Разработка предложений по предотвращению утечки акустической информации во время совещания сотрудников с участием представителей сторонних организаций
Столяров Николай Владимирович
stol2002@yandex.ru
Происходящие в настоящее время процессы в политической и экономической жизни России оказывают непосредственное влияние на состояние ее информационной безопасности. В современных условиях информация играет решающую роль как в процессе экономического развития, так и в ходе конкурентной борьбы на внутреннем и внешнем рынках.
Успешное функционирование и развитие предприятий все больше зависит от дальнейшего совершенствования их деятельности в области обеспечения информационной безопасности в сфере производства, бизнеса и предпринимательства.
Информационная безопасность играет ключевую роль в обеспечении жизненно важных интересов любой страны. Создание развитой и защищенной информационной среды является непременным условием развития современного общества, поскольку именно через нее реализуются угрозы национальной безопасности в различных сферах деятельности государства.
В зависимости от способа использования информации, она может представлять собой сырье, товар или услугу, и, в следствии правильного использования, приводит к какой-либо материальной выгоде для ее владельца.
Таким образом, каждый собственник информации стремиться сохранить ее в тайне, создавая для этого систему защиты от несанкционированного доступа со стороны злоумышленников. Злоумышленником, в свою очередь, может быть лицо или организация, заинтересованные в получении возможности несанкционированного доступа к конфиденциальной информации, предпринимающие попытку такого доступа или совершившие его.
В этих условиях промышленный шпионаж, как сфера тайной деятельности по добыванию, анализу, хранению и использованию информации приобретает большой размах и охватывает все стороны рыночной экономики.
С развитием рыночных отношений, многие средства, находившиеся ранее под контролем у спецслужб, стали доступны “частному сектору ” и вопрос их приобретения связан лишь с рыночной стоимостью и умением их использовать.
Одним из источников важной информации организации являются совещания, на которых представляются материалы по имеющимся результатам и планам работ. Присутствие большого количества людей и большие размеры помещений ставят перед этими организациями проблему сохранения коммерческой тайны.
Таким образом, защита информации при проведении совещаний с участием представителей сторонних организаций имеет актуальное значение и основными задачами по обеспечению информационной безопасности является выявление и своевременная локализация возможных технических каналов утечки акустической информации.
Данная работа представляет собой анализ акустических каналов утечки информации и последующую разработку предложений по предварительной подготовке помещений и оценке возможности оперативного введения акустической защиты на предприятии.
Глава 1. Анализ объекта защиты.
1.1. Анализ выделенного помещения
Виды и уровень угроз безопасности информации в комнате для совещаний зависят от его расположения и архитектурно-строительной конструкции, от формы представления информации во время проведения совещаний, от типов радио- и электро- аппаратуры, размещенных в помещении.
Поэтому, для определения угроз необходимо рассмотреть структурную и пространственную модели помещения. Структурная модель описывает состав основных элементов комнаты, влияющих на безопасность информации в нем: двери, окна, толщина стен и перекрытий, радио- и электронные устройства, телефонные и другие линии связи, кабели электропитания и другие.
Пространственная модель характеризует расположение зала в коридоре, этаже, ориентацию окон относительно внешних возможных мест расположения технических средств злоумышленника.
Пространственная и структурная модели комнаты.
Предположим, что комната для совещаний представляет собой отдельное помещение размером около 30 м 2 с двумя окнами. Окна комнаты выходят на улицу. Одинарная дверь помещения выходит в коридор, в котором могут находиться не только сотрудники организации, но и посетители.
Мебель комнаты состоит из длинного стола и стульев, которые распложены в центре комнаты. Во время проведения совещания участники располагаются за столом. На столе(где сидит секретарь) размещен аудиомагнитофон для записи акустической информации. Вдоль подоконной стены расположена батарея центрального отопления.
1.2. Информация, циркулирующая в помещении при проведении совещаний.
Сегодня в России активно развивается промышленный шпионаж, использующий самые совершенные средства сбора информации. Из-за утечки информации многие фирмы терпят банкротство, либо вынуждены оставлять свой сектор рынка конкурентам.
При проведении совещаний с участием представителей сторонних организаций вниманию участников совещания предоставляются в полном объеме материалы информации, составляющие ту информационную базу, на основании которой принимаются конкретные решения при обсуждении проекта комплексной работы. В зависимости от вида предоставляются сведения, которые могут составлять коммерческую тайну какой-либо из участвующих организаций.
Источниками информации при проведении совещания являются выступающие люди, документы, задокументированные материалы для совещания, плакаты, модели.
Основная часть информации на совещании передается посредством человеческой речи, источниками которой являются сотрудники рассматриваемой и сторонней организации, те есть люди. Под речевой информацией понимается то, что произносится участниками совещаний (обсуждения, замечания, ремарки). Речевая информация несет в себе основную смысловую нагрузку, так как является прямым и непосредственным выражением человеческой мысли.
Источниками речевой информации в комнате совещаний организации могут быть:
- непосредственная речь участников заседания;
- люди, чья речь предварительно записана и воспроизведена при помощи технических аудио приспособлений.
Звуковые волны распространяются одинаково во все стороны от источника звука и заполняют весь объем помещения.
Защита информации при проведении совещаний с участием представителей сторонних организаций имеет ряд особенностей, вызванных следующими факторами:
- большим ущербом от утечки сведений по комплексным работам, в выполнении которых участвуют различные организации;
- присутствием на совещании, в том числе представителей заказчика и исполнителей, с разным отношением к требованиям по обеспечению безопасности информации;
- стремлением части сотрудников сторонних организаций к регистрации информации, в том числе не исключается возможность записи на диктофон, с целью последующей обработки для доклада хода и результатов совещания руководству своих организаций;
- стремлением некоторых сотрудников сторонних организаций связаться с их начальством во время совещания для проведения каких-либо оперативных мероприятий;
- выполнением участниками совещания агентурных заданий;
- высоким уровнем концентрации и обобщения закрытых сведений в докладах выступающих, отображаемых на плакатах и находящихся на столах документах;
- большой продолжительностью совещания по комплексным работам по сравнению с обсуждением внутренних вопросов головной организации;
- сам факт совещания и состав его участников является информативным демаскирующим признаком хода выполнения комплексной работы.
Эти обстоятельства усложняют задачи и ужесточают требования по защите информации, прежде всего по “чистке” помещения перед проведением совещания, предотвращению утечки информации в ходе совещания по различным каналам. Мероприятия по защите информации в случае проведения совещаний с участием представителей сторонних организаций носят чрезвычайный характер, и служба безопасности головной организации проводит эти мероприятия в полной мере.