1. Аналіз об'єкта захисту

1.1 Аналіз виділеного приміщення

Види і рівень загроз безпеки інформації в кімнаті для нарад залежать від його розташування та архітектурно-будівельної конструкції, від форми подання інформації під час проведення нарад, від типів радіо-і електроапаратури, розміщених у приміщенні.

Тому, для визначення загроз необхідно розглянути структурну і просторову моделі приміщення. Структурна модель описує складу основних елементів кімнати, що впливають на безпеку інформації в ньому: двері, вікна, товщина стін і перекриттів, радіо-та електронні пристрої, телефонні та інші лінії зв'язку, кабелі електроживлення та інші.

Просторова модель характеризує розташування залу в коридорі, поверсі, орієнтацію вікон щодо зовнішніх можливих місць розташування технічних засобів зловмисника.

Просторова і структурна моделі кімнати.

Припустимо, що кімната для нарад представляє собою окреме приміщення розміром близько 30 м2 з двома вікнами. Вікна кімнати виходять на вулицю. Одинарна двері приміщення виходить у коридор, в якому можуть перебувати не тільки співробітники організації, але й відвідувачі.

Меблі кімнати складається з довгого столу і стільців, які розташовані в центрі кімнати. Під час проведення наради учасники розташовуються за столом. На столі (де сидить секретар) розміщений аудіомагнітофон для запису акустичної інформації. Уздовж підвіконної стіни розташована батарея центрального опалення.


1.2 Інформація, що циркулює в приміщенні під час проведення нарад

Сьогодні у Росії активно розвивається промислове шпигунство, використовує самі досконалі засоби збору інформації. Через витік інформації багато фірми зазнають банкрутство, або змушені залишати свій сектор ринку конкурентам.

При проведенні нарад за участю представників сторонніх організацій до уваги учасників наради надаються в повному обсязі матеріали інформації, складові ту інформаційну базу, на підставі якої приймаються конкретні рішення при обговоренні проекту комплексної роботи. Залежно від виду подаються відомості, які можуть становити комерційну таємницю будь-якої з беруть участь організацій.

Джерелами інформації при проведенні наради є виступаючі люди, документи, задокументовані матеріали для наради, плакати, моделі.

Основна частина інформації на нараді передається за допомогою людської мови, джерелами якої є співробітники розглянутої і сторонньої організації, ті є люди. Під мовною інформацією розуміється те, що вимовляється учасниками нарад (обговорення, зауваження, ремарки). Мовна інформація несе в собі основне смислове навантаження, тому що є прямим і безпосереднім вираженням людської думки.

Джерелами мовної інформації в кімнаті нарад організації можуть бути:

безпосередня мову учасників засідання;

люди, чия мова попередньо записана і відтворена за допомогою технічних аудіо пристроїв.

Звукові хвилі поширюються однаково на всі боки від джерела звуку і заповнюють весь об'єм приміщення.

Захист інформації під час проведення нарад за участю представників сторонніх організацій має ряд особливостей, викликаних наступними факторами:

·  Великим збитком від витоку відомостей по комплексних роботах, у виконанні яких беруть участь різні організації;

·  Присутністю на нараді, в тому числі представників замовника і виконавців, з різним ставленням до вимог щодо забезпечення безпеки інформації;

·  Прагненням частини співробітників сторонніх організацій до реєстрації інформації, в тому числі не виключається можливість запису на диктофон, з метою подальшої обробки для доповіді ходу і результатів наради керівництва своїх організацій;

·  Прагненням деяких співробітників сторонніх організацій зв'язатися з їх начальством під час наради для проведення будь-яких оперативних заходів;

·  Виконанням учасниками наради агентурних завдань;

·  Високим рівнем концентрації та узагальнення закритих відомостей у доповідях виступаючих, що відображаються на плакатах і знаходяться на столах документах;

·  Великою тривалістю наради з комплексних роботах в порівнянні з обговоренням внутрішніх питань головної організації;

·  Сам факт наради і склад його учасників є інформативним демаскуючих ознакою ходу виконання комплексної роботи.

Ці обставини ускладнюють завдання і посилюють вимоги щодо захисту інформації, передусім за «чистці» приміщення перед проведенням наради, запобігання витоку інформації в ході наради з різних каналах. Заходи щодо захисту інформації в разі проведення нарад за участю представників сторонніх організацій носять надзвичайний характер, і служба безпеки головної організації проводить ці заходи в повній мірі.


