Защита от утечки информации по техническим каналам в современных информационных системах обеспечивается комплексом организационных и технических мероприятий. 23
Организационные мероприятия включают: 23
- определение границ контролируемой зоны; 23
- привлечение к проведению работ по защите информации организаций с лицензией; 23
- категорирование и аттестацию объектов и выделенных помещений; 23
- использование на объекте сертифицированных технических средств; 23
- организацию контроля и ограничение доступа к информационной системе и в защищаемые помещения; 23
- введение территориальных, частотных, энергетических, пространственных и временных ограничений в режимах использования технических средств; 23
- отключение на период закрытых мероприятий технических средств от линий связи. 23
Технические мероприятия осуществляются с использованием активных и пассивных средств. 23 Пассивные средства ослабляют уровень информативного сигнала, который может перехватить злоумышленник, активные уменьшают отношение сигнал/шум на входе аппаратуры злоумышленника. 23
К техническим мероприятиям с использованием пассивных средств относятся: 3
- контроль и ограничение доступа к информационной системе и в выделенные помещения с помощью технических средств и систем; 3
- локализация излучений: экранирование технических средств и их соединительных линий, заземление, звукоизоляция выделенных помещений; 23
- развязывание информационных сигналов: установка специальных средств защиты в технических средствах, имеющих выход за пределы контролируемой зоны, специальных диэлектрических вставок в оплётки кабелей электропитания, труб систем отопления, водоснабжения и канализации, имеющих выход за пределы контролируемой зоны. 23
К техническим мероприятиям с использованием активных средств относятся: 3
- пространственное зашумление: пространственное электромагнитное зашумление с использованием генераторов шума или создание прицельных помех, создание акустических и вибрационных помех с использованием генераторов акустического шума, подавление диктофонов в режиме записи с использованием подавителей диктофонов; 3
- линейное зашумление: линейное зашумление линий электропитания, посторонних проводников и соединительных линий технических средств, имеющих выход за пределы контролируемой зоны; 3
- уничтожение закладных устройств: уничтожение закладных устройств, подключённых к линии, с использованием специальных генераторов импульсов (выжигателей «жучков»). 3
Также для защиты от утечки по техническим каналам может использоваться мониторинговое оборудование, которое позволяет отслеживать возможное использование скрытых каналов в реальном времени и при обнаружении быстро блокировать их. 1