Руководство по защите секретной информации, обрабатываемой на объекте вычислительной техники, страница 5

Возможные каналы утечки документированной информации (содержащейся на бумажных носителях) представлены в Таблице 2.

Таблица 2 - Каналы утечки документированной информации

№ п.п.

Возможные технические каналы утечки

Возможные способы перехвата информации

1.

Просмотр информации, записанной на бумажный носитель

1.  Распознавание информации через окна помещений с использованием визуально-оптических средств разведки;

2.  Непреднамеренный просмотр другими пользователями ОВТ.

2.

Распечатка документов

1.  Распечатка неучтенных копий документов;

2.  Не уничтожение черновиков и рабочих копий документов;

3.  Утеря бумажных носителей информации

4.3.  Нарушение целостности информации возможно как путем физического разрушения носителей информации, так и путем искажения ее с помощью программных средств.

Возможные способы разрушения информации  представлены в Таблице 3.

Таблица 3 – Способы разрушения информации

№ п.п.

Виды разрушения информации

Возможные способы разрушения информации

1.

Механическое/термическое разрушение носителей информации

1.  Непреднамеренное. Аварии, стихийные бедствия (пожар, затопление);

2.  Преднамеренное в результате НСД.

2.

Электромагнитное разрушение носителей информации (электронных схем и магнитной поверхности)

1.  Непреднамеренное. Колебания в сети электропитания;

2.  Сбои оборудования ОТСС;

3.  Старение магнитной поверхности носителей информации;

4.  Преднамеренное в результате НСД.

3.

Программное разрушение

1.  Непреднамеренное. Ошибочное удаление информации пользователем;

2.  Сбои прикладного программного обеспечения;

3.  Преднамеренное. Действие вредоносных программ (вирусов);

4.  Удаление данных в результате НСД.

4.4. Нарушение доступности информации для пользователей возможно как путем физического разрушения ОТСС (кроме носителей информации), так и путем нарушения настроек системного и прикладного программного обеспечения (ПО).

Возможные способы нарушения доступности информации  представлены в Таблице 4.

Таблица 4 – Способы нарушения доступности информации

№ п.п.

Виды нарушения доступности информации

Возможные способы нарушения доступности информации

1.

Механическое/термическое разрушение ОТСС (в т.ч. кабелей передачи данных)

1.  Непреднамеренное. Аварии, стихийные бедствия (пожар, затопление);

2.  Преднамеренное в результате НСД.

2.

Электромагнитное разрушение ОТСС (электронных схем и кабелей передачи данных)

1.  Непреднамеренное. Колебания в сети электропитания;

2.  Сбои оборудования ОТСС;

3.  Преднамеренное в результате НСД.

3.

Программное нарушение возможности доступа пользователей к ресурсам ОВТ.

1.  Непреднамеренное. Ошибочное изменение настроек средств защиты, системного и прикладного ПО администраторами;

3.  Сбои средств защиты, системного и прикладного ПО;

4.  Преднамеренное в результате НСД.

4.5. В качестве возможного нарушителя рассматривается субъект, имеющий доступ к работе с программными и техническими средствами ОВТ.

Нарушители классифицируются по уровню возможностей, предоставляемых им всеми доступными средствами (таблица 5).

Таблица 5 – Классификация нарушителей по уровню возможностей