Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы_полные.doc
Скачиваний:
12
Добавлен:
27.09.2019
Размер:
2.49 Mб
Скачать

Вопрос 39. Методика оценки эффективности защиты информации от утечки ее по техническим каналам. Методические рекомендации по разработке мер предотвращения утечки информации.

Рациональный выбор способов и средств защиты информации от утечки информации по техническим каналам предусматривает выполнение ряда усло­вий:

  • затраты на защиту информации не должны превышать ущерба от ее утечки;

  • максимальный ущерб от утечки информации не должен приводит к заметному ухудшению финансового положения организации.

Методология разработки мер по предотвращению утечки информации по техническим каналам включает процедуры и их порядок, которые обеспечивают рациональный выбор мер защиты. Методология предусматривает следующие этапы:

  • системный анализ объектов защиты;

  • моделирование каналов утечки информации;

  • определение мер предотвращения утечки информации по каналам.

Методические рекомендации по разработке мер предотвра­щения утечки информации

Разработку мер защиты информации целесообразно начинать с угроз, имеющих максимальное значение, далее - с меньшей угрозой, до тех пор пока не будут исчерпаны выделенные ресурсы. Такой подход гарантирует, что даже при малых ресурсах хватит средств для предотвращения наиболее опасных угроз. Для каждой угрозы разрабатываются меры (способы и средства) по защите ин­формации.

Эвристическим способом разработанные варианты защиты оцениваются по эффективности и стоимости по двум методикам:

  • оценки эффективности мер по предотвращению отдельных угроз;

оценки эффективности комплекса мер по защите информации.

Хищение или воз­действия на но­ситель злоумыш­ленника

Физические преграды: заборы, КПП, двери, взло-стойкие стекла окон, хранилища, сейфы. Технические средства охраны, телевизионные средства наблюдения, охранное освещение.

Уничтожение но­сителя информации в результате пожара

Технические средства пожарной сигнализации, средства пожаротушения, огнестойкие хранилища и сейфы.

Разглашение, утеря

Регламентация, управление доступом.

Наблюдение

1. Маскировка, деформирующие маски, ложные сооружения, радио-отражатели.

2. Естественные и искусственные маски, аэрозоли, пены, радиопоглощающие и звукопоглощающие мате­риалы, генераторы оптических, радио и гидроакустических помех.

Подслушивание

1. Скремблирование и цифровое шифрование.

2. Звукоизолирующие конструкции, звукоизолирующие материалы, акустическое и вибрационное зашумление.

3. Обнаружение и локализация закладных устройств.

Перехват

2. Отключение источников опасных сигналов, фильтра­ция опасных и ограничение опасных сигналов, приме­нение буферных устройств, экранирование, генераторы помех.

Вопрос 40. Цели и задачи специальных обследований и проверок.

В процессе ввода в эксплуатацию системы защиты информации от утечки по техническим каналам и в ходе последующей эксплуатации системы возникает необходимость проведения контрольных проверок защищенности информации. Причинами являются:

  • неизбежные отличия реального объекта и рабочего процесса от проектных документов;

  • неполнота исходных данных использованных при разработке системы;

  • текущие изменения параметров защищаемой информации;

  • изменения модели злоумышленника;

  • изменение требований нормативных документов по защите информации;

  • необходимость подтверждения правильного выполнения персоналом тре­бований по защите информации.

Целями проверки могут являться:

  • Проверка наличия, правильной установки и надлежащей эксплуатации ос­новного функционального оборудования.

  • Проверка параметров рабочего процесса защищаемого оборудования и параметров используемых средств защиты.

  • Проверка выполнения требований по соотношениям физических пара­метров сигналов, необходимых для обеспечения защищенности информации.

При проведении проверки по первому пункту производится в основном ви­зуальный осмотр, сверка действительного размещения и подключения аппарату­ры с документацией, проверка установки режимов функционального оборудова­ния и средств защиты. Такие проверки могут и должны проводиться достаточно часто с целью вы­явления изменений в составе и использовании оборудования и средств защиты.

При проведении проверок по второму пункту проводится измерение пара­метров, характеризующих нормальную работу оборудования и средств защиты. Для проведения таких измерений обычно требуется весьма обшир­ный и разнообразный комплект измерительных приборов общего применения и специализированные помещения и рабочие стенды.

Проведение проверок по третьему пункту предполагает измерение парамет­ров информативных сигналов в каналах утечки и сопоставление их с уровнем ес­тественных и специальных защитных шумов с последующей оценкой вероятно­сти перехвата защищаемой информации при размещении злоумышленника в предполагаемых возможных точках наблюдения.

Проведение таких измерений требует применения специальной аппаратуры и выполнения работ по соответствующим методикам. Для негосу­дарственных предприятий задача осложняется тем, что методики таких измере­ний по большей части являются секретными и доступны только для допущенных к гостайне организациям.

Такие проверки производятся при аттестации объектов защиты, в основном силами специализированных организаций.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]