Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
105
Добавлен:
10.05.2015
Размер:
1.23 Mб
Скачать

Лабораторная работа № 13

ПОИСК УСТРОЙСТВ НЕСАНКЦИОНИРОВАННОГО СЪЕМА ИНФОРМАЦИИ (НСИ)

1. Цель и задачи работы.

  • Теоретическое изучение методики поиска устройств НСИ путем визуального осмотра исследуемого объекта.

  • Визуальное исследование конкретного объекта на предмет наличия НСИ.

  • Систематизация и оформление результатов поиска.

2. Теоретические сведения

Важность проблемы

Выявление средств негласного съема информации (НСИ) - одна из первоочередных задач, решаемых системой безопасности большинства объектов, на которых обращается конфиденциальная информация. Актуальность и важность этой проблемы объясняется следующими причинами:

  • Обострением конкурентной борьбы между частнопредпринимательскими структурами;

  • Относительно высокой степенью криминализации бизнеса, обуславливающей незначительное влияние нравственного фактора на состояние экономических отношений;

  • Высокой латентностью преступлений, связанных с перехватом конфиденциальной информации;

  • Относительной доступностью и широким выбором технически совершенных средств негласного съема информации;

  • Возможностью относительно несложным путем получить требуемую информацию с минимальным риском быть уличенным в проведении незаконной акции;

  • Сложностью и высокой стоимостью работ по обнаружению средств негласного съема информации.

Перечисленные факторы обуславливают все большее распространение методов получения конфиденциальной информации, основанных на использовании технических каналов ее утечки за счет применения специальных средств.

Бороться с таким способом проникновения в свои тайны возможно только путем оказания соответствующего противодействия на высоком организационном и техническом уровне. Основывается такое противодействие на применении специальной методики проверки объектов на наличие средств негласного съема информации.

Этапы проведения мероприятий по выявлению средств негласного съема информации. Подготовительный этап

Важность этого этапа определяется тем обстоятельством, что качество работ, проведенных при подготовке непосредственной проверки предопределяет достоверность результатов самой проверки. В подготовительный этап входят следующие мероприятия:

  • Уточнение перечня конфиденциальных сведений, утечка которых наиболее нежелательна;

  • Оценка возможностей вероятного противника с точки зрения наличия у него технических и организационных предпосылок для внедрения средств негласного съема информации;

  • Оценка состояния охраны объекта, режима допуска на объект, проверка наличия и состояния технических средств защиты информации;

  • Разработка замысла проведения специальной проверки объекта, включая:

  • определение масштаба и места проведения поисковых мероприятий;

  • выбор времени проведения проверки;

  • разработка легенды, под прикрытием которой будет проводиться специальная проверка;

  • выбор способа активации внедренных средств НСИ;

  • определение вариантов действий в случае обнаружения средств НСИ;

  • Изучение планов помещений, схем технических коммуникаций, связи, организации охраны, системы доступа к информации и в режимные помещения;

  • Предварительный осмотр помещений;

  • Разработка перечня аппаратуры, необходимой для проверки;

  • Распределение сил и средств по объектам и видам работ;

  • Уточнение частных методик использования выбранной аппаратуры в конкретных условиях предстоящей проверки;

  • Разработка и согласование с руководством организации плана проведения комплексной специальной проверки объекта;

  • Сбор данных и предварительный анализ радиоэлектронной обстановки в районе обследуемого объекта.

Работы подготовительного этапа проводятся, как правило, скрытно, чтобы предотвратить случайную утечку информации о намечаемой проверке. Такая утечка может привести к временному изъятию средств перехвата или их отключению, при этом цели проверки не будут достигнуты. Для этого круг лиц, привлекаемых к подготовке и проведению проверки, предельно ограничивается. С этой же целью разрабатывается легенда прикрытия предстоящих поисковых работ, не вызывающая лишних вопросов у персонала.

Важнейшее место среди работ подготовительного этапа занимает выявление или уточнение вероятного противника, что позволит правильно оценить реальность угроз с его стороны, зная его финансовые, оперативные и технические возможности по номенклатуре применяемых средств НСИ. Не менее важно хотя бы приблизительно спрогнозировать тактику его действий по установке и практическому использованию таких средств.

Результаты оценки возможностей противника предопределяют масштаб проведения поисковых мероприятий, понимая под ним не только число и площадь проверяемых помещений, но также глубину и перечень поисковых исследований.

Предварительный осмотр объекта наряду с изучением технической документации дает возможность наглядно представить объем предстоящих работ, уточнить очередность задач и т.д. В изучение объекта так же входит:

  • определение типа и количества телефонов, компьютеров, средств оргтехники и их местоположение;

  • выяснение списка телефонных номеров (для привязки к конкретным АТС) основных и дополнительных;

  • ознакомление с результатами предыдущих проверок и выполнения рекомендаций по ним;

  • выяснение назначения отдельных служебных помещений со схемами расположения мебели.

Выбор времени проведения проверки непосредственно связан с разработкой легенды, под прикрытием которой будет осуществляться поиск. При этом необходимо учитывать, что в нерабочее время дистанционно управляемые средства НСИ могут быть выключены, что заметно снизит вероятность их обнаружения. Чтобы этого не произошло необходимо заранее разработать меры по активации средств НСИ на период проверки в рамках избранной легенды прикрытия.

В перечень аппаратуры, необходимой для обследования объекта, минимально должны входить:

  • Средства, обеспечивающие эффективность визуального осмотра элементов строительных конструкций, интерьера и труднодоступных мест;

  • Приборы для проверки проводных коммуникаций;

  • Аппаратура для выявления радиоизлучающих средств НСИ.

В зависимости от возможностей противника и особенностей проверяемых помещений этот перечень может быть дополнен металлоискателем, прибором нелинейной радиолокации, вспомогательными техническими средствами.

Комплексная специальная проверка помещений, как правило, проводится в условиях дефицита времени, отводимого для работ второго этапа. Это объясняется тем обстоятельством, что легенда прикрытия поисковых работ и меры по активации внедренных средств НСИ не могут быть эффективными сколь угодно долгое время. В этой связи одной из проблем подготовительного этапа является оптимальное распределение сил и средств по объекту и видам работ в целях максимального сокращения времени их проведения.

Вынужденная из-за дефицита времени необходимость параллельного ведения разных работ в одних и тех же помещениях приводит к тому, что часть исследований приходится выполнять в условиях ограничений, накладываемых другими, проводимыми в то же время работами. Из-за этого приходится вносить коррективы в частные методики применения приборов.

Известно, например, что поиск радиоизлучающих или использующих проводные линии закладок заметно упрощается и ускоряется при использовании системы акустической обратной связи, имеющейся во многих поисковых приборах. В то же время, характерный звук работы этой системы позволяет противнику установить факт обнаружения внедренного им устройств. По этой причине часто отказываются от применения системы акустической обратной связи, невзирая на то, что это вызывает увеличение продолжительности поисковых работ.

Основным документом, определяющим масштаб, конкретное содержание и методику проведения проверки является план проведения специальной проверки объекта. В общем, виде этот план должен содержать:

  • Выводы из оценки вероятного противника;

  • Замысел проведения специальной проверки объекта, включающий в себя:

  • целевую установку (конечная цель проверки);

  • перечень и краткую характеристику проверяемых помещений;

  • перечень запланированных для каждого помещения поисковых работ и сопутствующих исследований;

  • время проведения проверки;

  • меры по активации внедренных средств НСИ;

  • действия в случае обнаружения средств НСИ;

  • привлекаемые для проведения проверки силы, технические средства и их распределение по объектам и видам работ;

  • основные особенности применения технических средств, определяемые условиями проверки;

  • перечень подготавливаемых по результатам проверки итоговых и отчетных документов.

Тщательной подготовки требует проведение предварительного сбора данных и анализа радиоэлектронной обстановки в районе обследуемого объекта. Проведение этих работ в условиях обычного режима деятельности предприятия позволяет составить карту занятости радиоэфира, базу данных выделенных сигналов и исключить из последующего анализа известные радиоизлучения, существенно ускорив последующие работы. С этой целью вблизи объекта должен быть заблаговременно развернут пункт радиоконтроля с комплектом необходимой радиоприемной и анализирующей аппаратуры.

Итогом деятельности пункта радиоконтроля на этом этапе работ должна быть карта занятости радиоэфира, база данных идентифицированных радиосигналов, а так же база данных подозрительных радиоизлучений, требующих дополнительного исследования.

Работы подготовительного этапа обычно завершаются разработкой бланков протоколов будущих измерений, схем коммуникаций и планов проверяемых помещений, на которые будут наноситься отметки мест обнаружения средств НСИ и подозрительных мест и т.д.

Соседние файлы в папке ИТЗИ 622231