Анализ угроз и меры по защите для комнаты переговоров по сделкам на неохраняемой территории

Автор работы: Пользователь скрыл имя, 06 Декабря 2010 в 17:51, Не определен

Описание работы

Выявление каналов утечки и несанкционированного доступа к ресурсам

Файлы: 1 файл

РГР 1,2.doc

— 258.00 Кб (Скачать файл)

ТЕХНИЧЕСКИЕ КАНАЛЫ УТЕЧКИ АКУСТИЧЕСКОЙ (РЕЧЕВОЙ) ИНФОРМАЦИИ ВОЗДУШНЫЕ

 

                                     Перехват акустических сигналов

   *    микрофонами, комплексированными  с портативными устройствам и  звукозаписи

   *    направленными микрофонами

   *    микрофонами, комплексированными  с устройствами передачи информации по радиоканалу

   *    микрофонами, комплексированными  с устройствами передачи информации  по сети электропитания 220В

   *    микрофонами, комплексированными  с устройствами передачи информации  по оптическому каналу в ИК-диапазоне,  длин волн.

   *    микрофонами, комплексированными с устройствами передачи информации по телефонной линии "    микрофонами, комплексированными с устройствами их подключения к телефонной линии ("телефону-наблюдателю") по сигналам вызова от внешнего телефонного абонента

   *    микрофонами, комплексированными с устройствами передачи информации по трубам водоснабжения, отопления, металлоконструкциям и т.п.

ВИБРАЦИОННЫЕ

 

   Перехват  акустических сигналов

   *    электронными стетоскопами

   *    стетоскопам и, комплексированными  с устройствами передачи информации по радиоканалу

   *    стетоскопами, комплексированными  с устройствами передачи информации  по оптическому каналу в ИК-диапазоне  длин волн

     *    стетоскопами 2 комплексированными  с устройствами передачи информации  по трубам водоснабжения, отопления, металлоконструкциям и т.п.

                                                   

ПОДКУП

 

     Это самый простой и эффективный  способ получения конфиденциальной информации. Разумеется, он требует  некоторой предварительной работы для выяснения степени осведомленности тех или иных сотрудников фирмы в ее делах. Кроме того, подкуп обычно осуществляется через посредников, поэтому необходимым условием является сбор информации о них: надо точно знать, кому дать деньги, сколько, когда, через кого и за что. Однако все издержки такого рода с лихвой перекрываются одним важным обстоятельством — работнику фирмы не требуется преодолевать физические и технические препятствия для проникновения в ее секреты. Значит, остается лишь одно: найти обладателей нужной информации, недовольных своим продвижением по службе, заработком, характером отношений с руководителями, остро нуждающихся в деньгах или просто алчных, готовых ради наживы на любое предательство. Известна грустная статистика (данные Интерпола), согласно которой 25% служащих фирмы готовы продать ее секреты в любое время кому угодно, 50% идут на это в зависимости от обстоятельств и только 25% являются патриотами данного предприятия. Одним из видов подкупа является переманивание ценных специалистов фирмы к себе ради последующего овладения их знаниями. История конкурентной борьбы полна подобных примеров. Для тех 50% сотрудников, которые идут на сотрудничество с конкурентами в зависимости от обстоятельств, необходимые обстоятельства нередко создают через шантаж. Шантаж бывает двух видов. В первом случае человека ловят на крючок, угрожая предать огласке компрометирующие его сведения. Во втором случае, ему просто угрожают мерами физического воздействия (взорвем автомобиль, сожжем дачу, похитим ребенка, изнасилуем дочь или жену, запугаем престарелых родителей и т.д., средств у преступников много).    

             

ВНЕДРЕНИЕ СВОИХ ЛЮДЕЙ В  СОСТАВ ПЕРСОНАЛА                                                 КОНКУРИРУЮЩЕЙ ФИРМЫ

 

     Тоже  представляет распространенный и эффективный  способ экономического шпионажа. Для внедрения имеются два пути: первый — когда агент выступает под собственной фамилией и работает в соответствии с имеющейся у него профессией. Второй — когда он трудоустраивается по поддельным документам, под прикрытием легенды. Внедрение собственной агентуры к конкурентам более сложный метод, чем обычный подкуп или шантаж, но, в отличие от завербованных информаторов, свой агент намного надежнее и эффективнее как источник конфиденциальной информации. 
В зависимости от степени ценности информатора строятся и отношения между сотрудничающими сторонами. Чем он важнее, тем больше соблюдается мер конспирации. В частности, встречи с ним маскируются под бытовые контакты, происходят на конспиративных квартирах либо в общественных местах, через тайники и даже с помощью технических средств. Общение с менее ценными людьми может носить обычный характер. При этом стороны особо не заботятся о своей безопасности. Так что выборочное скрытое наблюдение за собственными сотрудниками может дать руководителю фирмы (через его оперативных сотрудников) весьма любопытные сведения для размышлений.

