39 Классификация средств инженерно-технической защиты информации
Средства инженерно-технической защиты информации реализуют рассмотренные методы защиты информации от всех известных угроз. Их классификация на рис. 19.9 соответствует классификации угроз. На первом уровне классификационной схемы все средства инженерно-технической защиты разделены на 2 группы: средства противодействия угрозам воздействия и средства противодействия утечке информации.
Средства противодействия угрозам воздействия обеспечивают физическую защиту источников информации и их техническую охрану. Средства физической защиты включают инженерные конструкции и средства контроля и управления доступом в контролируемую зону людей и транспорта.
Средства технической охраны обеспечивают:
- обнаружение носителей угроз воздействия;
- наблюдение в контролируемой зоне за источниками угроз воздействия;
- нейтрализацию угроз воздействия;
- управление средствами технической охраны.
Так как угрозу утечки информации по оптическому каналу создает скрытное наблюдение, по акустическому каналу — подслушивание, в радиоэлектронном канале — перехват сигналов, а в вещественном канале — неконтролируемые выброс и сброс отходов дело- и технического производства, то средства противодействия утечке информации включают:
- средства противодействия наблюдению;
- средства противодействия подслушиванию;
- средства противодействия перехвату;
- средства защиты информации от утечки по вещественному каналу.
Предотвращение утечки информации в каждом из каналов обеспечивается одним из методов скрытия: временного, пространственного, структурного и энергетического скрытия. Следовательно, средства предотвращения утечки информации в любом из каналов утечки информации можно разделить на средства структурного, энергетического, пространственного и временного скрытия.