Содержанием заключительного этапа проверки является обработка результатов измерений, разработка и представление руководству предприятия отчетных и итоговых документов. Ими могут быть: акт проведения проверки, протоколы измерений, рекомендации по повышению надежности защиты информации от ее возможной утечки по техническим каналам и другие документы. Не следует забывать, что содержание этих документов безусловно является конфиденциальной информацией. Для руководителя предприятия особый интерес должны представлять рекомендации по повышению защищенности проверенных помещений и предотвращению съема информации по выявленным каналам еѐ утечки. В зависимости от объема и степени детализации рекомендаций, они могут составлять отдельный отчѐтный документ или входить заключительным пунктом в акт проведения проверки. Рекомендации обычно включают перечень выявленных технических каналов утечки информации с указанием конкретных мер и способов защиты. Меры могут носить как организационный характер (например, введение особого режима доступа персонала в определенную зону — razgovorodele.ru), так и инженерно-технический. В качестве инженерных мер могут фигурировать рекомендации по конструктивному изменению элементов помещений и технологических коммуникаций, а в качестве технических — рекомендации по установке специальных приборов и систем защиты, в том числе, комплексных систем защиты помещений по различным каналам. Следует отметить, что в борьбе со средствами съема информации оружие защиты не должно быть слабее оружия нападения. Средства НСИ непрерывно обновляются, совершенствуются и способы их применения. Поэтому созданная на предприятии система информационной безопасности должна все время развиваться, чтобы парировать постоянно возрастающую степень угрозы противника. Поиск средств НСИ уже не должен быть разовым мероприятием. Давно назрел переход к системе постоянного контроля всех возможных каналов утечки конфиденциальной информации. В этой связи уместно еще раз напомнить, что основной причиной утечки секретов может оказаться не «хитроумный» «жучок», а простая халатность или нелояльность сотрудников предприятия. Снизить вероятность утечки информации через такие «каналы» может организация на предприятии системы контроля телефонных переговоров, скрытого видеонаблюдения и акустического мониторинга помещений.
|