КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Источники информации и методы получения от них информации
Организационные и технические каналы несанкционированного доступа к документам. Документы и персонал. Информация ограниченного доступа в процессе ее образования, использования и хранения накапливается в так называемых источниках информации, которыми могут быть: слайд 33 - СМИ; - Физические поля(электромагнитное, акустическое); - Человек: -обладатель информации; -сотрудник организации-обладателя информации; - Документы (ограниченного доступа); - Средства создания и размножения документов….
Перечисленные группы источников в той или иной мере являются или могут стать в силу обстоятельств источниками сведений ограниченного доступа. Но наиболее ценной информацией, как правило, владеют обладатели информации, так, например, наиболее осведомлены в секретах фирмы: первый руководитель, его заместители, их референты и секретари, работники службы ДОУ. Каждый из источников, особенно ставший им случайно, может быть опасен для фирмы за счет несанкционированного разглашения защищаемых сведений. Источники информации, вступая во взаимодействие с внешней средой, образуют каналы распространения информации. Слайд 34
Канал распространения информации представляет собой путь перемещения сведений из одного источника в другой в санкционированном (разрешенном, законном) режиме, например обсуждение конфиденциального вопроса на закрытом совещании, запись на бумаге содержания изобретения, переговоры с потенциальным партнером, работа на ЭВМ и др. Регламентированными каналами распространения информации являются входной, выходной и внутренний документопотоки и составе документооборота. Документопотоки характерны не только для учреждения, но и его структурных подразделений, рабочих мест сотрудников.
Существующие методы получения информации от источников подразделяются на два основных класса: легальные и нелегальные. Слайд 35 К легальным методам Слайд 36 относятся такие методы получения информации, суть которых составляют понятия: «невинный шпионаж», «разведка в бизнесе». Эти методы отличаются правовой безопасностью и, как правило, предопределяют возникновение интереса к конкурирующей фирме, необходимости обнаружения или формирования и использования каналов несанкционированного доступа к ее ценной информации. В основе лежит кропотливая аналитическая работа специалистов-экспертов над опубликованными и общедоступными материалами конкурирующей организации. Одновременно изучается продукция организации (предприятия), рекламные издания, сведения, полученные в процессе официальных и неофициальных бесед и переговоров с ее сотрудниками, материалы пресс-конференций, презентаций фирмы и продукции, научных симпозиумов и семинаров, сведения, получаемые из информационных сетей. Легальные методы дают злоумышленнику основную массу необходимой, интересующей его информации (до 95 %) и формулируют задачу по добыванию нелегальными методами отсутствующих сведений. Нелегальные методы Слайд 37 получения ценной информации всегда носят незаконный характер и используются в целях доступа к защищаемой информации, которую невозможно получить легальными методами. В основе нелегального получения информации лежит поиск злоумышленником существующих в организации и наиболее эффективных в конкретных условиях организационных и технических каналов несанкционированного доступа к информации, формирование таких каналов при их отсутствии и реализация плана практического комплексного использования этих каналов.
Нелегальные методы предполагают воровство, копирование, продуманный обман, подслушивание разговоров, использование болтливости, безответственности и низкого профессионализма персонала, подделку идентифицирующих документов, взяточничество, поощрение инициативного сотрудничества работника или склонение его к сотрудничеству, подкуп, шантаж, использование болезненного состояния работника, провоцирование персонала на ошибочные действия, инсценирование или создание экстремальных ситуаций, использование различных криминальных приемов. В процессе реализации нелегальных методов часто образуется агентурный канал добывания ценной информации. К нелегальным методам относятся: перехват информации, объективно распространяемой по техническим каналам; визуальное наблюдение за помещениями фирмы и персоналом; анализ продуктов и объектов, содержащих следы защищаемой информации; анализ архитектурных особенностей объектов защиты; анализ отходов производства, мусора, выносимого из офиса, и т.п. В результате эффективного использования каналов несанкционированного доступа (НСД)к документам (документированной информации) и разнообразных методов ее добывания злоумышленник может получить: Слайд38 · подлинник или официальную копию документа (бумажного, машиночитаемого, электронного), содержащего информацию ограниченного доступа; · несанкционированно сделанную копию этого документа (рукописную или изготовленную с помощью копировального аппарата, фототехники, компьютера и т.п.); · диктофонную, магнитофонную, видеокассету с записью текста документа, переговоров, совещания; · письменное или устное изложение за пределами учреждения содержания документа, ознакомление с которым осуществлялось санкционированно или тайно; · устное изложение текста документа по телефону, переговорному устройству, специальной радиосвязи и т.п.; · аналог документа, переданного по факсимильной связи или электронной почте; · речевую или визуальную запись текста документа, выполненную с помощью технических средств разведки (радиозакладок, встроенных микрофонов, микрофотоаппаратов, видеокамер и т. п.).
Дата добавления: 2015-05-08; Просмотров: 1920; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |