Введение 6
1 Анализ нормативно-правовых актов, методических документов по
защите информации 8
2 Обзор каналов утечки речевой конфиденциальной информации в
защищаемых помещениях 20
2.1 Акустические каналы утечки речевой информации 20
2.2 Виброакустические каналы утечки речевой информации 21
2.3 Акустоэлектрические каналы утечки речевой информации... .23
2.4 Оптико-электронный (лазерный) канал утечки информации.. .24
2.5 Акустоэлектромагнитный канал (параметрический канал)
утечки речевой информации 25
3 Анализ рынка средств обнаружения технических каналов утечки
речевой конфиденциальной информации 27
4 Анализ рынка средств защиты речевой конфиденциальной
информации 37
5 Общие сведения о передвижном командном пункте 44
6 Обзор каналов утечки речевой конфиденциальной информации в
передвижном командном пункте 50
7 Оценка защищённости защищаемого помещения от утечки
информации по акустическому, виброакустическому, оптико-электронному каналам, по каналам электроакустических преобразований в оконечном оборудовании телефонной связи 58
8 Выбор средств защиты от утечки речевой конфиденциальной
информации 91
9 Оценка защищённости защищаемого помещения от утечки информации по акустическому, виброакустическому, оптико-электронному
каналам, по каналам электроакустических преобразований в оконечном оборудовании телефонной связи с использованием средств защиты 101
10 Вредные психофизиологические факторы, влияющие на нервную систему специалиста по защите информации, методы и средства физической культуры, снижающие их воздействие 112
Заключение 115
Список используемых источников 116
Приложение А Оценка защищённости защищаемого помещения от утечки информации по акустическому, виброакустическому, оптикоэлектронному каналам 120
Приложение Б Оценка защищённости защищаемого помещения с использованием средств защиты от утечки информации по акустическому, виброакустическому, оптико-электронному каналам 126
Приложение В Оценка защищённости защищаемого помещения с использованием средств защиты от утечки информации по акустическому, виброакустическому, оптико-электронному каналам с настроенным уровнем системы активной защиты 132
Проблема обеспечения необходимого уровня защиты информации является очень сложной, требующей для своего решения работы целостной системы, включающую в себя совокупность научных, научно-технических и организационных мероприятий и применения специфических средств и методов. Координация работ по защите информации в государственном масштабе осуществляется ФСТЭК России, которая создавалась как главная организация по противодействию иностранным техническим разведкам.
Как известно, на каждую защиту, существуют способы её преодоления, поэтому необходимо совершенствовать и добиваться более эффективной защиты информации, путём совершенствования систем защиты информации. В свою очередь, одним из наиболее приоритетных направлений стороны, пытающейся получить защищаемую информацию, является речевая информация. На сегодняшний день известны такие каналы утечки речевой информации, как:
— акустические каналы утечки речевой информации;
— виброакустические каналы утечки речевой информации;
— акустоэлектрические каналы утечки речевой информации;
— оптико-электронные (лазерные) каналы утечки речевой информации;
— акустоэлектромагнитные (параметрические) каналы утечки речевой информации.
Каждый из каналов утечки речевой информации является важным и требующим особенного внимания при создании системы защиты информации, обрабатываемой в защищаемых помещениях, от утечки речевой конфиденциальной информации.
Защита речевой конфиденциальной информации является, несомненно, сложной и актуальной задачей в условиях усиливающихся с каждым годом насыщения рынка специальными средствами перехвата речевой информации. Классические методы защиты информации в связи с этим становятся всё менее эффективными.
Также защита каждого защищаемого помещения от утечки речевой конфиденциальной информации является уникальной, поскольку у каждого защищаемого помещения различные ограждающие конструкции, схемы электропитания, освещения и отопления. Поэтому правильный выбор средств для проведения оценки защищённости защищаемого помещения и защиты от утечки речевой конфиденциальной информации является важным аспектом для создания системы защиты информации.
В результате выполнения выпускной квалификационной работы была разработана система защиты информации, обрабатываемой в передвижном командном пункте, от утечки речевой конфиденциальной информации.
В процессе выполнения дипломного проектирования проводился анализ нормативно-правовых актов, методических документов по защите информации, обзор каналов утечки речевой конфиденциальной информации в защищаемых помещениях, анализ рынка средств обнаружения технических каналов утечки речевой конфиденциальной информации и средств защиты. После производился обзор каналов утечки речевой конфиденциальной информации в передвижном командном пункте. Также была произведена первичная оценка защищённости защищаемого помещения от утечки информации по акустическому, виброакустическому, оптико-электронному каналам и по каналам электроакустических преобразований в оконечном оборудовании телефонной связи. Затем производился выбор средств защиты от утечки речевой конфиденциальной информации. Также была произведена оценка защищённости с использованием средств защиты защищаемого помещения от утечки информации по акустическому, виброакустическому, оптикоэлектронному каналам и по каналам электроакустических преобразований в оконечном оборудовании телефонной связи.
Таким образом, все пункты технического задания на выпускную квалификационную работу выполнены полностью.
1 Консультант [Электронный ресурс]: Федеральный закон
«Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ. Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_61798, свободный. - Загл. с экрана.
2 Консультант [Электронный ресурс]: Указ Президента Российской федерации от 05.12.2016 N 646 «Об утверждении Доктрины информационной безопасности Российской Федерации». Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_208191, свободный. - Загл. с экрана.
3 ФСТЭК [Электронный ресурс]: Приказ ФСТЭК от 31.08.2010 N 489 «Об утверждении требований о защите информации, содержащейся в информационных системах общего пользования». Режим доступа: https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/110-prikazy/370- prikaz-fstek-rossii-ot-31-avgusta-2010-g-n-489, свободный. - Загл. с экрана.
4 ФСТЭК [Электронный ресурс]: Приказ ФСТЭК от 11 февраля 2013г. №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах». Режим доступа: https://fstec.ru/normotvorcheskaya/akty/53- prikazy/702-prikaz-fstek-rossii-ot-11-fevralya-2013-g-n-17, свободный. - Загл. с экрана.
5 «Бюро Научно-Технической Информации» [Электронный ресурс]: Статья технические каналы утечки акустической (речевой) информации. Режим доступа: http://www.bnti.ru/showart.asp?aid=957&lvl=04.02, свободный. - Загл. с экрана.
6 «Центр безопасности информации» [Электронный ресурс]: Комплекс «Спрут». Режим доступа: http://www.cbi-info.ru/groups/page-331.htm, свободный. - Загл. с экрана.
7 «Центр Безопасности Информации» [Электронный ресурс]: Система оценки защищённости «ШЕПОТ». Режим доступа: http://www.cbi- info.ru/groups/page-333.htm, свободный. - Загл. с экрана.
8 «Бюро Научно-Технической Информации» [Электронный ресурс]: Программно-аппаратный комплекс для оценки защищённости ВТСС от акустоэлектрических преобразований «Аист». Режим доступа: http://www.bnti.ru/des.asp?itm=2987&tbl=04.02.02.&p=3, свободный. - Загл. с экрана.
9 «Бюро Научно-Технической Информации» [Электронный ресурс]: Программно-аппаратный комплекс для проведения проверок выполнения норм эффективности защиты речевой информации «Гриф-АЭ-1001». Режим доступа: http://www.bnti.ru/des.asp?itm=4461&tbl=04.02.05 , свободный. - Загл. с экрана.
10 Научно-технический центр «ЕВРААС» [Электронный ресурс]: Прибор для выявления и оценки каналов утечки речевой информации «ПКУ-6М». Режим доступа: http://www.evraas.ru/catalog/54/419, свободный. - Загл. с экрана.
11 «Бюро Научно-Технической Информации» [Электронный ресурс]: Система оценки виброакустической защищённости помещений «ВЕ 100». Режим доступа: http://www.bnti.ru/des.asp?itm=3625&tbl=04.02.03, свободный. - Загл. с экрана.
12 «Бюро Научно-Технической Информации» [Электронный ресурс]: Автоматизированная система оценки защищенности технических средств от утечки информации по канал акусто-электрических преобразований «Талис» и «Талис-НЧ». Режим доступа: http://www.bnti.ru/des.asp?itm=4518&tbl=04.02.02, свободный. - Загл. с экрана.
13 Научно-производственное объединение «Анна» [Электронный
ресурс]: Система защиты речевой информации от утечки по техническим каналам «Соната-АВ-4Б». Режим доступа: http://www.npoanna.ru/Content.aspxname=info.sonata.AV4b, свободный. - Загл. с экрана.
14 ФГУП «НПП «Гамма» [Электронный ресурс]: Система виброакустической и акустической защиты «Шорох-5Л». Режим доступа: https://www.nppgamma.ru/catalog/sredstva_zashchity_informatsii/shorokh_5l, свободный. - Загл. с экрана.
15 «Бюро Научно-Технической Информации» [Электронный ресурс]: Адаптированный генератор виброакутстических помех «Кедр». Режим доступа: http://www.bnti.ru/des.asp?itm=2051&tbl=04.03.01.01.02, свободный. - Загл. с экрана....23