Оригинальные тексты для сайтов и веб-проектов. Копирайт, рерайт, переводы.
Профессиональное наполнение вебсайтов уникальным контентом и новостями.
Оптимизированные тематичные тексты и фото по низкой стоимости. Надёжно.

 
  Безопасность информации при использовании средств связи и различных коммуникаций  
 

На главную страницу | К оглавлению раздела

Комплексная проверка помещений для выявления средств негласного съема информации (НСИ)

Специалистами разработана методика комплексной специальной проверки помещений для выявления внедренных средств негласного съема информации (средства НСИ). В соответствии с этой методикой действия по выявлению средств НСИ принято условно делить на три этапа: подготовительный, этап непосредственного проведения проверки и заключительный этап.

В подготовительный этап входят:

- составление перечня конфиденциальных сведений, утечку которых вы хотите предотвратить;
- определение вероятного противника, оценка его возможностей, тактики внедрения средств НСИ и их использования;
- разработка замысла проведения специальной проверки помещений, выработка целевой установки: для противодействия какому противнику следует провести поисковые мероприятия;
- определение масштаба и места проведения поисковых мероприятий;
- выбор времени проведения проверки;
- разработка легенды, под прикрытием которой будет проводиться специальная проверка;
- выработка замысла активации внедренных средств НСИ;
- выбор вариантов действий в случае обнаружения средств НСИ;
- изучение специалистами планов помещений, схем технических коммуникаций, связи, организации охраны, доступа к информации и в помещения, других документов, имеющих отношение к защите информации;
- предварительный осмотр помещений специалистами;
- разработка специалистами перечня аппаратуры, необходимой для проведения специальной проверки помещений и дополнительных мер по активации средств НСИ на время проведения специальной проверки;
- распределение привлекаемых сил и средств по объектам и видам работ;
- представление на утверждение руководству предприятия разработанного плана проведения комплексной специальной проверки помещений;
- сбор данных и предварительный анализ радиоэлектронной обстановки в районе помещений и обследуемых объектов;
- подготовка документов прикрытия работ по специальной проверке помещений в соответствии с выбранной легендой прикрытия, а также других документов, необходимых для проведения работ на последующих этапах.

Остановимся более подробно на некоторых особенностях работ подготовительного этапа.

Подготовка к внеплановой проверке

Подготовка к внеплановой проверке на крупном предприятии (фирме) обычно начинается с получения заявки от руководителя одного подразделений на проведение специальной проверки помещений или объектов. На основании заявки руководителем вместе с начальником службы безопасности принимается решение о целесообразности проверки и привлекаемых для этого силах. Очевидно, что поисковые работы могут носить и профилактический характер.

Основанием для проведения профилактических специальных проверок обычно служит заранее разработанный службой безопасности и утвержденный руководителем план-график. Напомним попутно, что регулярные профилактические проверки целесообразно проводить через неравные промежутки времени, чтобы использовать фактор их внезапности для противника. При наличии на предприятии развитой собственной службы безопасности, ее достаточной технической оснащенности и высокой профессиональной подготовке сотрудников комплексная специальная проверка помещений может проводиться силами этой службы.

При недостатке опыта и специальной техники для проведения проверки целесообразно привлечь силы и средства внешней, компетентной в этих вопросах организации. Основными критериями выбора такой организации должны быть наличие у нее лицензии на проведение таких работ, безупречная репутация, большой опыт работ в этой области, высокий научно-технический потенциал, уровень подготовки и профессионализма сотрудников. Работы подготовительного этапа необходимо проводить скрытно, чтобы предотвратить случайную утечку информации о намечаемой проверке. Если эти сведения попадут в руки тех, кто ведет перехват вашей информации, средства перехвата могут быть временно изъяты ими или отключены на время проверки - razgovorodele.ru. Это может свести эффективность проверки практически до нуля. Поэтому согласование вопросов предстоящей проверки целесообразно проводить вне стен предприятия, где-нибудь на нейтральной территории или территории организации, выбранной для проведения обследования помещений.

