Независимо от принадлежности органа разведки и решаемых им задач технология добывания информации в общем случае представляет процесс, который начинается с момента постановки задачи ее пользователями (военно-политическим руководством страны или отдельных ведомств, руководством фирмы) до момента предоставления пользователям информации, соответствующей поставленным задачам и требованиям. Технология добывания информации предусматривает следующие этапы:
• организация добывания;
• добывание данных и сведений;
• информационная работа.
Любая деятельность без организации представляет собой хаотичный процесс. Организация добывания информации включает:
• декомпозицию (структурирование) задач, поставленных пользователями информации;
• разработку замысла операции по добыванию информации;
• планирование;
• постановку задач исполнителям;
• нормативное и оперативное управление действиями исполнителей и режимами работы технических средств.
Информативными признаками источника радиосигналов яв-ияются его координаты. Для определения координат применяется радиоприемник с поворачиваемой антенной, диаграмма направленности которой имеет острый максимум или минимум. I [оборачивая антенну в направление достижения максимума (минимума) сигнала на выходе антенны, определяют направление на источник радиосигнала. Read the rest of this entry »
Угрозы утечки информации возникают, когда создаются предпосылки несанкционированного распространения носителя информации от ее источника до злоумышленника. Процесс утечки можно разделить на два последовательных этапа: образование канала утечки и распространение по нему защищаемой информации. Так как в общем случае характеристики носителей опасных сигналов каналов утечки информации злоумышленнику неизвестны, то для снятия с них информации он должен обнаружить эти носители, установить с ними контакт и получить (снять) с них информацию. Read the rest of this entry »
Информация способна случайным образом «растекаться» в пространстве. Так как человеку присуща любознательность, переходящая у многих в любопытство, а также иногда даже трудно сдерживаемое желание поделиться с другими новостями, то при общении (взаимодействии) людей происходит выравнивание их тезаурусов. Следовательно, в организации и обществе, если не предпринимаются дополнительные усилия по поддержанию неравномерности информационной энтропии, происходит ее выравнивание, т. е. выравнивание тезаурусов разных сотрудников или членов общества. Read the rest of this entry »
Степень подавления опасных сигналов, создаваемых случайными акустоэлектрическими преобразователями радиоэлектронных средств и электрических приборов, должна соответствовать следующим требованиям:
а) Опасные сигналы, которые могут содержать конфиденциальную информацию, должны быть ослаблены до уровня, исключающего съем с них информации на границе контролируемой зоны. Учитывая, что чувствительность современных приемников
составляет доли мкВ, уровень опасных сигналов на входе приемника, расположенного на границе контролируемой зоны, не должен превышать эти значения. Если уровни опасных сигналов на выходе создающих их устройств, например акустоэлектрических
преобразователей, составляют единицы и десятки мВ, то средства защиты должны обеспечить ослабление амплитуд опасных сигналов на 80-100 дБ.
б) Средства защиты не должны вносить заметных искажений
в работу функциональных устройств, используемых сотрудниками
организации, и не усложнять процесс пользования ими.
Поскольку опасные сигналы являются побочным продуктом работы различных радиоэлектронных средств и возникают случайным образом, а к их источникам, как правило, отсутствует прямой доступ (без нарушения конструкции), то возможности применения способов технического закрытия или шифрования речи в этих электромагнитных каналах утечки отсутствуют. Основной способ защиты информации в них — энергетическое скрытие.
К параметрам системы, по терминологии [2], относятся:
• цели и задачи (конкретизированные в пространстве и во времени цели);
• входы и выходы системы;
• ограничения, которые необходимо учитывать при построении (модернизации, оптимизации) системы;
• процессы внутри системы, обеспечивающие преобразование входов в выходы.
Цели представляют собой ожидаемые результаты функционирования системы защиты информации, а задачи то, что надо сделать для того, чтобы система могла обеспечить достижение поставленных целей. Возможность решения задач зависит от ресурса, выделяемого на защиту информации. Ресурс включает в себя людей, решающих задачи защиты информации, финансовые, технические и другие средства, расходуемые на защиту информации. Read the rest of this entry »