Вопросы защиты информации в последнее время приобретают все более актуальный характер.
Бизнесмены, банкиры, предприниматели то и дело оказываются перед фактами утечки информации из офисов.
Срываются договоры, не выполняются контракты, словом, проблема налицо.
На Западе есть хорошая поговорка:«Самое дорогое на свете — это информация».


Жизнь многочисленными примерами подтверждает истинность этого высказывания.
Информация бывает разной и степень ее секретности зависит от лица или группы лиц, кому она принадлежит, а также характера их деятельности.
Если Вы бизнесмен, то Вам необходимы данные о конкурентах, их слабых и сильных сторонах, поставщиках, рынках сбыта, условиях финансовой деятельности, технологические секреты.
Нелишним будет и знание шагов, которые Ваши противники предпринимают или могут предпринять против Вас.
Если Вы политик, администратор или просто известный в определенных кругах человек, то конфиденциальной информацией будет являться уклад Вашей личной жизни, связи, истинное отношение к тем или иным общественным явлениям или лицам, источники доходов и т.д.
Естественно, что это будет являться интересным для Ваших конкурентов или недоброжелателей, которые могут использовать каким-либо образом полученные данные в своих корыстных целях.

Методы получения информации частного и коммерческого характера можно классифицировать по возможным каналам утечки:


  • Акустический контроль помещения, автомобиля, непосредственно человека.

  • Контроль и прослушивание телефонных каналов связи, перехват факсовой и модемной связи, сотовой и радиосвязи.

  • Перехват компьютерной информации, в том числе радиоизлучений компьютера, несанкционированное внедрение в базы данных.

  • Скрытая фото- и видеосъемка, специальная оптика.

  • Визуальное наблюдение за объектом.

  • Несанкционированное получение информации о личности путем подкупа или шантажа должностных лиц соответствующих служб.

  • Подкуп или шантаж сотрудников, знакомых, обслуживающего персонала или родственников, знающих о роде деятельности.




Все закладные устройства можно разделить на несколько типов:

  • Тип I. Работающие постоянно;

  • Тип II. Со встроенными таймерами, включающимися в определенное время;

  • Тип III. Управляемые дистанционно;

  • Тип IV. Работающие в ждущем режиме.



В настоящее время широкое распространение получили следующие средства промышленного шпионажа и средств подрыва благополучия фирмы:



  • -малогабаритные радиопередатчики (радиозакладки или «Жучки»);

  • -специальные и узконаправленные микрофоны;

  • -инфракрасные и лазерные подслушивающие устройства;

  • -телефонные закладки;

  • -сетевые закладки; -радиостетоскопы;

  • -использование бытовых приборов (факсов, мини АТС и т.д. для прослушивания помещений, автоответчиков, переадресации звонков, переадресации оплаты за звонки и т.д.);

  • -использование микродиктофонов для записи конфиденциальных переговоров с целью последующего шантажа;

  • -установка параллельных телефонов без постановки в известность фирмы;

  • -и т.д.

Одним из наиболее опасных устройств разведки являются радиозакладки.
Они занимают лидирующее место среди средств промышленного шпионажа.
Радиозакладки могут быть достаточно простыми, работающими как обычный АМ или ЧМ передатчик, хотя могут быть и весьма сложными (иметь в своем составе устройства дистанционнного включения, накопления информации, передачи информации в сжатом виде и короткими сериями, системы шифрации и т.д.).



Простейшие радиозакладки содержат три основных узла, определяющих технические возможности и методы их использования:

  • -микрофон, определяющий зону акустической чувствительности радиозакладки;

  • -радиопередатчик, определяющий дальности действия и скрытность работы;

  • -источник питания, от которого зависит продолжительность непрерывной работы.

Для повышения скрытности работы мощность передатчика делается небольшой, достаточной для перехвата высокочувствительным приемником с небольшого расстояния.
Высокая скрытность нередко достигается и выбором рабочей частоты, когда частота выбирается вблизи несущей мощной радиостанции и маскируется ее сигналами.


