Материально-вещественные каналы утечки информации

Контроль рабочего времени
с помощью DLP-системы

СёрчИнформ КИБ
30 дней для тестирования «СёрчИнформ КИБ» с полным функционалом ОФОРМИТЬ ЗАЯВКУ
Время чтения
Шрифт

Деятельность предприятий, имеющих дело с ценной коммерческой информацией, во многом зависит от надежности ее защиты. Для получения сведений о секретных технологиях и экспериментальных разработках злоумышленники пользуются различными материально-вещественными каналами утечки данных. Информация, проходящая по таким каналам, добывается путем исследования веществ или материальных объектов, случайно оказавшихся за пределами рабочей зоны. В этом случае утечка информации происходит по техническим причинам или по недосмотру персонала.


Проверить, все ли в порядке с защитой данных в компании, можно во время 30-дневного бесплатного теста «СёрчИнформ КИБ».  


Структура вещественных каналов

Особенность материально-вещественного канала утечки информации состоит в том, что его наличие позволяет получать секретные сведения, находясь за пределами предприятия.  Для получения информации изучаются внешние признаки объектов, физические и химические свойства твердых, газообразных и жидких веществ, случайно попадающих в окружающую среду с территории производства. 

В структуру канала, по которому происходит утечка информации, входят:

  • Источники данных;
  • Линии физического перемещения носителей информации по каналу (людей или вещественных объектов);
  • Технические средства перехвата информационных сигналов.
  • О деятельности предприятия судят по так называемым «демаскирующим признакам», которые обнаруживаются с помощью специальных средств и приборов.
  • Демаскирующие признаки подразделяют на следующие группы:
  • Видовые (цвет, структура поверхности, форма предметов);
  • Сигнальные (параметры излучений: мощность, амплитуда, диапазон);
  • Вещественные (ими являются физические и химические характеристики объектов).

Для получения конфиденциальных данных по таким каналам утечки информации  злоумышленники используют прямые и косвенные демаскирующие признаки объектов.

Источниками информации в данном случае служат:

  • Элементы бракованной продукции, не отправленные на утилизацию;
  • Макеты оборудования, черновики записей, сделанных при проведении опытов, разработке планов и проектов. Не уничтоженные вовремя объекты с важной информацией могут попадать в мусорные контейнеры, вывозимые за территорию предприятия;
  • Забракованные копии рабочих документов, копировальная бумага и другие отходы делопроизводства, оказавшиеся в корзине для мусора;
  • Испорченные электронные носители информации, дефектные жесткие диски компьютеров, вывозимые на мусорные свалки, расположенные за территорией предприятия;
  • Твердые, жидкие и газообразные отходы производства, утилизированные не по правилам;
  • Радиоактивные отходы.

Нередко подобные объекты важной информации попадают за пределы предприятия по вине сотрудников и посетителей, не знакомых с правилами конфиденциальности.
Утечка данных происходит также, если частицы используемых веществ вывозятся за территорию завода при транспортировке грузов и людей.

Промышленные отходы, пригодные для получения важной информации, могут выноситься с территории предприятия потоками атмосферного воздуха. Нередко они обнаруживаются в каналах со сточными водами. Природу радиоактивных материалов, применяемых в производстве, можно установить, улавливая излучение. 

Лицами, заинтересованными в получении данных с использованием вещественного канала утечки информации, являются владельцы конкурентных фирм, шантажисты, сотрудники зарубежной разведки. Для улавливания излучений и проведения анализов используются различные аппараты и приборы. Оценка информации, поступающей из таких каналов, производится с помощью вычислительной техники.

Методы получения информации с использованием вещественных каналов

К основным аналитическим методам, используемым для изучения материальных источников, полученных по вещественным каналам утечки информации, относятся: химический, биологический, физический и физико-химический анализ.

Химический а нализ

Информация о химическом составе материалов и процентном соотношении отдельных компонентов получается с помощью методов аналитической химии.
При осуществлении качественного анализа получают информацию о чувствительности веществ к определенным химическим реактивам, их способности вступать в специфичные реакции с кислотами, щелочами, окислителями и другими компонентами.

В количественном анализе информацию получают, используя такие методы, как гравиметрия (измерение массы веществ), титрование (определение количества нейтрализующего реагента), фотохимия (исследование воздействия света на анализируемые вещества).

Биологический анализ

В качестве источников важной коммерческой информации используются твердые, жидкие и газообразные отходы производства. При осуществлении качественного и количественного анализов применяются биологические индикаторы – живые микроорганизмы (бактерии, дрожжевые и плесневые грибки), способные обитать в средах определенного состава.

Физические и физико-химические методы

Исследование вещественных объектов, получаемых по каналам утечки информации, производится с помощью методов термодинамики, спектрометрии, хроматографии, радиоактивного анализа.

Утечка данных по каналу распространения вещественных объектов информации нередко становится причиной ее перехвата злоумышленниками. Основными источниками похищаемой информации при этом являются черновые наброски рабочих документов, случайно сохраненные образцы бракованной продукции, а также отходы, являющиеся источниками радиоактивного излучения.

Утечке ценных сведений по каналам подобного типа способствует небрежное отношение людей к уничтожению ненужных рабочих материалов, неправильная утилизация отработанных веществ, несоблюдение требований к защите информации.

22.03.2021

ПОПРОБУЙТЕ «СЁРЧИНФОРМ КИБ»!

Полнофункциональное ПО без ограничений по пользователям и функциональности.

ПОДПИШИТЕСЬ НА ПОЛЕЗНЫЕ СТАТЬИ

Рассказываем о тенденциях отрасли, утечках и способах борьбы с ними