Защита информации от утечки по техническим каналам на базе оборудования НПО «Анна»

Научно-производственное объединение «Анна» основано в 1991 г. и уже более 22 лет занимается разработкой и производством различной аппаратуры. С 1995 г. предприятие является лицензиатом ФСТЭК России.

Основные направления деятельности НПО «Анна»:

  • защита информации от утечки по техническим каналам;
  • гарантированное уничтожение информации, хранящейся на магнитных носителях.

С точки зрения проблемы защиты информации, устройства уничтожения информации могут быть полезны только в случае выхода из строя жестких дисков компьютера, если на них хранится секретная информация или информация ограниченного доступа. Вышедший из строя диск необходимо либо отремонтировать, либо выбросить. При любом варианте возникает угроза утечки информации, поэтому лучше ее гарантированно уничтожить заранее.

А вот аппаратуру защиты информации от утечки по техническим каналам следует устанавливать при защите не только секретной информации, но и персональных данных 1-го и 2-го классов.

Существуют три основные группы технических каналов.

Первая группа – акустический и виброакустический каналы. Разговор можно подслушать: если через приоткрытую дверь, форточку или окно – канал утечки называется акустическим, а если с помощью стакана или докторского либо электронного стетоскопа через стенку, то виброакустическим.

Вторая группа – электроакустические каналы. Тоже утечка речи, но за счет преобразования звука в электрический сигнал, например, в динамиках системы оповещения, телефонов и т. д.

Следует отметить, что защита от утечки информации по этим каналам в соответствии с требованиями руководящих документов необходима при защите секретной информации, а для персональных данных – только тогда, когда используется так называемый голосовой ввод информации или ее воспроизведение с помощью аппаратуры звукоусиления.

Третья группа каналов утечки (ПЭМИН) требует более серьезного отношения, поскольку защиту персональных данных от утечки за счет ПЭМИН руководящие документы требуют выполнять в полном объеме.

Таким образом, необходимо блокировать следующие технические каналы утечки информации: акустические и виброакустические; за счет акустоэлектрических преобразований; за счет побочных электромагнитных излучений и наводок.

Как это сделать? С помощью организационно-технических мероприятий, которые включают в себя: проведение специсследований; оборудование помещений и объектов информатизации аппаратурой защиты информации; проверку эффективности принятых мер защиты информации.

Для решения задач защиты информации мы предлагаем следующую аппаратуру:

Средства виброакустической и акустической защиты: серия «Соната-АВ» модель 3Б. В настоящее время осуществляется поставка этой модели МВД, планируется установка во всех регионах страны.

Устройства защиты информации от утечки за счет акустоэлектрических преобразований. Это новая разработка нашего предприятия. Устройства «Соната-ВК» обеспечивают физический разрыв слаботочных линий. Конструктивно устройство выполнено в трех модификациях:

  • модель ВК1 – для защиты абонентских телефонных аппаратов. Особенность модели состоит в том, что при появлении вызывного сигнала в линии устройство оповещает об этом звуковым сигналом;
  • модель ВК2 – для защиты речевой информации от утечки через линии системы оповещения и системы охранной сигнализации;
  • модель ВК3 – для защиты от утечки по линиям Ethernet.

Особенность устройств «Соната-ВК»: возможность интеграции в систему виброакустической защиты «Соната-АВ» (модель 3Б).

Устройства защиты информации от утечки за счет ПЭМИН: серия «Соната-Рхх» и клавиатура в защищенном исполнении «Фарватер-КВ1», которая не позволяет совершить перехват вводимой с нее информации по побочным электромагнитным излучениям. В технических решениях, использованных в нашей клавиатуре, реализован запатентованный новый способ защиты информации, который предотвращает даже теоретическую возможность перехвата вводимой информации.

Производство клавиатуры, также как и генераторов, сертифицировано ФСТЭК России для применения на объектах вычислительной техники, в том числе обрабатывающих секретную информацию.

Как использовать эту аппаратуру наиболее эффективно?

Защита информации требует комплексного подхода, что обусловлено многообразием объектов защиты, различными условиями эксплуатации средств обработки и защиты информации, а также меняющимися требованиями к конкретным объектам и возможностями организаций и предприятий по обеспечению режимных подразделений средствами защиты информации.

Комплексный подход должен позволять решать следующие задачи:

  • создание простых и недорогих систем защиты информации с возможностью дальнейшего их расширения не только в количественном, но и в качественном смысле;
  • минимизация расходов на проектирование и инсталляцию систем защиты информации;
  • гибкое изменение и/или наращивание функциональных возможностей уже имеющихся систем защиты информации;
  • комфортное оперативное управление;
  • возможность включения в систему технических средств разных производителей, даже не имеющих входа дистанционного управления (блокираторы мобильной связи, блокираторы диктофонов и др.);
  • мониторинг режима работы и исправности входящих в состав системы устройств;
  • исключение негативного взаимного влияния устройств защиты информации и других технических средств.

Для решения перечисленных задач и был создан полнофункциональный автоматизированный комплекс технических средств защиты информации от утечки по техническим каналам «УНИСОН – АВР».

Базовым элементом комплекса является устройство «Соната-ИП3», обеспечивающее питание, программирование, управление и контроль работоспособности элементов комплекса. Для повышения универсальности комплекса разработан ряд устройств дистанционного управления:

  • «транслятор команд» «Соната-ДУ21М» исп. 518 – обеспечивает управление устройством защиты от утечки за счет ПЭМИН «Соната-Рх» по ИК-каналу;
  • «точка доступа» «Соната-ДУ21М» исп. 519 – миниатюрный приемник команд от ИК-пульта (включение выключение системы) может располагаться в любом удобном для пользователя месте защищаемого помещения;
  • «транслятор команд» «Соната-ДУ21М» исп. 516 – обеспечивает управление устройством защиты сети электропитания «Соната-РСх» или двухканальным сетевым коммутатором «Соната-ДУ-К2» по ИК-каналу.

Существует возможность удаленного контроля состояния системы по сети Ethernet с помощью компьютера. Причем с одного компьютера можно наблюдать за несколькими комплексами одновременно.

Кроме того, комплекс позволяет осуществлять мониторинг режима работы и исправности входящих в состав комплекса устройств.

Рис 4 нов

Наше предприятие имеет большой опыт работы с государственными заказчиками, мы осуществили десятки поставок оборудования для различных государственных структур, в том числе: МВД РФ, Министерство обороны РФ, ФСБ РФ, ФСО РФ, Министерство юстиции РФ, Пенсионный фонд России, ФСИН России, Центр подготовки космонавтов, предприятия атомной промышленности, администрации многих областей, краев и республик России и др.

Наша фирма всегда открыта для сотрудничества, а наши специалисты готовы предоставить любую информацию по выпускаемой предприятием технике, проконсультировать по вопросам защиты государственной и служебной тайны, по защите персональных данных.

Коллектив и руководство НПО «Анна» поздравляют Федеральную службу по техническому и экспортному контролю и лично руководителя службы Владимира Викторовича Селина с юбилеем, желает успехов в деле укрепления безопасности нашей Родины и надеется на дальнейшее плодотворное сотрудничество.

С уважением, генеральный директор ООО «НПП «Анна»

Алексеев Алексей Александрович








 

ИД «Connect» © 2015-2017

Использование и копирование информации сайта www.connect-wit.ru возможно только с письменного разрешения редакции.

Техподдержка и обслуживание Роман Заргаров


Яндекс.Метрика
Яндекс.Метрика