Микрофоны, используемые в радиозакладках, могут быть встроенными или выносными и имеют два типа:


  • -акустические (чувствительные в основном к действию звуковых колебаний воздуха и предназначенные для перехвата речевых сообщений);

  • -вибрационные (преобразующие в электрические сигналы колебания, возникающие в разнообразных жестких конструкциях).

Рабочая частота радизакладок может быть любая, но в настоящее время наибольшее применение находят радиокапсулы диапазона от 20 до 1,5 ГГц. Радиомикрофоны («жучки») и приборы для перехвата акустической информации делятся на:

  • — непрерывно излучающие;

  • — с включением на передачу при появлении в контролируемом помещении разговоров или шумов;

  • — дистанционно управляемые, т.е. включающиеся и выключающиеся при помощи передатчика дистанционного управления, необходимого для контроля объекта; — приспособленные для ношения на теле человека и одежде;

  • — замаскированные под предметы обихода.

В тех случаях, когда невозможна установка «жучка» непосредственно на объекте, применяются стетоскопные передатчики, которые позволяют прослушать переговоры через твердую преграду, стены, стекло, корпус автомобиля и т.д., причем чем тверже и однороднее преграда, тем лучше они работают. «Жучки» также можно классифицировать по следующим признакам:

  • — диапазону используемых частот (от 40 МГц до 1.5 Гц);

  • — долговременности работы (от 30 минут до 25 лет);

  • — дистанции передачи (от 15 м до 10 км);

  • — виду модуляции.

Одним из наиболее простых способов узнать, о чем говорится в помещении офиса, является обычное «подбрасывание» специального радиомикрофона с автономной системой питания, что позволяет заинтересованным лицам в течение нескольких суток прослушивать все разговоры по радиоприемнику на расстоянии до 1 км.
Радиомикрофоны могут быть встроены в стены, электро- и телефонные розетки, различную аппаратуру и др.
Они могут быть закамфулированы под что угодно, например, иметь вид обычного конденсатора, который стоит в схеме устройства и подключен к его системе питания.
Передача информации может происходить по телефонным и сетевым проводам или излучаться в виде радиоволн.
Обнаружить такие радиомикрофоны непрофессионалу очень сложно.

Съем информации может производиться при помощи «жучков», которые встраиваются в электрические розетки, удлинители, тройники, бытовую аппаратуру и используют для передачи акустической информации силовую сеть 220 в.
К их достоинствам можно отнести неограниченное время работы и сложность обнаружения.
Прием информации от таких «жучков» осуществляется специальными приемниками, подключаемыми к силовой сети в радиусе до 1 км от «жучка» по длине проводки) до силового трансформатора, обслуживающего здание или комплекс зданий.


Прослушивание помещения может проводиться посредством так называемого лазерного микрофона, который представляет из себя систему, позволяющую на расстоянии до 300 м считывать вибрацию оконных стекол и преобразовывать ее в слышимую речь.
Для работы такого микрофона необходимо «метить» стекло, т.е. наносить на него пятна специальной краски, отражающей лазерный луч в месте излучения, где он принимается фотоприемным устройством.
Существуют лазерные микрофоны, не нуждающиеся в «метке», однако эта система очень дорогостоящая и так сложна в эксплуатации, что вероятность ее применения против Вас практически исключена.

Переговоры группы лиц могут также прослушиваться при помощи направленных микрофонов.
Такие микрофоны позволяют прослушать и записать разговор на довольно больших расстояниях (реально до 70 метров).

Всего существует 3 вида направленных микрофонов.


  • Микрофон-зеркало. Он имеет параболический отражатель диаметром от 30 см до 2 м, в фокусе которого находится чувствительный обычный микрофон.

  • Микрофон-трубка. Может камуфлироваться под трость или зонтик.

  • Не так давно появились так называемые плоские направленные микрофоны, которые могут встраиваться в стенку атташе-кейса или вообще носиться в виде жилета под рубашкой и пиджаком.



Последний вид наиболее удобен в эксплуатации, т.к. у оператора в руках нет никаких предметов, которые привлекали бы внимание и вызывали таким образом демаскировку.

