Зайцев А.П. и др. Технические средства и методы защиты информации (7-е издание, 2012) (1095365), страница 6
Текст из файла (страница 6)
Способы индикации химиче19ских веществ могут быть разделены на две группы: субъективные, или органолептические, основанные на показаниях наших органов чувств, и объективные, основанные на показаниях различных приборов.Радиационная разведка обеспечивает процесс получения информации поанализу радиоактивных излучений, связанных с выбросами и отходами атомного производства.Сейсмическая разведка обнаруживает и анализирует деформационные исдвиговые поля, возникающие в земной коре при различных взрывах.Магнитометрическая разведка проводится путем обнаружения и анализалокальных изменений магнитного поля Земли, вызванных сосредоточениемвоенной техники, подводными лодками и т.п.В-3.
Основные этапы и процедуры добывания информациитехнической разведкойРазвитие технической разведки связано с повышением ее техническихвозможностей, обеспечивающих:– снижение риска физического задержания агента органами контрразведки и службы безопасности за счет дистанционного контакта его с источникоминформации;– добывание информации путем съема ее с носителей, не воздействующих на органы чувств человека.Основными принципами добывания информации являются следующие:– целеустремленность;– активность;– непрерывность;– скрытность;– комплексное использование сил и средств добывания информации.Целеустремленность предусматривает определение задач и объектов разведки по единому плану и сосредоточение усилий органов разведки на выполнении основных задач.Активность предполагает активные действия всех элементов системыразведки по добыванию информации, прежде всего, по поиску оригинальныхспособов и путей решения задач применительно к конкретным условиям.Непрерывность разведки означает постоянный характер добывания информации и независимость этих действий от времен года, суток, погоды, любых условий обстановки.
При изменении обстановки в соответствии с принципом активности меняются способы и средства добывания.Скрытность ведения разведки обеспечивается путем проведения мероприятий по подготовке и добыванию информации в тайне, в интересах как20безопасности органов добывания, так и скрытия фактов утечки или измененияинформации. Реализация этого принципа позволяет разведке повысить безопасность органа добывания и выиграть время для более эффективного применения добытой информации.Технология добывания информации предусматривает следующие этапы:– организацию добывания информации;– добывание данных и сведений;– информационную работу.Организация добывания информации включает:– декомпозицию (структурирование) задач, поставленных пользователями информации;– разработку замысла операции по добыванию информации;– планирование;– постановку задач исполнителям;– нормативное и оперативное управление действиями исполнителей и режимами работы технических средств.Методы доступа к информации можно разделить на три группы:– физическое проникновение злоумышленника к источнику информации;– сотрудничество органа разведки или злоумышленника с работником конкурента (гражданином другого государства или фирмы), имеющего легальныйили нелегальный доступ к интересующей разведку информации;– дистанционный съем информации с носителя.Дистанционное добывание информации предусматривает съем ее с носителей, распространяющихся за пределы помещения, здания, территории организации.
Оно возможно в результате наблюдения, прослушивания, перехвата,сбора носителей информации в виде материальных тел (бракованных узлов,деталей, демаскирующих веществ и др.) за пределами организации.Наиболее общим показателем эффективности разведки, включающей органы управления, добывания и обработки, является степень выполнения поставленных перед нею задач.
Для более объективного определения эффективности используется группа общесистемных показателей количества и качества информации [39]:– полнота добываемой информации;– своевременность добывания информации;– достоверность информации;– точность измерения демаскирующих признаков;– суммарные затраты на получение информации.Наибольшую угрозу информационной безопасности фирме представляетее собственный персонал, работающий с документами, составляющими коммерческую тайну. Имея доступ к таким документам, злоумышленники из числа сотрудников в силу различных причин могут совершать действия по пере21даче конфиденциальной информации конкурентам любым известным способом:в виде электронной копии на диске, в виде открытой публикации в Internet ит.д. В любом случае эти действия необходимо классифицировать как кражуинформации.Промышленный шпионаж может обеспечить незаконные преимуществанад конкурентами, затратившими значительные финансовые и материальныересурсы на организацию производства своей продукции, имеющей спрос нарынке.
Органы коммерческой разведки, входящие в состав службы безопасности, призваны обеспечивать руководство информацией, необходимой дляуспешной деятельности фирмы в условиях конкуренции. Непосредственнодобыванием информации о конкуренте занимается группа обеспечения внешней деятельности организации.Некоторые сведения о деятельности конкурентов можно легко получитьиз легальных источников – средств массовой информации, деловых контактов, научно-практических конференций и т.п. Как правило, такие сведения нераскрывают всех особенностей деятельности конкурента, особенно секретовпроизводства, и не могут нанести серьезный ущерб.
Объектами промышленного шпионажа чаще всего являются: технологические процессы существующего и перспективного производства продукции, результаты научно-исследовательских работ, ноу-хау, характеристики маркетинговой политики. Эти сведения фирмы должны надежно защищать.Один из способов подбора кандидатов на роль промышленного шпионазаключается в организации с ним беседы о якобы выборе претендента на престижную работу. В случае согласия на следующем этапе следуют конкретныепредложения по участию в промышленном шпионаже.Существуют и другие методы вербовки промышленных шпионов. Чащевсего для вербовки применяются шантаж и подкуп сотрудников фирмы,имеющих легальный доступ к интересующей информации.Промышленные шпионы применяют различные методы сбора информации, в том числе и находящиеся на вооружении спецслужб различных государств:– агентурный шпионаж;– технические средства разведки;– негласный сбор информации из содержимого мусорных корзин;– получение определенного объема информации из доступных источников – публикаций в ведомственных журналах, в органах контроля за деятельностью предприятий, материалов конференций, выставок, рекламных материалов и т.п.;– банки данных о предприятиях и фирмах, которые создаются акционерными обществами, малыми предприятиями и кооперативами;– обратный инжиниринг, т.е.
анализ и изучение продукции конкурентов сцелью исследования конструкции, технологии и других характеристик изделий;22– непосредственное наблюдение за работой конкурирующего предприятия;– годовые отчеты фирм, предприятий, в том числе подготовленные длясвоих акционеров и представляющие коммерческую тайну;– отчеты торговых агентов и посредников предприятия о спросе на производимую продукцию, о масштабах производства аналогичной продукции конкурентами и т. п.Добытые разведкой разрозренные сведения не всегда дают полное представление о реальной деятельности конкурентов. Поэтому важнейшее значение имеет информационно-аналитическая служба, которая занимается анализом добытых сведений и прогнозированием возможных ситуаций.Агентурный шпионаж и сейчас остается наиболее эффективным методомнегласного сбора информации.
Если он по каким-либо причинам невозможен,то прибегают к другим методам, в частности к добыванию информации с применением технических средств. Преимуществом такого метода является относительно небольшой риск разоблачения агента, добывающего информацию.Одним из важных средств добывания информации является техническаяразведка, проводимая с помощью разнообразных специальных техническихустройств. Вид применяемых технических средств разведки зависит преждевсего от физической природы источников информационных сигналов, носителей информации, особенностей демаскирующих признаков объектов.В последние годы большое внимание уделяется защите коммерческой исекретной информации, обрабатываемой с помощью вычислительной техники.Утечка информации может происходить как при несанкционированном доступе к базам компьютерных данных, так и при перехвате побочных электромагнитных излучений средств электронно-вычислительной техники. В последнем случае с помощью чувствительной радиоэлектронной аппаратуры возможны прием побочных электромагнитных излучений и полное восстановление обрабатываемой компьютером информации.