Читаем Менеджмент безопасности бизнеса полностью

– привлечение к проведению работ по защите информации, по строительству, реконструкции объектов, монтажу аппаратуры организаций, имеющих лицензию на деятельность в области защиты информации по соответствующим пунктам.

Технические мероприятия – это мероприятия по защите информации, предусматривающие применение специальных технических средств, а также реализацию технических решений. Технические мероприятия направлены на закрытие каналов утечки информации путем ослабления уровня информационных сигналов или уменьшением отношения информационный сигнал/шум в местах возможного размещения портативных средств наблюдения или их датчиков до величин, обеспечивающих невозможность выделения информационного сигнала средством наблюдения, и проводятся с использованием активных и пассивных средств.

Пассивные методы защиты направлены на:

ослабление побочных электромагнитных излучений (информационных сигналов) на границе контролируемой зоны до величин, обеспечивающих невозможность их выделения средством разведки на фоне естественных шумов;

ослабление наводок побочных электромагнитных излучений (информационных сигналов) в посторонних проводниках и соединительных линиях ВТСС, выходящих за пределы контролируемой зоны, до величин, обеспечивающих невозможность их выделения средством разведки на фоне естественных шумов;

исключение (ослабление) просачивания информационных сигналов в цепи электропитания, выходящие за пределы контролируемой зоны, до величин, обеспечивающих невозможность их выделения средством разведки на фоне естественных шумов.

Активные методы защиты информации направлены на:

– создание маскирующих пространственных электромагнитных помех с целью уменьшения отношения сигнал/шум на границе контролируемой зоны до величин, обеспечивающих невозможность выделения средством разведки информационного сигнала;

– создание маскирующих электромагнитных помех в посторонних проводниках и соединительных линиях ВТСС с целью уменьшения отношения сигнал/шум на границе контролируемой зоны до величин, обеспечивающих невозможность выделения средством разведки информационного сигнала.


Рекомендации по защите речевой информации

Организационно – технические мероприятия по защите речевой информации направлены на обеспечение защиты информации, обсуждаемой в выделенных (защищаемых) помещениях, от утечки по техническим каналам (акустический, виброакустический, электроакустические преобразования, внедрение электронных устройств перехвата информации).

При проведении мероприятий с использованием защищаемой речевой информации и технических средств ее обработки возможна утечка информации за счет:

– акустического излучения информативного речевого сигнала;

– виброакустических сигналов, возникающих посредством преобразования информативного акустического сигнала при воздействии его на строительные конструкции и инженерно-технические системы ВП(ЗП);

– прослушивания разговоров, ведущихся в ВП(ЗП), по информационным каналам общего пользования (городская телефонная сеть, сотовая, транкинговая связь, радиотелефоны) за счет скрытного подключения оконечных устройств этих видов связи;

электрических сигналов, возникающих в результате преобразования информативного сигнала из акустического в электрический за счет микрофонного эффекта и распространяющихся по проводам и линиям передачи информации, выходящие за пределы КЗ;

– побочных электромагнитных излучений информативного сигнала от обрабатывающих конфиденциальную информацию технических средств, в т.ч. возникающих за счет паразитной генерации, и линий передачи информации;

– электрических сигналов, наводимых от обрабатывающих конфиденциальную информацию технических средств и линий ее передачи, на провода и линии, выходящих за пределы КЗ;

– радиоизлучений, модулированных информативным сигналом, возникающих при работе различных генераторов, входящих в состав технических средств, установленных в ВП)), или при наличии паразитной генерации в их узлах (элементах);

– радиоизлучений, электрических или инфракрасных сигналов, модулированных информативным сигналом от специальных электронных устройств съема речевой информации («закладочных устройств»), закладываемых в ВП(ЗП), в технические средства и системы обработки информации.

Также следует учитывать возможность хищения технических средств с хранящейся в них информацией или отдельных носителей информации.

В организации (предприятии) должен быть документально определен перечень ВП(ЗП) и лиц, ответственных за их эксплуатацию в соответствии с установленными требованиями по защите информации, а также составлен технический паспорт на ВП(ЗП), в котором необходимо отразить:

– план размещения оборудования и схему кабельных соединений с указанием типа и емкости кабельных линий, выходящих за пределы помещения;

– перечень оборудования ВТСС и мебели, установленных в помещении, с указанием типа, учетного или инвентарного номера и даты установления и замены;

Перейти на страницу:

Похожие книги

30 правил настоящего мечтателя. Практическая мечталогия на каждый день
30 правил настоящего мечтателя. Практическая мечталогия на каждый день

Ева Кац – журналист, блогер, интернет-маркетолог, создатель образовательного клуба для предпринимателей Digital Bandito, управляющий партнер агентства интернет-продаж 5 o'click – написала эту необычную книгу для всех взрослых мечтателей.Здесь вы не найдете эзотерики или обещаний, будто фотография красивой машины на стене однажды превратит вас в ее владельца. Перед вами тридцать правил и упражнения, благодаря которым вы станете настоящим мечтателем. Научитесь отделять свои желания от навязанных извне, находить новые источники энергии, грамотно ставить цели и менять окружающую вас реальность.Это настольная книга для жителей больших городов, амбициозных карьеристов и неисправимых оптимистов. Ева Кац приглашает вас в лигу мечтателей. И эта книга станет вашим проводником.

Ева Кац

Карьера, кадры / Психология / Образование и наука
Практика интегральной жизни
Практика интегральной жизни

Тысячи лет почти во всех частях света люди прибегали к практикам для изменения своей жизни и достижения в ней равновесия от магических ритуалов древних шаманов до созерцательной науки мистических традиций и новейших научных достижений в области здоровья, питания и физических упражнений. Мы всегда искали способ прикоснуться к ещё более глубокой истине, достичь гармонии и благополучия, реализовать свой глубинный потенциал.Практика интегральной жизни – это способ организации множества практик (как формировавшихся на протяжении многих веков, так и появившихся на передовой изучения психологии, сознания и других лидирующих областей) при помощи подходящей для жизни в XXI веке модели. Авторы вместе с небольшой группой других исследователей разрабатывали ПИЖ на протяжении более чем тридцати лет, исследуя наиболее важные ключевые аспекты, способствующие человеческому развитию. Мы с гордостью представляем результаты в этой книге. Всё, что необходимо вам для начала, это желание попробовать продолжить величайший эксперимент в вашей собственной жизни.

Адам Б. Леонард , Кен Уилбер , Марко Морелли , Терри Паттен

Карьера, кадры / Самосовершенствование / Эзотерика