- •1. Источники конфиденциальной информации
- •2. Информационные коммуникации
- •3. Разглашение конфиденциальной информации
- •4. Каналы распространения
- •Глава II Утечка конфиденциальной информации.
- •1. Основы передачи информации
- •1.1. Системы передачи информации
- •1.2. Характеристики первичных сообщений
- •1.3. Каналы утечки информации
- •2. Визуально-оптические каналы утечки информации
- •3. Акустические каналы утечки конфиденциальной информации
- •4. Материально-вещественные каналы утечки информации
- •5. Электромагнитные каналы утечки информации
- •5.1. Физические преобразователи как источники опасных сигналов
- •Характеристики физических преобразователей
- •5.1.2. Акустоэлектрические преобразователи
- •Индуктивные преобразователи
- •Микрофонный эффект электромеханического звонка телефонного аппарата
- •Микрофонный эффект громкоговорителей
- •Микрофонный эффект вторичных электрочасов
- •Микрофонный эффект электроизмерительных приборов
- •Микрофонный эффект трансформаторов
- •Магнитострикционные преобразователи
- •Емкостные преобразователи
- •Пьезоэлектрический эффект
- •Оптические преобразователи
- •5.1.3. Излучатели электромагнитных колебаний
- •Низкочастотные излучатели
- •Высокочастотные излучатели
- •Электромагнитные излучения средств вычислительной техники
- •Структура излучения монитора персональных эвм
- •Основные характеристики видеосистем
- •Излучение через кабели передачи данных
- •Структура излучения систем удаленного доступа
- •Оптические излучатели
- •5.1.4. Паразитные связи и наводки
- •Паразитные емкостные связи
- •Паразитные индуктивные связи
- •Паразитные электромагнитные связи
- •Паразитные электромеханические связи
- •Обратная связь в усилителях звуковых частот
- •Паразитные обратные связи через источники питания
- •Утечка информации по цепям заземления
- •Взаимные влияния в линиях связи
- •5.2. Технические средства обработки информации как источники образования каналов утечки
- •5.2.1. Основные технические средства Средства проводной и радиосвязи
- •Средства вычислительной техники
- •Звукоусилительные системы и аппаратура громкоговорящей связи
- •Средства изготовления, копирования и размножения
- •Испытательная и измерительная техника
- •5.2.2. Вспомогательные средства
- •5.2.3. Структура технических средств
- •Глава III Спрособы несанкционированного доступа к конфиденциальной информации.
- •1. Что же такое способы нсд?
- •2. Инициативное сотрудничество
- •3. Склонение к сотрудничеству
- •4 .Выпытывание (выведывание)
- •5. Подслушивание
- •6. Наблюдение
- •7. Хищение
- •8. Копирование
- •9. Подделка (модификация, фальсификация)
- •10. Уничтожение
- •11. Незаконное подключение
- •12. Перехват
- •13. Негласное ознакомлен
- •14. Фотографирование
- •15. Сбор и аналитическая обработка
- •Незаконное подключение
- •Глава IV Основы моделирования технических каналов утечки информации и способов нсд
- •1. Элементы системного анализа каналов утечки информации
- •Модель источника опасного сигнала
- •Модель каналов утечки информации и снсд телефонного аппарата
- •Модель каналов утечки и способов нсд звукоусилительных систем
- •Модель ку и сндс факсимильной связи
- •1.5. Модель каналов утечки информации и снсд автономной пэвм#s
- •2. Модели ку и снсд объектов защиты
- •Послесловие
- •Глава II Утечка конфиденциальной информации.
- •Глава III Спрособы несанкционированного доступа к конфиденциальной информации.
- •Глава IV Основы моделирования технических каналов утечки информации и способов нсд
2. Информационные коммуникации
Неуклонное расширение масштабов взаимодействия в среде производителей, разработчиков, финансовых органов, центров научных исследований и опытно-конструкторских разработок требует четкого и оперативного обмена управленческой информацией, который в последние годы стали называть информационной коммуникацией. Информационная коммуникация предполагает обмен между субъектами отношений в виде совокупности процессов представления, передачи и получения информации.
Основными процессами информационной коммуникации являются непосредственный профессиональный диалог между соответствующими специалистами (разработчиками, конструкторами, продавцами, потребителями и др.), посещение ими торговых, промышленных, научно-технических выставок, устные выступления перед аудиторией, обмен письмами, публикациями, подготовка результатов исследований к различного рода советам (научным, художественным, конструкторским, экспертным и др.), их опубликование, редакционно-издательские процессы и процессы распространения публикаций, рекламы, прайс-листов и другой информации в целях расширения спектра информационных услуг и рынка товаров.