НАБЛЮДЕНИЕ

 

     тоже  дает ценную конфиденциальную информацию, особенно если оно сопряжено с  копированием документации, чертежей, образцов продукции и т.д. В принципе, процесс наблюдения сложен, так как требует значительных затрат сил, времени и средств. Поэтому его ведут, как правило, выборочно, это значит, в определенном месте, в определенное время, специально подготовленными людьми и с помощью технических средств. Например, волоконно-оптическая система типа РК-1715 имеет кабель длиной до двух метров. Она позволяет проникать в помещения через замочные скважины, кабельные и отопительные вводы, вентиляционные шахты, фальшпотолки и другие отверстия. Угол обзора системы — 65, фокусировка — от 10 км до бесконечности. Работает при слабом освещении. С ее помощью можно читать и фотографировать документы на столах, заметки в настольных календарях, настенные таблицы и диаграммы, считывать информацию с дисплеев. Вообще фотографирование применяется в экономическом шпионаже достаточно широко. Фотосъемка осуществляется с помощью современной аппаратуры при дневном освещении и ночью, на сверхблизком расстоянии и на удалении до нескольких километров, в видимом свете и в инфракрасном диапазоне (в последнем случае можно выявить исправления, подделки, а также прочесть текст на обгоревших документах). 
Современные шпионские фотоаппараты поражают воображение. Так, известны телеобъективы размером всего со спичечный коробок, однако четко снимающие печатный текст на расстояниях до 100 метров! А миниатюрная фотокамера в наручных часах (типа РК-420) позволяет делать 7 кадров на одной кассете с расстояния от одного метра и далее без наводки на резкость, установки выдержки, диафрагмы и прочих тонкостей. 
Большую опасность в плане экономического шпионажа представляют люди, обладающие фотографической зрительной памятью. Им достаточно одного взгляда, чтобы охватить значительное содержание, запомнить и воспроизвести его практически без искажений. Особенно легко это удается специалистам в разведываемой области деятельности, которым достаточно лишь намека, чтобы понять основное содержание текста (чертежа, разработки). Вот пример. Конкурирующая фирма послала на просмотр моделей одежды своего конкурента группу модельеров, каждый из которых специализировался на какой-либо одной детали демонстрируемых моделей: на рукаве, воротнике, спинке и т.д. В условиях строжайшего запрета на фотографирование, видеосъемку, зарисовки и даже на разговоры (чтобы исключить диктовку на магнитофон) они запомнили каждый свои детали. Потом у себя на фирме они восстановили в рисунках все, что видели, по каждой модели!

Разработка  рекомендаций по защите акустической информации при проведении совещаний

 

     Организационные меры при проведении совещаний 

     Совещание с участием представителей сторонних организаций должно проводиться с разрешения директора, который, в свою очередь, назначает ответственного за проведение совещания.

     Ответственное лицо, совместно с представителями  службы безопасности и соответствующими техническими специалистами проводит необходимые организационные и технические мероприятия, направленные на обеспечение сохранения секретности обсуждаемых вопросов.

     Очередность рассмотрения вопросов, вынесенных на совещание, должна исключать участие  лиц, не имеющих отношение к рассматриваемым вопросам. Ответственное лицо должно составить проект программы совещания и список участников, в котором указывается фамилия, имя отчество, место работы, должность и вопросы, в обсуждении которых он может принимать участие.

     Участники пропускаются на совещание по спискам  при предъявлении документов, удостоверяющих личность.

     Меры  при защите информации при проведении совещаний с участием представителей сторонних организаций направлены на подготовку соответствующего помещения  и предотвращение утечки информации из него, с учетом особенностей проводимого совещания.

     Целесообразно и обоснованно применение следующих  организационных мер:

     1. перед проведением совещания  необходимо проводить визуальный  осмотр помещения на предмет  выявления закладных устройств. Осмотр должен проводиться систематизировано и тщательно, обращая внимание на любую мелочь, на первый взгляд незначительную: наличие посторонних предметов, бытовой аппаратуры или предметов интерьера. Осмотр по возможности, должен проводиться сотрудником службы безопасности и человеком, хорошо знакомым с обычной обстановкой зала, например, сотрудником охраны.

