logo
Лекци ИБ (з

Защита информации от утечки

ПО ТЕХНИЧЕСКИМ КАНАЛАМ

Защита информации от утечки по техни­ческим каналам это комплекс органи­зационных, организационно - технических и технических мероприятий, исключаю­щих или ослабляющих бесконтрольный выход конфиденциальной информации за пределы контролируемой зоны.

Постулаты

1. Безопасных технических средств нет.

2. Источниками образования технических каналов утечки информации являются физические преоб­разователи.

3. Любой электронный элемент при определенных условиях может стать источником образования канала утечки информации.

4. Любой канал утечки информации может быть об­наружен и локализован. «На каждый яд есть про­тивоядие».

5. Канал утечки информации легче локализовать, чем обнаружить.

Определив утечку информации как бесконтроль­ный выход охраняемых сведений за пределы органи­зации или круга лиц, которым они были доверены по службе или стали известны в процессе работы, рас­смотрим, что же способствует этому и по каким кана­лам осуществляется такая утечка.

В основе утечки лежит неконтролируемый пере­нос конфиденциальной информации посредством аку­стических, световых, электромагнитных, радиацион­ных и других полей и материальных объектов.

Что касается причин и условий утечки информации, то они, при всех своих различиях, имеют много общего.

Причины связаны, как правило, с несовершен­ством норм по сохранению информации, а также на­рушением этих норм (в том числе и несовершенных), отступлением от правил обращения с соответствую­щими документами, техническими средствами, образ­цами продукции и другими материалами, содержащи­ми конфиденциальную информацию.

Условия включают различные факторы и обсто­ятельства, которые складываются в процессе научной, производственной, рекламной, издательской, отчетной, информационной и иной деятельности предприятия (организации) и создают предпосылки для утечки ин­формации. К таким факторам и обстоятельствам мо­гут, например, относиться:

■ недостаточное знание работниками предприятия правил защиты информации и непонимание (или недопонимание) необходимости их тщательного соблюдения;

■ использование неаттестованных технических средств обработки конфиденциальной информации;

■ слабый контроль за соблюдением правил защиты информации правовыми, организационными и инженерно-техническими мерами;

■ текучесть кадров, в том числе владеющих сведе­ниями конфиденциального характера.

Таким образом, большая часть причин и условий, создающих предпосылки и возможность утечки конфи­денциальной информации, возникает из-за недорабо­ток руководителей предприятий и их сотрудников.

Кроме того, утечке информации способствуют:

■ стихийные бедствия (шторм, ураган, смерч, зем­летрясение, наводнение);

■ неблагоприятная внешняя среда (гроза, дождь, снег);

■ катастрофы (пожар, взрывы);

■ неисправности, отказы, аварии технических средств и оборудования (рис. 39).