Автор работы: Пользователь скрыл имя, 06 Декабря 2013 в 11:14, реферат
В современных условиях информация играет решающую роль как в процессе экономического развития, так и в ходе конкурентной борьбы на внутреннем и внешнем рынках.
Успешное функционирование и развитие предприятий все больше зависит от дальнейшего совершенствования их деятельности в области обеспечения информационной безопасности в сфере производства, бизнеса и предпринимательства.
В качестве основных угроз безопасности информации во время проведения совещания выступают:
-подслушивание и несанкционированная запись речевой информации с помощью закладных устройств, систем лазерного подслушивания, стетоскопов, диктофонов;
-регистрация на неконтролируемой территории с помощью радиомикрофонов участниками, выполняющими агентурное задание;
-перехват электромагнитных излучений при работе звукозаписывающих устройств и электроприборов.
Такие угрозы безопасности информации как модификация и уничтожение в данном случае не актуальны.
Утечка акустической информации возможна через дверь, окна, стены, пол, потолок, батареи центрального отопления.
Цифровой диктофон ГНОМ-Р
- Размеры: 75х48.5х12.5 мм.
- Вес: 70 г.
- Время записи: до 74 ч.
- Время работы: 30 ч.
Источниками опасных сигналов в виде радиоволн или электрических сигналов могут быть звукоусилительные и звукозаписывающие средства, извещатели охранной сигнализации, различные бытовые приборы, размещенные в комнате для совещаний.
Наличие специалистов из другой
организации повышает вероятность
возникновения дополнительных каналов
утечки информации, то есть злоумышленник
может получить информацию о происходящем
на совещании путем найма кого-
Большая часть информации на совещании представлена в виде речевой информации. Речь, вызывающая акустические сигналы, представляет собой механические колебания воздушной среды, которые распространяются одинаково во все стороны от источника звука. Попадая на твердые тела, поверхности в комнате, они преобразуются в структурные (вибрационные) сигналы, которые, оставаясь по своей природе механическими распространяются по строительным конструкциям здания на значительные расстояния. Это дает возможность злоумышленнику получать информацию, передаваемую не только акустической звуковой волной, но и структурным звуком.
В акустическом канале можно выделить следующие пути распространения акустической волны: воздушная среда комнаты, несущие стены, тонкие стены между комнатой для проведения совещания и кабинетами директора, дверь, вентиляционный воздуховод.
Структурный звук может распространяться
также через стены, перегородки,
оконные рамы, дверные коробки, по
трубопроводам и коробам
Угрозу безопасности речевой информации может представлять подслушивание: непосредственное и подслушивание при помощи технических средств.
Данные варианты можно подразделить на:
-подслушивание непосредственно злоумышленником включает:
-подслушивание и запоминание;
-подслушивание и запись.
-подслушивание при помощи технических средств включает:
-подслушивание путем приема структурного звука, распространяющегося в трубах отопления и конструкциях здания;
-подслушивание при помощи акустических закладных устройств;
-перехват опасных сигналов технических средств;
-подслушивание с помощью лазерных систем подслушивания.
При подслушивании непосредственно злоумышленником акустические каналы, распространяющиеся по помещению, а также через окна, двери, вентиляцию, принимаются слуховой системой злоумышленника. В данном случае возможны следующие варианты подслушивания во время проведения совещания:
-подслушивание через дверь;
-подслушивание через окно (в случае, если оно неплотно закрыто);
-подслушивание через вентиляционное отверстие.
Отдельно необходимо выделить
вариант, когда злоумышленник является
участником совещания. В данной ситуации
крайне сложно найти решение проблемы,
так как в случае не использования
злоумышленником специальной
Цифровой диктофон Edic-mini Tiny B22
- Размеры: 31х25х6 мм .
- Вес: 13 г.
- Время записи: до 600 ч
- Время работы от батарейки: до 24ч
Осуществление подслушивания непосредственно через входную дверь представляет собой более сложную задачу, так как в рабочее время в коридоре могут находиться сотрудники и охрана, и, подобное поведение, естественно, привлечет их внимание, даже, если злоумышленником является сотрудник организации.
В случае, если злоумышленник является участником совещания, ведение каких-либо записей невозможно, так как все участники находятся друг у друга на виду, и, в случае обсуждения конфиденциальной информации, участники заранее предупреждаются о том, что делать какие-либо записи во время совещания не разрешается.
Подслушивание при помощи технических средств.
В настоящее время
широко применяется большое
Технические средства, используемые для подслушивания информации в акустическом канале, можно классифицировать следующим образом:
-радиозакладки;
-микрофоны, в том числе направленные микрофоны;
-диктофоны на теле присутствующих;
-лазерные системы подслушивания.
