Классификация факторов, воздействующих на защищаемую информацию
Классификация факторов, воздействующих на защищаемую информацию - раздел Политика, Большая энциклопедия промышленного шпионажа 4.1. Факторы, Воздействующие На Защищаемую Информацию И Подлежащие Учету При ...
4.1. Факторы, воздействующие на защищаемую информацию и подлежащие учету при организации защиты информации, по признаку отношения к природе возникновения делят па классы:
>• субъективные;
>• объективные.
4.2. По отношению к ОИ факторы, воздействующие на защищаемую информацию, подразделяют на внутренние и внешние.
4.3. Принцип классификации факторов, воздействующих на защищаемую информацию, следующий:
>• подкласс;
>• группа;
>• подгруппа;
>• подвид.
4.3.1. Перечень объективных факторов, воздействующих на защищаемую информацию, в соответствии с установленным принципомих классификации (4.3.)
4.3.1.1. Внутренние факторы
4.3.1.1.1. Передача сигналов по проводным линиям связи
4.3.1.1.2. Передача сигналов по оптико-волоконным линиям связи
4.3.1.1.6.2. Наводки на ТС, провода, кабели и иные токопроводящие коммуникации и конструкции, гальванически на связанные с ТС ОИ, вызванные побочными и (или) паразитными электромагнитными излучениями, несущими информацию
4.3.1.1.7. Акустоэлектрические преобразования в элементах ТСОИ
4.3.1.1.8. Дефекты, сбои, отказы, аварии ТС и систем ОИ
4.3.1.1.9. Дефекты, сбои и отказы программного обеспеченияОИ
4.3.1.2.1.3. Сбои, отказы и аварии систем обеспечения ОИ
4.3.1.2.2. Природные явления, стихийные бедствия
4.3.1.2.2.1. Термические факторы (пожары и т. д.)
4.3.1.2.2.2. Климатические факторы (наводнения и т. д.)
4.3.1.2.2.3. Механические факторы (землетрясения и т. д.)
4.3.1.2.2.4. Электромагнитные факторы (грозовые разряды и т. д.)
4.3.1.2.2.5. Биологические факторы (микробы, грызуны и т. д.)
4.3.2. Перечень субъективных факторов, воздействующих на защищаемую информацию, в соответствии с установленным принципом их классификации (4.3.)
4.3.2.1. Внутренние факторы
4.3.2.1.1. Разглашение защищаемойинформации лицами, имеющими к ней право доступа
4.3.2.1.1.1. Разглашение информации лицам, не имеющим права доступа к защищаемой информации
4.3.2.1.1.2. Передача информации по открытьм линиямсвязи
4.3.2.1.1.3. Обработка информации на незащищенных ТС обработки информации
4.3.2.1.1.4. Опубликование информации в открытой печати и других средствах массовой информации
4.3.2.1.1.5. Копирование информации на незарегистрированный носитель информации
4.3.2.1.1.6. Передача носителя информации лицу,не имеющему права доступа к ней
4.3.2.1.1.7. Утрата носителя с информацией 4.3.2.1.2. Неправомерные действия со сторонылиц, имеющих право доступа к защищаемой информации
4.3.2.1.2.1. Несанкционированное изменение информации
4.3.2.1.2.2. Несанкционированное копирование информации
4.3.2.1.3. Несанкционированный доступ к защищаемой информации
4.3.2.1.3.1. Подключение к техническим средствам и системам ОИ
4.3.2.1.3.2. Использование закладочных устройств
4.3.2.1.3.3. Использование программного обеспечения технических средств ОИ
4.3.2.1.3.3.1. Маскировка под зарегистрированного пользователя
4.3.2.1.3.3.2. Использование дефектов программного обеспеченияОИ
4.3.2.1.3.3.3. Использование программных закладок
4.3.2.1.3.3.4. Применение программных вирусов
4.3.2.1.3.4. Хищение носителя защищаемой информации
4.3.2.1.3.5. Нарушение функционирования ТС обработки информации
4.3.2.1.4. Неправильное организационное обеспечение защиты информации
4.3.2.1.4.1. Неправильное задание требований по защите информации
4.3.2.1.4.2. Несоблюдение требований по защите информации
4.3.2.1.4.3. Неправильная организация контроля эффективности защиты информации
4.3.2.1.5. ошибки обслуживающего персонала ОИ
4.3.2.1.5.1. Ошибки при эксплуатации ТС
4.3.2.1.5.2. Ошибки при эксплуатации программных средств