2. Загрози безпеці інформації при проведенні нарад

2.1 Акустичний канал витоку інформації

Акустичний канал витоку інформації складається з трьох складових: джерело небезпечного сигналу, фізичної середовища його поширення (повітря, вода, земля, будівельні та інші конструкції) та технічного засобу його прийому, що визначають фізичний шлях, по якому зловмисник забезпечує її несанкціоноване отримання. Слід зазначити, що засобом перехоплення акустичної інформації, даними природою є людське вухо, можливості якого можна істотно поліпшити за рахунок різних технічних засобів і рішень.

Виникнення акустичного каналу витоку інформації може бути обумовлене фізичними полями, які супроводжують роботу об'єкта або спеціально створеними зловмисником:

·  обговорення, передача, обробка інформації пов'язана з виникненням відповідних фізичних полів (акустичним, гідроакустичним, електромагнітним, магнітним) і середовищ, які є джерелом витоку інформації, в тому числі конфіденційної. При цьому інформація може бути перехоплена як безпосередньо з цих супроводжуючих полів, так і через поля, що супроводжують роботу інших середовищ, що не створюють конфіденційної інформації, але на елементи яких впливають поля від середовищ, що містять конфіденційну інформацію;

·  акустичний канал витоку інформації може бути сформований зловмисником за рахунок використання технічних пристроїв, що дозволяють перетворити конфіденційну інформацію до умов оптимальної її передачі з об'єкту. Наприклад, радіозаставні пристрої дозволяють перетворити конфіденційну акустичну інформацію в діапазон радіохвиль і суттєво підвищити дальність її передачі;

·  доступ до конфіденційної інформації об'єкта може бути здійснено за рахунок знімання цієї інформації у відбитому сигналі. При цьому вибір параметрів опромінюється сигналу (вид модуляції, частоту, потужність) зловмисник вибирає, виходячи з умов оптимального отримання необхідної інформації;

·  інформація про об'єкт може бути отримана за рахунок випромінювання та аналізу інформації про вплив об'єкта на навколишні фізичні поля і середовища. У цьому випадку джерелом інформації є, наприклад, зміна стану фізичних полів (магнітного, електромагнітного та ін), навколишніх об'єктів при його переміщенні.

Обов'язковою умовою здійснення акустичного каналу витоку є енергетичні та часові співвідношення в точці прийому сигналу:


Информация о работе «Захист акустичної інформації при проведенні нарад»
Раздел: Физика
Количество знаков с пробелами: 36076
Количество таблиц: 0
Количество изображений: 0

Похожие работы

Скачать
10430
0
7

... від їх типів. 2. Придушення автоматичних звукозаписних пристроїв, підключених до телефонної лінії і керуючі підняттям трубки. 3. Блокування запуску диктофонів. 4. Захист телефонного апарату (в режимі опущеною трубки) від сьема інформації методами "ВЧ нав'язування", мікрофонного ефекту. 5. Аудіовізуальну інформацію несанкціонованого підключення пристроїв сьема інформації змінюють параметри ...

Скачать
104480
11
13

... значних результатів. За підсумками роботи за рік показники якості значно краще, ніж встановлені для них нормативні рівні, як українські, так і міжнародні. Розділ 3. Шляхи вдосконалення управління якістю послуг Інтернет зв’язку в компанії «People.net» 3.1 Вдосконалення системи стандартів якості послуг Інтернет зв’язку Сьогодні в Україні відмічено масовий рух із впровадження на підприє ...

Скачать
15427
0
2

... забезпечення ТЗІ шляхом полів, сигналів, що використовуються в технічних засобах забезпечення діяльності, з метою зниження ефектив­ності функціонування системи захисту інформації, створення технічних ка­налів витоку, порушення цілісності інформації (модифікації, руйнування, знищення). Для протидії цьому слід використовувати встановити перешкодозахисні фільтри у колах живлення та у колах комунікац ...

Скачать
91871
6
0

... застосовуються у випадках, коли пасивні заходи не забезпечують необхідної ефективності захисту ОІД. Установленню підлягають тільки сертифіковані Державною службою України з питань технічного захисту інформації (ДСТЗІ) засоби просторового зашумлення, до складу яких входять: - надширокосмугові генератори електромагнітного поля шуму (генератор шуму); - система рамкових антен; - пульт сигналізації ...

0 комментариев


Наверх