Если сотрудник, курирующий вашу канцелярию, недостаточно опытен, напомните ему о необходимости ведения специального журнала учета входящих, исходящих и внутренних документов, содержащих конфиденциальную информацию. С помощью такого журнала вы сможете периодически проводить инвентаризацию и своевременно уничтожить бумаги, потерявшие для вас (но не для ваших конкурентов) всякий интерес.
"Закодируй" поголовно
Для предотвращения несанкционированного вторжения в компьютерные базы данных каждый из сотрудников фирмы должен иметь личный код, позволяющий пользоваться лишь той информацией, которая имеет отношение к его служебным обязанностям. Наличие подобных кодов - достаточно надежная защита от "охотников" за вашими секретами. Не пренебрегайте ею.
*Процессы*
Перекрой "фонтаны"
Установите систему ограничений на использование открытых каналов связи для передачи конфиденциальных сведений. Под открытыми каналами имеются в виду переговоры с реальными и потенциальными партнерами, властями, деловая переписка, предоставление документации компаньонам и контрольным органам, реклама, общение с представителями прессы, государственных органов, общественных организаций.
Трави "бациллу" по всем азимутам
Охраняйте от возможного подслушивания или сканирования свои телефоны, факсы, компьютеры, офисы, автомобили, квартиры. Используйте для этого засекречивающую аппаратуру связи (ЗАС), генераторы помех, приборы для обнаружения "жучков" и сканирующих устройств, применяйте условные кодовые обозначения. Какой бы технически сложной ни казалась вам "круговая оборона" против электронной "заразы", в нынешних условиях как раз сложности в конечном итоге может и не хватить. Поэтому советуем полностью положиться на советы преданных вам специалистов.
*Изделия*
Учти...
Организуйте надежный учет всех товаров, промышленных и экспериментальных образцов, сведения о которых не должны стать достоянием ваших конкурентов.
...И сохрани
Охрана вышеперечисленных изделий необходима на всех этапах их "движения" внутри фирмы (приобретение или изготовление, испытания либо проверка качества, транспортировка, хранение, эксплуатация, ремонт и т.п.).
*Выводы*
Таким образом, чтобы оградить себя от утечки конфиденциальной информации, следует:
- контролировать доступ сотрудников фирмы к закрытой документации и к базам данных;
- периодически просматривать данные и определять степень их секретности, помня, что любая информация быстро "стареет";
- не злоупотреблять наймом временных сотрудников, если они по роду своей работы автоматически получают доступ к конфиденциальной информации;
- оборудовать звуконепроницаемые (экранированные) помещения для обсуждения важных вопросов;
- регулярно обследовать такие помещения, проверяя при помощи специальной аппаратуры наличие в них подслушивающих (сканирующих) устройств;
- завести специальные конверты (папки), в которых конфиденциальная информация будет циркулировать внутри фирмы;
- установить места приема посетителей, никогда не оставлять их одних в офисе и других помещениях фирмы;
- не реже одного раза в неделю обследовать все служебные и подсобные помещения фирмы (включая коридоры и туалеты) для выявления подслушивающих и звукозаписывающих устройств;
- упорядочить использование сотрудниками множительной и копировальной техники;
- установить аппарат для уничтожения ненужных документов (включая использованную копировальную бумагу от пишущих машинок);
- неукоснительно придерживаться правила: секретные документы уничтожаются лично сотрудником, отвечающим за безопасность фирмы;
- использовать для ведения служебных записей только специальные тетради и блокноты, предварительно пронумеровав их;
- в конце рабочего дня прятать эти тетради и блокноты в сейф или, на худой конец, - в ящик стола, снабженный надежным замком;
- установить персональную ответственность сотрудников за сохранность конфиденциальной информации с четкой градацией мер дисциплинарного и материального воздействия за ее утечку.
Каждый сотрудник независимо от своего служебного положения или степени родства с руководителем фирмы должен владеть только той информацией, которая ему необходима для работы.
Защищая собственную информацию, не забывайте накапливать сведения о своих конкурентах. Досье на каждого из них может включать следующие разделы:
- организация и финансы;
- коммерческие возможности;
- планы и цели;
- сбыт;
- сильные и слабые стороны.
Помните: ситуацией владеет тот, кто владеет информацией.
Предостережение:
Следуя моим советам, действуйте расчетливо. Главное - не переусердствовать. Ведь самое неприятное воспоминание, остающееся от исполненной фанатизма молитвы, - это расшибленный лоб. Помня об этом, старайтесь действовать так, чтобы меры по защите информации не шли вразрез с рекламной политикой, не мешали коммерческой деятельности вашей фирмы.
4. ТЕХНИКА РЕШАЕТ НЕ ВСЕ, НО МНОГОЕ
Любая фирма, любое предприятие имеет разнообразные технические средства, предназначенные для приема, передачи, обработки и хранения информации. Физические процессы, происходящие в таких устройствах при их функционировании, создают в окружающем пространстве побочные излучения, которые можно обнаруживать (на довольно значительных расстояниях (до нескольких сотен метров) и, следовательно, перехватывать.
Физические явления, лежащие в основе излучений, имеют различный характер, тем не менее, утечка информации за счет побочных излучений происходит по своего рода "системе связи", состоящей из передатчика (источника излучений), среды, в которой эти излучения распространяются, и приемника. Такую "систему связи" принято называть техническим каналом утечки информации.
Технические каналы утечки информации делятся на:
- радиоканалы (электромагнитные излучения радиодиапазона);
- электрические (напряжения и токи в различных токопроводящих коммуникациях);
- акустические (распространение звуковых колебаний в любом звукопроводящем материале);
- оптические (электромагнитные излучения в видимой, инфракрасной и ультрафиолетовой частях спектра).
Источниками излучений в технических каналах являются разнообразные технические средства, особенно те, в которых циркулирует конфиденциальная информация. К их числу относятся:
- сети электропитания и линии заземления;
- автоматические сети телефонной связи;
- системы факсимильной, телекодовой и телеграфной связи;
- средства громкоговорящей связи;
- средства звуко- и видеозаписи;
- системы звукоусиления речи;
- электронно-вычислительная техника;
- электронные средства оргтехники.
Кроме того, источником излучений в технических каналах утечки информации может быть голос человека. Средой распространения акустических излучений в этом случае является воздух, а при закрытых окнах и дверях - воздух и различные звукопроводящие коммуникации. Если при этом для перехвата используются специальные микрофоны, то образуется акустический канал утечки информации.
Важно отметить, что технические средства не только сами излучают в пространство сигналы, содержащие обрабатываемую ими информацию, но и улавливают за счет микрофонов либо антенных свойств другие излучения (акустические, электромагнитные), существующие в непосредственной близости от них. Уловив, они преобразовывают принятые излучения в электрические сигналы и бесконтрольно передают их по своим линиям связи на значительные расстояния. Это еще больше повышает опасность утечки информации. К числу технических устройств, способных образовывать электрические каналы утечки относятся телефоны (особенно кнопочные), датчики охранной и пожарной сигнализации, их линии, а также сеть электропроводки.
Для создания системы защиты объекта от утечки информации по техническим каналам необходимо осуществить ряд мероприятий. Прежде всего, надо проанализировать специфические особенности расположения зданий, помещений в зданиях, территорию вокруг них и подведенные коммуникации. Затем необходимо выделить те помещения, внутри которых циркулирует конфиденциальная информация и учесть используемые в них технические средства. Далее следует осуществить такие технические мероприятия: