СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ, ОБРАБАТЫВАЕМОЙ НА ОБЪЕКТЕ ИНФОРМАТИЗАЦИИ ОТ УТЕЧКИ ПО ТЕХНИЧЕСКИМ КАНАЛАМ
|
Введение 5
1 Нормативно-правовые акты и методические документы по защите информации,
обрабатываемой в автоматизированной системе 7
2 Описание объекта информатизации 14
3 Основные технические каналы утечки конфиденциальной информации,
обрабатываемой техническими средствами в составе автоматизированной системы 22
3.1 Описание технических каналов утечки информации, обрабатываемой в
технических средствах 22
3.2 Технический канал утечки информации, образуемый побочными
электромагнитными излучениями информативного сигнала от технических средств обработки информации и от линий по которым распространяется конфиденциальная информация 25
3.3 Технический канал утечки информации, возникающий от наводок информативного сигнала, обрабатывающегося в технических средствах обработки информации, на токопроводящие коммуникации и линии связи,
выходящие за границы контролируемой
зоны 29
3.4 Потенциальные технические каналы утечки информации в защищаемой автоматизированной системе 32
4 Средства обнаружения технических каналов утечки конфиденциальной
информации, обрабатываемой техническими средствами в составе автоматизированной системы 34
4.1 Средства обнаружение технических каналов утечки информации 34
4.2 Выбранные средства обнаружения технических каналов утечки
информации 39
5 Контроль технических каналов утечки информации, обрабатываемой в
защищаемой автоматизированной системе 45
5.1 Оценка защищенности основных технических средств в составе автоматизированной системы от утечки информации по каналу побочных электромагнитных излучений 45
5.2 Оценка защищенности информации, обрабатываемой основными техническими средствами в составе автоматизированной системы от её утечки за счет наводок
информативного сигнала 56
6 Технические средства защиты информации 64
6.1 Технические средства защиты конфиденциальной информации,
обрабатываемой основными техническими средствами в составе
автоматизированной системы 64
6.2 Выбранные технические средства защиты информации 67
7 Организационные меры по защите информации 70
8 Оценка эффективности использованных мер и средств защиты
информации 75
9 Вредные психофизиологические факторы, влияющие на органы зрения специалиста по защите информации. Методы и средства физической культуры,
снижающие их воздействие 81
Заключение 85
Список использованных источников 86
1 Нормативно-правовые акты и методические документы по защите информации,
обрабатываемой в автоматизированной системе 7
2 Описание объекта информатизации 14
3 Основные технические каналы утечки конфиденциальной информации,
обрабатываемой техническими средствами в составе автоматизированной системы 22
3.1 Описание технических каналов утечки информации, обрабатываемой в
технических средствах 22
3.2 Технический канал утечки информации, образуемый побочными
электромагнитными излучениями информативного сигнала от технических средств обработки информации и от линий по которым распространяется конфиденциальная информация 25
3.3 Технический канал утечки информации, возникающий от наводок информативного сигнала, обрабатывающегося в технических средствах обработки информации, на токопроводящие коммуникации и линии связи,
выходящие за границы контролируемой
зоны 29
3.4 Потенциальные технические каналы утечки информации в защищаемой автоматизированной системе 32
4 Средства обнаружения технических каналов утечки конфиденциальной
информации, обрабатываемой техническими средствами в составе автоматизированной системы 34
4.1 Средства обнаружение технических каналов утечки информации 34
4.2 Выбранные средства обнаружения технических каналов утечки
информации 39
5 Контроль технических каналов утечки информации, обрабатываемой в
защищаемой автоматизированной системе 45
5.1 Оценка защищенности основных технических средств в составе автоматизированной системы от утечки информации по каналу побочных электромагнитных излучений 45
5.2 Оценка защищенности информации, обрабатываемой основными техническими средствами в составе автоматизированной системы от её утечки за счет наводок
информативного сигнала 56
6 Технические средства защиты информации 64
6.1 Технические средства защиты конфиденциальной информации,
обрабатываемой основными техническими средствами в составе
автоматизированной системы 64
6.2 Выбранные технические средства защиты информации 67
7 Организационные меры по защите информации 70
8 Оценка эффективности использованных мер и средств защиты
информации 75
9 Вредные психофизиологические факторы, влияющие на органы зрения специалиста по защите информации. Методы и средства физической культуры,
снижающие их воздействие 81
Заключение 85
Список использованных источников 86
При нынешнем развитии информационных технологий, ресурсов и компьютеризации общества в мире, во всех сферах деятельности человека не обойтись без информационных технологий. Большинство из них уникальны и приносят доход, вследствие этого, одной из наиболее актуальных становится проблема обеспечения информационной безопасности в организациях и предприятиях, для любой сферы и бизнес деятельности.
В связи с людским стремлением получить выгоду, они совершают преступные действия по отношению к чужим источникам доходов, одним из которых считается информация. В каждой организации и в каждом предприятии существует угроза безопасности информации, которая может быть утрачена, изменена, скопирована или заблокирована, как злоумышленником из корыстных побуждений, так и допущенным персоналом по ошибке и из-за неосторожности, также возможно влияние непреодолимой силы, например природные катаклизмы. Это может привести как к незначительному ущербу, так и к весьма серьезным последствиям. Исходя из этого огромную роль в сохранении и защите деятельности предприятий играет обеспечение безопасности информации.
Необходимость обеспечения защиты информации сильно увеличилась в связи с нынешней конкуренцией возможных организаций, предоставляющих одинаковые услуги и товары на мировом рынке. Значимым предметом в этой сфере является противодействие шпионажу во всех областях, которое может осуществляться не только человеческими силами, но и с помощью технических средств и информационных технологий, которые ежегодно становятся приспособленнее и скрытнее. Стоит понимать, что при организации любых преступлений, перед совершением, преступники собирают информацию из различных источников, поэтому не только для организации, но и для физического лица важна непрерывная защита информации.
Так как физическое лицо зачастую является ненадежным носителем информации, и тем более средством разведки, более эффективно для получения информации преступные организации могут использовать технические каналы утечки информации, защите которых в малых организациях или на филиалах крупных организаций достаточного внимания зачастую не уделяют. С использованием технических каналов утечки информации преступные организации, имея необходимые знания и средства разведки могут скрытно для организации перехватить важную информацию.
В связи с этим, вопрос обеспечения защиты информации от утечки по техническими каналам остается наиболее актуальным.
Исходя из вышенаписанного можно сделать вывод, что обеспечение информационной безопасности на объекте информатизации и во всей организации или предприятии реализуется не только путем подготовки персонала, охраной объектов и организационными мероприятиями по защите от утечки информации, но и выявлением технических каналов утечки информации, использованием технических средств в целях противодействия атакам злоумышленников.
В связи с людским стремлением получить выгоду, они совершают преступные действия по отношению к чужим источникам доходов, одним из которых считается информация. В каждой организации и в каждом предприятии существует угроза безопасности информации, которая может быть утрачена, изменена, скопирована или заблокирована, как злоумышленником из корыстных побуждений, так и допущенным персоналом по ошибке и из-за неосторожности, также возможно влияние непреодолимой силы, например природные катаклизмы. Это может привести как к незначительному ущербу, так и к весьма серьезным последствиям. Исходя из этого огромную роль в сохранении и защите деятельности предприятий играет обеспечение безопасности информации.
Необходимость обеспечения защиты информации сильно увеличилась в связи с нынешней конкуренцией возможных организаций, предоставляющих одинаковые услуги и товары на мировом рынке. Значимым предметом в этой сфере является противодействие шпионажу во всех областях, которое может осуществляться не только человеческими силами, но и с помощью технических средств и информационных технологий, которые ежегодно становятся приспособленнее и скрытнее. Стоит понимать, что при организации любых преступлений, перед совершением, преступники собирают информацию из различных источников, поэтому не только для организации, но и для физического лица важна непрерывная защита информации.
Так как физическое лицо зачастую является ненадежным носителем информации, и тем более средством разведки, более эффективно для получения информации преступные организации могут использовать технические каналы утечки информации, защите которых в малых организациях или на филиалах крупных организаций достаточного внимания зачастую не уделяют. С использованием технических каналов утечки информации преступные организации, имея необходимые знания и средства разведки могут скрытно для организации перехватить важную информацию.
В связи с этим, вопрос обеспечения защиты информации от утечки по техническими каналам остается наиболее актуальным.
Исходя из вышенаписанного можно сделать вывод, что обеспечение информационной безопасности на объекте информатизации и во всей организации или предприятии реализуется не только путем подготовки персонала, охраной объектов и организационными мероприятиями по защите от утечки информации, но и выявлением технических каналов утечки информации, использованием технических средств в целях противодействия атакам злоумышленников.
В результате выполнения выпускной квалификационной работы была разработана система защиты информации, обрабатываемой в автоматизированной системе, от утечки по техническим каналам.
Во время выполнения дипломного проекта был выполнен анализ нормативно-правовых актов и методических документов по защите информации, обрабатываемой в автоматизированной системе, были описаны объект информатизации с защищаемой автоматизированной системой и технические каналы утечки информации, после чего определены и описаны потенциальные технические каналы утечки информации в защищаемой автоматизированной системе. Также были выбраны средства обнаружения технических каналов утечки конфиденциальной информации, обрабатываемой техническими средствами в составе автоматизированной системы, с помощью которых были осуществлены контроль и оценка защищенности обрабатываемой информации в основных технических средствах в составе автоматизированной системы. Для защиты информации, обрабатываемой в защищаемой автоматизированной системе от утечек по техническим каналам были выбраны технические средства защиты конфиденциальной информации и определены необходимые организационные меры по защите информации.
После применения защитных мер была выполнена оценка эффективности использованных мер и средств защиты информации, в результате которой определено, что защищенность информации, обрабатываемой в технических средствах в составе автоматизированной системы от утечек по техническим каналам выполняется.
Также были рассмотрены вредные психофизиологические факторы, влияющие на органы зрения специалиста по защите информации и представлены методы и средства, снижающие их воздействие.
Во время выполнения дипломного проекта был выполнен анализ нормативно-правовых актов и методических документов по защите информации, обрабатываемой в автоматизированной системе, были описаны объект информатизации с защищаемой автоматизированной системой и технические каналы утечки информации, после чего определены и описаны потенциальные технические каналы утечки информации в защищаемой автоматизированной системе. Также были выбраны средства обнаружения технических каналов утечки конфиденциальной информации, обрабатываемой техническими средствами в составе автоматизированной системы, с помощью которых были осуществлены контроль и оценка защищенности обрабатываемой информации в основных технических средствах в составе автоматизированной системы. Для защиты информации, обрабатываемой в защищаемой автоматизированной системе от утечек по техническим каналам были выбраны технические средства защиты конфиденциальной информации и определены необходимые организационные меры по защите информации.
После применения защитных мер была выполнена оценка эффективности использованных мер и средств защиты информации, в результате которой определено, что защищенность информации, обрабатываемой в технических средствах в составе автоматизированной системы от утечек по техническим каналам выполняется.
Также были рассмотрены вредные психофизиологические факторы, влияющие на органы зрения специалиста по защите информации и представлены методы и средства, снижающие их воздействие.



