Магнитооптические и оптические носители (лазерный
диски, компакт-диски). Запись данных в них выполняется
лазерным лучом (в магнитооптических и магнитным полем),
информация отображается в виде символов, а ее считывание
(воспроизведение) осуществляется посредство^ лазерного луча.
Выпускаемая продукция (изделия). Эти изделия вы.
полняют свое прямое назначение и одновременно являют ся
носителями защищаемой информации. В этом случа
информация отображается в виде технических решений.
Технологические процессы изготовления продукции
которые включают в себя как технологию производств
продукции, так и применяемые при ее изготовлении ком
поненты (средства производства): оборудование, приб ры,
материалы, вещества, сырье, топливо и др. Информа ция
отображается в виде технических процессов (перва
составляющая) и технических решений (вторая составляющая).
Физические поля, в которых информация фиксируется
путем изменения их интенсивности, количественных ха
1
рактеристик, отображается в виде сигналов, а в электро
магнитных полях и в виде образов.
Носители конфиденциальной информации как объек ты
защиты должны защищаться, в зависимости от их ви дов, от
несанкционированного доступа к ним, от утраты от утечки
содержащейся в них информации.
Но, чтобы обеспечить защиту, необходимо защищат^ и
объекты, которые являются подступами к носителям, их защита
выступает в роли определенных рубежей защй ты носителей. И
чем таких рубежей больше, чем сложнее их преодолеть, тем
надежнее обеспечивается защита носи телей.
В качестве первого рубежа рассмотрим прилегающую к
предприятию территорию. Некоторые предприятия на пе--
иметре устанавливают и пропускной пункт. Прилегающая
территория защищается от несанкционированного проник-
новения лиц к зданиям предприятия и отходам производства
(при наличии отходов). Другим объектом защиты являются
здания предприятия. Их защита осуществляется теми
же
способами и имеет ту же цель, что и охрана территории. Защита
зданий является вторым рубежом защиты носителей.
Следующий объект защиты — помещения, в которых
расположены хранилища носителей, производится обработка
носителей и осуществляется управленческо-произ-водственная
деятельность с использованием носителей. К таким помещениям
относятся:
— помещения подразделений защиты информации, в
которых расположены хранилища носителей и осуществляется
обработка носителей. Эти помещения должны защищаться от
несанкционированного проникновения;
— помещения, в которых производится работа с но-
сителями информации либо в течение рабочего дня, либо
круглосуточно: комнаты, в которых работает с носителями
персонал; комнаты, в которых проводятся закрытые ме-
роприятия (совещания, заседания, семинары и др.); про-
изводственные участки по изготовлению продукции. Эти
помещения должны защищаться во время нахождения в них
носителей от несанкционированного проникновения, от
визуального наблюдения за носителями, а также, в необходимых
случаях, от прослушивания ведущихся в них конфиденциальных
разговоров. Защита осуществляется Работающими в
помещениях сотрудниками, различными техническими
средствами, в том числе в нерабочее время средствами охранной
сигнализации.
Еще одним объектом защиты являются непосредствен-
НЬ1
с
хранилища носителей. Хранилища защищаются от не-
Са
нкционированного доступа к носителям. Их защита осу-
ществляется ответственными хранителями, с помощькз замков,
а во внерабочее время они могут, помимо замков^ защищаться
средствами охранной сигнализации. Кроме того, объектами
защиты должны быть:
— средства отображения, обработки, воспроизведение и
передачи конфиденциальной информации, в том числе ЭВМ,
которые должны защищаться от несанкционирован| ного
подключения, побочных электромагнитных излуч
J
ний,
заражения вирусом, электронных закладок, визуал ного
наблюдения, вывода из строя, нарушения режим работы;
копировально-множительная техника, защищаем от визуального
наблюдения и побочных электромагнитнь излучений во время
обработки информации; средства ви део- звукозаписывающей и
воспроизводящей техники, к торые требуют защиты от
прослушивания, визуального н^ блюдения и побочных
электромагнитных излучений;
— средства транспортировки носителей конфиденци
альной информации, подлежащие защите от проникнов_ ния
посторонних лиц к носителям или их уничтожения в время
транспортировки;
— средства радио- и кабельной связи, радиовещания
телевидения, используемые для передачи конфиденциалц' ной
информации, которые защищаются от прослушивани вывода из
строя, нарушения режима работы;
— системы обеспечения функционирования предпри ятия
(электро-, водоснабжение, кондиционирование и др.) которые
должны защищаться от использования их для вывода из строя
средств обработки и передачи информации, прослушивания
конфиденциальных разговоров, визуального наблюдения за
носителями;
— технические средства защиты информации и контроля за
ними, требующие защиты от несанкционированного доступа с
целью выведения их из строя.
4. Источники, способы
и результаты дестабилизирующего
воздействия на информацию
4.1. Определение источников
дестабилизирующего воздействия на
информацию
Говорить о безопасности объекта (системы) можно, лишь
подразумевая, что с помощью этого объекта или над этим
объектом совершаются какие-то действия. В этом смысле, если
объект бездействует, а именно не функционирует (не
используется, не развивается и т. д.), или, говоря другими
словами, не взаимодействует с внешней средой, то и
рассматривать его безопасность бессмысленно. Следовательно,
объект необходимо рассматривать в динамике и во
взаимодействии с внешней средой.
В некоторых случаях можно говорить о безопасности
системы при ее сохраняемости. Но даже при сохраняемости
системы взаимодействие с внешней средой неизбежно.
При функционировании объекта всегда преследуются
определенные цели. Совокупность действий, совершаемых
объектом, для достижения некоторой цели реализуется в виде
результатов, имеющих значение для самого объекта.
Если цель операции или совокупности целенаправленных
действий достигнута, то безопасность операции, а сле-
довательно, информации, циркулирующей в системе, обес-
печена.
Проблема исследования критических ситуаций и факторов,
которые могут представлять определенную опас-
н
°сть для
информации, а также поиска и обоснования комплекса мер и
средств по их исключению или снижению, характеризуется
следующими особенностями:
30