5.5. Защита информации от утечки по материально -вещественным каналам

К оглавлению
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 
17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 
34 35 36 37 

Защита информации от утечки по материально-вещественному каналу — это комплекс мероприятий, исключающих или уменьшающих возможность неконтролируемого выхода конфиденциальной информации за пределы контролируемой зоны в виде производственных или промышленных отходов.

В практике производственной и трудовой деятельности отношение к отходам, прямо скажем, бросовое. В зависимости от профиля работы предприятия отходы могут быть в виде испорченных накладных, фрагментов исполняемых документов, черновиков, бракованных заготовок деталей, панелей, кожухов и других устройств для разрабатываемых моделей новой техники или изделий.

По виду отходы могут быть твердыми, жидкими и

газообразными. И каждый из них может бесконтрольно выходить за пределы охраняемой территории. Жидкости сливаются в канализацию, газы уходят в атмосферу, твердые отходы — зачастую просто на свалку. Особенно опасны твердые отходы. Это и документы:, и технология, и используемые материалы:, и ис-порченные комплектующие. Все это совершенно дос товерные, конкретные данные.

Меры защиты этого канала в особых комментариях не нуждаются.

В заключение следует отметить, что при защите информации от утечки по любому из рассмотренных каналов следует придерживаться следующего порядка действий:

Выявление возможных каналов утечки.

Обнаружение реальных каналов.

Оценка опасности реальных каналов.

Локализация опасных каналов утечки информации.

Систематический контроль за наличием каналов и качеством их защиты.

Выводы

Утечка информации — это ее бесконтрольный выход за пределы организации (территории, здания, помещения) или круга лиц, которым она была доверена. И естественно, что при первом же обна-ружении утечки принимаются определенные меры по ее ликвидации.

Для выявления утечки информации необходим си -стематический контроль возможности образования каналов утечки и оценки их энергетической опас ности на границах контролируемой зоны (территории, помещения).

Локализация каналов утечки обеспечивается орга­низационными, организационно -техническими и техническими мерами и средствами.

Одним из основных направлений противодействия утечке информации по техническим каналам и обеспечения безопасности информационных ресурсов является проведение специальных проверок (СП) по выявлению электронных устройств перехвата информации и специальных исследований (СИ) на

побочные электромагнитные излучения и наводки технических средств обработки информации, аппаратуры и оборудования, в том числе и бытовых приборов.