Технические средства и методы защиты информации. Зайцев А.П - 182 стр.

UptoLike

181
альных ценностей и оборудования; безопасность информации, сохранность
государственной или коммерческой тайны.
Для получения максимально реальной оценки угроз необходимы изу-
чение и анализ статистических данных, связанных с попытками разведыва-
тельной деятельности на объекте в прошлом; оценка риска по каждому ви-
ду угроз; оценка ситуации на объекте и прилегающих к нему территориях
на определенном интервале времени; изучение статистики по фактам раз-
веддеятельности на подобных объектах.
Важным моментом в объективной оценке угроз и в разработке концеп-
ции защиты объекта является привлечение независимых экспертных орга-
низаций или специализированных государственных учреждений, имеющих
квалифицированный персонал. В этом случае исключается субъективная
оценка разведдоступности объекта и проводится квалифицированная раз-
работка концепции защиты.
Несмотря на большое разнообразие возможных информационных уг-
роз, проектирование защиты от каждой из них должно вписываться в ком-
плексную систему защиты. Комплексная система защиты предусматривает
надежное перекрытие всех опасных каналов утечки информации.
Эффективность системы защиты основных и вспомогательных техни-
ческих средств от утечки информации по техническим каналам оценивает-
ся по различным критериям, которые определяются физической природой
информационного сигнала, но чаще всего по соотношению «сигнал/шум».
Все способы защиты согласно руководящей документации делятся на
две группы:
скрытие;
дезинформация.
К первой группе относятся:
пассивное скрытие;
активное скрытие;
специальная защита.
Ко второй группе относятся:
техническая дезинформация;
имитация;
легендирование.
Суть пассивного скрытия заключается в исключении или значительном
затруднении обнаружения объектов, а также в ослаблении до необходимо-
го уровня их демаскирующих признаков.
Пассивное скрытие состоит из организационных мероприятий и тех-
нических мер.
К организационным мероприятиям относятся:
территориальное, пространственно-временное, энергетическое и час-
тотное ограничения на функционирование объектов;
альных ценностей и оборудования; безопасность информации, сохранность
государственной или коммерческой тайны.
    Для получения максимально реальной оценки угроз необходимы изу-
чение и анализ статистических данных, связанных с попытками разведыва-
тельной деятельности на объекте в прошлом; оценка риска по каждому ви-
ду угроз; оценка ситуации на объекте и прилегающих к нему территориях
на определенном интервале времени; изучение статистики по фактам раз-
веддеятельности на подобных объектах.
    Важным моментом в объективной оценке угроз и в разработке концеп-
ции защиты объекта является привлечение независимых экспертных орга-
низаций или специализированных государственных учреждений, имеющих
квалифицированный персонал. В этом случае исключается субъективная
оценка разведдоступности объекта и проводится квалифицированная раз-
работка концепции защиты.
    Несмотря на большое разнообразие возможных информационных уг-
роз, проектирование защиты от каждой из них должно вписываться в ком-
плексную систему защиты. Комплексная система защиты предусматривает
надежное перекрытие всех опасных каналов утечки информации.
    Эффективность системы защиты основных и вспомогательных техни-
ческих средств от утечки информации по техническим каналам оценивает-
ся по различным критериям, которые определяются физической природой
информационного сигнала, но чаще всего по соотношению «сигнал/шум».
    Все способы защиты согласно руководящей документации делятся на
две группы:
    • скрытие;
    • дезинформация.
    К первой группе относятся:
    • пассивное скрытие;
    • активное скрытие;
    • специальная защита.
    Ко второй группе относятся:
    • техническая дезинформация;
    • имитация;
    • легендирование.
    Суть пассивного скрытия заключается в исключении или значительном
затруднении обнаружения объектов, а также в ослаблении до необходимо-
го уровня их демаскирующих признаков.
    Пассивное скрытие состоит из организационных мероприятий и тех-
нических мер.
    К организационным мероприятиям относятся:
    • территориальное, пространственно-временное, энергетическое и час-
тотное ограничения на функционирование объектов;
                                                                    181