     2. непосредственно перед проведением  совещания охрана должна осматривать  прилегающие к комнате для  совещаний помещения, на предмет удаления из них сотрудников или посторонних лиц, которые могут вести подслушивание непосредственно через систему вентиляционных коммуникаций или через стену при помощи специальной аппаратуры; закрывать эти помещения на время проведения совещания и вести контроль за доступом в них.

     3. количество лиц, участвующих в  конфиденциальных переговорах должно  быть ограничено до минимума;

     4. вход посторонних лиц во время  проведения совещания должен  быть запрещен;

     5. должна быть четко разработана  охрана выделенного помещения во время совещания, а также наблюдение за обстановкой на этаже. Во время проведения закрытого совещания необходимо не допускать близко к дверям комнаты никого из посторонних лиц или сотрудников организации. Стоя под дверью, или поблизости от нее, злоумышленник может подслушать то, о чем говориться в комнате. Особенно это вероятно в те моменты, когда кто-то входит или выходит из зала, так как на то время, пока дверь остается открытой, разборчивость речи резко повышается. Помимо этого, выходя или входя, человек может не совсем плотно закрыть за собой дверь, что также повысит разборчивость речи. Для реализации этой меры необходимо, чтобы в течение всего времени, которое длится совещание, у двери комнаты дежурил охранник, осуществляющий контроль за дверью и коридором около входа в комнату, а также следить за тем, чтобы никто из посторонних не проник внутрь.

     Для большей надежности, у дверей зала должен дежурить охранник из постоянного  штата организации, так как подобное дежурство создает возможность  подслушивания непосредственно охранником.

     6. по возможности проведение совещаний  переносить на нерабочее время;

     7. любые работы в комнате, проводимые  вне времени проведения конфиденциальных  совещаний, например: уборка, ремонт  бытовой техники, мелкий косметический ремонт, должен проводиться в обязательном присутствии сотрудника службы безопасности. Наличие этих сотрудников поможет обезопасить помещение от установки подслушивающих устройств сотрудниками организации или же посторонними лицами (электромантер, рабочие, уборщица и так далее).

     8. после проведения совещания комната  должна тщательно осматриваться,  закрываться и опечатываться;

     9. между совещаниями комната должна  быть закрыта и опечатана ответственным  лицом. Ключи от комнаты должны  быть переданы дежурной смене охраны под расписку и храниться в комнате охраны, доступ к ним должен быть регламентирован руководством.

     Перечисленные меры организационной защиты информации в комнате для совещаний считаются  весьма действенными и не несут серьезных  материальных затрат или проблем с персоналом и могут применяться как отдельно, так и совместно, что позволит значительно повысить степень защиты информации рассматриваемого объекта.

     Технические меры по защите акустической информации в комнате для совещаний. 

     Для осуществления полной защищенности акустической информации при проведении совещания в рассматриваемой организации, необходимо применение в комплексе последующих предложенных рекомендаций.

     В предложенной для рассмотрения комнате  для проведения совещаний можно  выделить следующие каналы утечки акустической информации из помещения:

     1. окно;

     2. стены;

     3. пол, потолок;

     4. дверь;

     5. батарея центрального отопления.

     Акустическая  защита помещения для совещаний  является особенно важной, так как  при проведении совещания акустическая информация относится к наиболее конфиденциальной.

     Для защиты речевой информации применяется  комплекс активных и пассивных средств:

     1. энергетическое скрытие путем:

     звукоизоляции акустического сигнала;

     звукопоглощения акустической волны;

     глушения  акустических сигналов;

     зашумления  помещения или твердой среды  распространения другими широкополосными  звуками, которые обеспечивают маскировку акустических сигналов.

     2. обнаружение, локализация и изъятие  закладных устройств. 

     Пассивные способы защиты 

     К пассивным методам относится звукоизоляция и экранирование.

     В условиях совещания неуместно уменьшение громкости речи, поэтому для защиты такой информации следует применять  звукоизоляцию, звукопоглощение и  глушение звука.

     Звукоизоляция локализует источники акустических сигналов в замкнутом пространстве, в данном случае в комнате для совещаний. Основное требование к звукоизоляции: за пределами комнаты соотношение сигналов/помеха не должно превышать максимально допустимые значения, исключающие добывание информации злоумышленниками.

     Применительно к рассматриваемому объекту, необходима звукоизоляция оконных проемов  дверей, а также использование  звукоизолирующих покрытий.

Информация о работе Анализ угроз и меры по защите для комнаты переговоров по сделкам на неохраняемой территории