18 Классификация и характеристика основных средств предотвращения утечки информации по материально-вещественному каналу.
Способы предотвращения утечки информации по материально-вещественному каналу можно разделить на две группы
- способы защиты информации в отходах деятельности организации;
- способы защиты демаскирующих веществ.
Первая группа включает способы защиты информации на бумажных (машинных) носителях и содержащейся в отходах и браке научной и производственной деятельности организации. Они предусматривают следующие меры:
- учет отдельных листков с записями, использованной копировальной бумаги, макетов, бракованных узлов и деталей;
- сбор черновиков документов и различных записей на отдельных неучтенных листках в специальные опечатанные ящики;
- уничтожение бумажных и стирание (уничтожение) машинных носителей;
- разборка макетов и блоков, разрушение механических деталей.
В настоящее время вместо сжигания подлежащих уничтожению бумажных носителей все шире применяют различные размельчители бумаги (шредеры). Они удобны в работе, занимают сравнительно мало места, экологически безвредны. Простые шредеры продольного сечения превращают листы бумаги в продольные полосы. Так как ленты режутся последовательно одна за другой, то в принципе возможно восстановление текста на бумаге.
Более надежную защиту обеспечивают ленточно-поперечные размельчители. Они не только режут ленту вдоль, но и секут ее поперек, превращая лист бумаги в мелкие прямоугольники или квадраты. Таким образом порезанную бумагу практически невозможно восстановить, а по объему она занимает гораздо меньше места, чем при резке полосами.
Еще надежнее дробители (гриндеры), измельчающие бумагу в мелкие клочки. В них можно менять размеры клочков и регулировать скорость. Гребенчатый гриндер, имеющий два вращающихся гребня, ворошит бумагу, обеспечивая непрерывность процесса, в то время как искромсанная до необходимых размеров бумага проваливается через сетку в нижнюю часть машины.
Наибольшее измельчение бумаги достигается в так называемых дезинтеграторах, которые способны порезать бумагу на кусочки до 1 мм, т. е. до размеров, когда невозможно разобрать отдельную букву.
Для защиты информации, содержащейся и макетах, в узлах и элементах бракованной продукции, необходимо их учитывать, а после использования разбирать и уничтожать неразборные узлы и части, обладающие демаскирующими признаками.
Способы защиты демаскирующих веществ предусматривают применение мер, обеспечивающих уменьшение их концентрации до значений, исключающих определение злоумышленниками структуры и свойств демаскирующих веществ путем физического и химического анализа. Основные направления снижения концентрации демаскирующих веществ - внедрение безотходных или малоотходных технологий, а также глубокая очистка отходов и выбросов.
Наиболее экономичным направлением защиты демаскирующих веществ в отходах - использование отходов в качестве вторичного сырья для создания иной продукции на этом же предприятии. Острота проблемы защиты возрастает, если промежуточные продукты с демаскирующими веществами не находят применение на одном предприятии. Для продажи их в качестве вторичного сырья, а также выброса на свалку, в водоемы или атмосферу отходы в интересах защиты информации надо очистить от демаскирующих веществ, т. е. уменьшить концентрацию демаскирующих веществ до допустимых значений.
Выбор метода и способа очистки отходов от демаскирующих веществ зависит, прежде всего, от видов (твердое, жидкое, газообразное) демаскирующих веществ и других веществ (примесей) в отходах. В качестве основных методов очистки отходов от демаскирующих веществ применяются методы механической очистки (фильтрация), нагрев, охлаждение и химические реакции.
Фильтрация демаскирующих веществ осуществляется в аппаратах объемного улавливания (в циклонах, электрических фильтрах и др.), в результате абсорбции и адсорбции (поглощения всем объемом и поверхностью вещества соответственно), центрифугирования, промывки, разделения по удельной плотности, магнитным свойствам и т. д.
При нагревании очистка отходов от демаскирующих веществ происходит путем пиролиза (расщепления органических веществ на более простые), крекинга (разложения нефтепродуктов), испарения, дегазификации, выпарки, сушки, прокалки, отгонки, сжигания и др. процессов, в результате которых удается отделить демаскирующее вещество от иных примесей или превратить его в вещество, информация о которых не подлежит защите.
При охлаждении отходов для выделения демаскирующих веществ используются процессы конденсации газообразных веществ, вымораживания жидкостей и др.
