ЛЕКЦИЯ: Каналы утечки информации
1. Понятие каналов утечки информации.
Современные информационные технологии разделили судьбу всех прогрессивных технологий XX в. Бесспорно, что широкое внедрение средств компьютерной техники (СКТ) и телекоммуникаций в производственную, хозяйственную, финансовую деятельность предприятий, учреждений, организаций значительно повышает эффективность их работы. Рубеж тысячелетий знаменуется все большим проникновением СКТ в повседневную жизнь людей, вовлечением их в глобальную сеть Internet . Так, например, по оценкам зарубежных специалистов, темп роста пользователей Internetсоставляет порядка 15 % в месяц. Обратной стороной глобальной информатизации явилось появление компьютерной преступности.
На локальном уровне угроз компьютерной безопасности (например, для помещений, занимаемых учреждением, организацией, предприятием, и размещенных в них СКТ) выделяют каналы утечки информации, под которыми понимают совокупность источников информации, материальных носителей или среды распространения несущих эту информацию сигналов и средств выделения информации из сигналов или носителей.
Факторы информационных угроз следует рассматривать как потенциальную возможность использования каналов утечки информации. Объективное существование данных каналов утечки предполагает их возможное использование злоумышленниками для несанкционированного доступа к информации, ее модификации, блокированию и иных неправомерных манипуляций, т. е. наличие каналов утечки информации влияет на избрание способа совершения преступления.
В рамках данного учебного пособия каналы утечки информации целесообразно условно классифицировать на традиционные каналы утечки информации (каналы утечки информации в широком смысле) и каналы утечки информации непосредственно из СКТ (каналы утечки в узком смысле). Наличие первых предопределяет широкое использование их с применением специальных технических средств для проведения различных разведывательных мероприятий. Они известны задолго до появления современных средств вычислительной техники (см. рис.1).
Рис.1
Локальные факторы угроз информационной безопасности |
Традиционные каналы утечки аудио- и видеоинформации | Контактное или бесконтактное подключение к электронным устройствам. Встроенные микрофоны, видео- и радиозакладки в стенах, мебели предметах. |
Съем акустической информации при помощи лазерных устройств с отражающих поверхностей. | |
Оптический дистанционный съем видеоинформации. | |
Применение узконаправленных микрофонов и диктофонов. | |
Утечки информации по цепям заземления, сетям громкоговорящей связи, охранно-пожарной сигнализации, линиям коммуникаций и сетям электропитания. | |
Высокочастотные каналы утечки информации бытовой и иной технике. | |
Утечка за счет плохой звукоизоляции стен и перекрытий. | |
Исследование злоумышленником производственных и технологических отходов. | |
Утечка информации через телефонные и факсимильные аппараты. | |
Оборудование виброканалов утечки информации на сетях отопления газо -и водоснабжения. | |
Утечка информации через персонал. |
Утечка электромагнитных сигналов (в т.ч. оптического диапазона) |
Утечка информации с носителей (либо с носителями) |