Наиболее распространенным
способом несанкционированного получения
конфиденциальной информации являются
закладные радиоустройства (
-микрофон, определяющий зону акустической чувствительности радиозакладки;
-радиопередатчик, определяющий дальность ее действия и скрытость работы;
-источник питания, от которого зависит продолжительность ее работы.
По целевому назначению выделяют два вида радиозакладок:
-акустические (чувствительные в основном к действию звуковых колебаний воздуха и, предназначенные для восприятия речевых или звуковых сигналов);
-контактные (вибрационные), преобразующие в электрические сигналы колебания, возникающие под действием звука или механического воздействия в разнообразных жестких конструкциях.
В комнате для совещаний установка микрофонных закладок является достаточно сложной задачей, так как в комнате нет крупных предметов интерьера, с помощью которых можно было бы закамуфлировать подобные устройства. Помимо этого, установка данных устройств требует определенного времени и отсутствия посторонних лиц в комнате.
Радиозакладки более просты в установке и, как правило, занимают меньше места, чем микрофонные. Установка радиозакладок возможна даже в присутствии в помещении посторонних лиц. Радиозакладки в комнате можно разместить в ящике стола, в ножке стула, в щелях подвесного потолка, в углу комнаты под ковром, в цветочном горшке.
На ряду с вышесказанными, существует достаточно простой и надежный способ — подслушивание при помощи бытового или специального диктофона.
В этом случае, злоумышленник,
являющийся участником совещания, приносит
с собой диктофон и включает его
во время совещания. Самым простым
решением проблемы в данной ситуации
является личный досмотр вещей и
обыск каждого участника
Возможен вариант
Лазерное подслушивание
является сравнительно новой
технологией подслушивания.
Акустические сигналы разговаривающих в зале людей и воспроизведение аудиозаписей могут передаваться за пределы помещения по трубам отопления и конструкциям помещения и здания. Добывание информации осуществляется с помощью стетоскопов.
Перехват опасных сигналов является широко распространенным способом подслушивания. Как и в любом другом рабочем помещении в комнате достаточное количество аппаратуры и приборов, которые могут являться источниками опасных сигналов.
Среди радиоэлектронных средств и систем, являющихся потенциальными источниками опасных сигналов, в рассматриваемой комнате для совещаний есть:
-система звукоизоляции комнат и помещений для совещаний;
-средства аудиозаписи;
-технические средства охраны и пожарной сигнализации;
-средства электропитания.
Перехват опасных сигналов
осуществляется при помощи приемников
опасных сигналов. Также могут
использоваться бытовые и специальные
приемники радио — и
Подслушивание речевой информации при открытых окнах или форточках возможно с помощью узконаправленных микрофонов. Выпускается несколько модификаций узконаправленных микрофонов, воспринимающих и усиливающих звуки, идущие только из одного направления, и ослабляющие все остальные звуки.
Для закрытой записи в самом
помещении для совещаний могут
использоваться миниатюрные автоматические
магнитофоны, отличающиеся от широко используемых
малогабаритных магнитофонов меньшей
скоростью лентопротяжного
Существуют различные способы несанкционированного получения информации через акустический канал. Поэтому акустические и вибрационные каналы, которые могут образоваться при проведении совещания, требуют тщательного изучения, с целью разработки эффективных мер по их блокированию.
Разработка рекомендаций по защите акустической информации при проведении совещаний.
Организационные меры при проведении совещаний
Совещание с участием представителей сторонних организаций должно проводиться с разрешения директора, который, в свою очередь, назначает ответственного за проведение совещания.
Ответственное лицо, совместно с представителями службы безопасности и соответствующими техническими специалистами проводит необходимые организационные и технические мероприятия, направленные на обеспечение сохранения секретности обсуждаемых вопросов.
Очередность рассмотрения вопросов, вынесенных на совещание, должна исключать участие лиц, не имеющих отношение к рассматриваемым вопросам. Ответственное лицо должно составить проект программы совещания и список участников, в котором указывается фамилия, имя отчество, место работы, должность и вопросы, в обсуждении которых он может принимать участие.
Участники пропускаются на совещание по спискам при предъявлении документов, удостоверяющих личность.
Меры при защите информации при проведении совещаний с участием представителей сторонних организаций направлены на подготовку соответствующего помещения и предотвращение утечки информации из него, с учетом особенностей проводимого совещания.
Целесообразно и обоснованно применение следующих организационных мер:
-перед проведением совещания необходимо проводить визуальный осмотр помещения на предмет выявления закладных устройств. Осмотр должен проводиться систематизировано и тщательно, обращая внимание на любую мелочь, на первый взгляд незначительную: наличие посторонних предметов, бытовой аппаратуры или предметов интерьера. Осмотр по возможности, должен проводиться сотрудником службы безопасности и человеком, хорошо знакомым с обычной обстановкой зала, например, сотрудником охраны;
Информация о работе Защита акустической информации при проведении совещаний