Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Торокин А.А. - Инженерно-техническая защита инф...docx
Скачиваний:
529
Добавлен:
16.08.2019
Размер:
2.72 Mб
Скачать

23.2.7. Средства контроля помещений на отсутствие закладных устройств

Для обеспечения безопасности информации в помещении не­обходим постоянный контроль отсутствия в нем закладных уст­ройств — «чистка» помещений. Целесообразны следующие виды «чистки»:

• оперативный визуальный осмотр помещения;

профилактический периодический контроль с использовани­ем технических средств поиска и локализации закладных уст­ройств;

  • разовый контроль помещения перед проведением в нем совеща­ний с высоким грифом секретности;

  • проверка помещения после проведения капитального ремонта в нем;

  • проверка различных новых предметов, размещаемых в помеще­нии представительских подарков, предметов интерьера, радио­электронных средств и др.;

  • радиомониторинг помещения в течение рабочего времени, осо­бенно во время совещания.

Частота и способы проверки помещений с целью выявления в них закладных устройств зависят от их категории и порядка до­пуска в них посторонних лиц. Наибольшее внимание службы безо­пасности требуют кабинеты руководителя и его ближайших замес­тителей. В них, с одной стороны, часто ведутся разговоры на кон­фиденциальные темы, а с другой — эти помещения посещают не только сотрудники организации, но и посторонние лица.

Сущность поиска закладки путем визуального осмотра состо­ит в тщательном осмотре помещения, предметов мебели (книжно­го шкафа и полок, столов, стульев, кресел, дивана, и др.), компью­тера, радио- и электробытовых устройств, телефонных аппаратов, устройств громкоговорящей и диспетчерской связи, картин на сте­нах, портьер и жалюзи, других предметов в помещении, в которых в принципе можно спрятать малогабаритное закладное устройство. Осмотр проводится без разборки рассматриваемого предмета.

В целях обеспечения полноты визуального контроля целесооб­разно проводить его по определенной схеме, аналогичной схеме ос­мотра места происшествия криминалистами: от двери по или про­тив часовой стрелки от периферии к центру помещения. Во время осмотра обращается внимание на свежие царапины на обоях, возле сетевых и телефонных розеток и выключателей освещения, на сте­нах, винтах корпуса телефонного аппарата, на пылевые следы сме­щения картины или других предметов, на отрезки проводов и на другие следы или непонятные на первый взгляд предметы.

Для визуального осмотра для поиска закладных устройств применяют различное вспомогательное оборудования. Это обору­дование позволяет повысить вероятность обнаружения закладки в ходе визуального осмотра помещения. К такому оборудованию от­носятся фонари, досмотровые зеркала и технические эндоскопы.

Фонари применяются для осмотра плохо освещаемых мест. Для решения этой задачи могут использоваться малогабаритные бытовые фонари. Но более удобными являются фонари с улучшен­ными световыми характеристиками.

Досмотровые зеркала применяются для осмотра труднодоступ­ных мест (мебельных ниш, вентиляционных отверстий, под шка­фом, диваном и т. д.). Досмотровой комплект зеркал «Шмель-2» включает в себя 2 сменных зеркала различных размеров и конфи­гурации, телескопическую штангу из 5 колен суммарной длиной 1550 мм и фонарь подсветки.

Зеркала «СЕМ и СЕМ/ILL» устанавливаются на телескопичес­кой рукоятке из 6 секций длиной 140 см в развернутом и 35 см в за­крытом состояниях. Шнур на конце рукоятки позволяет варьиро­вать угол обзора. На рукоятке закрепляется фонарь. Вес досмотро­вого зеркала без фонаря — 519 г, с фонарем — в 2 раза больше.

Для поиска малогабаритных закладок в местах, не просматри­ваемых с помощью зеркал, можно применять волоконно-оптичес- кие технические эндоскопы, которые используются для наблюде­ния трудно доступных мест.

Эффективность визуального осмотра повышается при кон­троле труднодоступных мест с помощью индикаторов поля. Для обеспечения излучения радиозакладки с акустоавтоматом во вре­мя проверки необходимо включить радиоприемник, телевизор или громко разговаривать.

Визуальный оперативный осмотр кабинета руководителя орга­низации перед началом или после завершения рабочего дня целе­сообразно поручить его секретарю, так как он (она) может выявить наиболее быстро новые предметы, появившиеся в кабинете, вплоть до появления новой авторучки на столе. Если проверка проводится вечером, то кабинет должен быть закрыт на ночь, а запасные клю­чи находиться под наблюдением охраны.

Периодический контроль предусматривает углубленную про­верку помещения на наличие в нем всех видов закладок. По реша­емым задачам периодический контроль должен обеспечивать об­наружение и локализацию закладных устройств, которые не могут быть выявлены во время визуального осмотра. К таким закладкам относятся камуфлированные и малогабаритные некамуфлирован- ные закладки, в том числе закладки, передающие сигналы по про­водам. Периодичность такой чистки устанавливает руководитель исходя из ценности защищаемой информации, которая зависит как от вида деятельности, так и этапа работы. В типовом варианте пе­риодический контроль может проводиться несколько раз в месяц, а также после каждого ремонта с привлечением посторонних лиц, за работой которых трудно организовать постоянное наблюдение. Набор технических средств, используемых при таком контроле, определяется возможностью организации по их приобретению.

