
- •Основні положення технічного захисту інформації в україні
- •1.1 Основні поняття та характеристики технічного захисту інформації в рамках комплексного підходу до забезпечення безпеки інформації
- •1.2 Система технічного захисту інформації в Україні: етапи розвитку
- •1.3 Основні положення нормативно-правої бази України у галузі технічного захисту інформації
- •2. Методи, засоби та заходи захисту мовної інформації на об’єктах інформаційної діяльності
- •2.1 Загальні питання щодо витоку мовної інформації
- •2.2 Характеристики середовищ поширення мовної інформації в каналах її витоку
- •2.2.1 Повітряне середовище поширення мовних сигналів
- •2.2.2 Тверді середовища поширення мовних сигналів
- •2.2.3 Перетворення акустоелектричного характеру в ланцюгах електричних приладів
- •2.3 Лазерні канали витоку мовної інформації та параметричні явища в елементах приладів
- •2.4 Характеристики сигналів, створюваних в каналах зв’язку при наявності акустичних полів наведень.
- •2.4.1 Електромагнітні випромінювання передавачів
- •2.4.2 Контактні способи реєстрації електричних сигналів, поширюваних в лініях зв’язку
- •2.4.3 Безконтактні способи реєстрації сигналів, поширюваних в лініях зв’язку
- •2.5 Засоби вимірювань параметрів вібрацій
- •2.5.1 Первинні перетворювачі
- •2.5.2 Вторинні перетворювачі
- •2.6 Проведення випробувань для вимірів характеристик акустичних сигналів
- •2.6.1 Умови вимірювань
- •2.6.2 Порядок вимірювань
- •2.6.3. Вимірювання акустичних сигналів в приміщеннях
- •2.7 Засоби протидії витоку мовної інформації
- •2.7.1 Організаційні заходи
- •2.7.2 Технічні засоби протидії витоку інформації з приміщень при проведенні конфіденційних переговорів
- •2.7.3 Засоби протидії витоку мовної інформації в каналах зв’язку
- •2.8 Засоби моніторінгу та реєстрації сигналів в каналах зв’язку
- •2.9 Засоби криптографічного захисту інформації
- •2.9.1 Комплекси криптозахисту цифрових потоків передачі інформації
- •2.9.2 Абонентські засоби криптозахисту провідного, радіо та мобільного зв’язку
- •2.10 Засоби акустичної розвідки
- •2.10.1 Принципи функціонування та основні характеристики мікрофонів
- •2.10.2 Направлені мікрофони та лазерні акустичні системи розвідки
- •3. Методи, засоби та заходи захисту інформації в ітс
- •3.1 Технічні канали витоку інформації що циркулює в ітс
- •3.1.1 Електромагнітні канали витоку інформації
- •3.1.2. Електричні канали витоку інформації.
- •3.1.3. Параметричний канал витоку інформації
- •3.2 Засоби радіотехнічної розвідки
- •3.2.1 Скануючі приймачі
- •2.2.2 Цифрові аналізатори спектру, радіотестери, радіочастотомір та интерсептор
- •3.2.3 Програмно-апаратний комплекс радіо-, радіотехнічної розвідки
- •3.2.3 Портативні засобів знімання інформації з провідних ліній зв'язку
- •3.3 Методи та засоби захисту інформації від витоку каналами пемвн
- •3.3.1 Екранування технічних засобів
- •3.2.2 Заземлення технічних засобів
- •3.3.3 Фільтрування інформаційних сигналів
- •3.3.4 Просторове та лінійне зашумлення
- •3.4 Оцінка захищеності інформації від витоку каналами пемвн
- •3.4.1 Спеціальні дослідження побічних електромагнітних випромінювань та наведень
- •3.4.2Основний зміст робіт
- •3.4.3 Особливості спеціальних досліджень пемвн
- •4. Методи, засоби та заходи захисту інформації від витоку її через закладні пристрої
- •4.1 Класифікація та основні характеристики закладних пристроїв
- •4.2 Пристрої та системи, здатні створювати канали витоку мовної інформації
- •4.2.1 Випадкові пристрої
- •4.2.2 Спеціальні пристрої (мікрофони, підслуховувачі..)
