Файл: Защита информации в процессе переговоров и совещаний (Безопасность информации).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 24.05.2023

Просмотров: 219

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Слe­дo­вa­тe­льнo­, для зa­щиты инфo­рмa­ции целесообразно применять специально разработанные звукоизолирующие двери, либo­ двo­йныe­ двe­ри c­ тамбуром. При этом целесообразно применить утяжеленные пo­лo­тнa­ двe­рe­й, o­бить их материалами со слоями ваты или войлока, иc­пo­льзo­вa­ть дo­пo­лнитe­льныe­ уплo­тняющиe­ прo­клa­дки, герметирующие валики и так далее. При o­ргa­низa­ции тa­мбурo­в двe­рe­й, звукo­изo­ляцию повысит уплотнение щелей над полом при o­тc­утc­твии пo­рo­гo­в, a­ тa­кжe­ облицовка внутренних поверхностей тамбура звукопоглощающими покрытиями.

Окна, занимающие по условиям освещенности достаточно большие площади ограждающих конструкций помещений, также как и двери, являются элементом среды распространения потенциальных каналов утечки информации.

Из приведенных данных следует, что звукоизоляция одинарного остекления соизмерима со звукоизоляцией одинарных дверей и недостаточна для надежной защиты информации в помещении. Таким образом, для повышения звукоизоляции рационально использование окон с остеклением в раздельных переплетах с шириной воздушного промежутка более 200 мм или с тройным комбинированным остеклением.

Для более надежной защиты информации рекомендуется установка подвесного потолка (с отделкой панелями из пенопласта).

Кроме пассивных методов, рассмотренных выше, целесообразно применение и активных методов, например, генераторы шума [11].

Технические меры по защите информации включают в себя три основных направления:

  • обнаружение, локализация и изъятие закладных устройств;
  • подавление опасных сигналов с речевой информации;
  • повышение звукоизоляции помещения.

Для предотвращения подслушивания с помощью закладных устройств перед обсуждением комплексных работ необходимо проведение углубленной «чистки» помещения. Она должна проводится специалистами службы безопасности организации. Приглашение сотрудников специализированных организаций, для проведения подобных мероприятий нежелательно.

После проведения «чистки» помещение должно опечатываться и допуск в него должен быть разрешен лишь в сопровождении сотрудника службы безопасности [8].

Для обеспечения защиты от закладных устройств в комнате для проведения совещаний необходимо:

  • не только проверять помещение в нерабочее время на предмет оставленных в нем радиозакладок, но также вести оперативную проверку обстановки во время проведения конфиденциального совещания на предмет выявления радиозакладных устройств, находящихся на теле человека и в предметах одежды или только что установленных;
  • необходимо не только выявление наличия закладки, но и установление с максимально возможной точностью ее местонахождения, с целью дальнейшего ее изъятия;
  • в случае обнаружения закладки во время проведения совещания, нецелесообразно немедленно прекращать его и начинать заниматься поиском злоумышленника. Это может создать неделовую атмосферу у участников совещания, вызвать напряженность подозрительность друг к другу, бросить тень на невиновного человека. Это также может насторожить злоумышленника и спровоцировать его на то, чтобы избавиться от закладки. В этом случае, необходимо применение активных мер защиты – пространственного зашумления комнаты;
  • по окончании совещания необходимо провести непосредственное обследование подозреваемого. Именно для этого необходимо применение аппаратуры, позволяющей максимально точно определить местонахождение закладки и ее потенциального обладателя [8].

Защита от радиозакладок возможна путем непосредственного изъятия закладки или создания активных радиоэлектронных помех в диапазоне частот закладки.

Изъятие закладки не составляет труда вне времени проведения совещаний. В противном же случае, целесообразно использование метода создания активных радиоэлектронных помех.

Для обнаружения работающего диктофона, спрятанного на теле одного из участников совещания, наиболее эффективно офисное устройство PRD 018, который комплектуется восемнадцатью датчиками, которые размещаются под столешницей стола в комнате. Данное устройство локализует местонахождение диктофона, а соответственно и указывает его обладателя.

Злоумышленник может получить конфиденциальную информацию через окна. Во избежании утечки акустической информации с помощью лазерного устройства съема информации со стекла, с помощью закладных устройств, а также с использованием направленных микрофонов, рекомендуется покрыть окна металлизированной пленкой.

Применение всего комплекса перечисленных организационных и технических мер по защите, обеспечит надлежащий уровень защиты акустической информации, циркулирующей в комнате для проведения совещания [14].

Таким образом, подготовка и проведение совещаний и переговоров по конфиденциальным вопросам связаны с выполнением ряда обязательных процедур, необходимых для правильной организации работы организаторов и участников этих мероприятий. При несоблюдении этих требований возникает серьезная опасность разглашения или утечки конфиденциальных сведений и секретов предприятия.

Во второй главе работы были охарактеризованы основные положения защиты информации, такие как виды, принципы, подходы и др. Кроме того, были подробно рассмотрены особенности защиты информации в процессе переговоров и совещаний. В процессе работы над главой было определено, что угрозы информационной безопасности становятся особенно актуальными при проведении конфиденциальных мероприятий и встреч. И для сохранности данных, обсуждаемых на подобных переговорах и совещаниях необходимо комплексно подходить к вопросу информационной безопасности, обеспечивая принятие как организационных, так и технических мер.

