Главная
»
Информационные системы
»
Информационная безопасность и защита информации
»
Комплексный и системный подходы к обеспечению информационной безопасности объектов, технических средств и физических лиц.
Комплексный и системный подходы к обеспечению информационной безопасности объектов, технических средств и физических лиц.
B зависимости от требований к уровню защиты объекта применяются различные средства блокирования и контроля каналов утечки информации. Существуют три уровня мероприятий по защите информации: достаточный (необходимый), повышенный и предельный.
Перечень и содержание работ и мероприятий для их организации при комплексном подходе:
1. Исследование и анализ возможных технических каналов утечки информации ограниченного доступа из выделенных в объекте помещений.
2. Разработка моделей доступности защищаемых объектов для технического проникновения к информации ограниченного доступа.
3. Проведение в помещениях организации и ее работников (офисах, кабинетах, квартирах, дачах) практических работ по обнаружению различных видов средств негласного получения информации (СНПИ):
· радиоизлучающих средств негласного получения информации (СНПИ);
· СНПИ, установленных на телефонных линиях связи;
· СНПИ, использующих для передачи информации различные проводные коммуникации;
· СНПИ, работающих в инфракрасном диапазоне волн;
· не работающих на момент проверки (выработавших ресурс или дистанционно управляемых) СНиП;
· сложных СНПИ, работающих в режиме адаптивной дельта-модуляции (АДУ) с задержкой сигнала, с подмешиванием цифрового псевдослучайного потока;
· акустических, виброакустических и других технических каналов утечки речевой информации (через смежные стены, окна, по системам центрального отопления и вентиляции);
· а также снятие информации через вибрацию стекол с помощью лазерных СНПИ.
При осуществлении таких работ проверке подвергаются конструктивные ограждения помещений (пол, потолок, стены), мебель, предметы интерьера, входящие и выходящие проводные коммуникации и их оконечные устройства (электросеть, телефонные линии связи, системы охранной и пожарной сигнализации, единой часофикации и т.д.), средства орггехники, бытовая аудио и видеоаппаратура, подарки и сувениры, иные технические средства, установленные или хранящиеся в помещениях.
4. Проведение работ по поиску СНПИ в автомашинах организации и ее работников.
5. Контроль радиоэфира во время ответственных совещаний и переговоров, проводимых предприятием с целью выявления фактов утечки информации по радиоканалу.
6. Осуществление аппаратурных проверок.
7. Проведение работ по устранению выявленных технических каналов утечки информации.
8. Установка в помещениях специальной аппаратуры:
•сигнальных средств и систем, информирующих о наличии в помещении работающих радиоизлучающих СНПИ;
•сигнальных средств, информирующих об установке на телефонные линии связи СНПИ о несанкционированном подключении к телефонным линиям;
•средств, блокирующих нормальную работу СНПИ, при попытках их использования на телефонных линиях связи;
•генераторов радиоакустических и виброакустических помех;
•средств и систем обнаружения, скрытно работающих диктофонов (или их нейтрализация);
•уничтожение элементной базы СНПИ, диктофонов и т.д.
9. Разработка организационно-технических мер по предотвращению в дальнейшем появления технических каналов утечки информации ограниченного доступа.
10. Проведение периодических профилактических проверок помещений на наличие принесенных СНПИ.
11. Обучение на практике сотрудников фирм и служб безопасности работе с конкретными средствами. Подготовка перечней рекомендуемых специальных технических средств обнаружения и защиты от СНПИ для оснащения фирм и служб безопасности. Помощь в приобретении технических средств и консультации по вопросам их применения.
12. Оказание услуг физическим лицам по защите их от энергоинформационного воздействия с целью принятия навязанных решений и вымогательства.
13. Подключение и установка комплекса дистанционного видеонаблюдения и управления по телефонным линиям. Комплекс позволяет из любой точки планеты визуально наблюдать и управлять нужным объектом (даже бытовой техникой), передавая информацию по обычным телефонным линиям связи. Устройство подключается к телевизору, телефону, датчикам и электрическим устройствам, затем подсоединяется к стандартной телефонной линии. Система сообщает вам о том, что на охраняемой территории не все в порядке, даже если вы далеко.
14. Оборудование учреждений, офисов, квартир, дач, автомобилей клиентов самой современной системой видеоконтроля - малогабаритной и компактной системой передачи видеоинформации.
15. Оборудование автомобилей, офисов, зданий и сооружений, а также оснащение физических лиц аппаратурой подавления радиовзрывателей для предотвращения террористических актов.
Друзья! Приглашаем вас к обсуждению. Если у вас есть своё мнение, напишите нам в комментарии.