Деятельность предприятия как основа классификации каналов утечки информации, страница 3

КОММУНИКАЦИЯ (от лат. communico — делаю общим, связываю, общаюсь) - смысловой аспект социального взаимодействия.

Таким образом вторая группа каналов «Коммуникативные каналы утечки информации - это  действия персонала предприятия (организации, учреждения), сознательно ориентированные на их смысловое восприятие другими людьми (коммуникативные действия), результатом которых становится перенос конфиденциальной информации от источника (носителя) к злоумышленнику».

В основе формирования коммуникативных каналов утечки информации  лежит  социальное взаимодействие, формирующее социальную среду предприятия и связи с обществом и  реализующееся  в различных видах деятельности персонала.

Поскольку производственные отношения реализуются в социально-психологической (общественной) сфере предприятия, где информация функционирует в  форме социальных и психологических процессов, а ее носителем (источником) выступает социальная и психологическая деятельность людей, за основу классификации коммуникативных каналов утечки информации возьмем применяемую в психологии классификацию  по типу отношений между участниками коммуникации.

1.  Каналы массовой коммуникации – это действия персонала предприятия по систематическому распространению специально подготовленной по поручению собственника  и представляющей для него социальную значимость информации, ориентированной на восприятие численно большой, анонимной, рассредоточенной аудиторией (рекламная, публикаторская, выставочная деятельность).

2.  Каналы публичной коммуникации— это действия персонала предприятия по систематическому распространению специально подготовленной по поручению собственника  и представляющей для него социальную значимость информации, ориентированную на восприятие ее анонимной адресной территориально сосредоточенной аудиторией (взаимодействие со смежниками, контролирующими, вышестоящими и фискальными органами, совещания, собрания, лекция и т.д.).

3.  Каналы межличностной коммуникации — это действия персонала предприятия, осуществляемые как в рамках производственной деятельности,  так вне ее, при которых обмен информацией происходит между  двумя или несколькими конкретными лицами. Осуществляется при непосредственном устном или опосредованном техническими средствами контакте.

4.  Каналы информационного обеспечения деятельности – это действия персонала предприятия по поиску и подготовке информации по поручению собственника для успешной реализации его управленческой, коммерческой, научно-исследовательской, изобретательской и иной деятельности (обращение в консалтинговые фирмы и детективные агентства, поиск информации в Интернет и т.д.).

Утечка информации по коммуникативным каналам может реализовываться непосредственно или опосредованно – с применением технических средств коммуникации: телефоны, факсы, Интернет и т.д.

Каналы утечки информации как технологические, так и коммуникативные, дополнительно необходимо  разделяться  по природе формирования:

Ø  естественные  (потенциально существующие) – образующиеся без участия людей;

Ø  искусственные (специально создаваемые) – образование которых осуществляется за счет целенаправленной  деятельности людей.

Каждому виду каналов утечки информации присущи свои специфические особенности:

Для технологических каналов характерно:

·  имеют объективную природу и существуют в большинстве в объективном отношении (вне зависимости от желания собственника информационных ресурсов);

·  территориально локализованы и ограничены местом дислокации производства, характеристиками среды распространения излучений и приемников сигнала;

·  процесс получения информации через данные каналы имеет цикличный характер, напрямую связанный с циклом производства;

·  имеют постоянные характеристики стойкости и мощности;

·  информативность каналов ограничена особенностями производства;

·  технические принципы источника сигнала и его приемника могут быть различны.

Для коммуникативных каналов характерно:

·  имеют субъективный характер;

·  территориально рассосредоточены, носитель информации может перемещаться в пространстве;

·  невозможно определить потенциально конечную информативность носителя;

·  могут выступать не только носителем, но источником новой информации (выводной);

·  в качестве источника информации имеют постоянный характер и не зависят от цикличности производства;

·  контроль за данными каналами имеет цикличный характер;

·  не имеют конкретных характеристик эффективности защиты;

·  без согласия субъекта — носителя защищаемой информации, (или, как еще говорят, секретоносителя) из его памяти, как правило, никакая информация не может быть извлечена;

·  оценка важности и ценности имеющейся у носителя информации субъективна;

Для возникновения (образования, установления) канала утечки информации необходимы определенные пространственные, энергетические и временные условия, а также соответствующие средства восприятия и фиксации информации на стороне злоумышленника. Причем в  производственной деятельности  могут формироваться и одновременно существовать (последовательно или параллельно) как технологические так и коммуникативные каналы.

В заключении хотелось бы отметить, что коммуникативные каналы утечки информации по сравнению с технологическими более широко распространены, при этом описаны и изучены значительно меньше, несмотря на то, что  представляют большую опасность из-за присущей им расплывчатости.

Источники и используемая литература:

1.  Указ Президента РФ от 10 января 2000 г. N 24 "О Концепции национальной безопасности Российской Федерации"

  1. Доктрина информационной безопасности Российской Федерации, утвержденная Президентом Российской Федерации 09.09.2000. . N ПР-1895

3.  Алексенцев А.И. О составе защищаемой информации // Безопасность информа­ционных технологий. 1999. № 2.

4.  Алексенцев А.И. Понятие и назначение комплексной защиты информации // Воп­росы защиты информации. 1996. № 2.

5.  Алексенцев А.И. Понятие и структура угроз защищаемой информации // Безопас­ность информационных технологий. 2000. № 3.

  1. Астахова Л.В. Проблемы понятия «информационная экономика» и концептуальные основы ее формирования в регионе. //Региональная информационная экономика// Челябинск. изд. ЮУрГУ. 2003..
  2. Краткий психологический словарь. (под общ. ред. А.В.Петровского, М.Г.Ярошевского.) М. 1985
  3. Ожегов С.И. Словарь русского языка. М. 1975.
  4. Ярочкин В.И. Информационная безопасность. М. 2003.