Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

53 Средства и способы предотвращения утечки информации через побочные электромагнитные излучения и наводки

Физическую основу случайных опасных сигналов, возникающих во время работы в выделенном помещении радиосредств и электрических приборов, составляют побочные электромагнитные излучения и наводки (ПЭМИН). Процессы и явления, образующие ПЭМИН, по способам возникновения можно разделить на 4 вида:

• Не предусмотренные функциями радиосредств и электрических приборов преобразования внешних акустических сигналов в электрические сигналы (акустоэлектрические преобразования);

• Паразитные связи и наводки;

• Побочные низкочастотные излучения;

• Побочные высокочастотные излучения.

Защита от перехвата ПЭМИН самого различного характера обеспечивается :

Размещением источников ПЭМИН на максимально возможном удалении от границы охраняемой (контролируемой) зоны;

Экранирование помещений, элементов и узлов аппаратуры;

Использованием пространственного и линейного электромагнитного зашумления;

Использование автономных телефонных систем, локальных систем ЭВМ, не имеющих выхода за пределы охраняемой территории (в том числе систем вторичной радиофикации, телефонных систем внутреннего пользования, диспетчерских систем, систем энергоснабжения и т.п.);

Использованием подавляющих фильтров в информационных цепях, цепях питания и заземления.

Экранирование позволяет защитить от нежелательных воздействий акустических и электромагнитных сигналов и излучений собственных электромагнитных полей, а также ослабить (или исключить)паразитное влияние внешних излучений. Экранирование бывает электростатическое, магнитостатическое и электромагнитное.

54 Способы предотвращения утечки информации по материально-вещественному каналу

Основными источниками информации вещественного канала утечки информации являются черновики д-тов, отходы делопр-ва, отходы пром пр-ва, брак продукция.В рамках вещественного канала ведется химическая и радиационная разведка. Вместо сжигания подлежащих уничтожению бумажных носителей применяются различные измельчители бумаги-шредеры. Есть 5 степеней секретности шредеров. Гарантированное уничтожение информации обеспечивают дробители-гриндеры. Наибольшее измельчение бумаги достигается в дезинтеграторах, которые способны порезать бумагу на кусочки до 1 мм. Способы защиты демаскирующих веществ использование в качестве вторичного сырья, захоронение, очистка, фильтрация, нагрев, охлаждение, хим обработка

55 Организация инженерно-технической защиты информации.

На предприятиях (в организациях, учреждениях) работа по инженерно-технической защите информации включает два этапа:

• построение или модернизация системы защиты;

• поддержание защиты информации на требуемом уровне.

Построение системы защиты информации проводится во вновь создаваемых организациях, в остальных — модернизация существующей.

Построение (модернизация) системы защиты информации и поддержание на требуемом уровне ее защиты в организации предусматривают проведение следующих основных работ:

• уточнение перечня защищаемых сведений в организации, определение источников и носителей информации, выявление и оценка угроз ее безопасности;

• определение мер по защите информации, вызванных изменениями целей и задач защиты, перечня защищаемых сведений, угроз безопасности информации;

• контроль эффективности мер по инженерно-технической защите информации в организации.

Порядок ЗИ в орг-ции опред соответствующим руководством (инструкцией). Разделы: общие положения; перечень охр сведений; демаск признаки О орг-ции; демаск в-ва, создаваемые в организации; оценки возможностей органов и средств добывания И, орг и тех мероприятия по ЗИ; порядок планирования работ службы безопасности; порядок взаимодействия с гос органами, решающими задачи по З матер и интел собственности, гос и ком тайны.

Основные задачи: обследование выделенных помещений с целью установления потенциально возможных КУ КИ через ТС, конструкции зданий и оборудования; выявление и оценка степени опасности тех КУИ; разработка мероприятий по ликвидации (предотвращению утечки) потенц КУИ; орг-ция контроля за эффективностью принятых защитных мероприятий, анализ результатов контроля и разработка предложений по повыш надежности и эффективности мер защиты; подготовка заявок на приобретение ТС ЗИ, участие в их установке, эксплуатации и контроле состояния.

Организац.меры ИТЗИ ВКЛЮЧАЕТ

1)РЕГЛАМЕНТАЦИЯ (ГДЕ деятельности людей,порядок использования и режимов технич средст)

2)УПРАВЛЕНИЕ ДОСТУПОМ(ГДЕ людей в контрол.-ю зону,транспорт в конт зону)

3)КОНТРОЛЬ ЭФФЕКТИВНОСТИ ЗАЩИТЫ (предварит,переодический,постоян)

Регламентация — это установление временных, территориальных и режимных ограничений в деятельности сотрудников организации и работе технических средств, направленных на обеспечение безопасности информации.

Управление доступом к информации включает мероприятия, обеспечивающие санкционированный доступ к ней людей, средств и сигналов.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]