Очень важными в обеспечении безопасности любого предприятия являются задачи, связанные с защитой информации.
К основным каналам утечки информации относятся следующие:
- Использование электроакустических преобразований в аппаратуре, имеющей линии связи, за счет подключения к ним специальных приспособлений. Разговоры в любых помещениях можно подслушать по телефонным линиям, даже если телефонная трубка лежит на своем месте.
- Перехват электромагнитных излучений и наводок, возникающих при работе технических средств. Расстояния, на которых реален перехват, весьма значительны. Например, информация на экране видеомонитора персональной ЭВМ фиксируется на специальном приемнике, находящимся от источника излучения на расстоянии до 1 км.
- Подслушивание разговоров, происходящих в служебных помещениях, с помощью чувствительных направленных микрофонов, благодаря которым в городских условиях можно подслушивать даже негромкий разговор с расстояния более 100 метров. Получить информацию из разговоров реально и с помощью лазерных систем, реагирующих на колебания оконных стекол в помещениях фирмы, вызванных человеческой речью.
- Использование визуальной информации из распечаток, полученных с использованием ЭВМ, и других служебных документов благодаря применению оптических и фотосредств.
- Применение различных миниатюрных закладных устройств, именуемых «клопами», либо «жучками».
Необходимо осуществление работ по блокировке указанных каналов утечки на каждом предприятии, для чего проводится: обследование объекта; разработка проекта комплексной защиты информации; аттестация указанной системы. При этом используется специальная радиоизмерительная и оптико-электронная аппаратура, в частности для обнаружения «жучков», «подсматривающих» и «подслушивающих» телевизионно-оптических и лазерных устройств, защитные электромагнитные экраны, вставки в токопроводящие среды и другие средства специального назначения.
Пожалуй, наиболее важным каналом утечки информации является персонал фирмы. Персонал любого предприятия, по мнению специалистов, в среднем, на 25% состоит из честных людей, на 25% – из людей, которые только ждут удобного случая, чтобы «насолить» предприятию или своему начальству, и на 50% из лиц, которые могут остаться или не остаться самими собой в зависимости от ситуации. В этой связи особое значение приобретает характер отношения руководителей предприятия со своими подчиненными.
Большая опасность утечки информации связана с менеджерами самого высокого уровня и с их секретарями. По данным опросов, два из каждых трех секретарей чувствуют себя по разным причинам не удовлетворенными своей работой.
Для охраны собственности фирмы и их сотрудников многие предприятия создают собственные службы безопасности. Их основной задачей является обеспечение физической безопасности, в частности, охрана зданий и сооружений, инкассация, обеспечение личной безопасности руководителей, персонала и сохранение коммерческих тайн. Вместе с тем, все чаще этой службе приходится участвовать в оценке партнеров, клиентов, инвестиционных проектов, возврате просроченной задолженности, определении потенциала конкурирующих компаний и т.д.
Необходимо, чтобы к обеспечению безопасности имели отношение и все работники предприятия. Следует последовательно проводить в жизнь лозунг: «Дело безопасности фирмы – дело каждого ее сотрудника».
Нужно всегда изучать динамику деловой активности конкурентов, их возможных «подножек», в том числе через переманивание кадров с целью получения нужной информации, а также ситуации на рынке и реакции потребителя.
Нужно формировать специальный информационный фонд о конкурентах, который должен содержать о них все основные сведения. Для сотрудников, изучающих конкурентов, разрабатываются специальные вопросники и перечень способов получения информации.
Опыт антикризисного управления показывает, что все аспекты безопасности предприятия очень важны, но в последнее время приоритет отдается прежде всего информационной безопасности. На западе считают, что «бизнес – на 90% информация, и лишь на 10% – удача».
Информация, как известно, может быть фиксированной и нефиксированной.
Фиксированная информация – это сведения, зафиксированные (закрепленные) на каком-либо физическом носителе, а нефиксированная – знания, которыми владеют ученые, специалисты, работники, участвующие в производстве и способные передавать эти знания другим. К техническим носителям информации относятся бумажные носители (листинги, перфокарты, перфоленты), кино и фотоматериалы (микро и кинофильмы), магнитные носители (ленты, диски), видеозаписи, информация на экране ПЭВМ, на табло коллективного пользования, на экране промышленных телевизионных установок и других средствах.
Технические средства как источники конфиденциальной информации подразделяются на средства обеспечения производственной и трудовой деятельности и на средства автоматизированной обработки информации (АОИ).
В первую группу входят телефонные аппараты и телефонная связь; телеграфная, фототелеграфическая и факсимильная связь; системы радиосвязи (автономные, территориальные, релейные, спутниковые и др.); телевизионные ( в том числе и средства промышленного телевидения); радиоприемники и радиотрансляционные системы; системы громкоговорящей связи; средства магнитной и видеозаписи; средства неполиграфического размножения документов (пишущие машинки, ксерокопировальные аппараты, факсы) и другие системы и средства. Все они могут быть электромагнитными каналами утечки информации.
Системы АОИ содержат почти всю информацию о конкретном предприятии от досье на сотрудника до продукции, ее характеристик, стоимости и другие сведения.
Устные обмены мнениями, выступления перед аудиториями, рассказы на выставках, обмен письмами и т.д. – представляют собой неформальную информационную коммуникацию. По оценкам некоторых исследователей, через неформальные связи разглашается от 30% до 80% наименее доступной информации, практически отсутствующей в каких-либо иных формах.
В новых рыночно-конкурентных условиях возникает масса проблем, связанных не только с обеспечением сохранности предпринимательской информации как вида интеллектуальной собственности, но и физических и юридических лиц, их имущественной собственности и личной безопасности.
В условиях становления рыночной экономики обеспечение безопасности, включающей в себя физическую, юридическую и информационную, становится основным фактором выживания.
Источник: Extusur.net
