Защита информации от утечки по техническим каналам

Автор: Сусло С.В.

Журнал: Теория и практика современной науки @modern-j

Рубрика: Основной раздел

Статья в выпуске: 5 (23), 2017 года.

Бесплатный доступ

В статье теоретически описывается постулаты защиты информации от утечки по техническим каналам связи, а также, что содействует утечке информации.

Технические каналы утечки информации, секретная информация, технические средства

Короткий адрес: https://sciup.org/140271682

IDR: 140271682

Текст научной статьи Защита информации от утечки по техническим каналам

Комплекс     организационно-технических,     технических     и организационных мероприятий, которые ослабляют либо исключают бесконтрольный выход конфиденциальной информации за границы контролируемой зоны, называется защитой информации от утечки по техническим каналам.

Постулаты:

  • 1.    Источниками образования технических каналов утечки информации считаются физические преобразователи.

  • 2.    Безопасных технических средств не существует.

  • 3.    Каждый канал утечки информации может быть обнаружен и локализован.

  • 4.    Канал утечки информации проще локализовать, нежели обнаружить.

  • 5.    Каждый электронный элемент при явных критериях может стать источником образования канала утечки информации.

Определив утечку информации как бесконтрольный выход оберегаемых сведений за границы круга лиц либо организации, которым они были доверены по службе либо стали известны в ходе работы, рассмотрим, что все-таки содействует данному и по каким каналам исполняется эта утечка.

В основе утечки лежит неконтролируемый перенос секретной информации посредством радиационных, электромагнитных, световых, акустических и прочих полей и материальных объектов.

Относительно обстоятельств и критериев утечки информации, то они, при всех имеющихся отличиях, имеют немало общего.

Причины связаны, обычно, с несовершенством общепризнанных мер по сохранению информации, а также с нарушением этих норм (даже неидеальных), отступлением от правил обращения с надлежащими техническими средствами, образцами продукции, документами и прочими материалами, которые могут содержать секретную информацию.

Условия включают разные обстоятельства и факторы, которые складываются в ходе производственной, информационной, издательской, научной, рекламной, отчетной и другой деятельности компании (организации) и которые создают предпосылки для утечки информации.

К этим обстоятельствам и факторам имеют все шансы, к примеру, относиться:

  • -    использование не аттестованных технических средств обработки секретной информации;

  • -    недостаточное знание сотрудниками компании правил защиты информации и недопонимание/непонимание надобности их тщательного соблюдения; Как отмечает Белоус Н. Н. : «Устаревшее оборудование многих кабинетов физики, как следствие проблем с финансированием муниципальных общеобразовательных школ, зачастую не позволяет в полном объеме сформировать экспериментальные умения школьников. Частичному решению этой проблемы способствует использование компьютерных экспериментов.» [1]

  • -    большая «текучка» кадров, которые обладают секретной информацией;

  • -    слабый контроль за соблюдением правил охраны информации организационными, инженерно - техническими и правовыми мерами.

Таким образом, можно сделать вывод, что немалая часть условий и обстоятельств, которые создают возможность и предпосылки утечки секретной информации, появляется в связи недоработок руководителей компаний и их сотрудников.

Также утечке информации содействуют:

  • -    неблагоприятная наружная среда, а именно: дождь, снег, гроза;

  • -    стихийные бедствия, а именно: смерч, наводнение, ураган, шторм, землетрясение;

  • -    отказы, аварии, неисправности оборудования и технических средств;

  • -    катастрофы, такие как: взрывы, пожар.

Список литературы Защита информации от утечки по техническим каналам

  • Белоус Н.Н. Традиционный и компьютерный эксперимент по физике // Экономика и социум. 2016. №1 (20). С. 101-103.
  • Петров, С. В. Информационная безопасность: Учебное пособие [Текст] / С. В. Петров, И. П. Слинькова, В. В. Гафнер. - М.: АРТА, 2012. - 296 c. ISBN. 978-5-86229-295-4
  • Семененко, В. А. Информационная безопасность: Учебное пособие [Текст] / В. А. Семененко. - М.: МГИУ, 2010. - 277 c. ISBN: 5-276-00641-5
  • Ярочкин, И. В. Информационная безопасность: учебник для студентов вузов [Текст] / И. В. Ярочкин - М.: Академический Проект; Гаудеамус, 2 - е изд., 2004. - 381 с. ISBN 5-829I-0408-3
Статья научная