|
|
@@ -2,7 +2,7 @@
|
|
|
|
|
|
Утечка информации по электромагнитному каналу – это реальная и серьезная угроза, которую нельзя недооценивать. Системы защиты от утечек по электромагнитному каналу являются неотъемлемой частью комплексной системы информационной безопасности. Правильный выбор и внедрение этих систем, подкрепленные соблюдением нормативных требований и регулярным контролем, позволяют минимизировать риски и обеспечить надежную защиту конфиденциальной информации.
|
|
|
|
|
|
-1. Что такое утечка по электромагнитному каналу?
|
|
|
+**1. Что такое утечка по электромагнитному каналу?**
|
|
|
|
|
|
Электромагнитный канал утечки информации возникает в результате нежелательного излучения электромагнитных волн от технических средств обработки информации (компьютеров, серверов, принтеров, кабелей, радиопередающих устройств и т.д.). Эти излучения, несмотря на то, что не предназначены для передачи информации, могут содержать конфиденциальные сведения, которые могут быть перехвачены злоумышленниками с помощью специальной аппаратуры.
|
|
|
|
|
|
@@ -14,7 +14,7 @@
|
|
|
• Вычислительная техника: Процессоры, оперативная память, жесткие диски, сетевые карты.
|
|
|
• Радиоэлектронные устройства: Wi-Fi роутеры, мобильные телефоны, Bluetooth-устройства.
|
|
|
|
|
|
-2. Принципы работы систем защиты
|
|
|
+**2. Принципы работы систем защиты**
|
|
|
|
|
|
Системы защиты от утечки по электромагнитному каналу направлены на минимизацию или полное устранение нежелательного излучения, а также на создание барьеров для его перехвата. Основные подходы включают:
|
|
|
|
|
|
@@ -29,7 +29,7 @@
|
|
|
• Датчики электромагнитного поля: Устанавливаются для постоянного мониторинга.
|
|
|
• Спектральный анализ: Анализ частотного спектра излучения для выявления аномалий.
|
|
|
|
|
|
-3. Классификация систем защиты
|
|
|
+**3. Классификация систем защиты**
|
|
|
|
|
|
Системы защиты от утечки по электромагнитному каналу можно классифицировать по различным признакам:
|
|
|
|
|
|
@@ -46,7 +46,7 @@
|
|
|
• Средства защиты для кабельных систем.
|
|
|
• Средства защиты для помещений.
|
|
|
|
|
|
-4. Требования законодательства и нормативные документы
|
|
|
+**4. Требования законодательства и нормативные документы**
|
|
|
|
|
|
В Российской Федерации вопросы защиты информации от утечки по электромагнитному каналу регулируются следующими документами:
|
|
|
|
|
|
@@ -56,13 +56,9 @@
|
|
|
• Руководящие документы ФСТЭК России: Например, "Защита от технических каналов утечки информации. Руководство по контролю эффективности защиты информации" (РД 45.071-99, хотя и устаревший, но содержит базовые принципы).
|
|
|
• Технические регламенты и ГОСТы: Определяющие требования к электромагнитной совместимости и уровню излучений.
|
|
|
|
|
|
-5. Практические аспекты внедрения систем защиты
|
|
|
+**5. Практические аспекты внедрения систем защиты**
|
|
|
|
|
|
• Комплексный подход: Наиболее эффективной является комбинация различных методов защиты (экранирование, фильтрация, генерация шумов).
|
|
|
• Аттестация: Внедрение средств защиты должно сопровождаться аттестацией объекта информатизации, подтверждающей их эффективность.
|
|
|
• Учет специфики объекта: Выбор конкретных средств защиты зависит от типа обрабатываемой информации, класса объекта, его конфигурации и архитектуры.
|
|
|
-• Регулярный контроль: Необходимо проводить периодический мониторинг уровня электромагнитного излучения и проверку работоспособности средств защиты.
|
|
|
-
|
|
|
-Заключение
|
|
|
-
|
|
|
-
|
|
|
+• Регулярный контроль: Необходимо проводить периодический мониторинг уровня электромагнитного излучения и проверку работоспособности средств защиты.
|