4.3.2.1.5.3. Ошибки при эксплуатации средств и систем защиты информации
4.3.2.2. Внешние факторы
4.3.2.2.1. Доступ к защищаемой информации с применением технических средств
4.3.2.2.1.1. Доступ к защищаемой информации с применением технических средств разведки
4.3.2.2.1.1.1. Доступ к защищаемой информации с применением средств радиоэлектронной разведки
4.3.2.2.1.1.2. Доступ к защищаемой информации с применением средств оптико-электронной разведки
4.3.2.2.1.1.3. Доступ к защищаемой информации с применением средств фотографической разведки
4.3.2.2.1.1.4. Доступ к защищаемой информации с применением средств визуально-оптической разведки
4.3.2.2.1.1.5. Доступ к защищаемой информации с применением средств акустической разведки
4.3.2.2.1.1.6. Доступ к защищаемой информации с применением средств гидроакустической разведки
4.3.2.2.1.1.7. Доступ к защищаемой информации с применением средств компьютерной разведки
4.3.2.2.1.2. Доступ к защищаемой информации с использованием эффекта «высокочастотного навязывания»
4.3.2.2.1.2.1. Доступ к защищаемой информации с применением генератора высокочастотных колебаний
4.3.2.2.1.2.2. Доступ к защищаемой информации с применением генератора высокочастотного электромагнитного поля
4.3.2.2.2. Несанкционированный доступ к защищаемой информации
4.3.2.2.2.1. Подключение к техническим средствам и системам ОИ
4.3.2.2.2.2. Использование закладочных устройств
4.3.2.2.2.3. Использование программного обеспечения технических средств ОИ
4.3.2.2.2.3.1. Маскировка под зарегистрированного пользователя
4.3.2.2.2.3.2. Использование дефектов программного обеспечения ОИ
4.3.2.2.2.3.3. Использование программных закладок
4.3.2.2.2.3.4. Применение программных вирусов
4.3.2.2.2.4. Несанкционированный физический доступ на ОИ
4.3.2.2.2.5. Хищение носителя с защищаемой информацией
4.3.2.2.3. Блокирование доступа к защищаемой информации путем перегрузки технических средств обработки информации ложными заявками на ее обработку
4.3.2.2.4. Действия криминальных групп и отдельных преступных субъектов
4.3.2.2.4.1. Диверсия в отношении ОИ.
«ВРЕМЕННОЕ ПОЛОЖЕНИЕ ПО ОРГАНИЗАЦИИ РАЗРАБОТКИ, ИЗГОТОВЛЕНИЯ И ЭКСПЛУАТАЦИИ ПРОГРАММНЫХ И ТЕХНИЧЕСКИХ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ И СРЕДСТВАХ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ» Руководящий документ Гостехкомиссии РФ
Принятые сокращения
AC — автоматизированная система
ВД — временный документ
ЗАС — засекречивающая аппаратура связи
КСЗ — комплекс средств защиты
НСД — несанкционированный доступ
НТД — нормативно-техническая документация
ОС — операционная система
ППП — пакет прикладных программ
ПРД — правила разграничения доступа
РД — руководящий документ
СВТ — средства вычислительной техники
СЗИ — система защиты информации
СЗИ НСД — система защиты информации отнесанкционированного доступа
СЗСИ — система защиты секретной информации СНТП — специальное научно-техническое подразделение
СРД — система разграничения доступа СУБД — система управления базами данных
ТЗ — техническое задание ЭВМ — электронно-вычислительная машина ЭВТ — электронно-вычислительная техника
Эта книга наиболее полно освещает вес основные современные способы негласного съема информации и методы защиты от промышленного шпионажа. Энциклопедический характер изложенного материала, рассмотрение широкого круга аспектов информационной безопасности делают настоящее издание настольной книгой для представителей государственных органов и сотрудников служб безопасности, преподавателей, студентов и других лиц, обеспокоенных проблемой защиты информации. Книга может использоваться как учебное пособие и как справочник для специалистов, имеющих опыт практической работы. Надеемся, что она будет интересна и для людей, впервые столкнувшихся с этой проблемой...
