Технические средства и методы защиты информации. Зайцев А.П - 326 стр.

UptoLike

325
При оценке мероприятий по информационной защите помещений учи-
тываются следующие возможные технические каналы утечки или наруше-
ния целостности информации[51]:
акустическое излучение речевого сигнала по воздушной среде;
электрические сигналы, возникающие в результате преобразования
акустических сигналов в электрические устройствами, обладающими мик-
рофонным эффектом, и распространяющиеся по проводным линиям, выхо-
дящим за пределы контролируемой зоны;
вибрационные сигналы, возникающие посредством преобразования
акустических сигналов в колебания упругих сред ограждающих конструк-
ций выделенных помещений;
электромагнитные излучения случайных источников (паразитных ге-
нераторов), модулированные звуковым сигналом.
Для указанных технических каналов утечки информации существуют
различные виды сред распространения сигналов таких как:
проводные сети: электрические силовые, низковольтные (телефон-
ные, охранные, пожарные, радиотрансляция, часофикация), сети ЭВМ (ви-
тая пара, коаксиал, волоконно-оптические), кабели спецсвязи;
инженерные коммуникации: отопление, водопровод, канализация,
короба и трубы кабельных коммуникаций, специальные проемы и отвер-
стия в стенах и перекрытиях, воздуховоды приточные и вытяжные;
элементы конструкции зданий: стены капитальные, перегородки, ок-
на (рамы, стекла), двери и перегородки, потолки;
воздушная среда, по которой распространяются электромагнитные
излучения технических средств (модуляция случайных генераторов, аку-
стоэлектрические преобразования, побочные электромагнитные излучения,
переизлучения под воздействием внешних источников).
При проведении контроля проверяются следующие исходные данные и
документация:
техническое задание на объект информатизации;
технический паспорт на объект информатизации;
приемо-сдаточная документация на объект информатизации;
акты категорирования выделенных помещений и технических
средств и систем;
состав технических средств, расположенных в выделенном поме-
щении;
планы размещения основных и вспомогательных технических
средств и систем;
состав и схемы размещения средств защиты информации;
план контролируемой зоны предприятия (учреждения);
схемы прокладки линий передачи данных;
    При оценке мероприятий по информационной защите помещений учи-
тываются следующие возможные технические каналы утечки или наруше-
ния целостности информации[51]:
    • акустическое излучение речевого сигнала по воздушной среде;
    • электрические сигналы, возникающие в результате преобразования
акустических сигналов в электрические устройствами, обладающими мик-
рофонным эффектом, и распространяющиеся по проводным линиям, выхо-
дящим за пределы контролируемой зоны;
    • вибрационные сигналы, возникающие посредством преобразования
акустических сигналов в колебания упругих сред ограждающих конструк-
ций выделенных помещений;
    • электромагнитные излучения случайных источников (паразитных ге-
нераторов), модулированные звуковым сигналом.
    Для указанных технических каналов утечки информации существуют
различные виды сред распространения сигналов таких как:
    • проводные сети: электрические силовые, низковольтные (телефон-
ные, охранные, пожарные, радиотрансляция, часофикация), сети ЭВМ (ви-
тая пара, коаксиал, волоконно-оптические), кабели спецсвязи;
    • инженерные коммуникации: отопление, водопровод, канализация,
короба и трубы кабельных коммуникаций, специальные проемы и отвер-
стия в стенах и перекрытиях, воздуховоды приточные и вытяжные;
    • элементы конструкции зданий: стены капитальные, перегородки, ок-
на (рамы, стекла), двери и перегородки, потолки;
    • воздушная среда, по которой распространяются электромагнитные
излучения технических средств (модуляция случайных генераторов, аку-
стоэлектрические преобразования, побочные электромагнитные излучения,
переизлучения под воздействием внешних источников).
    При проведении контроля проверяются следующие исходные данные и
документация:
    • техническое задание на объект информатизации;
    • технический паспорт на объект информатизации;
    • приемо-сдаточная документация на объект информатизации;
    • акты категорирования выделенных помещений и технических
средств и систем;
    • состав технических средств, расположенных в выделенном поме-
щении;
    • планы размещения основных и вспомогательных технических
средств и систем;
    • состав и схемы размещения средств защиты информации;
    • план контролируемой зоны предприятия (учреждения);
    • схемы прокладки линий передачи данных;
                                                                   325