Файл: Защита информации в процессе переговоров и совещаний..pdf
Добавлен: 26.05.2023
Просмотров: 307
Скачиваний: 5
СОДЕРЖАНИЕ
Глава 1. Основные понятия и определения
1.1 Сущность понятия защита информации и информационная безопасность
1.2. Сущность понятия переговоры. Классификация переговоров
Глава 2. Оборудование помещения для проведения переговоров и совещаний
2.1 Оснащение помещения для проведения переговоров и совещаний
2.2 Организация процесса переговоров и совещаний
Глава 3. Защита информации в процессе электронных переговоров и совещаний
3.1 Защита информации в процессе электронных переговоров
Коммутация и усиление сигналов. Основной задачей коммутационного оборудования является сбор сигналов со всех аудио и видео источников и приведение их к одинаковому стандарту для последующего распределения на устройства видео отображения и в систему озвучивания.
В системе коммутации зала обязательно предусматривается возможность подключения дополнительных источников аудио/видео сигналов, а также резервирование путей трансляции сигналов на случай непредвиденных ситуаций, выхода из строя какого-либо устройства и т.д.
Коммутационное оборудование (коммутаторы, усилители-распределители, удлинители интерфейсов, кабели и др.) является невидимой частью оснащения конференц-залов, размещается чаще всего в операторской или серверной, либо маскируется благодаря специальной мебели. Именно оборудование коммутации способно подружить различные системы и устройства и интегрировать их в единую многофункциональный комплекс.
Система управления конференц-зала. Если нужна скорость в изменении сценария мероприятия в многофункциональном конференц-зале, где установлено множество удаленных друг от друга разрозненных устройств с отдельными блоками управления – система управления необходима. Современное оборудования управления позволяет осуществлять централизованное, а также удаленное управление всем аудиовизуальным комплексом, освещением и климатом зала. Управление осуществляется оператором из аппаратной, ведущим в зале, докладчиком с трибуны или президиума, системным администратором удаленно.
При выборе оборудования и программного обеспечения учитывается иерархия подсистем зала, оптимизация взаимодействия, эргономика пользовательского интерфейса, возможность масштабирования комплекса и даже бесперебойная замена компонентов.
В компаниях, где нет квалифицированных специалистов для работы с конференц оборудованием, а также предполагается использование интерфейса управления разными лицами, оптимально применение решений с набором предустановленных типов совещаний, когда предустановленные функции работают по нажатию одной кнопки. Благодаря специальным программным продуктам для планшетов управлять многофункциональным комплексом становится возможным даже без специальной подготовки.
2.2 Организация процесса переговоров и совещаний
Под переговорами понимают процесс, посредством которого две или более сторон пытаются договориться о том, что каждая должна отдать и взять, или исполнить и получить, в результате заключаемой между ними сделки. При возникновении необходимости проведения конфиденциальных переговоров с представителями других организаций назревает необходимость в обеспечении их секретности.
Разрешение на проведение конфиденциальных переговоров с представителями других организаций дает только первый руководитель фирмы. Это решение доводится до сведения менеджера по безопасности информации, руководителя секретариата, секретаря-референта, менеджера по конфиденциальной документации, управляющего делами фирмы и начальника службы безопасности. Информация о решении фиксируется референтом в учетной карточке. В ней также указывается название совещания, дата, время, состав участников по каждому вопросу, ответственный руководитель и организатор, контрольные отметки, зона сведений о факте проведения, зона сведений по результатам заседания. По факту конфиденциального совещания без присутствия посторонних лиц также заводится учетная карточка.
Ответственность за обеспечение защиты ценной информации в ходе совещания несет организующий руководитель. Он привлекает сотрудников фирмы, допущенных к работе с конкретной ценной информацией, для подготовки конфиденциального совещания. Информация о ходе подготовки вносится референтом в учетную карточку. Референт также оказывает организационную помощь и осуществляет перекрытие возможных каналов утечки информации.
При подготовке совещания составляются программа проведения мероприятия, повестка дня, информационные материалы, проекты решений и список участников заседания отдельно по каждому отдельному вопросу. Все составляемые в процессе подготовки документы должны иметь гриф «Конфиденциально», изготовляться в соответствии с требованиями инструкции по обработке и хранению конфиденциальных документов и согласовываться с референтом и руководителем службы безопасности. После этого документы утверждаются руководителем, организующим заседание. Документы, предназначенные для раздачи участникам совещания, не должны содержать конфиденциальные сведения и иметь соответствующий гриф.
На заседании участвуют только имеющие непосредственное к нему отношение сотрудники и руководители по действующей в организации системе доступа персонала к конфиденциальной информации. В списке участников указываются полные имена и должности лиц, представляемые ими учреждения, организации и названия документов, подтверждающих их полномочия вести переговоры и принимать решения. Название представляемой организации может заменяться условным обозначением.
Документом, подтверждающим полномочия лица, если это не первый руководитель, при ведении переговоров может быть доверенность, рекомендательное письмо авторитетного юридического или физического лица, письменный ответ фирмы на запрос о полномочиях представителя, а также телефонное или факсимильное подтверждение полномочий первым руководителем представляемой фирмы. Эти документы передаются участниками совещания ответственному организатору перед началом совещания для включения их в дело.
Конфиденциальное заседание организуется в помещении, имеющем лицензию на проведение подобного мероприятия и оборудованном средствами технической защиты информации. Доступ в него любых лиц разрешается руководителем службы безопасности. Проведение подобных мероприятий в неприспособленных помещениях запрещено, исключением является кабинет первого руководителя.
