Технические средства и методы защиты информации. Зайцев А.П - 306 стр.

UptoLike

305
Технический контроль определяет действенность и надежность приня-
тых мер защиты объектов информатизации от воздействия технических
средств разведки.
Технический контроль предназначен для:
выявления возможных каналов утечки конфиденциальной информации;
проверки соответствия и эффективности принятых мер защиты нор-
мативным требованиям;
разработки рекомендаций по совершенствованию принятых защит-
ных мероприятий.
Технический контроль проводится по отдельным физическим полям,
создаваемых объектами информатизации, и состоит из:
сбора исходных данных, характеризующих уязвимости объекта ин-
форматизации по отношению к воздействиям технической разведки;
определения возможных типов и средств технической разведки;
предварительного расчета зон разведдоступности;
определения состава и подготовки к работе контрольно-измеритель-
ной аппаратуры;
измерения нормируемых технических параметров защищаемого объ-
екта по отдельным физическим полям на границе контролируемой зоны;
определения эффективности принятых мер защиты и в отдельных
случаях разработки необходимых мер усиления защиты.
Для проведения технического контроля требуется наличие норм эф-
фективности защиты, методик (методов) проведения контроля и соответст-
вующей контрольно-измерительной аппаратуры.
Все контролируемые нормативные показатели разделяются на
инфор-
мационные и технические [5].
Информационные показатели относятся к вероятности обнаружения,
распознавания и измерения технических характеристик объектов с задан-
ной точностью.
Техническими показателями эффективности принятых мер защиты яв-
ляются количественные показатели, характеризующие энергетические,
временные, частотные и пространственные характеристики информацион-
ных физических полей объекта. Примерами таких характеристик могут
быть напряженности электрического и магнитного полей ПЭМИ средств
вычислительной техники, уровень сигналов наводок в силовых и слаботоч-
ных линиях за пределами контролируемой зоны, уровни акустических сиг-
налов за пределами ограждающих конструкций и т.д. Нормой эффективно-
сти принятых мер защиты считается максимально допустимое значение
контролируемых параметров на границе контролируемой зоны (в местах
возможного нахождения технических средств разведки).
    Технический контроль определяет действенность и надежность приня-
тых мер защиты объектов информатизации от воздействия технических
средств разведки.
    Технический контроль предназначен для:
    • выявления возможных каналов утечки конфиденциальной информации;
    • проверки соответствия и эффективности принятых мер защиты нор-
мативным требованиям;
    • разработки рекомендаций по совершенствованию принятых защит-
ных мероприятий.
    Технический контроль проводится по отдельным физическим полям,
создаваемых объектами информатизации, и состоит из:
    • сбора исходных данных, характеризующих уязвимости объекта ин-
форматизации по отношению к воздействиям технической разведки;
    • определения возможных типов и средств технической разведки;
    • предварительного расчета зон разведдоступности;
    • определения состава и подготовки к работе контрольно-измеритель-
ной аппаратуры;
    • измерения нормируемых технических параметров защищаемого объ-
екта по отдельным физическим полям на границе контролируемой зоны;
    • определения эффективности принятых мер защиты и в отдельных
случаях разработки необходимых мер усиления защиты.
    Для проведения технического контроля требуется наличие норм эф-
фективности защиты, методик (методов) проведения контроля и соответст-
вующей контрольно-измерительной аппаратуры.
    Все контролируемые нормативные показатели разделяются на инфор-
мационные и технические [5].
    Информационные показатели относятся к вероятности обнаружения,
распознавания и измерения технических характеристик объектов с задан-
ной точностью.
    Техническими показателями эффективности принятых мер защиты яв-
ляются количественные показатели, характеризующие энергетические,
временные, частотные и пространственные характеристики информацион-
ных физических полей объекта. Примерами таких характеристик могут
быть напряженности электрического и магнитного полей ПЭМИ средств
вычислительной техники, уровень сигналов наводок в силовых и слаботоч-
ных линиях за пределами контролируемой зоны, уровни акустических сиг-
налов за пределами ограждающих конструкций и т.д. Нормой эффективно-
сти принятых мер защиты считается максимально допустимое значение
контролируемых параметров на границе контролируемой зоны (в местах
возможного нахождения технических средств разведки).


                                                                   305