Please enable JavaScript.
Coggle requires JavaScript to display documents.
АНАЛІЗ ЗАГРОЗ І КАНАЛІВ ВИТОКУ ІНФОРМАЦІЇ - Coggle Diagram
АНАЛІЗ ЗАГРОЗ І КАНАЛІВ ВИТОКУ ІНФОРМАЦІЇ
Загрози інформації, що виникають при побічних електромагнітних випромінюваннях і наводках
Побічні електромагнітні випромінювання і наводки
можуть стати джерелом відомостей про належність даного об'єкта (засобу) до системи управління, про його місце і роль в цій системі і іноді - про характер і зміст інформації, що циркулює в системі управління.
витік інформації можлива в силу наступних причин:
випромінювання електричних і магнітних полів в спектрі інформаційного (первинного) сигналу
електромагнітних випромінювань на частотах підмагнічування магнітофонів і диктофонів
електромагнітних випромінювань, що виникають при самозбудженні підсилювачів низької частоти
електромагнітних наведень сигналів, що несуть інформацію, на сторонні ланцюга, що йдуть за межі контрольованих зон
Найбільш небезпечними джерелами ПЕМВ
дисплеї
Провідні лінії зв'язку
накопичувачі на магнітних дисках
апарати друку послідовного типу
До технічних засобів, які можуть бути джерелом витоку інформації каналами ПЕМВН відносяться
засоби і системи телефонного, телеграфного (телетайпного), директорського, гучномовного, диспетчерської, внутрішньої, службової та технологічного зв'язку
засоби і системи звукопідсилення, звукозапису та звуковідтворення
пристрої, що утворюють дискретні канали зв'язку: абонентська апаратура із засобами відображення і сигналізації, апаратура підвищення достовірності передачі, каналоутворююча і т.п.
апаратура перетворення, обробки, передачі і прийому відеоканалів, що містять факсимільну інформацію
контрольно-вимірювальна апаратура
засоби і системи кондиціонування
Загрози для механізмів управління системою захисту
Руйнування функціональних можливостей СЗІ може відбуватися при використанні наступних типів вразливих місць
конфігурація ІС, яка припускає ймовірність виходу з ладу в разі відмови в одному місці, неавторизовані зміни компонентів апаратних засобів ІС
нездатність перенаправити трафік, виявити відмови апаратних засобів ЕОМ, і т.д
нездатність виявити незвичайний характер трафіку
неправильне обслуговування апаратних засобів ІС
Проведення аналізу загроз і каналів витоку інформації
До робочої групи, покликану проаналізувати можливі небезпечні ситуації, рекомендується включати таких фахівців
аналітика з небезпечних ситуацій
користувачів, відповідальних за надання аналітику точної інформації про застосовувані додатки
службовців, які займаються експлуатацією будівлі, працівників відділу кадрів, охорону і інших співробітників
персонал супроводу мережі.
представників керівництва, відповідальних за забезпечення захисту цінностей організації
При розробці моделі порушника визначаються:
припущення про категорії осіб, до яких може належати порушник
припущення про мотиви (цілі) порушника
припущення про кваліфікацію порушника і його технічну оснащеність
обмеження і припущення про характер можливих дій порушників
Внутрішнім порушником можуть бути
користувачі (оператори) системи
персонал, що обслуговує технічні засоби (інженери, техніки)
співробітники відділів розробки та супроводу ПЗ
Сторонні особи, які можуть бути порушниками
клієнти
відвідувачі
представники організацій, що взаємодіють з питань забезпечення життєдіяльності організації (енерго-, водо-, теплопостачання і т.п.)
представники конкуруючих організацій (іноземних спецслужб) або особи, що діють за їх завданням
За рівнем знань про ІС
знає функціональні особливості ІС, основні закономірності формування в ній масивів даних і потоків запитів до них, уміє користуватися штатними засобами
має високий рівень знань і досвід роботи з технічними засобами системи та їх обслуговування
має високий рівень знань в області програмування та обчислювальної техніки, проектування і експлуатації автоматизованих інформаційних систем
знає структуру, функції і механізм дії засобів захисту, їх сильні і слабкі сторони
За рівнем можливостей (використовуваним методам і засобам):
застосовує чисто агентурні методи отримання відомостей
застосовує пасивні засоби
використовує тільки штатні засоби та недоліки систем захисту для її подолання
застосовує методи і засоби активного впливу
За часом дії
в процесі функціонування ІС
в період пасивності компонентів системи
як в процесі функціонування ІС