
- •Реквизит
- •Документооборот в организации, предприятии
- •Электронные документы
- •Конфиденциальная информация. Источники ки. Каналы доступа.
- •Источники ки
- •Формирование системы защиты конфиденциальных документов
- •Задачи системы защиты конфиденциальных документов
- •Организационные, технологические особенности системы защиты конфиденциальных документов
- •Конфиденциальный документооборот
Источники ки
К основным источникам относятся:
Обладатели информации (руководители информации и персонал);
Общедоступные источники (публикации о фирме, выставочные материалы, реклама);
Служебные источники:
Документация (бумажные, электронные носители);
Базы данных;
Физические источники (Электромагнитные поля, Акустические волны, Излучение - сопровождающие работы ВТ и средств связи).
Частные источники (дневники, черновые версии статей и т.д.);
Каналы распространения информации – пусть распространении КИ от источника санкционированным или неразрешенным способом.
В результате использования каналов несанкционированного доступа, нарушитель может получить доступ к КИ:
Подлинник документа;
Несанкционированно сделанную копию этого документа;
Диктофонную, магнитную и видео копию записи переговоров, совещания и т.д.;
Письменное или устное содержание документа, ознакомление с которым осуществлялось санкционировано;
Устное или письменное изложение документа по средству связи (телефону и т.д.);
Злоумышленник – лицо, действующее в интересах конкурирующей (конкурента) или в собственных личных целях (агент вражеской разведки, криминальных структур, психически больные люди).
Угроза конфиденциальной информации – реальная или потенциальная, активная или пассивная, проявление условий и факторов, создающих опасность, связанную с несанкционированными и непреднамеренными воздействиями на нее (информацию).
Угрозы:
Случайные или естественные - стихийные бедствия, а также непреднамеренные ошибки персонала при обработке документов, сбои в работе технических и программных средств, сбой программных средств информации;
Целенаправленные (искусственные) – угроза со стороны персонала, нарушение правил в документообороте и т.д..
Наиболее часто встречающиеся угрозы:
Кража документов или технического носителя;
Несанкционированное копирование;
Тайное или разрешенное ознакомление с документом, его запоминание и копирование;
Подмена документов, носителей и других частей;
Дистанционный просмотр документов с помощью средств технической разведки;
Ошибочные действия персонала (обработка и хранение документов);
Утечка информации по техническим каналам при обсуждении текста;
Утеря или уничтожение документов при аварийных или экстремальных ситуациях;
Каналы НСД:
Вступление злоумышленника на работу в организацию, как правило на техническую должность;
Участие в работе организации в качестве клиента, посредника;
Установление непосредственного контакта с источником информации;
Поиск злоумышленником сообщника-сотрудника в организации;
Установление доверительных отношений с сотрудником, обладающим интересующими сведениями;
Использование коммуникативных связей организации (участие в переговорах, переписке и т.д.);
Тайное незаконное проникновение в здание организации (кража компьютеров, дисков, подкуп и т.д.);
Технические каналы НСД:
Блокирование документной информации (лишение доступа законного пользователя к информации);
Разглашение КИ;
Ознакомление с КИ;
Копирование КИ;
Хищение документов;
Искажение информации;
[30.10.2012]