Существуют также системы магнитной записи звука.
К ним относятся различного рода диктофоны и регистраторы.
Обычно они используются человеком, который входит в состав группы, ведущей какие-либо переговоры, или просто Вашим собеседником.
Иногда диктофоны используются как за

Применяются для записи разговоров, например, на кухне через вентиляционную шахту.
В качестве магнитного носителя у специальных диктофонов (в особенности у долговременных) может использоваться тонкая стальная проволока.


Когда нет возможности проникнуть в интересующее помещение, для организации утечки информации используются естественные или технические каналы.
Естественные каналы, в основном, возникают за счет конструктивных особенностей зданий, систем кондиционирования, отопления, водо- и энергоснабжения, связи.
К ним, в первую очередь, относятся акустические и вибрационные каналы, имеющиеся практически во всех зданиях, при строительстве которых не принимались специальные защитные меры.
Звуковые волны, несущие речевую информацию, хорошо распространяются по воздуховодам, водопроводным трубам, железобетонным конструкциям и регистрируются специальными датчиками, установленными за пределами охраняемого объекта.
Кроме того, с помощью узконаправленного микрофона разговоры подслушиваются через открытые окна и двери.
Полностью устранить акустические и вибрационные каналы утечки информации сложно, поэтому принимаются либо различные профилактические меры при ремонте, например, изоляция канала, установка амортизаторов, либо они блокируются шумами, создаваемыми специальной аппаратурой.


Очень эффективное похищение информации может быть организовано при использовании проводного канала утечки, в который входят все кабельные линии, выходящие из помещения, т.е. телефонная линия, радиотрансляция, сеть электропитания и охранная сигнализация.
При этом возможны различные варианты.
Во-первых, к линии непосредственно в помещении могут быть скрытно подключены датчики, даже не требующие автономного питания и обеспечивающие качественную передачу информации наружу.
Во-вторых, если к этим кабельным коммуникациям подключены различные устройства: телефоны, компьютеры, динамики оповещения и др., то никакие датчики могут и не потребоваться.


Некоторые элементы схем во время работы перечисленных устройств способны выполнять роль микрофона, преобразуя звуковые волны в электрические колебания, которые регистрируются на соответствующем кабеле за пределами помещения.
Для того, чтобы определить, есть ли у Вас такой канал утечки, в охраняемом помещении включают мощный источник звуковых колебаний и проверяют наличие сигналов на выходящих кабелях.


Проводной канал используется и для прослушивания телефонных разговоров.
При этом к телефонной сети можно подключиться как непосредственно, так и бесконтактно.
Специальные тест-комплекты и устройства защиты телефонных линий помогают определить этот канал утечки и ликвидировать его.


Электронные устройства, установленные в офисах, в процессе работы создают в окружающем пространстве высокочастотные радиоволны, которые могут содержать полезную информацию.
С помощью сравнительно несложного оборудования эти волны улавливаются и расшифровываются на расстояниях до нескольких километров.
Так, например, по излучению видеомонитора и клавиатуры можно восстановить изображение на экране компьютера, установленного в соседней комнате.


Еще одну возможность прослушивания помещения дает применение так называемого «телефонного уха».
Эта система представляет собой устройство, подключаемое к телефонной линии или встраиваемое в телефон и имеющее свой встроенный или выносной микрофон.
Позвонив даже из другого города на телефон, оборудованный таким образом и передав специальный код включения, оператор отключает телефон абонента, не позволяя ему зазвонить, и начинает прослушивать разговоры и акустические шумы контролируемого помещения по телефонной линии.
Если абонент в момент прослушивания вдруг решит куда-либо позвонить и снимет трубку, то устройство мгновенно отключится, и его телефон будет совершенно нормально работать.


Когда похищение информации производится в оптическом диапазоне электромагнитных волн, работает оптический канал утечки информации.
Это и обычное подглядывание из соседнего здания через бинокль тестов, представленных на бумаге или экране монитора, и регистрация излучения различных оптических датчиков охранной сигнализации в видимом или ИК диапазоне, которое может быть модулировано полезной информацией.