Одной из важнейших задач службы безопасности при подго­товке к ответственному совещанию является проверка помещения, в котором оно должно проводиться. Необходимость такой провер­ки вызвана потенциальной возможностью определения конкурен­том или злоумышленником времени и тематики совещания и про­ведения ими операции по установке в комнате совещания заклад­ного устройства, в том числе дистанционно управляемого.

Глубина «чистки» комнаты совещания зависит от характера использования этого помещения в процессе функционирования организации. Если организация выделяет специальное помещение для проведения совещаний, которое постоянно закрыто на ключ, опечатано печатью ответственного лица, сдается ежесуточно под охрану с соответствующей записью в журнале, то контроль поме­щения перед совещанием проводится путем визуального осмотра с использованием средств анализа излучений. Если совещание про­водится в служебном помещении (кабинете руководителя или его заместителей, в рабочих комнатах сотрудников), то объем прове­рок соответствует объему периодической «чистки».

Кроме того, нельзя исключить возможность проноса закладки одним из участников совещания. Поэтому эфир возле выделенно­го помещения целесообразно контролировать и в ходе совещания с помощью автоматизированных комплексов радиомониторинга.

Проведение капитального ремонта помещения связано с угро­зой установки в конструктивных или специально созданных пус­тотах в стенах (для проводов скрытой электропроводки, выклю­чателей и розеток электропитания, вывода проводов для подклю­чения люстры и др.). Постоянно контролировать работников, про­водящих ремонт, практически невозможно. Поэтому после капи­тального ремонта необходимо провести тщательный технический контроль пустого (до размещения мебели и приборов) помещения на отсутствие в нем закладных устройств. Целесообразно мебель и приборы, находящиеся в кабинете, на время ремонта вынести в другое закрываемое и опечатываемое помещение. Если мебель и приборы оставлены в ремонтируемом помещении или вынесены в незакрываемое помещение или в коридор, то проверяется каждый предмет.

Достоверное обнаружение закладок возможно при комплекс­ном применении аппаратуры, выявляющей прямые и косвенные де­маскирующие признаки: радиоизлучения, пустоты в стене, метал­лические и нелинейные элементы. Учитывая высокую стоимость набора такой аппаратуры и сравнительно малую частоту проведе­ния подобного ремонта, для проверки помещения после ремонта целесообразно привлекать специализированные организации.

Обнаруженные закладные устройства изымаются или остав­ляются на месте для передачи дезинформации. Если изъятие вы­явленной закладки связано с необходимостью проведения доста­точно серьезных строительных работ, то закладки, подключенные к телефонной линии или цепям электропитания, дешевле «сжечь» высоковольтными импульсами, отсоединив от проверяемой линии все радиоэлектронные средства. Кроме того, провода телефонной линии необходимо отсоединить от распределительной коробки.

Распознавание обнаруженных предметов с подозрением на за­кладку, а также проверку представительских и других подарков или изделий, приобретаемых по предварительному заказу или с доставкой к месту эксплуатации фирмой посредником, проводит­ся:

  • путем механической разборки, если таковая допускается по ус­ловиям эксплуатации или не предполагается дальнейшее ис­пользование обнаруженного предмета;

  • просвечиванием рентгеновскими лучами неразбираемых пред­метов;

  • облучением полем нелинейного локатора предметов, которые по своему прямому функциональному назначению не могут со­держать полупроводниковые элементы;

  • проведением специальных исследований радиоэлектронной ап­паратуры, прежде всего ПЭВМ.

Распознать обнаруженный предмет непонятного по внешне­му виду назначения, а не просто его выбросить, важно потому, что факт обнаружения закладки представляет ценную информацию об активных действиях злоумышленника и перехода угроз безопас­ности информации из состояния потенциальных в состояние ре­альных.

Различного рода подарки исследуются без нарушения их то­варного вида, что возможно путем выявления излучений, дистан­ционного обнаружения полупроводниковых элементов или про­свечивания подарка.

Специальные исследования могут проводиться специалистами при наличии соответствующей аппаратуры. Если не удается вы­явить закладку по излучаемому ею сигналу, то производится не- разрушающая разборка исследуемого средства и анализ каждого из его узлов. Внешними признаками наличия закладки могут быть:

  • отличия в технологии монтажа одной из деталей;

  • различия в составе и размещении деталей исследуемого узла и идентичного узла другого проверенного средства.

Так как производство современной радиоэлектронной и вычис­лительной техники основывается на высоких технологиях, требо­вания которых трудно выполнить на неспециализированном пред­приятии, то нарушения технологии могут быть выявлены специ­алистами в процессе внешнего осмотра. Например, установка на печатной плате средства закладки в виде микросхемы или камуф­лированной детали потребует изменения топологии или монтажа платы, восстановления ее защитного покрытия, что трудно сделать без появления заметной границы слоя лака, разрушенного при пай­ке.

