4.1. Визначення і аналіз загроз на об’єктах інформаційної діяльності підприємства
4.2. Технічний захист інформації на об’єктах інформаційної діяльності державних підприємств України
Об’єктом технічного захисту є інформація, яка становить державну або іншу передбачену законодавством України таємницю, конфіденційна інформація, яка є державною власністю або передана державі у володіння, користування, розпорядження.
Технічний захист інформації здійснюється поетапно: перший етап – визначення і аналіз загроз; другий етап – розроблення системи ЗІ; третій етап – реалізування плану ЗІ; четвертий етап – контроль за функціонуванням та керуванням системою ЗІ.
На першому етапі здійснюється ґрунтовний аналіз об’єктів ТЗІ, ситуаційного плану, умов функціонування підприємства, оцінювання ймовірності прояву загроз та очікуваних збитків від їх реалізування, підготування даних для формування виокремленої моделі загроз.
Джерелами загроз може бути діяльність іноземних розвідок, а також навмисні або ненавмисні дії юридичних і фізичних осіб. Опис загроз і схематичне подання шляхів їх здійснення формують модель загроз.
Загрози можуть здійснюватися:
· технічними каналами побічних електромагнітних випромінювань і наведень (ПЕМВН), акустичні, оптичні, радіо-, радіотехнічні, хімічні та інші канали;
· каналами спеціального впливу шляхом формування полів і сигналів з метою руйнування системи захисту або порушення цілісності інформації;
· НСД шляхом під’єднання до апаратури та ліній зв’язку, маскуванням під зареєстрованого користувача, подоланням заходів захисту для використання інформації або нав’язуванням хибної інформації, застосуванням закладних пристроїв або програм та вкоріненням комп’ютерних вірусів.