- •23. Утечка информации по цепям электропитания
- •29. Радиозакладка (жучки)– один из самых распространённых подслушивающих устройств.
- •35. Как выбирается место и время установки закладного устройства в зависимости от этапов деятельности объекта? Кто может осуществить такую установку?
- •Время и место внедрения закладок.
- •1 . Этап строительства и реконструкции объекта.
- •4. Этап повседневной деятельности предприятия, когда доступ в помещение
- •36.Под высокочастотным навязыванием (вч-навязыванием) понимают способ несанкционированного получения речевой информации, основанный на зондировании мощным вч-сигналом заданной области пространства.
- •40. Структура визуально – оптического канала утечки информации:
- •45. Выработка политики безопасности
45. Выработка политики безопасности
Политика безопасности — набор законов, правил и практических рекомендаций, на основе которых строится управление, защита и распределение критичной информации в системе. Она должна охватывать все особенности процесса обработки информации, определяя поведение системы в различных ситуациях. Политика безопасности реализуется при помощи организационных мер и программно-технических средств. Для конкретной организации политика безопасности должна быть индивидуальной, зависимой от конкретной технологии обработки информации, используемых программных и технических средств, расположения организации и т. д. Организационно политика безопасности описывает порядок представления и использования прав доступа пользователей, а также требования отчетности пользователей за свои действия в вопросах безопасности. Система защиты информации окажется эффективной, если она будет надежно поддерживать выполнение правил политики безопасности, и наоборот. Совокупность факторов служит базисом для определения требований к системе (выбор альтернатив). Факторы безопасности, в свою очередь, могут разделяться на правовые, технологические, технические и организационные.
В общем случае можно выделить следующие процессы, связанные с разработкой и реализацией политики безопасности.
1. Комплекс мероприятий, связанных с проведением анализа рисков. К этой группе можно
2. Мероприятия по оценке соответствия мер по обеспечению защиты информации системы
3. Действия, связанные с разработкой разного рода документов, заданные по безопасности.
4. Действия, связанные со сбором, хранением и обработкой статистики по событиям безопасности для организации;
Основой избирательной политики безопасности является избирательное управление доступом, которое подразумевает, что
• все субъекты и объекты системы должны быть идентифицированы;
• права доступа субъекта к объекту системы определяются на основании некоторого правила (свойство избирательности).
Избирательная политика безопасности наиболее широко применяется в коммерческом секторе, так как ее реализация на практике отвечает требованиям коммерческих организаций по разграничению доступа и подотчетности, а также имеет приемлемую стоимость и небольшие накладные расходы.
Основное назначение полномочной политики безопасности — регулирование доступа субъектов системы к объектам с различным уровнем критичности и предотвращение утечки информации с верхних уровней должностной иерархии в нижние, а также блокирование возможного проникновения с нижних уровней в верхние. При этом она функционирует на фоне избирательной политики, придавая ее требованиям иерархически упорядоченный характер (в соответствии с уровнями безопасности).
Выбор политики безопасности — это прерогатива руководителя системы защиты информации. Но какой бы она ни была, важно, чтобы внедренная система защиты информации отвечала ряду требований, которые будут рассмотрены в следующем разделе.
46. Демаскирующие признаки (ДП) — это характеристики любого рода, поддающиеся обнаружению и анализу с помощью разведывательной аппаратуры и являющиеся источниками информации для разведки противника об охраняемых сведениях. Демаскирующие признаки делятся на первичные и вторичные.
Первичные ДП представляют собой физические характеристики объектов и среды, непосредственно регистрируемые специальной аппаратурой и содержащие информацию об охраняемых сведениях. Примером первичных демаскирующих признаков могут служить напряженность и поляризация электромагнитного поля, амплитуда, частота и фаза переменного электрического тока, уровень радиационного излучения, процентное содержание химического вещества в среде, сила и частота звуковых колебаний, яркость и длина волны светового излучения объекта и т.п. Очевидно, что именно первичные ДП являются источниками информации, получаемой с помощью технических средств разведки (TCP).
Вторичные ДП — это признаки, которые могут быть получены путем накопления и обработки первичных ДП. Примерами могут служить различного рода образцы (изображения сооружений и военной техники, диаграммы первичного и вторичного излучения объекта, амплитудно-частотные спектры излучений, химический состав вещества и т.д.), процессы (радиосигнал, акустический сигнал, зависимость какого-либо первичного ДП от времени и т.д.) и ситуации, т.е. сочетания различных образцов и процессов, связанные с охраняемыми сведениями об объекте разведки.
Для разработки и реализации эффективных мероприятий по защите информации необходим учет всех без исключения возможностей TCP, а это предполагает наличие максимально достоверных перечней охраняемых сведений и их демаскирующих признаков.Получение информации об объекте с помощью ТСР зависит от физических свойств и состояния среды между объектом и средством разведки.
47.Вид организации разведывательной деятельности, основанный на применении технических средств, которые сводятся в организационно-самостоятельные системы. Техническая разведка решает самостоятельные задачи по сбору и обработке разведывательной информации.
В зависимости от природы сигналов, воспринимаемых техническими средствами, выделяются следующие виды технической разведки: радиоразведка, радиотехническая разведка, радиолокационная разведка и телевизионная разведка, основанные на восприятии электромагнитных волн; фоторазведка и инфракрасная разведка, основанные на восприятии световых волн; акустическая разведка, основанная на восприятии звуковых волн, сейсмическая разведка - на восприятии сейсмических волн; радиационная разведка - на восприятии излучения при распаде радиоактивных элементов.
48. Первичные ДП представляют собой физические характеристики объектов и среды, непосредственно регистрируемые специальной аппаратурой и содержащие информацию об охраняемых сведениях. Примером первичных демаскирующих признаков могут служить напряженность и поляризация электромагнитного поля, амплитуда, частота и фаза переменного электрического тока, уровень радиационного излучения, процентное содержание химического вещества в среде, сила и частота звуковых колебаний, яркость и длина волны светового излучения объекта и т.п. Очевидно, что именно первичные ДП являются источниками информации, получаемой с помощью технических средств разведки (TCP). Общее количество информации об объекте, получаемой с помощью TCP, принципиально не может превышать количества информации, содержащейся во всех первичных ДП, характерных для этого объекта. Вместе с тем в ряде случаев именно первичные ДП содержат всю информацию об охраняемых сведениях. Поэтому их знание, имеет первостепенное самостоятельное значение для противодействия ТСР.