Закладные устройства с передачей информации по радиоканалу
Общие сведения о закладных устройствах
Один из эффективных путей негласного получения коммерческой информации основан на применении так называемых закладных устройств (ЗУ), скрытно
Закладные устройства с передачей информации по проводным каналам
Техническая возможность применения токоведущих линий для передачи перехваченной акустической информации практически реализована в целом ряде ЗУ. Наиболее широкое распространение получили закладки,
Направленные микрофоны
Общие понятия о направленных микрофонах
В начале 90-х годов направленные микрофоны вызывали повышенный интерес у организаций и частных лиц, которые занимались вопросами сбора инфор
Диктофоны
Осуществление негласной (скрытой) звукозаписи является одним из наиболее распространенных приемов промышленного шпионажа. Полученные записи используют для получения односторонних преимуществ в комм
Устройства, реализующие методы высокочастотного навязывания
Общая характеристика высокочастотного навязывания
Под высокочастотным навязыванием (ВЧ-навязыванием) понимают способ несанкционированного получения речевой информации, основанный н
Оптико-механические приборы
Зрение человека играет исключительно важную роль в познании окружающего мира, так как примерно 90 % получаемой информации приходится именно на зрение и только 10 % — на другие органы чувств. Интере
Приборы ночного видения
Рассмотренные выше оптико-механические приборы позволяют вести наблюдение при освещенности, близкой к нормальной (в светлое время суток), и при удовлетворительных погодных условиях (ясно или слабая
Средства для проведения скрытой фотосъемки
Важным элементом промышленного шпионажа является получение документов, подтверждающих тот или иной вид деятельности конкурентов. При этом фотоматериалы могут быть незаменимы при решении задач докум
Технические средства получения видеоинформации
Наиболее совершенным способом получения конфиденциальной информации является скрытое телевизионное или видеонаблюдение. Применение специальных миниатюрных камер позволяет сделать это наблюдение абс
Основные способы несанкционированного доступа
Изобретение компьютера дало людям уникальный инструмент, который существенно раздвинул границы человеческих возможностей. Вычислительным машинам стали доверять многие секреты, используя ЭВМ как сре
Преодоление программных средств защиты
В настоящее время известно огромное количество хакерских разработок, предназначенных для преодоления программных средств защиты. Они обладают различной эффективностью, но позволяют в той или иной с
Преодоление парольной защиты
Один из наиболее распространенных способов разграничения доступа к ресурсам вычислительных систем — введение паролей. В целом это достаточно надежный способ защиты, однако необходимо представлять е
Роль и место правового обеспечения
Разработка методов и средств защиты от промышленного шпионажа является важной составной частью общегосударственного процесса построения системы защиты информации. Значимость этого процесса определя
Февраля 1995 г.
Президент Российской Федерации Б. Ельцин
«О ГОСУДАРСТВЕННОЙ ТАЙНЕ»
Закон РФ от 21 июля 1993 г. № 5485-1 (с изменениями от 6 октября 1997 г.)
ПостановлениеВС РФ
Июля 1993 г.
Президент Российской Федерации Б. Ельцин
«О ФЕДЕРАЛЬНЫХ ОРГАНАХ ПРАВИТЕЛЬСТВЕННОЙ СВЯЗИ И ИНФОРМАЦИИ»
Закон РФ от 19 февраля 1993 г. № 4524-1 (с изменениями от
Февраля 1993 г.
Президент Российской Федерация Б. Ельцин
«ОБ ОРГАНАХ ФЕДЕРАЛЬНОЙ СЛУЖБЫ БЕЗОПАСНОСТИ В РОССИЙСКОЙ ФЕДЕРАЦИИ»
Федеральный закон от 3 апреля 1995 г. № 40-ФЗ Приня
Апреля 1995 г.
Президент Российской Федерации Ельцин Б.
«О СЕРТИФИКАЦИИ ПРОДУКТОВ И УСЛУГ» Закон РФ от 10 июня 1993 г. № 5151-1 (в ред. Федерального закона от 27 декабря 1995 г. № 211-ФЗ)
Августа 1995 г.
Президент Российской Федерации Б. Ельцин
«О МЕРАХ ПО РЕАЛИЗАЦИИ ПРАВОВОЙ ИНФОРМАТИЗАЦИИ» Указ Президента РФ от 28 июня 1993 г. № 963
В целях ускорения работ по пра
Июня 1993 г.
Президент Российской Федерации Б. Ельцин
«ОБ ОБРАЗОВАНИИ ФЕДЕРАЛЬНОЙ КОМИССИИ ПО ПРАВОВОЙ ИНФОРМАТИЗАЦИИ ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ ФЕДЕРАЦИИ» Указ Президента РФ от 28 января 199
Января 1994 г.
Президент Российской Федерации Б. Ельцин
ПОЛОЖЕНИЕ
О Федеральной комиссии по правовой информатизации при Президенте Российской Федерации
I. Общ
Апреля 1995 г.
Президент Российской Федерации Б. Ельцин
«ПОЛОЖЕНИЕ
О ГОСУДАРСТВЕННОЙ ТЕХНИЧЕСКОЙ КОМИССИИ ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ ФЕДЕРАЦИИ»
Указ Президента
Февраля 1999 г.
Президент Российской Федерации Б. Ельцин
ПОЛОЖЕНИЕ
О Государственной технической комиссии при Президенте Российской Федерации Утверждено Указом Президента РФ от
Область применения
Настоящий стандарт устанавливает классификацию и перечень факторов, воздействующих на защищаемую информацию, в интересах обоснования требований защиты информации на объекте информатизации.
Определения и сокращения
2.1. В настоящем стандарте применяют следующие термины с соответствующими определениями:
информация — сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от фор
Основные положения
3.1. Выявление и учет факторов, воздействующих или могущих воздействовать на защищаемую информацию в конкретных условиях, составляют основу для планирования и осуществления эффективных мероприятий,
Общие положения
1.1. Настоящее Положение устанавливает единый на территории Российской Федерации порядок исследований и разработок в области:
>• защиты информации, обрабатываемой автоматизированными с
Порядок контроля эффективности защиты секретной информации в АС
10.1. Контроль эффективности защиты информации в АС проводится в целях проверки сертификатов на средства защиты и соответствия СЗИ требованиям стандартов и нормативных документов Гостехкомиссии Рос
Общие положения
1.1. Настоящий документ излагает систему взглядов, основных принципов, которые закладываются в основу проблемы защиты информации от НСД, являющейся частью общей проблемы безопасности информации.
Определение НСД
2.1. При анализе общей проблемы безопасности информации выделяются те направления, в которых преднамеренная или непреднамеренная деятельность человека, а также неисправности технических средств, ош
Основные принципы защиты от НСД
3.1. Защита СВТ и АС основывается на положениях и требованиях существующих законов, стандартов и нормативно-методических документов по защите от НСД к информации.
3.2. Защита СВТ обеспечи
Модель нарушителя в АС
4.1. В качестве нарушителя рассматривается субъект, имеющий доступ к работе со штатными средствами АС и СВТ как части АС.
Нарушители классифицируются по уровню возможностей, предоставляем
Основные направления обеспечения защиты от НСД
6.1. Обеспечение защиты СВТ и АС осуществляется:
СРД субъектов к объектам доступа;
обеспечивающими средствами для СРД.
6.2. Основными функциями СРД являются:
Классификация АС
8.1. Классификация необходима для более детальной, дифференцированной разработки требований по защите от НСД с учетом специфических особенностей этих систем.
8.2. В основу системы классиф
Организация работ по защите от НСД
9.1. Организация работ по защите СВТ и АС от НСД к информации должна быть частью общей организации работ по безопасности информации.
9.2. Обеспечение защиты основывается на требованиях по
Классификация АС
1.1. Классификация распространяется на все действующие и проектируемые АС учреждений, организаций и предприятий, обрабатывающие конфиденциальную информацию.
1.2. Деление АС на соответству
Требования по защите информации от НСД для АС
2.1. Защита информации от НСД является составной частью общей проблемы обеспечения безопасности информации. Мероприятия по защите информации от НСД должны осуществляться взаимосвязано с мероприятия
Общие положения
1.1. Данные показатели содержат требования защищенности СВТ от НСД к информации.
1.2. Показатели защищенности СВТ применяются к общесистемным программным средствам и операционным системам
Требования к показателям защищенности
2.1. Показатели защищенности
2.1.1. Перечень показателей по классам защищенности СВТ приведен в таблице.
Показатель защищенности /Класс защищенности
/6 /5 /4 /3 /2 /1
Оценка класса защищенности СВТ (сертификация СВТ)
Оценка класса защищенности СВТ проводится в соответствии с Положением о сертификации средств и систем вычислительной техники и связи по требованиям защиты информации, Временным положением по органи
Общие положения
1.1. Данные показатели содержат требования к средствам защиты, обеспечивающим безопасное взаимодействие сетей ЭВМ, АС посредством управления межсетевыми потоками информации, и реализованных в виде
Требования к межсетевым экранам
2.1. Показатели защищенности
2.1.1. Перечень показателей по классам защищенности МЭ.
Показатель защищенности /Класс защищенности
/5 /4 /3 /2 /1
Управление до
Термины и определения
Администратор МЭ — лицо, ответственное за сопровождение МЭ.
Дистанционное управление компонентами МЭ — выполнение функций по сопровождению МЭ (компоненты) администратором МЭ с узла (рабоч
Общие положения
1.1. Классификация распространяется на ПО, предназначенное для защиты информации ограниченного доступа.
1.2. Устанавливается четыре уровня контроля отсутствия недекларированных возможност
Термины и определения
2.1. Недекларированные возможности — функциональные возможности ПО, не описанные или не соответствующие описанным в документации, при использовании которых возможно нарушение конфиденциальности, до
Требования к уровню контроля
3.1. Перечень требований
Требование /Уровень контроля
/4 /3 /2 /1
Требования к документации
I. Контроль состава и содержания документации/ / /
Общие положения
1.1. Настоящий руководящий документ устанавливает классификацию по классам защиты специальных защитных знаков, предназначенных для контроля доступа к объектам защиты, а также для защиты документов
Термины и определения
Специальный защитный знак (СЗЗ) — сертифицированное и зарегистрированное в установленном порядке изделие, предназначенное для контроля несанкционированного доступа к объектам защиты путем определен
Классификация специальных защитных знаков и общие требования
3.1. Все СЗЗ делятся на 18 классов. Классификация СЗЗ осуществляется на основе оценки их основных параметров: возможности подделки, идентифицируемости и стойкости защитных свойств.
Класс
Основные понятия информационной безопасности
После знакомства с некоторыми правовыми актами, которые регулируют (или по крайней мере должны регулировать) деятельность тех лиц, чья сфера интересов находится в области защиты информации или ее с
Организационные мероприятия по защите информации
Как говорилось выше, защита информации — есть комплекс мероприятий, проводимых собственником информации, по ограждению своих прав на владение и распоряжение информацией, созданию условий, ограничив
Общие принципы выявления
Одним из элементов системы защиты информации является выявление возможно внедренных закладных устройств (ЗУ). Оно реализуется на основе двух групп методов (рис. 2.3.1).
Индикаторы поля
В соответствии с классификацией, приведенной на рис. 2.3.1, основными способами выявления радиозакладных устройств являются:
>• использование индикаторов поля;
>• п
Специальные радиоприемные устройства
Панорамные приемники и их основные характеристики
Радиоприемные устройства, безусловно, являются более сложным и более надежным средством выявления радиозакладок, чем индикаторы по
Программно-аппаратные комплексы
Дальнейшим шагом по пути совершенствования процедуры поиска ЗУ является применение программно-аппаратных комплексов радиоконтроля и выявления каналов утечки информации, так как их возможности значи
Нелинейные радиолокаторы
Общие сведения о нелинейных локаторах
Одной из наиболее сложных задач в области защиты информации является поиск внедренных ЗУ, не использующих радиоканал для передачи информации,
Общие принципы защиты
Среди всего многообразия способов несанкционированного перехвата информации особое место занимает прослушивание телефонных разговоров, поскольку телефонная линия — самый удобный источник связи межд
Аппаратура контроля линий связи
Индикаторные устройства
Принцип действия приборов указанного типа основан на измерении и анализе параметров телефонных линий. Основными параметрами, которые наиболее просто поддают
Средства защиты линий связи
Многофункциональные устройства индивидуальной защиты телефонных линий
На практике разработаны и широко используются специальные схемы предотвращения прослушивания помещений через Т
Криптографические методы и средства защиты
Радикальной мерой предотвращения подслушивания телефонных разговоров является использование криптографических методов защиты. Проблемы защиты информации волновали человечество с незапамятных времен
Защита от пиратских подключений
Отдельная, но очень актуальная проблема — борьба с лицами, незаконно подключившимися к чужим телефонным сетям и использующими их для своих целей, например для звонков в дальнее зарубежье. На Западе
Защита информации от высокочастотного навязывания
При рассмотрении методов ведения промышленного шпионажа в п. 1.3.5. были выделены основные принципы применения методов ВЧ-навязывания для съема информации с различных объектов. Теперь остановимся н
Обнаружители диктофонов
В разделе 1.5 отмечалось, что диктофон может быть использован как в качестве закладного подслушивающего устройства, так и для негласной записи доверительных бесед какой-либо из заинтересованных сто
Устройства подавления записи работающих диктофонов
Из материалов предыдущего подраздела видно, что обнаружение диктофона — очень сложная техническая задача. Вместе с тем работающий на запись диктофон можно подавить, то есть создать условия, при кот
Виды потенциально опасных воздействий
Защита информационных ресурсов, хранящихся и обрабатываемых в компьютерных системах, как никогда стала актуальной в связи с широким внедрением последних во все области нашей жизни. Причем возникла
Защита от ошибок обслуживающего персонала
Компьютер — это сложная самонастраивающаяся система, работающая с минимальным участием оператора. Особенно высокой степени автоматизации внутренних процессов компьютеров корпорации Microsoft удалос
Защита от заражения компьютерными вирусами
В наше время никого уже не надо убеждать в необходимости защиты информации, хранящейся и обрабатываемой в компьютере, от вирусов. Однако далеко не все знают, что и как нужно делать, чтобы защитить
Новости и инфо для студентов