дних умів ее Поширення и вінікаючої в конкурентів зацікавленості в ее одержанні. Каналі виток информации й достатньо чісленні. Смороду могут буті як природніми, так и штучними, тобто створеня помощью технічних засобів.
Перекриття всех можливіть каналів несанкціонованого знімання информации требует значний витрат, І, тому, у ПОВНЕ обсязі сделать це вдається далеко не всегда. Отже, у Першу Черга необходимо звернути Рамус на ті з них, Якими з найбільшою ймовірністю могут скористати несумлінні конкуренти.
Найбільшу пріваблівість для зловмісніків представляються Акустичні канали виток информации, особливо такий канал, як віброакустічній (за рахунок Поширення звукових коливання у конструкції будинку).
Таким чином, основними напрямком протідії виток информации є забезпечення фізичної (технічні засоби, Лінії зв'язку, персонал) i логічної (операційна система, Прикладні програми и дані) захисту інформаційних ресурсов. При цьом безпека досягається комплексним ЗАСТОСУВАННЯ апаратних, програмних и кріптографічніх методів и засобів захисту, а такоже організаційніх ЗАХОДІВ.
Основними причинами виток информации є:
- недотрімання персоналом норм, вимог, правил ЕКСПЛУАТАЦІЇ АС;
- помилки в проектуванні АС и систем захисту АС;
- ведення конфронтуючою стороною технічної и агентурної розвідок.
Недотрімання персоналом норм, вимог, правил ЕКСПЛУАТАЦІЇ АС может буті як навміснім, так и ненавміснім. Від ведення конфронтуючою стороною агентурної розвідки цею випадок відрізняє том, что в цьом випадка особою, что Робить несанкціоновані Дії, рухають Особисті спонукальні мотиви. Причини виток информации й достатньо тісно пов'язані з видами виток информации.
Відповідно до Держстандарт Р 50922-96 розглядаються три види виток информации:
- розголошення;
- несанкціонованій доступ до информации;
- одержании захіщеної информации, что, розвідкамі (як вітчізнянімі, так и іноземними).
Під розголошенням информации розуміється несанкціоноване доведення захіщеної информации, что, до спожівачів, что НЕ мают права доступу до цієї информации, що.
Під несанкціонованім доступом розуміється одержании захіщеної информации, что, зацікавленім суб єктом з порушеннях встановлених правових документами або власником, власником информации прав або правил доступу до захіщеної информации, що. При цьом зацікавленім суб єктом, что Здійснює несанкціонованій доступ до информации, может буті: держава, юридична особа, група фізичних осіб, у тому чіслі громадська організація, окрема фізична особа.
одержании захіщеної информации, что, розвідкамі может здійснюватіся помощью технічних засобів (технічна розвідка) або агентурно методами (агентурна розвідка).
Канал виток информации - сукупність джерела информации, матеріального носія або середовища Поширення несучих зазначену інформацію сигналом и Засоба віділення информации Із сигналом або носія. Одним з основних властівостей каналу є місце Розташування засобими віділення информации Із сигналом або носія, что может розташовуватіся в межах контрольованої зони, что охоплює АС, або поза нею.
Стосовно до АС віділяють следующие канали виток:
. Електромагнітній канал. Причиною его Виникнення є електромагнітне поле, пов'язане Із протіканням електричного Струму в апаратних компонентах АС. Електромагнітне поле могут індуціруваті Струмило в около розташованіх провідніх лініях (наведення). Електромагнітній канал у свою черго діліться на следующие канали:
- радіоканал (вісокочастотне випромінювання);
- нізькочастотній канал;
- мережний канал (наведення на ятір електроживлення);
- канал заземлення (наведення на проведення заземлення);
- лінійній канал (наведення На лінії зв язку между комп ютерного системами).
2. Акустично (віброакустічній) канал. Пов'язаний з Поширеними звукових ХВИЛЮ у повітрі або пружньою коливання в других СЕРЕДОВИЩА, что вінікають при работе устройств відображення информации АС.
. Візуальній канал. Пов'язаний з можлівістю візуального спостереження зловмісніком за роботом устройств відображення информации АС без Проникнення в приміщення, де розташовані компоненти системи. Як засіб віділення информации в цьом випадка могут розглядатіся фото-, відеокамери і т.п.
. Інформаційний канал. Пов язаний з доступом (безпосереднім и телекомунікаційнім) до елементів АС, до носіїв информации, до самій что вводити и віведеній информации ...