Внедрение своих людей в состав персонала конкурирующей фирмы
Тоже представляет распространенный и эффективный способ экономического шпионажа. Для внедрения имеются два пути: первый — когда агент выступает под собственной фамилией и работает в соответствии с имеющейся у него профессией. Второй — когда он трудоустраивается по поддельным документам, под прикрытием легенды. Внедрение собственной агентуры к конкурентам более сложный метод, чем обычный подкуп или шантаж, но, в отличие от завербованных информаторов, свой агент намного надежнее и эффективнее как источник конфиденциальной информации.
В зависимости от степени ценности информатора строятся и отношения между сотрудничающими сторонами. Чем он важнее, тем больше соблюдается мер конспирации. В частности, встречи с ним маскируются под бытовые контакты, происходят на конспиративных квартирах либо в общественных местах, через тайники и даже с помощью технических средств. Общение с менее ценными людьми может носить обычный характер. При этом стороны особо не заботятся о своей безопасности. Так что выборочное скрытое наблюдение за собственными сотрудниками может дать руководителю фирмы
(через его оперативных сотрудников) весьма любопытные сведения для размышлений.
НАБЛЮДЕНИЕ.
Тоже дает ценную конфиденциальную информацию, особенно если оно сопряжено с копированием документации, чертежей, образцов продукции и т.д. В принципе, процесс наблюдения сложен, так как требует значительных затрат сил, времени и средств. Поэтому его ведут, как правило, выборочно, это значит, в определенном месте, в определенное время, специально подготовленными людьми и с помощью технических средств. Например, волоконно-оптическая система типа РК-1715 имеет кабель длиной до двух метров. Она позволяет проникать в помещения через замочные скважины, кабельные и отопительные вводы, вентиляционные шахты, фалыипотолки и другие отверстия. Угол обзора системы — 65, фокусировка — от 10 км до бесконечности. Работает при слабом освещении. С ее помощью можно читать и фотографировать документы на столах, заметки в настольных календарях, настенные таблицы и диаграммы, считывать информацию с дисплеев. Вообще фотографирование применяется в экономическом шпионаже достаточно широко. Фотосъемка осуществляется с помощью современной аппаратуры при дневном освещении и ночью, на сверхблизком расстоянии и на удалении до нескольких километров, в видимом свете и в инфракрасном диапазоне (в последнем случае можно выявить исправления, подделки, а также прочесть текст на обгоревших документах).
Современные шпионские фотоаппараты поражают воображение. Так, известны телеобъективы размером всего со спичечный коробок, однако четко снимающие печатный текст на расстояниях до 100 метров! А миниатюрная фотокамера в наручных часах (типа РК-420) позволяет делать 7 кадров на одной кассете с расстояния от одного метра и далее без наводки на резкость, установки выдержки, диафрагмы и прочих тонкостей.
Большую опасность в плане экономического шпионажа представляют люди, обладающие фотографической зрительной памятью. Им достаточно одного взгляда, чтобы охватить значительное содержание, запомнить и воспроизвести его практически без искажений. Особенно легко это удается специалистам в разведываемой области деятельности, которым достаточно лишь намека, чтобы понять основное содержание текста (чертежа, разработки). Вот пример. Конкурирующая фирма послала на просмотр моделей одежды своего конкурента группу модельеров, каждый из которых специализировался на какой-либо одной детали демонстрируемых моделей: на рукаве, воротнике, спинке и т.д. В условиях строжайшего запрета на фотографирование, видеосъемку, зарисовки и даже на разговоры (чтобы исключить диктовку на магнитофон) они запомнили каждый свои детали. Потом у себя на фирме они восстановили в рисунках все, что видели, по каждой модели!
29 *
5. Планирование защитных мероприятий по видам дестабилизирующего воздействия.
Для защиты от НС доступа который приводит к дестабилизирующему воздействию нужно использовать технические средства защиты информации, и придерживаться правил безопасности.
На этапе проведения организационных мероприятий необходимо:
— определить перечень сведений с ограниченным доступом, подлежащих
технической защите (определяет собственник информации в соответствии с
действующим законодательством Украины);
— обосновать необходимость разработки и реализации защитных
мероприятий с учетом материального или иного ущерба, который может быть
нанесен вследствие возможного нарушения целостности ИсОД либо ее утечки
по техническим каналам;
— установить перечень выделенных помещений, в которых не допускается
реализация угроз и утечка информации с ограниченным доступом;
— определить перечень технических средств, которые должны
использоваться как ОТС(основные технические средства);
— определить технические средства, применение которых не обосновано
служебной и производственной необходимостью и которые подлежат
демонтажу;
— определить наличие задействованных и незадействованных воздушных,
наземных, настенных и заложенных в скрытую канализацию кабелей, цепей и
проводов, уходящих за пределы выделенных помещений;
— определить системы, подлежащие демонтажу, требующие
переоборудования кабельных сетей, цепей питания, заземления или установки
в них защитных устройств.
Подготовительные технические мероприятия включают в себя первичные меры блокирования электроакустических преобразователей и линий связи, выходящих за пределы выделенных помещений.
Блокирование линий связи может выполняться следующими способами:
— отключением линий связи ТСПИ и ВТСС или установкой простейших
схем защиты;
— демонтажем отдельных технических средств, кабелей, цепей, проводов,
уходящих за пределы выделенных помещений;
— удалением за пределы выделенных помещений отдельных элементов
технических средств, которые могут являться источником возникновения
канала утечки информации.
Блокирование каналов возможной утечки ИсОД в системах городской и ведомственной телефонной связи может осуществляться:
— отключением звонковых (вызывных) линий телефонного аппарата;
30 V
— установкой в цепи телефонного аппарата безразрывной розетки для
временного отключения;
— установкой простейших устройств защиты.
Предотвращение утечки ИсОД через действующие системы громкоговорящей диспетчерской и директорской связи осуществляется применением следующих защитных мер:
— установкой в вызывных цепях выключателей для разрыва цепей;
— установкой на входе громкоговорителей выключателей (реле),
позволяющих разрывать цепи по двум проводам;
— обеспечением возможности отключения питания микрофонных
усилителей;
— установкой простейших устройств защиты.
Защита ИсОД от утечки через радиотрансляционную сеть, выходящую за пределы выделенного помещения, может быть обеспечена:
— отключением громкоговорителей по двум проводам;
— включением простейших устройств защиты.
Для службы оповещения следует выделить дежурные абонентские устройства вне выделенных помещений; цепи к этим устройствам должны быть проложены отдельным кабелем.
Предотвращение утечки ИсОД через системы пожарной и охранной сигнализаций осуществляется отключением датчиков пожарной и охранной сигнализации на период проведения важных мероприятий, содержащих ИсОД, или применением датчиков, не требующих специальных мер защиты.
Блокирование утечки ИсОД через системы электронной оргтехники и кондиционирования может быть обеспечено следующими мерами:
— расположением указанных систем внутри контролируемой территории
без выноса отдельных компонентов за ее пределы;
— электропитанием систем от трансформаторной подстанции,
находящейся внутри контролируемой территории.
При невыполнении указанных выше условий системы должны отключаться от сети электропитания по двум проводам.
Защита ИсОД от утечки через цепи электроосвещения и электропитания бытовой техники должна осуществляться подключением указанных цепей к отдельному фидеру трансформаторной подстанции, к которому не допускается подключение сторонних пользователей.
В случае невыполнения указанного требования электробытовые приборы на период проведения закрытых мероприятий должны отключаться от цепей электропитания.