Некоторые основные каналы утечки информации:
- Материально-вещественные каналы. 1 Злоумышленник получает информацию путём хищения физического носителя или копирования его содержимого с помощью технических устройств. 1 Примеры: хищение или потеря USB-накопителя, передача физических документов. 1
- Визуальные и визуально-оптические каналы. 1 Возникают при дистанционном считывании и фиксации информации с различных носителей. 1 Примеры: фотографирование дисплеев мониторов, экранов для демонстрации презентаций, бумажных носителей, аудиозапись переговоров. 1
- Технические каналы. 1 Возникают при обработке и передаче данных в технической среде и по каналам связи, при несанкционированном доступе к ним с помощью устройств, программного обеспечения либо аппаратно-программных комплексов для скрытого получения информации. 1 Некоторые из таких каналов:
- Сеть. 1 Способы несанкционированного получения данных: прослушивание сетевых интерфейсов, подключение к сети технических устройств перехвата, использование вредоносного программного обеспечения (черви, вирусы и пр.). 1
- Электронная почта. 1 Чаще всего по этому каналу происходят инсайдерские утечки (отправка информации сотрудниками конкурентам, например). 1
- Клиенты и протоколы быстрого обмена сообщениями. 1 Через них возможна передача вредоносного ПО, фишинговых ссылок и т. д.. 1
- Мобильные устройства. 1 Нередки потери и кражи мобильных устройств, из-за чего происходят утечки важной конфиденциальной информации. 1
Также выделяют акустические, физические, оптические и программные каналы утечки информации. 2