Главная » Просмотр файлов » 4. Северин В.А. Комплексная защита информации на предприятии (20xx)

4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610), страница 28

Файл №1185610 4. Северин В.А. Комплексная защита информации на предприятии (20xx) (Северин В.А. Комплексная защита информации на предприятии (20xx).doc) 28 страница4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610) страница 282020-08-25СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 28)

• неправильная организация информационно-справочного ап­парата;

• несвоевременная подготовка документов к передаче на архи­вное хранение;

• нарушение требований, предъявляемых к порядку уничтоже­ния конфиденциальных документов.

В организациях ведется патентно-лицензионная, изобретатель­ская и рационализаторская работа, связанная с правовой охраной изобретений, оформляемых в установленном порядке, с оказа­нием помощи авторам в оформлении, регистрации и защите их прав на результаты интеллектуальной деятельности. В процессе этой работы, как показывает выборочный анализ документов в организациях, имеют место случаи, когда руководство в обход патентного подразделения (патентоведа) направляет на исполне­ние документы в иные структурные подразделения, не имеющие права решения патентно-лицензионных вопросов с внешними организациями.

Анализ таких ситуаций показывает, что нарушениями режима КЗИ, ведущими к возможной утечке охраняемой информации, в данном случае могут быть, во-первых, несоблюдение порядка оформления материалов на предполагаемые изобретения; во-вторых, расширение круга лиц, которые знакомятся с пер­вичной информацией, связанной с подготовкой заявок на изоб­ретения; в-третьих, самостоятельная переписка подразделений без ведома патентного подразделения и принятие решений по вопросам патентно-лицензионной работы.

Третья группа ВКУ КЗИ включает нарушения, которые возни­кают в процессе производственной и хозяйственной деятельности организации. Условно эту группу можно обозначить как «мате­риальные потоки» объекта.

Материальные потоки в виде изделий, комплектующих дета­лей, готовых товаров и иных материальных ценностей обеспе­чивают решение основных задач, стоящих перед организациями. Например, решение производственных, научных и хозяйственных задач связано с транспортировкой конфиденциальных изделий и документов. Информационное обеспечение НИОКР предпола­гает регулярный обмен КЗИ между разработчиками и соиспол­нителями, что связано с обращением охраняемой информации и доставкой ее в виде документов с использованием различных видов связи (направление почтой, телеграфом, доставка писем нарочным порядком и др.).

Опрос работников ряда организаций показывает, что 3% из числа опрошенных считают нарушения, допускаемые при транс­портировке грузов и почты, возможными каналами утечки КЗИ. Надежное сопровождение и охрана изделий, содержащих КЗИ, при их транспортировке за пределами охраняемой территории организации, причем порой на значительные расстояния, явля­ется важнейшей задачей администрации. Закон о коммерческой тайне не регулирует процедуру обращения изделий и документов, составляющих КЗИ. Поэтому работа ведется в организациях на основании норм ГК РФ, регулирующих перевозку и хранение с учетом необходимости охраны КЗИ. Условия охраны КЗИ в период транспортировки изделий и документов согласовываются сторонами в договоре. Непосредственные меры по охране КЗИ осуществляются организациями-контрагентами в соответствии с принятым у них порядком, урегулированным корпоративными актами. Как показывают данные проведенного опроса, работ­ники, обеспечивающие движение материальных ценностей и документов, содержащих КЗИ, в 52% случаев ознакомлены с требованиями корпоративных актов по охране КЗИ, в 37% случаев — были устно ознакомлены в общих чертах либо не ознакомлены.

В качестве примера рассмотрим ситуацию, связанную с обеспечением КЗИ, которая одно время наблюдалась в наибо­лее конкурентоспособной отрасли экономики — авиационной промышленности. Одним из уязвимых участков сохранения кон­фиденциальности информации о результатах НИОКР является подготовка и проведение летных испытаний опытных образцов изделия. Анализ имеющихся данных показал, в частности, что сложилась определенная правоприменительная практика, когда при вылете самолетов с установленными на них изделиями, в местах проведения испытаний, выписываются товарно-транс­портные накладные, которые предварительно направляются на испытательные полигоны с указанием грифа конфиденциальнос­ти информации об изделиях. По прибытии самолета на полигон работники службы безопасности проверяют наличие на нем изде­лий и соответствие их сопроводительной документации. Изделия учитываются и хранятся на товарном складе в соответствии со ст. 913 ГК РФ, договором между организациями на проведение испытаний с соблюдением порядка, устанавливаемого корпора­тивными нормами.

При проведении летных испытаний ответственность за со­хранность испытываемых изделий возлагается в зависимости от нахождения летательного аппарата в воздухе или на земле соответственно на бортинженера или бортмеханика.

В целях предотвращения вылетов самолетов с изделиями на другие аэродромы без оформления соответствующих товарораспо­рядительных документов СБ осуществляет визирование карточек готовности летательного аппарата к вылету.

Самолеты, на которых установлены испытываемые изделия, находящиеся постоянно или временно на стоянках аэродромов войсковых частей Министерства обороны РФ и других ведомств, сдаются под войсковую охрану. Обязанности по передаче самолета под охрану возложены на командира корабля. На стоянках лета­тельные аппараты оборудованы противоугонными устройствами, исключающими несанкционированные запуски авиадвигателей, причем эти средства приводятся в рабочее состояние независимо от времени суток. При вынужденных посадках самолета коман­дир корабля организовывает его охрану до прибытия воинского подразделения силами экипажа.

На предприятиях, эксплуатирующих летательные аппараты, создается из числа штатных работников группа уполномоченных лиц службы безопасности по работе с изделиями. С уполномо­ченными регулярно проводятся занятия по изучению требований режима конфиденциальности и выявлению ВКУ КЗИ при ис­пытании изделий. Нарушения установленного порядка учета, хранения и движения изделий открывают пути для возможной утечки КЗИ.

Порядок транспортировки почты регламентирован внутрен­ними корпоративными актами организаций. При его нарушении появляются возможности утечки охраняемой информации. Чаще всего нарушения проявляются при доставке работниками-ис­полнителями почты на личном транспорте, без вооруженного сопровождения охраны, а также в несогласовании со СБ марш­рутов движения транспорта, на котором осуществляется доставка почты и изделий.

Четвертая группа ВКУ КЗИ— это технические каналы, обус­ловливающие возможность утечки такой информации. К техниче­ским каналам утечки конфиденциальной информации относятся каналы, возникающие вследствие использования конкурентами портативных технических средств, которые могут устанавливаться непосредственно в служебных помещениях или вблизи располо­жения объектов организации.

Портативные технические средства конкурентной развед­ки позволяют решать проблему сбора КЗИ. Это достигается, во-первых, путем фиксации за магнитный или иной носитель разговоров, служебных совещаний, коммерческих переговоров по заключению торговых договоров, по каналам местной и городской телефонной связи; во-вторых, путем визуального на­блюдения и фотографирования из соседних зданий передвижения контролируемых грузов, а также документов, содержащих КЗИ, с которыми работают исполнители в рабочих комнатах. Нужно отметить, что по данным, опубликованным в печати, можно су­дить о достаточно высоких тактико-технических характеристиках портативных средств, используемых конкурентной разведкой1. Речь идет о том, что портативные средства обладают высокой чувствительностью и разрешающей способностью, обеспечивают ведение конкурентной разведки на значительных расстояниях от разведываемых объектов. Важно отметить и возможность скрыто­го использования портативных средств конкурентной разведки, которые могут камуфлироваться под различные предметы пов­седневного обихода. В частности, могут быть замаскированы в автомашинах, в одежде и на переносимых человеком ггоелметах

(портфель, сумка и т.д.). К техническим каналам утечки КЗИ относятся также технические средства передачи информации, включающие ЭВМ, АСУ, системы звукозаписи и другие средства, участвующие в обработке, хранении и передаче КЗИ.

Анализ материалов практики защиты конфиденциальной ин­формации, проведенный в ряде акционированных предприятий промышленности, позволяет выделить наиболее опасные с точки зрения возникновения ВКУ КЗИ направления их деятельности. Речь идет прежде всего об остаточных излучениях радио, элект­ромагнитных и о других излучениях, которые являются опасными демаскирующими признаками любого объекта. Они проникают за периметр предприятия или установленной охраняемой зоны без участия человека и дают привязку к месту и времени прове­дения работ, при выполнении которых используются охраняе­мые параметры. Характерными в качестве примера могут быть рассмотрены излучения, образующиеся при проведении летных испытаний радиоэлектронных средств (РЭС) и при выполнении вычислительных работ на объектах электронно-вычислительной техники (ЭВТ), имеющие различные технические характеристики. Рассмотрим в этой связи отдельно каналы возможной утечки информации при проведении летных испытаний РЭС и вычис­лительных работ на ЭВМ.

Специалистами установлено, что одним из наиболее опасных этапов разработки радиоэлектронных средств с точки зрения возможности получения конкурентными разведками охраняемых параметров является этап проведения испытаний, в том числе лет­ных испытаний РЭС, когда производится излучение в открытое пространство сигналов большой мощности. Практика показывает, чтобы уменьшить опасность утечки охраняемой информации при проведении летных испытаний РЭС, следует соблюдать ряд мер организационно-правового характера. Во-первых, резко сократить время проведения летных испытаний РЭС, что приведет к умень­шению вероятности обнаружения средствами конкурирующих разведок. Во-вторых, уменьшить зону обнаружения охраняемых параметров средствами ведения разведки за счет изменения пилотажно-навигационных параметров при проведении летных испытаний РЭС. В-третьих, проводить летные испытания РЭС с измененными по отношению к охраняемым параметрами.) На­званные выше рекомендации следует отражать в должностных инструкциях исполнителей.

При проведении летных испытаний наземных РЭС наиболее вероятными каналами утечки охраняемых сведений являются открытые телеметрические каналы передачи информации «борт-земля». Результаты проведенного исследования позволяют сделать вывод о том, что отсутствие на летающих лабораториях аппаратуры автоматического засекречивания гарантированной криптостойкости и игнорирование разработчиками РЭС типовых кодовых переговорных таблиц при передаче телеметрической информации увеличивают опасность утечки охраняемой инфор­мации.

В процессе наземной отработки и летных испытаний нави­гационных РЭС вероятным каналом утечки является излучение с реальными частотно-временными параметрами модуляции. При наземной отработке самолетных РЭС наиболее характерным каналом утечки охраняемых параметров является повышенный уровень остаточного излучения за счет низкого экранирующего качества антенных эквивалентов.

Защита РЭС при проведении летных испытаний от конку­рентной разведки осуществляется специально проводимыми техническими и организационными мероприятиями, изучение которых является предметом самостоятельного исследования. Од­нако необходимо отметить, что техническая утечка информации чаще всего происходит в силу действия субъективного фактора, а именно невыполнения или ненадлежащего выполнения ра­ботниками-исполнителями требований по обеспечению режима конфиденциальности КЗИ при проведении работ, которые носят организационно-правовой характер.

Производство вычислительных работ на ЭВМ является вторым наиболее опасным направлением деятельности организации с тон-ки зрения возможности образования технических каналов утечки КЗИ.

Анализ, проведенный на ряде промышленных объектов, пока­зывает примерное распределение видов вычислительных работ. В частности, в крупной организации более 40 работ были связаны с решением задач по НИОКР, 20 работ — с математическим и полунатурным моделированием, 10 работ — с автоматизирован­ной обработкой эгапериментальных данных и моделированием. Отдельные темы были связаны с обработкой показателей надежь ности РЭС и решением задач АСУ. Такое распределение работ свидетельствует о специфике деятельности организации. Изуче­ние нарушений режима конфиденциальности в вычислительном центре позволило выделить три относительно самостоятельные группы потенциальных каналов утечки информации и несанк­ционированного доступа к ней. (

Во-первых, это группа «косвенных каналов», которые позволяют осуществлять несанкционированный доступ к информации без физического доступа к элементам вычислительного центра (ВЦ). Сюда следует относить: перехват электромагнитных излучений, а также сигналов в цепях питания, линиях связи, сигнализации и т.д.; дистанционное наблюдение или фотографирование при вводе и выводе информации через дисплей и печатающее ус­тройство; применение подслушивающих устройств, опасность которых возрастает по мере внедрения приборов и методов пря­мого диалога с ЭВМ.

Во-вторых, это группа каналов, связанных с доступом к эле­ментам ВЦ, не требующих умышленного изменения их режима работы. Речь идет о преднамеренном использовании для доступа к информации терминалов, зарегистрированных пользователей, о маскировке под зарегистрированного пользователя путем хи­щения паролей и других реквизитов разграничения доступа к информации, используемых в ВЦ, о чтении остаточной инфор­мации, т.е. данных, остающихся в запоминающих устройствах после выполнения программы решения задачи, о копировании носителей информации и использовании недостатков програм­много системного обеспечения ВЦ.

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6553
Авторов
на СтудИзбе
299
Средний доход
с одного платного файла
Обучение Подробнее