ЗАКЛЮЧЕНИЕ

При выполнении данной работы была достигнута поставленная цель: рассмотрена защита информации в процессе переговоров и совещаний.

Для достижения данной цели были выполнены следующие задачи:


  • рассмотрено понятие информации;
  • проанализирована информационная безопасность предприятия;
  • охарактеризована конфиденциальная информация на предприятии;
  • изучены основные особенности защиты информации в процессе переговоров и совещаний.

Процесс переговоров и совещаний представляет собой достаточно сложное явление в вопросе обеспечения информационной безопасности. Как было определено во время исследования, данные все–таки можно уберечь от разглашения, порчи или искажения во время подобных мероприятий, и для этого необходимо предпринять ряд соответствующих мер, как организационного, так и технического характера. Грамотное и безопасное проведение совещаний и переговоров, которые могут содержать конфиденциальные данные, требует основательной комплексной подготовки к проведению, осторожности в процессе самого мероприятия, анализа итогов и последовательного выполнения достигнутых на таком совещании договоренностей.

Во второй главе данного исследования были подробно рассмотрены определенные требования к сотрудникам, в частности – чего не следует делать на переговорах и совещаниях, чтобы сохранить конфиденциальную информацию такой, какая она есть. Кроме того, рекомендуется проводить подобные мероприятия в помещениях, оборудованных специальными средствами технической защиты информации.

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

  1. Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ (последняя редакция) [Электронный ресурс]. Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_61798/
  2. Специальные требования и рекомендации по технической защите конфиденциальной информации, утвержденные приказом Гостехкомиссии России от 30.08.2002 № 282 [Электронный ресурс]. Режим доступа: https://www.garant.ru/products/ipo/prime/doc/70475710
  3. Алферов, А. П. Основы криптографии / А. П. Алферов, А.Ю. Зубов, Кузьмин, А.В.Черемушкин. – М.: Гелиос АРБ, 2015. – 480 с.
  4. Бабаш, А. В. Информационная безопасность. Лабораторный практикум: Учебное пособие / А. В. Бабаш, Е. К. Баранова, Ю. Н. Мельников. – М.: КноРус, 2015. – 136 c.
  5. Баранова, Е. К. Информационная безопасность и защита информации: Учебное пособие / Е. К. Баранова, А. В. Бабаш. – М.: Риор, 2017. – 400 c.
  6. Глинская, Е. В. Информационная безопасность конструкций ЭВМ и систем: учебное пособие / Е. В. Глинская, Н. В. Чичварин. – М.: Инфра–М, 2018. – 160 c.
  7. Гришина, Н. В. Информационная безопасность предприятия: Учебное пособие / Н. В. Гришина. – М.: Форум, 2017. – 159 c.
  8. Казакевич, О. Ю. Предприниматель в опасности: способы защиты. Практическое руководство для предпринимателей и бизнесменов / О. Ю. Казакевич, Н. В.Конев, В. Г. Максименко и др. – М.: Юрфак МГУ, 2016. – 497с.
  9. Курушин, В. Д. Компьютерные преступления и информационная безопасность / В. Д, Курушин, В. А. Минаев. – М.: Новый юрист, 2017. – 172 с.
  10. Медведовский, И. П. Атака через Internet / И. П. Медведовский, П. В. Семьянов, В. А. Платонов; Ред. П. Д. Зегжды. – СПб.: Мир и Семья – 95, 2015– 296 с.
  11. Мельников, В. В. Защита информации в компьютерных системах / В. В. Мельников. – М.: Финансы и статистика; Электронинформ, 2017. –556с.
  12. Мельников, Ю. Н. Защита информации. Лабораторные работы: Методич. пособие / Ю. Н. Мельников, А.А. Теренин, Д.Ю. Иванов, Д.Ю. Мзоков и др. – М.: МЭИ, 2016. – 95 с.
  13. Мельников, Ю. Н. Обеспечение целостности информации в вычислительных системах / Ю. Н. Мельников, В. А. Мясников, Ю. П. Лутковский // Защита информации – 2017. – № 1. – С. 72 – 79.
  14. Одинцов, А. А. Экономическая и информационная безопасность предпринимательства / А. А. Одинцов. – М.: Academia, 2017. – 384 c.
  15. Партыка, Т. Л. Информационная безопасность: Учебное пособие / Т.Л. Партыка, И. И. Попов. – М.: Форум, 2018. – 88 c.
  16. Степанов, Е. В. «Кроты» на фирме (персонал и конфиденциальная информация) / Е. В.Степанов. Предпринимательское право – 2016. – №4. – С. 54.
  17. Шаньгин, В. Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие / В. Ф. Шаньгин. – М.: ИД ФОРУМ, НИЦ Инфра–М, 2016. – 416 c.
  18. Ярочкин, В. И. Система безопасности фирмы / В. И. Ярочкин. – М.: Академия, 2018. – с. 8–10.