Методы и порядок проведения работ по выявлению технических каналов утечки информации, как правило, регламентированы нормативно-методическими документами, в которых определен необходимый вид проведения исследований и работ.

В данных документах определен перечень видов исследований, охватывающий весь спектр работ по выявлению технических каналов утечки информации:

• специальные проверки (СП);

• специальные обследования (СО);

• специальные исследования (СИ), включающие в себя:

а) специальные исследования побочных электромагнитных излучений и наводок;

б) специальные исследования линий электропередач;

в) специальные исследования акустических и виброакустиче-ских каналов.

Специальные проверки технических средств и систем (ТСС) проводятся с целью:

- выявления возможно внедренных электронных средств съема информации в ТСС;

- выявления схемотехнических и иных доработок ТСС, приводящих к усилению естественных свойств ТСС;

- выявления «программных» закладок в ТСС, имеющих процессорное управление.

Работы по специальным проверкам ТСС лицензируются, регламентируются, контролируются и обеспечиваются нормативнометодическими документами Службой специальной связи и информации при Федеральной службе охраны Российской Федерации.

Специальные обследования выделенных помещений (ВП) проводятся с целью выявления возможно внедренных электронных средств съема информации в ограждающих конструкциях, предметах мебели и интерьера.

Специальные исследования побочных электромагнитных излучений и наводок и СИ электрических и телефонных линий проводятся для выявления и оценки естественных ТКУИ в технических средствах и системах, соединительных и токопроводящих линиях.

Специальные исследования акустических и виброакустических каналов проводятся с целью выявления и оценки каналов утечки акустической и речевой информации за счет недостаточной акустической и виброакустической изоляции помещений, в которой она циркулирует, а также выявления каналов утечки акустических сигналов, характеризующих информативные неакустические поля, возникающие при обработке информации в ТСС.

Данные исследования и работы проводятся, как правило, при лицензировании деятельности организаций и сертификации технических средств и систем, предназначенных для обработки категориро-ванной информации. Работы проводятся исследовательскими лабораториями и сертификационными центрами Гостехкомиссии РФ.

В ряде случаев, когда порядок работ не регламентирован НМД, экономически целесообразней не выявляя, сразу защитить (локализовать) каналы утечки, однако это относится только к естественным каналам.

Организация защиты информации от утечки, возникающей при работе вычислительной техники, за счет пэмин | Защита от утечки информации по техническим каналам | Специальные проверки


Защита от утечки информации по техническим каналам



Новости за месяц

  • Октябрь
    2018
  • Пн
  • Вт
  • Ср
  • Чт
  • Пт
  • Сб
  • Вс