Профилактические меры, направленные на перекрытие возможных каналов утечки информации, желательно проводить при въезде фирмы в новый офис, закупке техники, оборудования, мебели, а также в момент проведения ремонтно-строительных работ.

Защита информации включает в себя комплекс мер, в который входят как оперативные вопросы (режимные и агентурные мероприятия, делопроизводство), так и чисто технические (перекрытие каналов). Их всего пять. Это


  • акустические (чердаки, дыры, воздуховоды),

  • виброакустические (батареи, плотная среда несущих конструкций зданий, закладных труб).

  • К проводным каналам относятся проводные линии, выходящие из конкретного помещения (телефонные, сигнализация, электроснабжение и так далее).

  • Общее название следующего канала электрические и магнитные поля выше 30 Мгц, электромагнитные поля и радиоэфир.

  • И, наконец, пятый канал — оптический, по которому идет утечка информации за счет модуляции яркости освещения или инфракрасных излучателей.

Именно эти пять каналов и подлежат проверке.
Вам сразу могут посоветовать «прощупать» эфир каким-нибудь сканером или комплексным приемником, на который направлен радиосигнал, или «просмотреть» помещение нелинейным локатором.
Но этого явно недостаточно.
Во-первых, нелинейный локатор ищет только нелинейные элементы, наряду с которыми он будет реагировать на телефонный аппарат, телевизор, находящийся в соседнем помещении и т.д.
А во-вторых, нелинейный локатор никогда не найдет естественных каналов утечки информации (акустических, виброакустических, проводных и оптических).
То же самое относится и к сканеру.
Отсюда следует, что необходима сначала полная проверка по всем каналам.


Существуют средства съема информации:

  • профессиональные,

  • полупрофессиональные

  • бытовые.

Бытовыми, как правило, уже никто не пользуется, потому что одна лишь их установка связана с большими затратами.
Полупрофессиональная и профессиональная аппаратура кварцованная; причем, к этому кварцованному передатчику придается специальный приемник на тот же канал по частоте.
Полупрофессиональный тип — это кварцованная неуправляемая радиокапсула а профессиональный — дистанционно управляемая и обязательно с кодированием канала передачи.
Против названных «жучков» на сегодняшнем рынке спецтехники практически нет ни одной сигнализации, способной реагировать на включение такого «жучка».
Поэтому выход один — принятие организационно-технических мер по закрытию линии на тех участках до АТС, к которым бы мог подключиться конкурент.
В последнее время все большую популярность приобретают офисные мини-АТС.
Если мини-АТС находится внутри контролируемой зоны учреждения или банка, то съем внутренних переговоров с телефонной линии возможен, например, в случае подкупа какого-нибудь сотруд ника с поручением установить подслушивающее устройство.
Но и от этой возможности мини-АТС фирм «Панасоник», «Сименс» и «Самсунг» надежно защищены.
Поставленное закладное устройство (радиокапсу a-ля, «жучок») на линии будет иметь максимальную дальность радиопе редачи в 20-30 метров, т.е. в области контролируемой зоны.
Дело в том, что токи внутренних АТС снижены до 2-3 мА, от них не может питаться мощное подслушивающее устройство передачи в эфир.
При выпуске мини-АТС на названных выше фирмах технологически задаются параметры, при которых мощные поля, формирующиеся вокруг станции, не выходили бы за пределы помещений.
Если у Вас вдруг возникла необходимость обследовать Ваш офис, дачу, автомобиль или квартиру на предмет выявления закладных устройств, предназначенных для съема информации, то действовать надо совместно с начальником Вашей службы безопасности.
Тот, наверняка, имея определенные сведения, сумеет сравнить и оценить несколько предприятий, занимающихся поисковыми работами, и дать Вам конкретный адрес.
Если же бизнесмен сам принимает решения, то он, видимо, предпочтет свой круг знакомых и свяжется с теми, кто уже проводил у себя такой поиск.
В случае, если такой рекомендации Вам дать не могут, есть соответствующая реклама, где подробно представляется фирма, ее методы поиска, возможности и техника.
Заказчик может посетить фирму, сам все увидеть, услышать, а если пожелает попробовать технику на имитаторах и принять решение.

 

Оставит комментарий