Для характеристики информационной коммуникации в целом используется ряд понятий, важнейшими среди которых являются "формальная" и "неформальная", "устная" и "письменная", "межличностная" и "безличная", "непосредственная" и "опосредованная", "планируемая" и "спонтанная".
Неформальными принято считать процессы обмена информацией, осуществляемые самими специалистами, учеными, производителями, маркетологами и другими путем личного общения при непосредственных контактах (межличностная коммуникация) или переписки (безличная коммуникация). По оценке некоторых исследователей, по неформальным каналам передается от 30 до 80% информации делового характера. Неформальные процессы информационной коммуникации обладают рядом несомненных и весьма важных достоинств. Это прежде всего оперативность (неформальные каналы распространения информации обладают наиболее короткими информационными интервалами. При личном общении или даже при переписке между двумя субъектами деловых отношений необходимые сведения передаются с быстротой, практически недостижимой для других форм общения). Кроме того, межличностная коммуникация функционирует избирательно и адресно, приспосабливая элементы новой информации к профилю субъектной. Неформальным процессам присущи также оценка и синтез информации, что часто позволяет получить нужные сведения, а не просто официальный документ. Бесспорным преимуществом неформальных процессов является быстрота обратной связи при передаче информации. Во время беседы между специалистами любой вопрос может быть уточнен, а ответ скорректирован в соответствии с подлинными информационными потребностями собеседника.
Передаваемая по неформальным каналам информация может носить прикладной характер, содержать внутренний подтекст, эмоциональную окраску. В личных контактах, научном споре, деловых обсуждениях синтез информации совершается активнее, чем при усвоении и переработке печатного текста.
Существуют некоторые детали, главным образом в прикладных дисциплинах, о которых обычно не пишут в научных или деловых отчетах или статьях. В ряде случаев легче показать, как функционирует те или иное устройство, изделие, комплекс, нежели писать об этом. Для этого, кстати, проводятся демонстрационные выставки и ярмарки. Не случайно появился термин "ноу-хау", определяющий технические знания, производственный опыт, профессиональные навыки. Таким образом, межличностная коммуникация имеет активную природу, так как сообщение адресовано конкретному индивиду, что повышает его доступность и понятность.
Однако следует отметить, что, будучи оторванными от всей системы информационного обслуживания, неформальные процессы, которые часто заранее не планируются, имеют и некоторые недостатки. Это отсутствие механизма контроля качества, ценности и конфиденциальности, средств регистрации и хранения информации, а также ограниченность распространения. Контроль степени конфиденциальности лежит непосредственно на субъектах отношений.
Формальными называют процессы обмена информацией с помощью официальных, деловых документов. В этих процессах ведущее место отводится системе документооборота, включая разработку документов, их изготовление, размножение, рассылку, учет, контроль и распространение. Распространением и рассылкой занимаются специальные структуры организаций и государства (почта, СМИ и др.).
Основные особенности и достоинства формальных процессов информационных коммуникаций заключаются в том, что большинство документов оформляется в печатной или иной форме, в результате чего они являются носителями информации практически постоянного хранения, а при их подготовке осуществляется контроль за качеством конфиденциальностью, достоверностью и ценностью передаваемой ин формации. Формальные коммуникации - это, как правило, коммуникации заранее планируемые, письменные, опосредованные.
Информационные материалы в зависимости от изготовления бывают текстовые, графические (чертежи, схемы, диаграммы) и аудиовизуальные (звукозапись, кино- и видеофильмы, фотоматериалы, микрофиши и др.).
В практике информационной деятельности документы подразделяются на первичные и вторичные. Принято считать, что первичные документы содержат непосредственные результаты разработок, исследований, учетно-статистической информации и т.п., а вторичные - результаты анализа и обобщения, полученные в результате аналитико-синтетической и логистической обработки исходных данных, одного или нескольких первичных документов или сведений о них.
Информационные документы подразделяются также на опубликованные и непубликуемые. Среди непубликуемых документов следует особо выделить отчеты о НИР, пояснительные записки к ОКР, диссертации, депонированные рукописи, научные переводы, чертежно-стро-ительные материалы и др. К этой же группе относятся и материалы судебных расследований и решения судебных инстанций.