Под утечкой информации понимается несанкционированный перенос информации от ее источника к злоумышленнику. Понятие «утечка» широко распространено. Говорят об утечке воды, газа, материальных ценностей со склада, информации и т. д. Утечка ин­формации возможна путем ее разглашения людьми, утерей ими носителей с информацией, переносом информации с помощью по­лей, потоков элементарных частиц, веществ в газообразном, жид­ком или твердом виде. Например, желание сотрудников поделить­ся последними новостями о работе с родными или близкими со­здает предпосылки для утечки конфиденциальной информации. Read the rest of this entry »

Методы противодействия подслушиванию направлены, пре­жде всего, на предотвращение утечки информации в простом акус­тическом (гидроакустическом, сейсмическом) каналах. Кроме того, для повышения дальности подслушивания применяются состав­ные каналы утечки информации, которые содержат наряду с про­стыми акустическими также радиоэлектронные (с использованием закладных устройств и вч-навязывания) и оптические (с лазерны­ми средствами) каналы. Поэтому защита информации от подслу­шивания включает способы и средства блокирования любых ка­налов, с помощью которых производится утечка акустической ин­формации.

В соответствии с общими методами защиты информации для защиты от подслушивания применяются следующие способы:

1)  структурное скрытие, предусматривающее:

•           шифрование семантической речевой информации в функцио­нальных каналах связи;

•           техническое закрытие электрических и радиосигналов в теле­фонных каналах связи;

•           дезинформирование;

2)  энергетическое скрытие путем:

•           звукоизоляции акустического сигнала;

•           звукопоглощения акустической волны;

•           зашумления помещения или твердой среды распространения другими звуками (шумами, помехами), обеспечивающими мас­кировку акустических сигналов;

3)  обнаружение, локализация и изъятие закладных устройств. Read the rest of this entry »

Носители защищаемой информации в виде сигналов, кото­рые могут быть перехвачены злоумышленником и с которых мо­жет быть снята информация, называются опасными. Опасные сиг­налы создаются техническими средствами в результате побочных электромагнитных излучений и наводок (ПЭМИН) в этих средс­твах. Побочные электромагнитные излучения и наводки включают нефункциональные акустоэлектрические преобразования, побоч­ные низкочастотные и высокочастотные излучения электромаг­нитного поля, паразитные связи и наводки в цепях радиосредств и электрических приборов.

Read the rest of this entry »

Многообразие каналов утечки информации предоставляет зло­умышленнику большой выбор путей, способов и средств добыва­ния информации. На основе результатов анализа каждого из рас­смотренных каналов можно сделать следующие выводы.

1.     Утечка семантической информации возможна по всем тех­ническим каналам. По совокупности угроз информации каналы ее утечки можно проранжировать в следующей последовательности: радиоэлектронный, акустический и оптический каналы. Однако в некоторых конкретных условиях возможны иные ранги каналов, например когда имеется реальная предпосылка для наблюдения или фотографирования документов.

2.     Наибольшими потенциальными возможностями по добыва­нию информации о видовых демаскирующих признаках обладает оптический канал, в котором информация добывается путем фото­графирования. Это обусловлено тем, что фотоизображение имеет:

•           самое высокое разрешение даже на большом расстоянии от объ­екта наблюдения, например, при детальной фотосъемке из кос­моса оно достигает 10-15 см на местности;

•           самую высокую информационную емкость, обусловленную максимумом демаскирующих признаков, в том числе наличием такого информативного признака как цвет.

Read the rest of this entry »

Особенность этого канала вызвана спецификой источников и носителей информации по сравнению с другими каналами. Источ­никами и носителями информации в нем являются субъекты (люди) и материальные объекты (макротела и микрочастицы). Утечка ин­формации в этих каналах сопровождается физическим перемеще­нием людей и материальных тел с информацией за пределами кон­тролируемой зоны. Read the rest of this entry »