Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
MSCIP_Cheats.doc
Скачиваний:
4
Добавлен:
01.07.2025
Размер:
1.87 Mб
Скачать

Вопрос 1. Меры и средства защиты информации(организационно-технические меры и техни­ческие средства).

Меры и средства защиты от утечки:

Комплекс:

    1. Техн, орг-тех, программные, организационные меры

    2. Средства защиты

Технические и организационно-технические меры и средства:

  1. Технические средства

    1. 1-ая группа

  • Экранирование помещений

  • Локальные электромагнитные экраны

  • Системы активной защиты

    1. 2-ая группа

  • Двигатели – генераторы

  • Подавляющие фильтры

  • Диэлектр..

  • Помехоподавляющие фильтры

  1. Универсальные и неуниверсальные

    • Могут уменьшить мощность сигнала

    • Избавится от передатчика

    • Ослабить опасный сигнал в тракте распределения

    • Замаскировать опасный сигнал шумом

    • Могут физически устранить такт распределения опасного сигнала

    • Передавать информацию в виде неудобном для перехвата

    • Криптографические преобразования

Неуниверсальные орг-тех меры

  • Удаление тех.средств от границ контролируемой территории

  • Размещение в помещениях обладающих экранирующими свойствами

  • Сокращение времени решения на открытие задачи

  • Размещение трансформаторов в пределах контролируемой территории

  • Уменьшение и устранение параллельных пробегов

Организационно-технические меры защиты информации

Организационные меры защиты базируются на законодательных и нормативных документах по безопасности информации. Они должны охватывать все основные пути сохранения информационных ресурсов и включать:

  • ограничение физического доступа к объектам обработки и хранения информации и реализацию режимных мер;

  • ограничение возможности перехвата информации вследствие существования физических полей;

  • ограничение доступа к информационным ресурсам и другим элементам системы обработки данных путем установления правил разграничения доступа, криптографическое закрытие каналов передачи данных, выявление и уничтожение "закладок";

  • создание твердых копий важных с точки зрения утраты массивов данных;

  • проведение профилактических и других мер от внедрения "вирусов".

Технические меры

1. Акустический канал утечки информации (передача информации через звуковые волны)

  • использование акустических генераторов шума (однако этот способ эффективен только на окнах и вентиляционных шахтах);

  • использование приборов фиксации работы диктофонов

  • защита телефонной линии.

2. Меры и средства защиты информации от технических средств ее съема

  • защита от наблюдения и фотографирования;

    • выбор помещений, обращенных окнами в контролируемые зоны (направления);

    • использование светонепроницаемых стекол, занавесок, других защитных материалов или устройств;

    • использование средств гашения экрана после определенного времени работы.

  • защита от подслушивания;

    • применением звукопоглощающих облицовок, специальных дополнительных тамбуров дверных проемов, двойных оконных переплетов;

    • использованием средств акустического зашумления объемов;

    • закрытием вентиляционных каналов, мест ввода в помещение отопления, электропитания, телефонных и радиокоммуникаций;

    • использованием специальных аттестованных помещений, исключающих появление каналов утечки конфиденциальной информации через технические устройства;

    • прокладыванием экранированных кабелей в защищенных каналах коммуникаций;

    • исключением параллельного прокладывания коммуникационных линий;

    • постановкой активных радиопомех;

    • установкой в телефонную линию специальных технических средств защиты телефонных переговоров;

    • использованием скремблеров;

    • экранированием телефонных аппаратов;

    • запретом на передачу конфиденциальной информации через аппараты связи, не снабженных скремблерами (особенно радиотелефоны);

    • контролем за всеми линиями телефонной коммуникации.

  • защита от перехвата электро-магнитных излучений.

    • размещение источников ПЭМИН на максимально возможном удалении от границы охраняемой зоны;

    • экранирование зданий, помещений, средств обработки информации и кабельных коммуникаций;

    • использование средств пространственного и линейного электромагнитного зашумления;

    • использование локальных технических систем, не имеющих выхода за пределы охраняемой территории;

    • развязку по цепям питания и заземления, размещенных в пределах охраняемой зоны;

    • использование подавляющих фильтров в информационных цепях, цепях питания и заземления.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]