Перед началом совещания служба безопасности осматривает помещение, чтобы исключить наличие несанкционированных устройств и убедиться в надежности средств технической защиты на возможных каналах утечки информации. В ходе совещания недопустимо открытие окон и дверей. Оконные проемы закрываются светопроницаемыми шторами. Входная дверь оборудуется сигналом, оповещающим о ее неплотном закрытии, и звукопоглощающей тканью. По окончании заседания служба безопасности осматривает помещение, запирает, опечатывает и сдает под охрану.
Все необходимые для переговоров технические средства размещаются в соседней изолированной комнате. Аудио-, видеозапись и фотографирование ведется только по письменному указанию первого руководителя фирмы. Для этого референтом под роспись в учетной форме выдается чистый носитель информации и возвращается ему с зафиксированной информацией по окончании каждого дня мероприятия.
Доступ участников переговоров в помещение осуществляет ответственный организатор совещания под контролем службы безопасности по утвержденному списку и предъявляемыми персональными документами. Перед началом обсуждения каждого вопроса состав присутствующих корректируется. Нахождение в помещении лиц, не имеющих отношения к обсуждаемому вопросу, не разрешается. При необходимости вызова на проходящее совещание дополнительных лиц факт их участия в совещании фиксируется в протоколе с указанием мотивов. Они присутствуют только во время рассмотрения необходимой ситуации.
Ход конфиденциального совещания документируется одним из готовивших его сотрудников. На закрытых совещаниях с повышенным уровнем конфиденциальности эту работу выполняет ответственный организатор совещания. Составляемый протокол должен иметь гриф конфиденциальности соответствующего уровня.
Необходимость записи участниками хода совещания определяет руководитель совещания. Он имеет право запретить ведение записи или разрешить их ведение на зарегистрированных листах с последующей сдачей и доставкой курьерами фирмы по месту работы участников совещания. Участники, замеченные в несанкционированной записи и использовании технических средств, выдворяются из помещения. По факту составляется акт.
Принятые на совещании документы оформляются, подписываются и передаются участникам в соответствии с требованиями по работе с конфиденциальными документами. Все экземпляры этих документов должны иметь гриф ограничения доступа. Рассылать документы со строго конфиденциальной информацией запрещено[7].
Глава 3. Защита информации в процессе электронных переговоров и совещаний
3.1 Защита информации в процессе электронных переговоров
В ситуациях, когда конфиденциальная информация стала известна заинтересованным лицам, не имеющим к ней официального доступа – следствиями такой утечки практически всегда являются прямые финансовые потери. В случае её опубликования – ущерб наносится ещё и деловой репутации компании, оценить который не так просто, так как его эффект может быть длительным.
С целью защиты переговоров (от прослушивания помещений) первоначально необходимо организовать защиту помещений, где предполагается их проводить, от непреднамеренной утечки информации, а также провести специальную проверку самого помещения и находящегося в нем оборудования для обнаружения внедренных электронных устройств съёма секретной информации («закладных» устройств).
В комплексе работ по защите помещений можно выделить несколько ключевых этапов:
1. Предварительное обследование защищаемого помещения для выявления потенциальных каналов утечки информации. В результате этого этапа указываются возможные каналы утечки, составляется список рекомендуемых способов защиты.
2. Организационно-техническая работа по обнаружению закладных устройств предполагает выезд специалистов нашей компании с необходимой спецтехникой на территорию заказчика. Результатом этого этапа работ является Заключение.
3. Блокировка возможных каналов утечки информации существующими организационно-техническими мерами. В результате этих работ на каждое защищаемое помещение выдается аттестат соответствия требуемому уровню защиты.
4. При необходимости после организации защиты помещения наша компания может осуществлять мониторинг объекта защиты.
Источниками утечки конфиденциальной речевой информации в помещении могут оказаться:
• акустическое распространение речевого сигнала по воздуху;
• виброакустические сигналы (распространение через строительные конструкции здания и инженерно-технические системы);
• информационные каналы общего пользования (ГТС, радиотелефоны, сотовая связь и т.д.) за счет несанкционированного подключения подслушивающих устройств;
• электрические сигналы от акустического излучения (микрофонный эффект), которые распространяются за пределы помещения по проводам и иным техническим каналам передачи информации;
• побочные электромагнитные излучения (ПЭМИН) от ТС и каналов передачи информации;
• электрические сигналы от ТС, обрабатывающих информацию, и линий ее передачи, которые распространяются на провода и линии за пределы помещения;
• радиоизлучения, измененные информационным сигналом, в момент работы различных генераторов в составе ТС или их элементах, находящихся в помещении;
• сигналы от специальных устройств перехвата речевой информации – «закладных устройств» (радиоизлучение, инфракрасные, электрические), размещенных в помещении или в ТС;
• несанкционированный вынос техники или портативных носителей информации с хранящейся в них конфиденциальной информацией.
Для получения секретных сведений заинтересованные лица могут использовать:
1. автотранспортные средства и ближайшие здания за границей контролируемой зоны (КЗ);
2. соседние помещения этого же здания;
3. либо внедрить несанкционированные технические устройства при посещении защищаемого помещения (или смежных помещений) посторонними лицами.
Разработку мер защиты конфиденциальной информации могут проводить только лицензированные организации. Обязательно наличие: лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации и при поиске прослушивающих устройств - лицензии ФСБ России на данный вид работ[8].