Мероприятиями по выявлению технических каналов утечки информации являются:
Специальная проверка технических средств и систем представляет собой комплекс инженерно-технических мероприятий, проводимых с использованием необходимых технических средств. Цель проверки – исключение перехвата информации, содержащей государственную тайну, с помощью внедренных в защищаемое помещение закладок и других технических средств разведки. Приведем определение из ГОСТ Р 51583-2000 "Порядок создания автоматизированных систем в защищенном исполнении":
Специальная проверка (СП) — проверка компонентов автоматизированной системы, осуществляемая с целью поиска и изъятия закладочного устройства.
Специальная проверка технических средств и систем состоит из следующих этапов:
Для проведения проверки технические средства (ТС) предоставляются в полной комплектации и исправном состоянии по акту приема-передачи. Акт подписывается только после проверки работоспособности технического средства.
Заказчик также предоставляет сведения, необходимые для разработки программы СП. Условно эти сведения можно разделить на три группы:
Данные о техническом средстве включают в себя: сведения о назначении, комплектации, документацию, сведения о поставщике и способе приобретения.
Данные о планируемом применении должны освещать следующее:
Данные о планируемом месте размещения технических средств включают в себя: описание объекта, на котором планируется размещение, перечень защищаемых на нем сведений, минимальное расстояние до границы КЗ, размещение посольств, правительств и иных мест пребывания иностранных граждан, возможность и периодичность пребывания иностранных граждан на объекте.
По полученным данным проводится проверка, в ходе которой изучаются схема и конструкция построения ТС, а также принципы обработки в нем информации (как и по каким элементам она циркулирует). На основе данного анализа делаются выводы о естественных каналах утечки информации в силу конструктивных и функциональных особенностей ТС и возможно внедренных в него специальных электронных устройствах (СЭУ).
Следующим этапом является составление программы проведения специальной проверки, которая определяет порядок выявления демаскирующих признаков СЭУ (например, радиоизлучения) и их непосредственное выявление. Результаты оформляются в специальном журнале проведения СП и заверяются подписью руководителя рабочей группы.
Согласно разработанной программе проводится техническая проверка. Типовая техническая проверка состоит из:
При этом проведение сложных видов контроля (рентгеновского, нелинейной локации и т.п.) проводится по специально разработанным методикам.
После анализа результатов технической проверки руководитель группы выносит заключение о наличии или отсутствии в ТС СЭУ. Оформляется акт проведения специальной проверки, в котором приводится перечень проверенных элементов и вид технических проверок, ФИО лиц, проводивших эти проверки и общее заключение по результатам проверки. Акт оформляется в единственном экземпляре и оставляется у исполнителя.
Специальные обследования (СО) выделенных помещений – комплекс инженерно-технических мероприятий, проводимых с использованием необходимых, в том числе и специализированных, технических средств. Цель СО – выявление возможно внедренных специальных электронных средств перехвата информации, содержащей государственную тайну, в ограждающих конструкциях, предметах мебели и интерьера выделенных помещений.
На этапе подготовки к проведению СО производится:
Оценка условий предполагает:
На основе анализа потенциального злоумышленника и объекта защиты определяются:
При подготовке работ особое внимание следует уделять линиям коммуникаций, выходящим за пределы КЗ. Помимо того, что по ним может передаваться информация от закладок, на телефонных линиях на всем протяжении присутствует речевая или цифровая информация.
Проведение поисковых мероприятий включает в себя:
Для радиообнаружения используются технические средства, рассмотренные нами ранее: радиочастотометры, идентикаторы поля, сканирующие приемники и т.д. Для эффективного радиообнаружения желательно наличие карты загрузки радиодиапазона, полученной на расстоянии от 300 до 1000 м от исследуемого объекта. Это упростит обнаружение путем сравнения этой карты с картой радиодиапазона исследуемого помещения. Следует отметить, что эффективность радиоконтроля во многом зависит от квалификации операторов, проводящих проверку.
Осмотр включает в себя визуальный осмотр помещения и находящихся в нем предметов. При этом, чтобы не пропустить место установки закладного устройства, контроль проводят по определенной схеме , например, по часовой стрелке. Все электронные приборы временно удаляют из помещения или смещают в одно место. Фактически производится настоящий обыск с отодвиганием мебели и выдвижением всех ящиков. Осматривают стены и потолки на выявление наличия изменения тона окраски. Люстры, бра и электророзетки отключают, снимают и разбирают. Для осмотра труднодоступных мест применяют эндоскопы и зеркала. Предметы, размещаемые на стенах, осматривают снаружи и внутри на изменение тона покрытия или характерные "пылевые" следы.
Проверяют окна в открытом и закрытом состояниях, обращая внимания на полости, шторы, карнизы и подоконники. Обследуется вся мебель и предметы в помещении.
Всё, что вызвало сомнения при осмотре, подвергается технической проверке. Аппаратурную проверку предметов мебели и интерьера проводят с применением нелинейного локатора и переносного рентгеновского аппарата на подготовленной площадке, предварительно проверенной на наличие помех.
Следующим шагом является проверка электрических и электронных приборов. Электрические приборы (настольные лампы, нагревательные приборы и т.п) перед проверкой включают в сеть и индикатором поля определяют наличие в них источника радиоизлучения. Если устанавливается наличие нелегитимных радиоизлучений, прибор проверяют с помощью комплекса радиообнаружения. Затем обесточивают, разбирают и осматривают.
Наиболее трудно обнаружить закладки в электронных приборах (ПЭВМ, оргтехнике, магнитофонах и т.п.). Облегчает поиск наличие снимков типовых блоков аналогичных приборов, которые сравниваются с исследуемыми. При этом особое внимание уделяют наличию в приборе небольших элементов неизвестного назначения, изменениям в топологии печатных плат, присутствию конденсаторов и резисторов, не соответствующих стандартным по обозначению, расположению и внешнему виду. После проверки электроприборы опечатывают специальными пломбами или маркируют ультрафиолетовыми метками.
Далее происходит проверка проводных коммуникаций. Осмотр каждой линии начинают с установления трассы ее прохождения в помещение. Обычно сначала проверяют электросеть, затем телефонные линии и кабели сигнализации. Особое внимание, естественно, уделяется линиям, назначение которых неизвестно.
Сначала проверяют наличие ВЧ-сигналов в линии, модулированных информационным сигналом. Слаботочные линии дополнительно проверяют на присутствие в них информационных низкочастотных сигналов.
Если закладок в линии не выявлено, целесообразно запротоколировать напряжение в линии при опущенной и поднятой телефонной трубке. Полученные значения в дальнейшем используют при контроле.
После проведения обследования полученные результаты оформляют в виде пакета документов, состоящего из: