Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Источники информации и методы получения от них информации




Организационные и технические каналы несанкционированного доступа к документам. Документы и персонал.

Информация ограниченного доступа в процессе ее образования, использования и хранения накапливается в так называемых ис­точниках информации, которыми могут быть: слайд 33

- СМИ;

- Физические поля(электромагнитное, акустическое);

- Человек:

-обладатель информации;

-сотрудник организации-обладателя информации;

- Документы (ограниченного доступа);

- Средства создания и размножения документов….

 

Перечисленные группы источников в той или иной мере являются или могут стать в силу обстоятельств источниками сведений ограниченного доступа. Но наиболее ценной информацией, как правило, владеют обладатели информации, так, например, наиболее осведомлены в секретах фирмы: первый руководитель, его заместители, их референты и секретари, работники службы ДОУ. Каждый из источников, осо­бенно ставший им случайно, может быть опасен для фирмы за счет несанкционированного разглашения защищаемых сведе­ний.

Источники информации, вступая во взаимодействие с внеш­ней средой, образуют каналы распространения информации. Слайд 34

 

Канал распространения информации представляет собой путь перемещения сведений из одного источника в другой в санкционированном (разрешенном, законном) режи­ме, например обсуждение конфиденциального вопроса на закрытом совещании, запись на бумаге содержания изобретения, переговоры с потенциальным партнером, работа на ЭВМ и др.

Регламентированными каналами распространения информации являются входной, выходной и внутренний документопотоки и составе документооборота. Документопотоки характерны не только для учреждения, но и его структурных подразделений, рабочих мест сотрудников.

 

Существующие методы получения информации от источников подразделяются на два основных класса: легальные и нелегаль­ные. Слайд 35

К легальным методам Слайд 36 относятся такие методы получения ин­формации, суть которых составляют понятия: «невинный шпио­наж», «разведка в бизнесе». Эти методы отличаются правовой безопасностью и, как правило, предопределяют возникновение интереса к конкурирующей фирме, необходимости обнаружения или формирования и использования каналов несанкционирован­ного доступа к ее ценной информации. В основе лежит кропотли­вая аналитическая работа специалистов-экспертов над опублико­ванными и общедоступными материалами конкурирующей орга­низации.

Одновременно изучается продукция организации (предпри­ятия), рекламные издания, сведения, полученные в процессе офи­циальных и неофициальных бесед и переговоров с ее сотрудника­ми, материалы пресс-конференций, презентаций фирмы и про­дукции, научных симпозиумов и семинаров, сведения, получа­емые из информационных сетей. Легальные методы дают злоумыш­леннику основную массу необходимой, интересующей его инфор­мации (до 95 %) и формулируют задачу по добыванию нелегаль­ными методами отсутствующих сведений.

Нелегальные методы Слайд 37 получения ценной информации всегда носят незаконный характер и используются в целях доступа к за­щищаемой информации, которую невозможно получить легаль­ными методами. В основе нелегального получения информации лежит поиск злоумышленником существующих в организации и наиболее эффективных в конкретных условиях организационных и технических каналов несанкционированного доступа к инфор­мации, формирование таких каналов при их отсутствии и реали­зация плана практического комплексного использования этих ка­налов.

Нелегальные методы предполагают воровство, копирование, продуманный обман, подслушивание разговоров, использование болтливости, безответственности и низкого профессионализма персонала, подделку идентифицирующих документов, взяточни­чество, поощрение инициативного сотрудничества работника или склонение его к сотрудничеству, подкуп, шантаж, использова­ние болезненного состояния работника, провоцирование персо­нала на ошибочные действия, инсценирование или создание экстремальных ситуаций, использование различных криминаль­ных приемов.

В процессе реализации нелегальных методов часто образуется агентурный канал добывания ценной информации. К нелегальным методам относятся: перехват информации, объективно рас­пространяемой по техническим каналам; визуальное наблюдение за помещениями фирмы и персоналом; анализ продуктов и объек­тов, содержащих следы защищаемой информации; анализ архи­тектурных особенностей объектов защиты; анализ отходов произ­водства, мусора, выносимого из офиса, и т.п.

В результате эффективного использования каналов несанкцио­нированного доступа (НСД)к документам (документированной инфор­мации) и разнообразных методов ее добывания злоумышленник может получить: Слайд38

· подлинник или официальную копию документа (бумажного, машиночитаемого, электронного), содержащего информацию ог­раниченного доступа;

· несанкционированно сделанную копию этого документа (ру­кописную или изготовленную с помощью копировального аппа­рата, фототехники, компьютера и т.п.);

· диктофонную, магнитофонную, видеокассету с записью тек­ста документа, переговоров, совещания;

· письменное или устное изложение за пределами учреждения содержания документа, ознакомление с которым осуществлялось санкционированно или тайно;

· устное изложение текста документа по телефону, переговор­ному устройству, специальной радиосвязи и т.п.;

· аналог документа, переданного по факсимильной связи или электронной почте;

· речевую или визуальную запись текста документа, выполнен­ную с помощью технических средств разведки (радиозакладок, встроенных микрофонов, микрофотоаппаратов, видеокамер и т. п.).

 




Поделиться с друзьями:


Дата добавления: 2015-05-08; Просмотров: 1920; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.01 сек.