Главная » Информационные системы » Информационная безопасность и защита информации » Комплексный и системный подходы к обеспечению информационной безопасности объектов, технических средств и физических лиц.

Комплексный и системный подходы к обеспечению информационной безопасности объектов, технических средств и физических лиц.

B зависимости от требований к уровню защиты объекта приме­няются различные средства блокирования и контроля каналов утечки информации. Существуют три уровня мероприятий по за­щите информации: достаточный (необходимый), повышенный и предельный.

Перечень и содержание работ и ме­роприятий для их организации при комплексном подходе:

1. Исследование и анализ возможных технических каналов утечки информации ограниченного доступа из выделенных в объекте помещений.

2. Разработка моделей доступности защищаемых объектов для технического проникновения к информации ограниченного доступа.

3. Проведение в помещениях организации и ее работников (офисах, кабинетах, квартирах, дачах) практических работ по обнару­жению различных видов средств негласного получения инфор­мации (СНПИ):

·         радиоизлучающих средств негласного получения инфор­мации (СНПИ);

·         СНПИ, установленных на телефонных линиях связи;

·         СНПИ, использующих для передачи информации различ­ные проводные коммуникации;

·         СНПИ, работающих в инфракрасном диапазоне волн;

·         не работающих на момент проверки (выработавших ресурс или дистанционно управляемых) СНиП;

·         сложных СНПИ, работающих в режиме адаптивной дельта-модуляции (АДУ) с задержкой сигнала, с подмешива­нием цифрового псевдослучайного потока;

·         акустических, виброакустических и других технических каналов утечки речевой информации (через смежные сте­ны, окна, по системам центрального отопления и венти­ляции);

·         а также снятие информации через вибрацию стекол с по­мощью лазерных СНПИ.

При осуществлении таких работ проверке подвергаются конст­руктивные ограждения помещений (пол, потолок, стены), ме­бель, предметы интерьера, входящие и выходящие проводные коммуникации и их оконечные устройства (электросеть, телефон­ные линии связи, системы охранной и пожарной сигнализации, единой часофикации и т.д.), средства орггехники, бытовая аудио­ и видеоаппаратура, подарки и сувениры, иные технические сред­ства, установленные или хранящиеся в помещениях.

4. Проведение работ по поиску СНПИ в автомашинах органи­зации и ее работников.

5. Контроль радиоэфира во время ответственных совещаний и переговоров, проводимых предприятием с целью выявления фак­тов утечки информации по радиоканалу.

6. Осуществление аппаратурных проверок.

7. Проведение работ по устранению выявленных технических каналов утечки информации.

8. Установка в помещениях специальной аппаратуры:

•сигнальных средств и систем, информирующих о наличии в помещении работающих радиоизлучающих СНПИ;

•сигнальных средств, информирующих об установке на те­лефонные линии связи СНПИ о несанкционированном подключении к телефонным линиям;

•средств, блокирующих нормальную работу СНПИ, при по­пытках их использования на телефонных линиях связи;

•генераторов радиоакустических и виброакустических помех;

•средств и систем обнаружения, скрытно работающих дик­тофонов (или их нейтрализация);

•уничтожение элементной базы СНПИ, диктофонов и т.д.

9. Разработка организационно-технических мер по предотвращению в дальнейшем появления технических каналов утечки ин­формации ограниченного доступа.

10. Проведение периодических профилактических проверок помещений на наличие принесенных СНПИ.

11. Обучение на практике сотрудников фирм и служб безопас­ности работе с конкретными средствами. Подготовка перечней рекомендуемых специальных технических средств обнаружения и защиты от СНПИ для оснащения фирм и служб безопасности. Помощь в приобретении технических средств и консультации по вопросам их применения.

12. Оказание услуг физическим лицам по защите их от энергоинформационного воздействия с целью принятия навязанных решений и вымогательства.

13. Подключение и установка комплекса дистанционного видеонаблюдения и управления по телефонным линиям. Комплекс позволяет из любой точки планеты визуально наблюдать и управ­лять нужным объектом (даже бытовой техникой), передавая ин­формацию по обычным телефонным линиям связи. Устройство подключается к телевизору, телефону, датчикам и электрическим устройствам, затем подсоединяется к стандартной телефонной линии. Система сообщает вам о том, что на охраняемой террито­рии не все в порядке, даже если вы далеко.

14. Оборудование учреждений, офисов, квартир, дач, автомо­билей клиентов самой современной системой видеоконтроля - малогабаритной и компактной системой передачи видеоинформации.

15. Оборудование автомобилей, офисов, зданий и сооружений, а также оснащение физических лиц аппаратурой подавления радиовзрывателей для предотвращения террористических актов.


Друзья! Приглашаем вас к обсуждению. Если у вас есть своё мнение, напишите нам в комментарии.

Поделиться
Дисциплины