3. Способы защиты информации
Для реализации мероприятий по рациональному размещению аппаратуры и иного оборудования энергетических помещений с точки зрения ослабления ПЭМИН необходимо:
• - иметь методику расчета электромагнитных полей группы источников опасных сигналов;
• - иметь методы формализации и алгоритмы решения оптимизационных задач размещения аппаратуры.
Мероприятия по защите информации от ее утечки за счет электромагнитных излучений прежде всего включают в себя мероприятия по воспрещению возможности выхода этих сигналов за пределы зоны и мероприятия по уменьшению их доступности. Развернутая структура и краткое содержание этих мероприятий приведены на рис. 60.
Следует отметить степень опасности электромагнитных излучений при реализации мероприятий по защите информации. Так как это электромагнитные волны, то особенности их распространения в пространстве по направлению и по дальности определяются диапазоном частот (длин волн) и мощностью излучения. Дальность и направленность излучения определяются физической природой распространения соответствующего вида электромагнитных волн и пространственного расположения источника опасного сигнала и средств его приема.
Учитывая особенности распространения электромагнитных колебаний, определяющихся прежде всего мощностью излучения, особенностями распространения и величинами поглощения энергии в среде распространения, правомерно ставить вопрос об установлении их предельно допустимых интенсивностей (мощностей), потенциально возможных для приема средствами злоумышленников. Эти допустимые значения интенсивностей принято называть нормами или допустимыми значениями.
Процесс определения или выработки норм называется нормированием, которое включает прежде всего собственно выбор критерия нормирования, выбор и обоснование нормируемого параметра и определение его предельно допустимого значения.
Нормы могут быть международные, федеральные и отраслевые. Не исключается наличие специальных норм для конкретных изделий и предприятий.
Защита от утечки информации за счет побочных электромагнитных излучений самого различного характера предполагает:
• - размещение источников и средств на максимально возможном удалении от границы охраняемой (контролируемой) зоны;
• - экранирование зданий, помещений, средств кабельных коммуникаций;
• - использование локальных систем, не имеющих выхода за пределы охраняемой территории (в том числе систем вторичной часофикации, радиофикации, телефонных систем внутреннего пользования, диспетчерских систем, систем энергоснабжения и др.);
• - развязку по цепям питания и заземления, размещенных в границах охраняемой зоны;
• - использование подавляющих фильтров в информационных цепях, цепях питания и заземления.