Техническое мероприятие - это мероприятие по защите информации, предусматривающее применение специальных технических средств, а также реализацию технических решений. Технические мероприятия направлены на закрытие каналов утечки информации [10, c. 18].
К техническим мероприятиям с использованием пассивных средств относятся: Инструкция по быстрому ремонту кожаных сидений авто.
Контроль и ограничение доступа:
· установка на объектах ОТСС и в помещении для переговоров технических средств и систем ограничения и контроля доступа.
Управление доступом - это способ защиты информации регулированием всех ресурсов системы (технических, программных средств, элементов данных).
Системой контроля и управлением доступа решаются следующие задачи:
· контроля и управления доступом сотрудников и посетителей в помещение для проведения конфиденциальных переговоров;
· автоматического ведения баз данных доступа в пределах защищаемого объекта.
Локализация излучений:
· заземление ОТСС и экранов их соединительных линий;
· звукоизоляция помещения.
Развязывание информационных сигналов:
· установка автономных или стабилизированных источников электропитания ОТСС;
· установка устройств гарантированного питания ОТСС;
· установка в цепях электропитания ОТСС, а также в линиях осветительной и розеточной сетей помещения для переговоров помехоподавляющих фильтров.
К мероприятиям с использованием активных средств относятся:
· поиск закладных устройств с использованием индикаторов поля
При проектировании системы ИТЗИ в коммерческой фирме следует учитывать, что деятельность любой коммерческой организации направлена на получение максимальной прибыли при минимальных издержках. В связи с этим следует максимально использовать возможности уже имеющейся на фирме СИТЗИ и предложить для ее совершенствования минимум инженерно-технических средств, к тому же, не требующих значительных финансовых затрат.
Для построения СИТЗИ рассмотренного объекта от утечки информации по техническим каналам, можно предложить следующие средства и системы защиты:
Защита речевой информации
Для осуществления полной защищенности акустической (речевой) информации при проведении совещания в рассматриваемой организации, необходимо применение в комплексе последующих предложенных рекомендаций.
Для защиты акустической (речевой) информации используются активные и пассивные методы и средства:
. Энергетическое скрытие путем:
· звукоизоляции акустического сигнала;
· звукопоглощения акустической волны;
· глушения акустических сигналов;
· зашумления помещения или твердой среды распространения другими широкополосными звуками, которые обеспечивают маскировку акустических сигналов.
2. Обнаружение, локализация и изъятие закладных устройств.
Пассивные способы защиты
К пассивным методам относится звукоизоляция и экранирование.
В условиях совещания неуместно уменьшение громкости речи, поэтому для защиты такой информации следует применять звукоизоляцию, звукопоглощение и глушение звука.
Звукоизоляция локализует источники акустических сигналов в замкнутом пространстве, в данном случае в комнате для переговоров. Основное требование к звукоизоляции: за пределами комнаты соотношение сигналов/помеха не должно превышать максимально допустимые значения, исключающие добывание информации злоумышленниками [12].
Применительно к рассматриваемому объекту, необходима звукоизоляция оконных проемов дверей, а также использование звукоизолирующих покрытий.
Во избежание утечки акустической информации с помощью лазерного устройства съема информации со стекла рекомендуется покрыть окна металлизированной пленкой и установить жалюзи.
Кроме окон и дверей, утечка акустической информации в рассматриваемом помещении возможна по обогревательным батареям . Для предотвращения утечки информации по отопительным системам необходимо использование экранирования батарей. Экраны изготовляются в основном из алюминия и покрываются сверху слоем пенопласта или какого-либо другого изолирующего материала.
Звукоизоляцию в помещении можно повысить применив звукопоглощающие материалы.
Так как для достижения наибольшей эффективности снижения уровня опасного сигнала площадь акустической отделки помещений должна составлять не менее 60%, то для защиты помещения лучше всего применить для отделки стен и потолка панели из пенопласта (с зазором 3 мм).
Кроме пассивных методов, рассмотренных выше, целесообразно применение и активных методов, например, генераторы шума.
Одним из распространенных генератором шума является устройство «Порог-2М» НИИСТ МВД России ,предназначенный для защиты служебных помещений от подслушивания при помощи радиотехнических, лазерных, акустических и других средств [13]. Позволяет защищать от утечки информации через стены, окна, трубы отопления и водоснабжения, вентиляционные колодцы и т. п.
Самое читаемое:
Задачи исследования защищённости информации от утечки по каналу ПЭМИН
Электромагнитные поля, возникающие как побочный продукт работы
устройств обработки информации, и вызываемые этими полями наведенные напряжения
называют побочными электромагнитными излучениями и наводками (ПЭМИН). Задача
анализа опасности ПЭМИН с позиций возможности утечки информации является весьма
сложной и трудоемкой. Для е ...