- •4.3 Принципи перехоплення мовної інформації в мережах зв’язку
- •4.4 Пристрої та системи, здатні створювати канали витоку мовної інформації
- •4.5 Апаратура для проведення пошукових робіт
- •4.5.1 Нелінійні локатори
- •4.5.2 Детектори диктофонів
- •4.5.3 Радіоприймачі, селективні вольтметри та аналізатори спектру
- •4.5.4 Програмно-апаратні комплекси
- •4.6 Питання методології пошукових робіт
- •4.6.1 Методологія пошуку радіозакладних пристроїв
- •4.6.2 Огляд об’єктів
- •Основні поняття тзі. Терміни та визначення
- •Список літератури
3.4.2Основний зміст робіт
Розглянемо загальний склад робіт по спеціальним дослідженням у прив'язці до рекомендованого протоколу.
Назва організації, що виконувала спеціальні дослідження - ліцензіата, посилання на його ліцензії і назва об'єкта спеціальних досліджень.
Мета досліджень та контролю. Вказується, що є метою спеціальних досліджень (визначення R2, оцінка захищеності, оцінка ефективності системи активного захисту).
Місце проведення спеціальних досліджень. Як і в області спеціальних досліджень акустоелектричних перетворень важливо вказувати, де проводилися дослідження: на об'єкті за місцем експлуатації або на стенді.
Вид проведеного інструментального контролю. Атестаційні або поточні, періодичні вимірювання.
Склад досліджуваних пристроїв. Необхідно включити в таблицю всі пристрої зі складу досліджуваної ПЕОМ або іншого об'єкта інформатизації. Зазвичай в окремий підрозділ включаються засоби захисту (якщо вони є). Докладний перерахування всіх пристроїв, встановлених в системному блоці, не обов'язково, якщо проводилися спеціальні перевірки та системний блок опечатаний відповідної голограмою.
Контрольно-вимірювальна апаратура. Вимоги до цього розділу такі ж, як і при будь-яких інших спеціальних дослідженнях. Якщо застосовувався автоматизований комплекс, вказується його заводський номер і сертифікат Держтехкомісії. Якщо комплекс повіряти як єдина система - досить навести один свідоцтво про повірку.
Методика проведення спеціальних досліджень. Один з найважливіших розділів. Саме тут докладно викладаються всі умови вимірювань. Зрозуміло, ніхто не вимагає переписувати типову методику. Короткі посилання на застосовані методики і норми. Які саме пристрої досліджувалися (бажано з обгрунтуванням, якщо це не типовий набір), причому окремо по кожному досліджуваному виду. Опис тест-програм (тест-режимів) для кожного дослідженого пристрої. Якщо цього вимагали умови проведення спеціальних досліджень, то вказуються конкретні параметри розміщення антен (і передавальної, і приймальної) при вимірюваннях методом реальних зон.
Результати вимірювань і розрахунків. Основний розділ. Тут розміщуються таблиці результатів вимірювань і розрахунків. При необхідності - пояснення до конкретних вимірах, схеми розміщення ДТЗС по відношенню до досліджуваних технічних засобів.
На початку розділу зазвичай наводяться ті дані, які не вимагають об'ємних таблиць. Перерахування тих пристроїв, дані вимірів по яких не наводяться з обгрунтуванням причин. Викладаються загальні принципи розміщення вимірювальних антен, місць підключення пробників і т. п.
Для тих пристроїв, спеціальні дослідження яких проводились раніше, необхідно вказати параметри небезпечного сигналу (тривалість імпульсу, тактову частоту) в тих режимах, в яких проводилися дослідження.
Тут же можуть бути поміщені короткі пояснення до побудови нижченаведених таблиць.
Далі розміщуються таблиці. Перед кожною таблицею повинно бути вказано: до якого пристрою відносяться дані, в якому режимі що саме вимірювалося. В кінці таблиці рекомендується давати короткий висновок про те, виконується чи ні умова захищеності. Враховуючи, що, як правило, таблиці містять досить багато даних, проміжних результатів розрахунків, рекомендується давати до таблиць розшифровки прийнятих позначень.
Висновки. У цьому розділі у зведеній формі наводиться загальний висновок про захищеність об'єкта в цілому.