Технические средства и методы защиты информации. Зайцев А.П - 343 стр.

UptoLike

342
Специальные исследования (СИ) выделенных помещений на возможность
утечки информации по акустическому и виброакустическому каналам
Специальные исследования предполагают выявление с помощью кон-
трольно-измерительной аппаратуры возможных технических каналов утеч-
ки защищаемой информации от основных и вспомогательных технических
средств и оценку соответствия уровня защиты информации требованиям
нормативных документов.
Данный вид СИ проводится для
выделенных помещений с применени-
ем специального оборудования, по показаниям которого производится рас-
чет ограждающих выделенное помещение конструкций на акустическую и
вибрационную проницаемость.
Специальные исследования основных технических средств и систем на
возможность утечки информации за счет побочного электромагнитного
излучения и наводок (ПЭМИН)
В этом комплексе СИ производятся измерения технических средств на
их возможность передачи информативного электромагнитного сигнала в
пространстве и через коммуникации, а по полученным даннымрасчет
радиуса возможного съема этого сигнала.
Специальные исследования технических средств, входящих в состав
ОИ, на возможность утечки информации за счет акустоэлектрических
преобразований и высокочастотного навязывания
Данный вид СИ проводится для установления нерегламентированных
возможностей технических средств преобразовывать
акустический сигнал
в электрический и передачу этого сигнала по линиям коммуникаций.
Испытания ОИ на наличие программных закладок и возможность не-
санкционированного доступа к защищаемой информации
Проверка разграничения доступа и режима работы проводится по раз-
работанной для каждой отдельной организации документации, системе
приказов, распоряжений и должностных инструкций, касающихся деятель-
ности всех
сотрудников организации.
По результатам проведенных работ производятся расчеты радиусов
возможного съема информации напрямую или через систему коммуника-
ций связывающих организацию с внешним миром, и радиусов необходи-
мых для соответствия необходимому уровню безопасности. Из сравнения
данных показателей делается вывод о разведдоступности исследуемого ОИ
и разрабатывается проект системы его защиты, включающий в себя
реко-
мендации по изменениям и дополнениям в документации, регламенти-
рующих работу с конфиденциальной информацией, и комплекса средств
защиты информации (СЗИ), «закрывающих» все каналы, через которые
возможна утечка информации.
Защищенность объекта информатизации
После выполнения всех рекомендаций и исполнения комплекса
средств защиты информации (СЗИ), обеспечивающих защиту ОИ от воз-
    Специальные исследования (СИ) выделенных помещений на возможность
утечки информации по акустическому и виброакустическому каналам
    Специальные исследования предполагают выявление с помощью кон-
трольно-измерительной аппаратуры возможных технических каналов утеч-
ки защищаемой информации от основных и вспомогательных технических
средств и оценку соответствия уровня защиты информации требованиям
нормативных документов.
    Данный вид СИ проводится для выделенных помещений с применени-
ем специального оборудования, по показаниям которого производится рас-
чет ограждающих выделенное помещение конструкций на акустическую и
вибрационную проницаемость.
    Специальные исследования основных технических средств и систем на
возможность утечки информации за счет побочного электромагнитного
излучения и наводок (ПЭМИН)
    В этом комплексе СИ производятся измерения технических средств на
их возможность передачи информативного электромагнитного сигнала в
пространстве и через коммуникации, а по полученным данным – расчет
радиуса возможного съема этого сигнала.
    Специальные исследования технических средств, входящих в состав
ОИ, на возможность утечки информации за счет акустоэлектрических
преобразований и высокочастотного навязывания
    Данный вид СИ проводится для установления нерегламентированных
возможностей технических средств преобразовывать акустический сигнал
в электрический и передачу этого сигнала по линиям коммуникаций.
    Испытания ОИ на наличие программных закладок и возможность не-
санкционированного доступа к защищаемой информации
    Проверка разграничения доступа и режима работы проводится по раз-
работанной для каждой отдельной организации документации, системе
приказов, распоряжений и должностных инструкций, касающихся деятель-
ности всех сотрудников организации.
    По результатам проведенных работ производятся расчеты радиусов
возможного съема информации напрямую или через систему коммуника-
ций связывающих организацию с внешним миром, и радиусов необходи-
мых для соответствия необходимому уровню безопасности. Из сравнения
данных показателей делается вывод о разведдоступности исследуемого ОИ
и разрабатывается проект системы его защиты, включающий в себя реко-
мендации по изменениям и дополнениям в документации, регламенти-
рующих работу с конфиденциальной информацией, и комплекса средств
защиты информации (СЗИ), «закрывающих» все каналы, через которые
возможна утечка информации.
    Защищенность объекта информатизации
    После выполнения всех рекомендаций и исполнения комплекса
средств защиты информации (СЗИ), обеспечивающих защиту ОИ от воз-
342