

  14. Сбор и аналитическая обработка.

Естественно предположить, что не все способы используются в равной степени. В зарубежной литературе можно встретить различные показатели соотношения способов НСД, один из примеров приведен ниже.

№№ пп

Способ НСД

%

1

Подкуп, шантаж, переманивание служащих, внедрение агентов

43

2

Подслушивание телефонных переговоров

5

3

Кража документов

10

4

Проникновение в ПЭВМ

18

5

Съем информации с каналов связи “втемную”

24