Технические каналы утечки информации и способы защиты от них

Автор: Гатауллин Д.Ш., Девяткин Д.Е.

Журнал: Экономика и социум @ekonomika-socium

Статья в выпуске: 4 (47), 2018 года.

Бесплатный доступ

В статье рассматриваются технические каналы утечки информации и способы защиты от них. Показана роль информационных технологий в современном обществе и для национальной безопасности России. Дана классификация технических каналов утечки информации. Приводятся принципы и способы проектирования защиты утечки информации.

Технические каналы утечки информации, доктрина информационной безопасности, классификация технических средств утечки информации, принципы и способы защиты информации

Короткий адрес: https://sciup.org/140236453

IDR: 140236453

Technical channels for information leakage and ways to protect against them

In the article technical channels of information leakage and ways of protection from them are considered. The role of information technologies in modern society and for the national security of Russia is shown. The classification of technical channels for information leakage is given. The principles and methods of designing information leakage protection are given.

Текст научной статьи Технические каналы утечки информации и способы защиты от них

Информационные технологии, в современном обществе – это основной фактор, который определяет уровень социального и экономического развития России и состояние ее национальной безопасности. Государственная политика РФ на период до 2020 года, в области международной информационной безопасности, направлена на достижение учета и согласия взаимных интересов стран в процессах по интернационализации глобального информационного пространства.1

Согласно «Доктрине информационной безопасности РФ», основные задачи органов государственной власти, при осуществлении деятельности, направленной на развитие и совершенствование систем по обеспечению информационной безопасности, заключаются, в положениях, указанных на рисунке 1. 2

ЗАДАЧИ ОРГАНОВ ГОСВЛАСТИ ПО ОБЕСПЕЧЕНИЮ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РФ, ЗАКЛЮЧАЮТСЯ:

V                        V

– в укреплении вертикали управления и централизации сил информационной безопасности на всех уровнях госвласти, на уро информатизации, операторов сетей связи и информационных систем;

– в совершенствовании методов и форм, необходимых для взаи по обеспечению информационной безопасности для повышения их противодействию этим информационным угрозам;

– в совершенствовании информационных, аналитических, технических   аспектов   деятельности   системы,   позволяющей

информационную безопасность;

– в повышении эффективности при взаимодействии органов го власти, предприятий и граждан, при решении основных задач, нап обеспечение информационной безопасности

в обеспечении внях объектов

одействия сил готовности к

научных и обеспечить

сударственной равленных на

Рисунок 1 – Задачи государства по обеспечению информационной безопасности

В современных условиях, основной угрозой безопасности информации, которая имеет ограниченный доступ, является утечка информации по техническим каналам. Утечка информации по техническим каналам – это распространение информативного сигнала, который не поддается контролю, от источника информации через определенную физическую среду до технического средства, с помощью которого осуществляется прием этой информации.

Рассмотрим общую классификацию технических каналов утечки информации, включающую следующие виды каналов, представленных на 3 рисунке 2.

3 Ворона В.А. Способы и средства защиты информации от утечки по техническим каналам / В.А. Ворона, В.О. Костенко // Computational nanotechnology. – 2016. – № 3. – С. 209.

Рисунок 2 – Классификация технических каналов утечки информации

Технической защитой информации предполагается комплекс мероприятий, направленных на защиту информации от противоправного доступа к ней по разным каналам и нейтрализацию действий воздействий на нее, включающие уничтожение информации, искажение информации, блокирования доступа к информации. Концепцией технической защиты информации определены важнейшие принципы, методы и средства, направленные на обеспечение информационной безопасности объектов. Рассмотрим принципы и способы проектирования систем технической защиты информации в таблице.4

Таблица – Способы проектирования систем технической защиты информации

Принцип защиты информации

Способ защиты информации

Непрерывность во времени и пространстве защиты информации

Готовность к ликвидации угроз информационной безопасности и ее эффективность

Многорубежность и многозональ-ность защиты информации

Необходимо размещать информацию различной ценности в определенных зонах, которые контролируются уровнем безопасности

Избирательность в защите информации

Приоритет для наиболее важной информации в предотвращении угроз утечки

Взаимодействие (интеграция) всех систем защиты информации

Повышение эффективности всей системы безопасности, имеющей многокомпонентный характер

Централизация  системы  защиты

информации

Создание в интегрированных системах централизованных служб безопасности

Итак, в современных условиях, в целях устранения угроз утечки информации по техническим каналам, и как следствие государственной национальной безопасности РФ, следует, серьезно относится к совершенствованию методов функционирования информационных и телекоммуникационных систем, увеличивая уровень защиты ресурсов информации. Кроме того необходимо создание единой высокотехнологичной системы обеспечения информационной безопасности России, в контексте развития глобальной информатизации.

Список литературы Технические каналы утечки информации и способы защиты от них

  • Указ Президента РФ от 05.12.2016 № 646 «Об утверждении Доктрины информационной безопасности Российской Федерации»//СЗ РФ. -12.12.2016. -№ 50. -Ст. 7074.
  • Основы государственной политики Российской Федерации в области международной информационной безопасности на период до 2020 года (утв. Президентом РФ 24.07.2013 № Пр-1753)//Совет безопасности РФ. -Режим доступа: http://www.scrf.gov.ru
  • Ворона В.А. Способы и средства защиты информации от утечки по техническим каналам/В.А. Ворона, В.О. Костенко//Computational nanotechnology. -2016. -№ 3. -С. 208-223.
  • Смирнов В.И. Методика анализа технических средств разведки с использованием физических эффектов/В.И. Смирнов, И.Г. Сидоркина//Вестник Чувашского университета. -2017. -№ 3. -С. 273-281.