Главная » Безопасность » Защита12 » Несанкционированный съем коммерческой, служебной и личной информации

Несанкционированный съем коммерческой, служебной и личной информации

Несанкционированный съем коммерческой, служебной и личной информации

Одним из видов угроз деятельности и коммерческих предприятий является несанкционированный съем служебной, коммерческой и личной информации на каналах связи и различных коммуникаций. Бытует и более простое название — подслушивание, однако в последнее время злоумышленники или конкуренты не ограничиваются использованием различного рода подслушивающей конфиденциальные разговоры аппаратуры. Для того чтобы проникнуть в чужие секреты, применяются самые современные достижения науки и техники, которые активно используются не только государственными спецслужбами, но и предпринимателями, частными детективами и др.

Вся информация делится на две основных категории: информация вербальная и информация невербальная. Вербальная информация — это различные сведения, выраженные средствами языка (письменно или устно — razgovorodele.ru). Невербальная информация не передает какого-то конкретного содержания, но косвенно указывает, подтверждает или опровергает тот или иной факт. Это — перемещения, встречи с кем-то, посещаемые места, поведение при этом и т.д. (например, тайная встреча с представителем конкурирующей фирмы).

Обе категории информации подразделяются на два вида: первый — это (используя американскую терминологию) «мягкая» информация, т.е. информация, носителем которой является поле (акустическое или электромагнитное). Такая информация живет буквально мгновения; однажды произведенная или озвученная, она исчезает и повторно воспроизведена быть не может. Говоря простым языком, «мягкая» информация — это сведения, которые содержатся в произнесенных вами (по телефону или в личной беседе) словах, или ваши текущие действия. Вторая группа — это «твердая» информация, т.е. информация, записанная на каком-то материальном носителе (бумаге, магнитной ленте и т.п.). Такая информация, если ее специально не стирать, может существовать до тех пор, пока существует сам носитель. К ней можно отнести различные документы, магнитные, кино- и видеозаписи и т.п.

При тщательной разработке объекта обычно собираются все категории и виды информации. Но наиболее активно используется перехват «мягкой» вербальной информации, так как она в большинстве случаев является объектом наиболее пристального внимания. Во-первых, потому что она дает конкретные сведения (в отличие от обоих видов невербальной информации). Во-вторых, в отличие от «твердой» вербальной информации, она имеет значительно больше специально разработанных средств, которые позволяют добыть ее быстро, с меньшим для себя риском и, как правило, без значительных затрат. В-третьих, она значительно обширнее и разнообразнее по получаемым сведениям, и, наконец, она является самым главным источником личной информации (вряд ли вы сможете найти документ на бланке фирмы, который бы описывал, скажем, внебрачные связи начальника).

Каналы утечки информации

Поиск техники подслушивания является наиболее распространенным способом защиты от утечек информации. Поисковые работы могут проводиться как в отдельном помещении, так и во всем здании; быть одноразовым предприятием или повторяться с определенной периодичностью. В европейских странах уже давно сложилась практика, когда коммерческие фирмы заключают контракты со специалистами по обнаружению подслушивающих устройств для проверки особо важных кабинетов руководителей, комнат для переговоров и совещаний.

Наиболее распространенный способ защиты информации — поиск техники подслушивания
Комплексная проверка помещений для выявления средств негласного съема информации (НСИ)
План проведения специальной проверки помещений

Средства съема информации

В борьбе со средствами съема информации оружие защиты не должно быть слабее оружия нападения. Средства незаконного съема информации (НСИ) непрерывно обновляются, совершенствуются и способы их применения. Поэтому созданная на предприятии система информационной безопасности должна все время развиваться, чтобы парировать постоянно возрастающую степень угрозы противника. Поиск средств НСИ уже не должен быть разовым мероприятием. Давно назрел переход к системе постоянного контроля всех возможных каналов утечки конфиденциальной информации.

Основной причиной утечки секретов может оказаться не «хитроумный» «жучок», а простая халатность или нелояльность сотрудников предприятия. Снизить вероятность утечки информации через такие «каналы» может организация на предприятии системы контроля телефонных переговоров, скрытого видеонаблюдения и акустического мониторинга помещений.

Обработка результатов измерений
Аппаратура поиска сигналов подслушивающих устройств или других средств съема информации
Надежность обнаружения радиоизлучающих подслушивающих устройств

Существенной преградой на пути злоумышленника с подслушивающей техникой является создание на объектах особых, защищенных от подслушивания помещений для проведения заседаний правления, торговых переговоров и конфиденциальных бесед.

Защита помещений от подслушивания с помощью технических средств

Конкуренты будут проявлять интерес не только к деловым разговорам. Объектом их интереса явятся технические средства, с помощью которых обрабатывается и хранится деловая служебная и коммерческая информация. Информация, составляющая коммерческую тайну, может присутствовать не только в разговорах, проходящих в кабинетах или в документах, которые обрабатываются средствами оргтехники и компьютерами — razgovorodele.ru. Важным атрибутом деятельности любого вида коммерческих объектов является связь – телефонная, телексная, специальная компьютерная, радиосвязь и т.п. Конкуренты или недруги могут попытаться контролировать каналы связи объекта. При этом их будут интересовать не только внешние каналы, но и внутренняя связь, по которой, как правило, циркулирует служебная информация самого разнообразного содержания.

Защита технических средств, с помощью которых обрабатывается и хранится служебная и коммерческая информация. Защита коммуникаций
Средства защиты телефонных разговоров от прослушивания
Защита разговоров, осуществляемых по сотовой телефонной связи

Распространение беспроводных сетей привело к возникновению множества новых проблем с обеспечением безопасности информации. Получить доступ к плохо защищенным радиосетям или перехватить информацию, передающуюся по радиоканалам, порой совсем не сложно.

Обеспечение безопасности информации в беспроводных сетях и защита устройств с Bluetooth

Обеспечение безопасности информации