
- •1 Стан питання. Постановка задачі
- •Загальні відомості про підприємство
- •Опис фізичного середовища
- •1.3 Класифікація інформації, що циркулює в межах підприємства:
- •1.4 Категорії приміщень оід:
- •1.5 Опис ситуаційного плану:
- •1.6 Опис генерального плану оід-1 приміщення № 1 – кімната переговорів (Додаток б1).
- •1.7 Модель порушника
- •Аналіз загроз
- •1.8.1 Повітряні технічні канали витоку інформації:
- •1.8.2 Вібраційні технічні канали витоку інформації:
- •1.8.3 Електроакустичні технічні канали витоку інформації:
- •1.8.4 Оптико-електронний технічний канал витоку інформації:
- •1.8.5 Параметричні технічні канали витоку інформації:
- •1.9 Висновки. Постановка задачі
- •Спеціальна частина
- •2.1 Аналіз існуючого рівня захищеності мовної інформації.
- •2.3 Методи захисту від витоку мовної інформації
Аналіз загроз
Основою для формування вимог до КТЗІ є проведення аналізу загроз для інформації згідно моделі порушника. Для аналізу загроз необхідно скласти перелік суттєвих загроз, описати методи і способи їхнього здійснення.
Аналіз загроз для ОІД-1
Згідно із даними отриманими в ході проведення обстеження було виявлено, що інформація надходить до ОІД та обробляється в акустичному, та паперовому вигляді, отже найбільш вірогідною є реалізація акустичних (мовних) та видових каналів витоку інформації.
Під видовою мається на увазі інформація, носієм якої являються паперові документи та зображення котрі можуть бути представлені як в паперовому так і у вигляді проекції. (Можливо із прилеглих будинків, якщо під час нарад будуть відкриті вікна, при застосуванні засобів оптичної розвідки, та при таємному копіюванні та фотографуванні.)
Під акустичною мається на увазі інформація, носієм якої є акустичні сигнали. Якщо джерелом інформації є людська мова, акустична інформація називається мовною.
В залежності від фізичної природи виникнення інформаційних сигналів, середовища поширення та акустичних коливань і способів їх перехоплення технічні канали витоку акустичної (мовної) інформації можна розділити на повітряні, вібраційні, електроакустичні, оптико-електронний і параметричні.
1.8.1 Повітряні технічні канали витоку інформації:
У повітряних технічних каналах витоку інформації середовищем поширення акустичних сигналів є повітря, і для їх перехоплення використовуються мініатюрні високочутливі мікрофони і спеціальні спрямовані мікрофони. Розрізняють такі види перехоплення повітряним каналом витоку інформації:
Перехоплення акустичних сигналів мікрофонами сумісними с портативними пристроями звукозапису; (Можливе таємне пронесення таких пристроїв співробітниками підприємства під час проведення нарад та презентацій.)
Перехоплення акустичних сигналів спрямованими мікрофонами; (Можливо із прилеглих будинків, якщо під час нарад будуть відкриті вікна.)
Перехоплення акустичних сигналів мікрофонами сумісними с портативними пристроями передачі інформації по радіоканалу; (Можливе таємне пронесення таких пристроїв співробітниками підприємства під час проведення нарад та презентацій.)
Перехоплення акустичних сигналів мікрофонами сумісними с портативними пристроями передачі інформації по оптичному каналу; (Можливо із прилеглих будинків, при таємному пронесення таких пристроїв співробітниками підприємства під час проведення нарад та презентацій, або закріплення таких пристроїв на вікнах в нічний час.)
Перехоплення акустичних сигналів мікрофонами сумісними с портативними пристроями передачі інформації по лініям електроживлення; (Можливе при таємному пронесенні та в становленні таких пристроїв поряд із лініями електроживлення технічний персоналом, який обслуговує будови та приміщення електрики, сантехніки, прибиральники тощо.)
Перехоплення акустичних сигналів мікрофонами сумісними с портативними пристроями передачі інформації телефонними лініями; (Неможливе тому, що в межах ОІД не встановлено телефонних апаратів.)
Прийом інформації, переданої закладними пристроями, здійснюється, як правило, на спеціальні приймальні пристрої, що працюють у відповідному діапазоні довжин хвиль. Хоча бувають пристрої, прийом інформації з яких можна здійснювати за рахунок телефонного апарату. Такі пристрої встановлюються безпосередньо в корпусі телефонного апарата, що перебуває в контрольованому приміщенні і називають "телефоном-спостерігачем".