Курсовая. Курсовая 2 (1). Российской федерации федеральное государственное бюджетное
Скачать 342.61 Kb.
|
Источники информации, циркулирующей в помещении при проведении совещанийПри проведении совещаний и переговоров с участием представителей сторонних организаций вниманию участников совещания предоставляются в полном объеме материалы, составляющие ту информационную базу, на основании которой разрабатываются конкретные решения при обсуждении проекта комплексной работы. В зависимости от вида предоставляются сведения, которые могут составлять коммерческую тайну какой-либо из участвующих организаций. Основными источниками информации в рассматриваемой комнате являются: • Руководитель предприятия; • Сотрудники компании, находящиеся в переговорной комнате; • АРМ в переговорной комнате; • Проекты, находящиеся в переговорной комнате во время их рассмотрения. Каждый из перечисленных источников относится к одному или нескольким каналам утечки информации. Например, руководитель и сотрудники компании образуют акустический (речевой) канал утечки информации, т.к. злоумышленник может получить сведения во время их переговоров. Один из видов информации, циркулирующий в комнате для переговоров - акустическая (речевая) информация. Акустическая (речевая) информация - основная часть информации, циркулирующей на совещании, передается посредством человеческой речи, источниками которой являются сотрудники рассматриваемой и сторонней организаций. Под речевой информацией понимается то, что произносится участниками совещаний (обсуждения, замечания, ремарки). Речевая информация являет собой основную смысловую нагрузку, так как является прямым и непосредственным выражением человеческой мысли. Источниками речевой информации в переговорной комнате могут быть: непосредственная речь участников заседания; люди, чья речь воспроизводится при помощи технических аудио приспособлений. Возможности утечки информации с совещания зависят от многих факторов, основными из которых являются: возможность организации злоумышленниками каналов утечки информации; наличия условий обеспечения разведывательного контакта в рамках того или иного канала утечки информации. Основными причинами утечки информации являются: несоблюдение персоналом норм, требований, правил эксплуатации объекта; ошибки в проектировании систем защиты объекта; ведение противостоящей стороной технической и агентурной разведок. В соответствии с ГОСТ Р 50922-2006 рассматриваются три вида утечки информации: разглашение; несанкционированный доступ к информации; получение защищаемой информации разведками (как отечественными, так и иностранными). Разглашение информации есть несанкционированное доведение защищаемой информации до потребителей, не имеющих права доступа к защищаемой информации. Под несанкционированным доступом понимается получение защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации. При этом заинтересованным субъектом, осуществляющим несанкционированный доступ к информации, может быть: государство, юридическое лицо, группа физических лиц, в том числе общественная организация, отдельное физическое лицо. Анализ потенциальных угроз и каналов утечки информацииДля оценки угроз речевой информации необходимо определить существующие каналы её утечки и выявить наиболее вероятно реализуемые. Под техническим каналом утечки акустической (речевой) информации (ТКУАИ) понимают совокупность объекта разведки (выделенного помещения), технического средства акустической (речевой) разведки (ТСАР), с помощью которого перехватывается речевая информация, и физической среды, в которой распространяется информационный сигнал. В зависимости от физической природы возникновения информационных сигналов, среды их распространения технические каналы утечки акустической (речевой) информации можно разделить на прямые акустические (воздушные), акустовибрационные (вибрационные), акустооптические (лазерные), акустоэлектрические и акустоэлектромагнитные (параметрические). Рассматриваемая переговорная комната представляет собой выделенное помещение, в котором решаются различные вопросы, а также проводятся совещания сотрудников компании с самим руководителем. Руководитель имеет собственное автоматизированное рабочее место (АРМ), на котором обрабатывается и хранится различная секретная информация, подлежащая защите. |