В случае отсутствия заметных нарушений технологии мон­тажа надежное выявление посторонних элементов обеспечива­ет сравнение исследуемого узла или блока с эталоном. В качестве эталона применяют аналогичные узлы других изделий, например, соответствующей платы средства такого же типа. Этот метод свя­зан с дополнительными затратами на приобретение идентичных средств по другим торговым каналам. Поэтому целесообразно при оснащении организации техникой приобретать однотипные средс­тва у разных продавцов с последующим их сравнением. Наиболее трудоемким представляется процесс выявления закладок на осно­ве технической документации исследуемого средства, получение которой может представлять достаточно сложную задачу.

Разнообразие технических средств обнаружения и локализа­ции закладных устройств ставит перед службой безопасности ор­ганизации проблему их выбора при покупке и эффективной экс­плуатации.

Выбор рационального состава средств для «чистки» помеще­ний определяется:

  • ценностью защищаемой информации в выделенных помещени­ях;

  • количеством выделенных помещений;

  • периодичностью проведения совещаний и других мероприятий с циркуляцией защищаемой информации;

  • финансовым состоянием организации.

Возможно большое количество вариантов набора средств, приобретаемых организацией для «чистки помещения». Рацио­нальный выбор предусматривает такой состав средств, приобрете­ние которых окупается в течение определенного времени (напри­мер, до 5 лет) по отношению к затратам на «чистку» помещений с использованием арендованных средств или привлечения специа­лизированных организаций.

Состав средств для обнаружения закладных устройств в об­щем случае целесообразно разделить на три варианта: минималь­ный, средний и максимальный.

Минимальный набор включает:

  • фонарь для освещения темных мест при визуальном поиске;

  • индикатор поля;

  • сканирующий портативный приемник;

  • управляющую программу;

  • компьютер, установленный в контролируемом помещении;

  • анализатор проводных линий;

  • ручной металлодетектор.

Такой набор обеспечивает:

  • визуальный осмотр помещений с освещением и контролем уров­ня электромагнитного поля в труднодоступных местах;

  • обнаружение сканирующим приемником излучений закладок с локализацией мест их установки с помощью индикатора поля;

  • обнаружение неизлучающих закладок в не содержащих металл местах (кирпичных стенах, предметах мебели, шкафах и т. д.).

Учитывая, что в выделенных помещениях обычно устанавли­ваются ПЭВМ, целесообразно сопрячь ее со сканирующим прием­ником и, используя соответствующее программное обеспечение, производить автоматизированный анализ радиообстановки в по­мещении. В этом случае достигается более высокая вероятность обнаружения радиозакладных устройств.

Но такой набор не обеспечивает надежного выявления заклад­ных устройств, прежде всего закладок дистанционно управляе­мых, подключенных к электросети или размещаемых в пустотах железобетонных стен.

Средний набор содержит:

  • электрический фонарь;

  • досмотровой комплект зеркал;

  • индикатор поля — частотомер;

  • автоматизированный комплекс радиомониторинга помещения;

  • нелинейный локатор;

  • анализатор проводных линий;

  • ручной металлодетектор;

  • генератор помех в радиодиапазоне.

Такой состав обеспечивает более высокую вероятность обна­ружения закладных устройств по сравнению с возможностью пре­дыдущего варианта (за счет радиомониторинга помещения).

В комплект максимального набора, кроме указанных для среднего варианта, целесообразно включить технический эндос­коп и рентгенотелевизионную установку. Просвечивание обнару­женных предметов неизвестного назначения из-за высокой стои­мости рентгеновских установок и редкости таких событий мож­но проводить в специализированных организациях или взятым в аренду аппаратом. Однако иметь в организации собственную рент­геновскую установку полезно не только для распознавания заклад­ных устройств, но и для просвечивания корреспонденции, посылок или других предметов неизвестного происхождения и назначения с целью выявления взрывчатых веществ.

Вопросы для самопроверки

  1. Средства, применяемые для звукоизоляции помещения.

  2. Средства, применяемые для повышения звукоизоляции дверей и окон.

  3. Требования к характеристикам экранов акустических сигна­лов.

  4. Особенности прозрачных кабин.

  5. Виды глушителей звука. Какую информацию защищают глу­шители звука?

  6. Особенности звукопоглощающих материалов. Виды звукопог- лотителей.

  7. Классификация средств обнаружения, локализации и подавле­ния закладных устройств.

  8. Виды средств, используемых для обнаружения радиоизлучаю- щих закладных устройств. Преимущества и недостатки инди­каторов поля.

  9. Типовой состав автоматизированных комплексов радиомонито­ринга.

  10. Типы аппаратуры контроля проводных линий.

И. Принципы работы обнаружителей пустот.

    1. Особенности нелинейных локаторов. Типы нелинейных локато­ров.

    2. Виды и типы рентгеновских аппаратов.

    3. Принципы работы параметрических и индукционных металло­детекторов.

    4. Типы средств, нарушающих работу закладных устройств.

    5. Типовой состав средств для обнаружения закладных уст­ройств.