Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Уч.мет.пос. Основы обеспеч безопасн. информ. си....doc
Скачиваний:
33
Добавлен:
10.11.2018
Размер:
416.26 Кб
Скачать

1.4. Побочные технические каналы утечки информации

Современная обработка и передача различного рода информации требует применения различных технических средств: ЭВМ с широким набором периферийных устройств, копировальной и множительной техники, различных средств связи, аудио- и видеозаписывающей аппаратуры, средств выхода в компьютерные сети и др. Физические процессы, происходящие в этих устройствах при их работе, создают в окружающей среде электромагнитные, акустические и другие излучения. Такие излучения могут фиксироваться специальными приемниками на значительном расстоянии (до сотни метров) и использоваться для получения информации.

Средствами с побочными каналами утечки информации являются:

- ЭВМ с периферийными устройствами;

- модемы;

- все оконечные устройства связи: телеграфные, телексные, телетексные, телефонные и телефаксные аппараты, средства радио- и телевизионной связи, средства селекторной связи;

- средства аудио- и видеозаписи;

- средства оргтехники.

Кроме того, некоторые технические средства и системы обладают антенно-микрофонным эффектом. Такие средства, находясь в нерабочем состоянии, могут принимать электромагнитные излучения от других устройств, преобразовывать их в электрические сигналы и передавать по каналам связи. Антенно-микрофонным эффектом обладают все оконечные устройства связи, а также датчики охранной и пожарной сигнализации.

Сигналы от излучающих устройств, например от ЭВМ, могут наводиться и передаваться за территорию корпорации по сетям электропитания, заземления, трубам водо-, тепло- и газоснабжения.

1.5. Угрозы информационным ресурсам корпорации

Под угрозой безопасности информации будем понимать потенциальную опасность процессов или преднамеренных действий, которые могут привести к утечке, искажению или уничтожению информации.

Угрожают информации стихийные бедствия, неумышленные (непреднамеренные) действия людей и умышленные (преднамеренные) действия людей.

Стихийные бедствия (пожар, молния, ураган, землетрясение, наводнение, электромагнитные и ионизирующие излучения, военные действия и др.) могут привести к утечке информации, исказить ее или полностью уничтожить.

К неумышленным (пассивным) угрозам относятся:

- утечка информации при миграции населения по политическим, национальным, религиозным и иным причинам;

- ошибки проектирования и сооружения зданий, помещений, систем вентиляции, отопления и др.;

- ошибки проектирования и производства изделий, вычислительной техники и оргтехники;

- ошибки проектирования, производства, прокладки и установки средств связи;

- ошибки разработки программного обеспечения ЭВМ;

- ошибки процессов подготовки, обработки и вывода информации;

- ошибки в работе аппаратуры (сбои, отказы), приводящие к искажению или уничтожению информации.

Умышленными (активными) угрозами являются:

- утечка информации при целенаправленной миграции людей для передачи определенных сведений;

- контактное подслушивание служебных разговоров и просмотр документов с целью передачи их содержания;

- фотографирование, хищение, искажение иди уничтожение документов, фотографий, чертежей, описаний изобретений, новых технологий и др.;

- визуально-оптические способы получения информации;

- бесконтактное подслушивание служебных разговоров с помощью технических средств;

- несанкционированный доступ к ресурсам ЭВМ и компьютерных сетей, средствам связи и оргтехники;

- хищение сменных машинных носителей информации;

- несанкционированное копирование машинных носителей информации;

- разработка специальных вредоносных программ для искажения или уничтожения информации на машинных носителях;

- перехват электромагнитных и акустических излучений от ЭВМ, сигналов, наводимых в токопроводящих коммуникациях, радиосигналов и сигналов спутниковой связи.

Установление конкретных видов угроз информационным ресурсам корпорации позволяет определить конкретные средства и способы защиты коммерческой тайны.