Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
OIB_-_otvety_na_bilety_k_zachetu_1_semestr.doc
Скачиваний:
89
Добавлен:
16.03.2015
Размер:
299.52 Кб
Скачать

Вопрос 2. Каналы утечки информации. Структура канала.

Под каналом утечки информации принято понимать физический путь от источника конфиденциальной информации к злоумышленнику, посредством которого последний может получить доступ к охраняемым сведениям. Для образования канала утечки информации необходимы определенные пространственные, энергетические и временные условия, а также наличие на стороне злоумышленника соответствующей аппаратуры приема, обработки и фиксации информации.

Он состоит из источника сигнала, физической среды его распространения и приемной аппаратуры на стороне злоумышленника. Движение информации в таком канале осуществляется только в одну сторону — от источника к злоумышленнику.

 

Билет № 22.

 

Вопрос 1. Структура законодательства Российской Федерации в области защиты информации.

См. билет 21, вопрос 1.

 

Вопрос 2. Акустические каналы утечки.

Для человека слух является вторым по информативности после зрения. Пфоэтому одним из довольно распространенных каналов утечки информации является акустический канал. В акустическом канале переносчиком информации выступает звук, лежащий в полосе ультра (более 20 000 Гц), слышимого и инфразвукового диапазонов.

Образуются:

за счет распространения акустических (механических) колебаний в свободном воздушном пространстве:

- переговоры на открытом пространстве;

- открытые окна, двери, форточки;

- вентиляционные каналы;

за счет воздействия звуковых колебаний на элементы и конструкции зданий, вызывая их вибрации:

- стены, потолки, полы, окна, двери, короба вентиляционных систем;

- трубы водоснабжения, отопления, кондиционирования и др.

за счет воздействия звуковых колебаний на технические средства обработки информации:

- микрофонный эффект

- акустическая модуляция волоконно-оптических линий передачи информации.

 

Билет № 23.

 

Вопрос 1. Виды конфиденциальной информации.

Российское законодательство выделяет несколько видов конфиденциальной информации – государственная тайна, служебная тайна, коммерческая тайна, врачебная (медицинская) тайна, нотариальная тайна, аудиторская тайна, адвокатская тайна, банковская тайна, налоговая тайна, личная и семейная тайна, тайна усыновления, тайна совещания судей, тайна следствия и судопроизводства, тайна страхования и т. д.

 

Вопрос 2. Визуально-оптические каналы утечки. Классификация.

Визуально-оптические каналы — это, как правило, непосредственное и ли уда ленное (в том числе и телевизионное) наблюдение. Переносчиком информации выступает свет, испускаемый источником конфиденциальной информации или отраженный о т него в видимом, инфракрасном и ультрафиолетовом диапазонах.

Различаются:

по природе образования:

- за счет отражения сетевой энергии;

- за счет собственного излучения объектов;

по диапазону излучения:

- видимая область;

- инфракрасная область;

- ультрафиолетовая область;

по среде распространения:

- свободное пространство;

- направляющие линии.

 

Билет № 24.

 

Вопрос 1. Организационные мероприятия защиты информации.

К основным организационным мероприятиям можно отнести:

- организацию режима и охраны. Их цель — исключение возможности тайного проникновения на территорию и в помещения посторонних лиц; обеспечение удобства контроля прохода и перемещения сотрудников и посетителей; создание отдельных производственных зон по типу конфиденциальных работ с самостоятельными систе мами доступа; контроль и соблюдение временного режима труда и пребывания на территории персонала фирмы; организация и поддержание надежного пропускного режима и контроля сотрудников и посетителей и др.;

- организацию работы с сотрудниками, которая предусматривает подбор и расстановку персонала, включая ознакомление с сотрудниками, их изучение, обучение прави лам работы с конфиденциальной информацией, ознакомление с мерами ответственности за нарушение правил защиты информации и др.;

- организацию работы с документами и документированной информацией, включая организацию разработки и использования документов и носителей конфиденциаль ной информации, их учет, исполнение, возврат, хранение и уничтожение;

- организацию использования технических средств сбора, обработки, накопления и хранения конфиденциальной информации;

- организацию работы по анализу внутренних и внешних угроз конфиденциальной информации и выработке мер по обеспечению ее защиты;

- организацию работы по проведению систематического контроля за работой персонала с конфиденциальной информацией, порядком учета, хранения и уничтожения документов и технических носителей

 

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]