Технічні й програмні засоби добування інформації


Технічні засоби добування інформації. Програмні засоби добування інформації

-це подолання системи захисту, обмеження або заборона доступу до них посадових осіб, дезорганізації роботи технічних засобів, вивід з ладу комунікаційних і комп'ютерних мереж, усього високотехнологічного забезпечення функціонування системи управління.


__________________________________________

Розрізняють три види добування інформації: легальне, напівлегальне та нелегальне:

Легальні засоби одержання цінної інформації, тобто так зване безневинне шпигунство, відрізняються правовою безпекою й не вимагають великих витрат. В основі цих методів лежить аналітична робота фахівців, аналітиків під опублікованими й загальнодоступними матеріалами.

 
Напівлегальні засоби:

  • Бесіди з фахівцями
  • Неправдиві конкурси і наймання
  • Використання фондів і товариств
  • Зманювання провідних спеціалістів
  • Використання наукових зв’язків
  • Гра на почуттях

Нелегальні засоби:

  • злодійство;
  • навмисний обман;
  • хабарництво;
  • використання слабкості або хворобливого стану співробітника;
  • шантаж співробітника;
  • використання екстремальних ситуацій і т. д.
Нелегальні дії виконують або безпосередньо зловмисник, що працює на підприємстві , або працівник фірми, який співробітничає з ним. Таке співробітництво утворює так званий агентурний канал. 
 
                      __________________________________________

До персоналу можуть застосовувати наступні нелегальні способи одержання цінної інформації:

  • Використання співробітника фірми для усвідомленого співробітництва:
  1. ініціативне співробітництво працівника через помсту керівництву підприємства, підкуп, психічну       неврівноваженість, постійну матеріальну скруту і т. д.;
  2. відмінювання або примус до співробітництва шляхом шантажу, погрози, облудних дій, зміна поглядів шляхом переконання, фізичного насильства, використання негативних рис характеру й т. д.;
  • Використання працівника фірми для неусвідомленого співробітництва:
  1. помилкова ініціатива під час прийому на роботу в конкуруючу фірму працівника, що володіє цінною інформацією, вивідування в процесі співбесіди необхідних відомостей і, потім, відмова в прийомі на роботу;
  2. одержання цінної інформації у співробітників підприємства на науково-технічних конференціях,      виставках, в особистих бесідах, використання диспуту між фахівцями;
  3. одержання від співробітника потрібної інформації під час спілкування з ним зловмисника,     особливо, коли співробітник перебуває в стані алкогольного сп’яніння, дії наркотиків, психотропних препаратів, гіпнозу й т. д.

  • Добування інформації за рахунок:
  1. слабкого знання персоналом принципів захисту інформації;
  2. безвідповідального невиконання співробітником цих правил;
  3. помилкових дій персоналу, спровокованих або неспровокованих зловмисником;
  4. використання екстремальних ситуацій у приміщеннях фірми й подій з персоналом.

__________________________________________

Підприємства можуть уживати наступні нелегальні способи одержання цінної інформації:

  • регулярне візуальне спостереження приміщень підприємства, роботи персоналу;
  • прослуховування приміщень підприємства, розмов співробітників у неслужбовій обстановці;
  • помилкові переговори щодо ділового співробітництва й одержання цінної інформації в процесі переговорів;
  • перехоплення інформації, яка циркулює в технічних каналах поширення інформації;
  • аналіз відходів виробництва, огляд сміття й т. д.
__________________________________________

Комментарии

Популярные сообщения из этого блога

Антивірусні засоби захисту

Інформаційна безпека

Загрози безпеці інформації