Важнейшее место среди работ подготовительного этапа занимает выявление или уточнение вероятного противника, осуществляющего перехват информации. Следует хорошо представлять себе, какие организации и частные лица могут быть заинтересованы в получении информации, утечку которой необходимо предотвратить. Правильное определение противника позволит реально оценить его финансовые, оперативные и технические возможности по номенклатуре применяемых средств НСИ и их характеристикам, спрогнозировать тактику его действий по установке и внедрению средств НСИ, их практическому использованию. Результаты прогноза противника кладутся в основу замысла проведения поисковых мероприятий, определяют выбор исследовательской и поисковой аппаратуры, тактики действий при обнаружении внедренных средств НСИ и нейтрализации возможных ответных шагов противника. Необходимо учитывать, что в интересах противника может работать кто-либо из сотрудников предприятия.

Существует также вероятность, что противником является не одна, а сразу несколько организаций, имеющих разные возможности по внедрению средств НСИ. Учитывая возможность координации их действий, при выборе стратегии поиска целесообразно ориентироваться на противодействие организации с более высоким финансово-техническим потенциалом. Результаты оценки возможностей противника предопределяют масштаб проведения поисковых мероприятий. Под масштабом следует понимать не только число и общую площадь помещений, которые вы наметили для обследования, но также глубину поисковых и сопутствующих исследований и их номенклатуру. Выбор времени проведения проверки непосредственно связан с разработкой легенды, под прикрытием которой будет работать поисковая бригада. Разработанная легенда должна легко вписываться в деятельность предприятия.

При выборе времени проведения проверки следует учитывать, что в нерабочее время дистанционно управляемые средства НСИ могут оказаться выключенными. Это заметно снизит вероятность их обнаружения поисковой аппаратурой, поэтому необходимо заранее продумать меры по активации средств НСИ - razgovorodele.ru. Можно, например, заранее распространить среди сотрудников предприятия ложную информацию о, якобы намеченном на выбранное для проверки время, важном совещании. Выбранный сценарий мер по активации внедренных средств НСИ не должен противоречить легенде прикрытия поисковых мероприятий. Важность заблаговременного решения всех этих вопросов для успеха проверки, их взаимосвязь и необходимость проработки в едином пакете, а также влияние решения этих вопросов на обычный порядок работы предприятия заставляют выделить их в отдельный блок, который называется замыслом проведения специальной проверки помещений.

Выявление средств негласного съема информации - НСИ

Включенные в этот блок элементы подготовительного этапа требуют решений, принимать которые придется руководителю предприятия. Целиком в его компетенции находится также определение вариантов дальнейших действий в случае обнаружения средств НСИ. Обычно возможен один из следующих вариантов: изъятие средства, его нейтрализация (например, путем заделки отверстия для встроенного микрофона) без удаления с места установки или сохранение средства в рабочем состоянии на месте обнаружения для последующего его использования в целях дезинформации противника.

При выборе варианта действий необходимо понимать, что изъятие подслушивающего устройства может побудить противника к внедрению другого средства НСИ, для обнаружения которого придется вновь проводить поисковые мероприятия. Нейтрализация подслушивающего устройства является более скрытым от противника вариантом действий и потому более предпочтительным, однако, не снижает угрозу повторного внедрения противником аналогичного средства. Если же принимается решение сохранить обнаруженное средство для последующей дезинформации противника, это потребует разработки и проведения в жизнь специального сценария дезинформирующих мероприятий.

Содержание остальных элементов подготовительного этапа не требует особых пояснений. Все последующие работы проводятся, в основном, силами привлеченной к проверке организации или специалистов службы безопасности предприятия.


Качественное и надёжное обслуживание (ведение, администрирование) вебсайтов,
интернет-магазинов, витрин, блогов, форумов и других web проектов недорого.
Полное администрирование сайтов, включая наполнение контентом и продвижение.


 
     
 

razgovorodele.ru - © 2010-2017 - Разговор о деле ру
Безопасность информации при использовании средств связи и различных коммуникаций
При использовании наших материалов на других ресурсах сети обратная ссылка строго обязательна