Рис. 1. Источники информационных угроз
Так, например, акустический контроль помещений может осуществляться путем использования направленных микрофонов, стетоскопов, вносимых радиозакладок и проводных закладных устройств, с использованием естественных или искусственных звуководов, путем несанкционированного подключения к телефонной линии и прослушивания разговоров по телефону, с использованием вносимых диктофонов и т. п.
Все это - различные сценарии каналов утечки речевой информации.
Другие примеры, такие, как скрытый видеоконтроль за обстановкой, копирование или хищение документов на различных носителях, перехват факсимильных сообщений и другие, являются сценариями утечки сигнальной информации. По существу, сценарии отражают технологию информационных угроз.
Информационные угрозы имеют векторный характер, то есть всегда направлены на определенные цели и места. Как правило, это места концентрации конфиденциальной информации, то есть помещения (кабинеты), где ведутся важные переговоры; архивы хранения документов; линии внешней и, в особенности, внутриобъектовой кабельной и радиосвязи; места обработки информации, в том числе с использованием ЭВМ. Угрозы могут быть направлены на отдельных лиц с высоким служебным положением. Сценарий полон только тогда, когда указаны цели.
Совокупность целей информационных угроз образует пространство информационных угроз. Оно цельно, но его искусственно разбивают на отдельные составные части, привязывая к местам обработки, передачи и хранения информации. Эти части называют зонами защиты.
В основу формирования зон защиты закладывают физическую форму проявления информации, то есть говорят о зонах акустической защиты и зонах защиты сигнальной информации. Эти зоны могут, вообще говоря, не совпадать друг с другом.
2.2. Скрытность и уликовость информационных угроз
Среди множества признаков информационных угроз особое место занимают те, которые определяют их скрытность и уликовость.
Скрытность информационной угрозы- это совокупность признаков, определяющих степень ее отличий от окружающей среды.
Приведем некоторые примеры. Предположим, что в информационно значимое помещение вносится и маскируется там автономная радиозакладка. В процессе передачи информации она создает вокруг себя радиоволновое поле, которое до определенного расстояния будет выделяться на общем радиоволновом фоне.
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.