Для снижения вероятности перехвата информации по виброакустическому каналу следует организационно-режимными мерами исключить возможность установки посторонних (внештатных) предметов на внешней стороне ограждающих конструкций ВП(ЗП) и выходящих из них инженерных коммуникаций (систем отопления, вентиляции, кондиционирования). С целью снижения уровня виброакустического сигнала рекомендуется расположенные в ВП(ЗП) элементы инженерно-технических систем отопления, вентиляции оборудовать звукоизолирующими экранами. В случае, если указанные выше меры защиты информации от утечки по акустическому и виброакустическому каналам недостаточны или нецелесообразны, рекомендуется применять метод активного акустического или виброакустического маскирующего зашумления. Для этой цели должны применяться сертифицированные средства активной защиты.
Информация как объект правового регулирования
Информационная сфера
– сфера деятельности, связанная с созданием, распространением, преобразованием и потреблением информации. Как сфера правового регулирования информационная сфера представляет собой совокупность субъектов права, осуществляющих такую деятельность, объектов права, по отношению к которым или в связи с которыми эта деятельность осуществляется, и социальных отношении, регулируемых правом или подлежащих правовому регулированию.Основным объектом правоотношений в информационной сфере является информация. Информация –
сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления (Федеральный закон «Об информации, информатизации и защите информации»). Закон вводит также термин документированная информация – зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать. Понятие «документированная информация» основано на двуединстве информации – сведений и материального носителя, на котором она отражена в виде символов, знаков, букв, волн или других способов отображения. В результате документирования происходит как бы материализация и овеществление сведений. Информация «закрепляется» на материальном носителе, «привязывается» к нему и тем самым обособляется от своего создателя. В итоге в качестве документированной информации мы получаем банк данных, фонд документов, книгу, сборник статей или иной массив документов (данных) на бумажном, машиночитаемом или иных носителях. Согласно приведенному определению, документированная информация (документ) есть по сути дела объект материальный, что дает основание относить ее также и к категории вещей. На нее распространяется право вещной собственности. Однако документированная информация относится к вещам особого рода, главное отличие которой заключается в единстве документированной информации и материального носителя, что предопределяет специфику требований, касающихся ее правового режима.С правовой точки зрения двуединство информации и материального носителя дает возможность защищать документированную информацию с использованием одновременно двух институтов: института интеллектуальной собственности и института вещной собственности.
Обеспечение безопасности информации, в том числе и в компьютерных системах, требует сохранения следующих ее свойств:
1) целостности;
2) доступности;
3) конфиденциальности.
Целостность информации
заключается в ее существовании в неискаженном виде, неизменном по отношению к некоторому ее исходному состоянию.Доступность информации
– это свойство, характеризующее ее способность обеспечивать своевременный и беспрепятственный доступ пользователей к интересующим их данным.Конфиденциальность информации
– это свойство, указывающее на необходимость введения ограничений на доступ к ней определенного круга пользователей.Все известные на настоящий момент меры защиты информации можно разделить на следующие виды:
правовые;
организационные;
технические.
Рассмотрим, какое место занимают правовые меры в системе комплексной защиты информации.
Правовые меры защиты информации принято рассматривать в рамках организационно-правового обеспечения защиты информации. Объединение организационных и правовых мер вызвано отчасти объективно сложившимися обстоятельствами:
проблемы законодательного регулирования защиты информации регламентировались ограниченным и явно недостаточным количеством нормативно-правовых актов;