Методы и средства блокирования каналов утечки информации
Анализ представленных материалов показывает, что в настоящее время номенклатура технических средств коммерческой разведки весьма обширна, что делает задачу надежного блокирования каналов утечки и несанкционированного доступа к информации исключительно сложной. Решение подобной задачи возможно только с использованием профессиональных технических средств и с привлечением квалифицированных специалистов. В Таб. 4 сведены рассмотренные выше каналы утечки информации и возможные методы их блокирования.
Таблица 4. Основные методы и средства несанкционированного получения информации и возможная защита от них.
Таким образом, основным направлением противодействия утечке информации является обеспечение физической(технические средства, линии связи, персонал) и логической (операционная система, прикладные программы и данные) защиты информационных ресурсов. При этом безопасность достигается комплексным применением аппаратных, программных и криптографических методов и средств защиты, а также организационных мероприятий.
Бурное развитие современных технологий и технических средств способствует постоянному расширению спектра возможных каналов утечки информации, поэтому блокирование каналов утечки становится все более актуальной и сложной задачей. На эффективность систем безопасности существенно влияют характеристики каналов утечки информации, поэтому создание систем эффективной защиты должно происходить с учетом особенностей реальных каналов. Этот вывод не является тривиальным, как может показаться на первый взгляд. Например, сам факт наличия излучения дисплея еще не говорит об утечке информации. Все определяется конкретным уровнем напряженности поля за пределами зоны безопасности и техническими возможностями противника, поэтому окончательный вывод об утечке информации может сделать только квалифицированный специалист, использующий специальные технические средства. С другой стороны, особенности реальных каналов утечки информации могут быть успешно использованы и противником для обеспечения несанкционированного доступа к информации, о чем необходимо постоянно помнить. Так, съем информации по акустическим каналам может быть осуществлен через стекла окон, строительные, сантехнические, вентиляционные, теплотехнические и газораспределительные конструкции, с использованием для передачи сигналов радио, радиотрансляционных, телефонных и компьютерных коммуникаций, антенных и телевизионных распределительных сетей, охранно-пожарной и тревожной сигнализации, сетей электропитания и электрочасов, громкоговорящей и диспетчерской связи, цепей заземления и т.п. Случайный пропуск хотя бы одного возможного канала утечки может свести к нулю все затраты и сделать систему защиты неэффективной.
|