Выделение демаскирующих веществ или превращение их в нейтральные, информация о которых не защищается, возможно также путем воздействия на отходы веществами, которые вступают с отходами в химические реакции.
Отходы, очистка от демаскирующих признаков которых указанными методами невозможна или экономически нецелесообразна, подлежат захоронению.
Выделенные демаскирующие вещества собираются в соответствующие емкости и подвергаются последующей обработке для нейтрализации или захоронению. Неиспользуемые радиоактивные вещества не могут быть нейтрализованы и подлежат захоронению в специальных могильниках.
- 1. Пассивные и активные методы и способы защиты каналов утечки информации.
- 2 Методы и способы защиты информации, обрабатываемой в тспи.
- 3 Методы и способы защиты информации, циркулирующей в телефонных аппаратах и двухпроводных линиях.
- 4 Средства ослабления пэми тспи и их наводок.
- 5 Защита электросети, защита оконечного оборудования слаботочных линий.
- 6 Защита абонентского участка телефонной линии.
- 7 Защита информации обрабатываемой техническими средствами.
- 8 Назначение, принципы работы и порядок использования технических средств защиты информации, обрабатываемой тспи и циркулирующей в телефонных аппаратах и двухпроводных линиях.
- 9 Методы и способы защиты акустической (речевой) информации.
- 10 Пассивные способы защиты акустической (речевой) информации от ее утечки через несущие конструкции выделенного помещения.
- 11 Акустическая защита защищаемого помещения. Активные и комплексные способы защиты акустического информативного сигнала.
- 12 Аппаратура и способы активной защиты помещений от утечки речевой информации.
- 13 Способы создания искусственных акустических и виброакустических помех для защиты несущих конструкций и объема защищаемого помещения. Защита пассивными средствами защищаемых помещений.
- 14 Аппаратура и способы активной защиты помещений от утечки речевой информации.
- 15 Способы предотвращения несанкционированной записи речевой информации на диктофон. Нейтрализация радиомикрофонов.
- 16 Характеристика способов и средств защиты информации от утечки по материально-вещественному каналу
- 17 Способы предотвращения утечки информации по материально-вещественному каналу. Способы очистки демаскирующих веществ.
- 18 Классификация и характеристика основных средств предотвращения утечки информации по материально-вещественному каналу.
- 19 Средств защиты и экстренного уничтожения информации на бумажных и машинных носителях.
- 20 Состав и сущность организационно-технических и технических мер по защите информации в организации.
- 21. Виды контроля эффективности инженерно-технической защиты информации.
- 22 Особенности контроля эффективности защиты информации технологических процессов.
- 23 Меры технического контроля эффективности защиты информации.
- 25 Содержание и порядок использования мероприятий по контролю эффективности защиты информации.
- 26 Порядок проведения специальной проверки технических средств. Специальные обследования. Подготовка к проведению специальных обследований. Оценка вероятного противника.
- 27 Оценка условий, в которых решается задача выявления технических каналов утечки информации. Порядок и последовательность решения проблемы поисковой операции.
- 28 Выполнение поисковых мероприятий, радиообнаружение. Первичный осмотр и техническая проверка. Проверка электрических и электронных приборов. Проверка проводных коммуникаций.
- 29 Общие положения, термины и определения в области специальных исследований.
- 30 Порядок постановки задачи на выполнение специальных исследований по выявлению и измерению опасных сигналов в каналах возможной утечки информации.
- 31 Специальные исследования в области защиты речевой информации.
- 32 Специальные исследования в области акустоэлектрических преобразователей.
- 33 Специальные исследования в области защиты цифровой информации.
- Глава 5
- 34. Специальные исследования побочных электромагнитных излучений и наводок
- 35 Технический контроль эффективности принимаемых мер защиты. Основные средства технического контроля.
- 36 Предпроектная стадия (предпроектное обследование объекта информатизации, разработка аналитического обоснования создания сзи и технического (частного технического) задания на ее создание).
- 37 Стадия проектирования (разработки проектов) и реализации защиты информации на объекте информатизации.
- 38 Стадия ввода в действие сзи (опытная эксплуатация и приемо-сдаточные испытания средств защиты информации, аттестация объекта информатизации на соответствие требованиям безопасности информации).