Виды каналов утечки секретной информации

Вадим Владимирович Петров
Количество просмотров600

каналы утечки информации виды

При подготовке к спецэкспертизе ФСБ при получении лицензии на гостайну соискатель приводит помещения в офисе в соответствие требованиям защиты информации. При этом больше всего внимания уделяется именно технической защите, так как по мнению большинства людей именно «жучки» и хакеры становятся причиной утечки секретной информации. И совершенно забывают о других каналах несанкционированного доступа к гостайне.

Между тем, хищение секретных данных может происходить не только с применением сложных технических средств или внедрения вредоносного кода в компьютерную систему.

Виды каналов утечки секретной информации

Материально-вещественный канал — позволяют получать информацию путём хищения или нелегального доступа к носителям информации: флеш-картам, дискам, бумажным документам и т.д. Получение информации может произойти, например, при краже документов или внешних дисков, а также посредством копирования, фотографирования или скачивания данных с носителя информации.

Визуально-оптический канал — само название говорит о том, что информация легко доступна взгляду посторонних лиц или может быть считана с помощью оптических приборов, например, бинокля. Для обеспечения безопасности информации нужно обратить внимание на расположение мониторов, интерактивных досок, документов и возможного визуального наблюдения за ними посторонних лиц.

Технический канал — получение секретной информации становится возможным при создании, хранении или передаче данных в технической среде и при использовании злоумышленником техсредств, преобразующих сигналы в нужный формат. Наиболее распространены три вида рискованной передачи данных:

  • акустический — получение информации происходит при преобразовании звуковых колебаний в помещении. Допустим, в закрытой комнате идёт общение с использованием информации, содержащей гостайну. Звуковые волны вызывают колебания предметов в комнате. Злоумышленник с помощью специальных преобразующих устройств перехватывает переговоры и адаптирует информацию в нужный формат.
  • электромагнитный — возникает, если данные передаются с помощью электросигналов или электрических колебаний. Утечка информации по данному каналу возможна как при физическом присоединении считывающих приборов к электросети, так и при сканировании электромагнитного поля в определённой области.

Выявить технические уязвимости и каналы утечки информации можно при аттестации помещения по требованиям ТЗКИ. Остальные каналы можно обнаружить самостоятельно, тестируя возможное поведение злоумышленника, но желательно задействовать тех же специалистов по защите информации. Чтобы узнать больше о защите гостайны и получении лицензии ФСТЭК на ТЗКИ, оставьте свои контакты:

Заказать обратный звонок
Нужна косультация по лицензированию ФСТЭК?

Оставить комментарий