- Захист від прослуховування переговорів

  1. Розробка рекомендацій щодо захисту акустичної інформації при проведенні нарад.

контактні (вібраційні), що перетворюють в електричні сигнали коливання, що виникають під дією звуку або механічного впливу в різноманітних жорстких конструкціях.

контактні (вібраційні), що перетворюють в електричні сигнали коливання, що виникають під дією звуку або механічного впливу в різноманітних жорстких конструкціях

Фото. Цифровий диктофон Edic-mini Tiny B22
- Розміри: 31х25х6 мм.
- Вага: 13 р
- Час запису: до 600 ч
- Час роботи від батареї: до 24 год

У кімнаті для нарад установка мікрофонних закладок є досить складним завданням, оскільки в кімнаті немає великих предметів інтер'єру, за допомогою яких можна було б закамуфлювати подібні пристрої. Крім цього, установка даних пристроїв вимагає певного часу і відсутності сторонніх осіб в кімнаті.

Радіозакладки більш прості в установці і, як правило, займають менше місця, ніж мікрофонні. Установка радиозакладок можлива навіть в присутності в приміщенні сторонніх осіб. Радіозакладки в кімнаті можна розмістити в ящику стола, в ніжки стільця, в щілинах підвісної стелі, в кутку кімнати під килимом, у квітковому горщику.

На ряду з вищесказаним, існує досить простий і надійний спосіб - підслуховування за допомогою побутового або спеціального диктофона.

В цьому випадку, зловмисник, який є учасником наради, приносить з собою диктофон і включає його під час наради. Найпростішим рішенням проблеми в даній ситуації є особистий огляд речей і обшук кожного учасника наради. Однак це не можливо за естетичними і дипломатичних причин. Тому доцільно використання технічних засобів, здатних дистанційно виявляти працюючі засоби акустозапісі (диктофон також є джерелом небезпечних сигналів).

Можливий варіант дистанційного встановлення радіозакладки зловмисником під час наради.

Лазерне підслуховування є порівняно новою технологією підслуховування. Лазерний мікрофон дозволяє здійснювати дистанційне прослуховування приміщень за коливаннями шибки. Дані коливання модулюють промінь лазера, що відбивається від поверхні скла і потрапляє на фотоприймач для відповідного перетворення і декодування за допомогою електронних пристроїв. Перші їх зразки були прийняті на озброєння американськими спецслужбами ще в 60-і роки. Промінь лазера, відбите від скла приміщення, в якому ведуться переговори, виявляється промодулірованним звуковою частотою. Прийнятий фотоприймачем відбитий промінь детектується, звук посилюється і записується. Приймач і передавач виконані роздільно, є блок компенсації перешкод. Вся апаратура розміщена в кейсі і має автономне живлення, може бути поміщена в будинку, що стоїть навпроти вікон кімнати. Детальніше >>

Акустичні сигнали розмовляють в залі людей і відтворення аудіозаписів можуть передаватися за межі приміщення по трубах опалення і конструкцій приміщення та будівлі. Добування інформації здійснюється за допомогою стетоскопов.

Перехоплення небезпечних сигналів є широко поширеним способом підслуховування. Як і в будь-якому іншому робочому приміщенні в кімнаті достатню кількість апаратури та приладів, які можуть бути джерелами небезпечних сигналів.

Серед радіоелектронних засобів і систем, які є потенційними джерелами небезпечних сигналів, в даній кімнаті для нарад є:

  • система звукоізоляції кімнат і приміщень для нарад;
  • засоби аудіозапису;
  • технічні засоби охорони і пожежної сигналізації;
  • засоби електроживлення.

Перехоплення небезпечних сигналів здійснюється за допомогою приймачів небезпечних сигналів. Також можуть використовуватися побутові та спеціальні приймачі радіо - і електричних сигналів, селективні вольтметри, скануючі приймачі, селективні НЧ - підсилювачі.

Підслуховування мовної інформації при відкритих вікнах або кватирках можливо за допомогою вузько мікрофонів. Випускається кілька модифікацій вузько мікрофонів, що сприймають і підсилюють звуки, що йдуть тільки з одного напрямку, і ослабляють всі інші звуки.

Для закритої записи в самому приміщенні для нарад можуть використовуватися мініатюрні автоматичні магнітофони, що відрізняються від широко використовуваних малогабаритних магнітофонів меншою швидкістю механізму протягування стрічки і можливістю автоматично включатися при появі звукових сигналів.

Існують різні способи несанкціонованого отримання інформації через акустичний канал. Тому акустичні та вібраційні канали, які можуть утворитися при проведенні наради, вимагають ретельного вивчення, з метою розробки ефективних заходів щодо їх блокування.

Розробка рекомендацій щодо захисту акустичної інформації при проведенні нарад.

Організаційні заходи при проведенні нарад

Нарада за участю представників сторонніх організацій має проводитися з дозволу директора, який, в свою чергу, призначає відповідального за проведення наради.

Відповідальна особа, спільно з представниками служби безпеки і відповідними технічними фахівцями проводить необхідні організаційні та технічні заходи, спрямовані на забезпечення збереження секретності обговорюваних питань.

Черговість розгляду питань, винесених на нараду, повинна виключати участь осіб, які не мають відношення до питань, що розглядаються. Відповідальна особа повинна скласти проект програми наради і список учасників, в якому вказується прізвище, ім'я по батькові, місце роботи, посаду і питання, в обговоренні яких він може брати участь.

Учасники пропускаються на нараду за списками при пред'явленні документів, що засвідчують особу.

Заходи при захисті інформації при проведенні нарад за участю представників сторонніх організацій спрямовані на підготовку відповідного приміщення і запобігання витоку інформації з нього, з урахуванням особливостей проведеного наради.

Доцільно і обгрунтовано застосування наступних організаційних заходів:

    1. перед проведенням наради необхідно проводити візуальний огляд приміщення на предмет виявлення закладних пристроїв. Огляд повинен проводитися систематизовано і ретельно, звертаючи увагу на будь-яку дрібницю, на перший погляд незначну: наявність сторонніх предметів, побутової апаратури або предметів інтер'єру. Огляд по можливості, повинен проводитися співробітником служби безпеки і людиною, добре знайомим зі звичайною обстановкою залу, наприклад, співробітником охорони.
    2. безпосередньо перед проведенням наради охорона повинна оглядати прилеглі до кімнати для нарад приміщення, на предмет видалення з них співробітників або сторонніх осіб, які можуть вести підслуховування безпосередньо через систему вентиляційних комунікацій або через стіну за допомогою спеціальної апаратури; закривати ці приміщення на час проведення наради і вести контроль за доступом в них.
    3. кількість осіб, що беруть участь в конфіденційних переговорах має бути обмежена до мінімуму;
    4. вхід сторонніх осіб під час проведення наради повинен бути заборонений;
    5. повинна бути чітко розроблена охорона виділеного приміщення під час наради, а також спостереження за обстановкою на поверсі. Під час проведення закритої наради необхідно не допускати близько до дверей кімнати нікого зі сторонніх осіб або співробітників організації. Стоячи під дверима, або поблизу від неї, зловмисник може підслухати те, про що говориться в кімнаті. Особливо це ймовірно в ті моменти, коли хтось входить або виходить із залу, так як на той час, поки двері залишаються відкритими, розбірливість мови різко підвищується. Крім цього, виходячи або входячи, людина може не зовсім щільно закрити за собою двері, що також підвищить розбірливість мови. Для реалізації цього заходу необхідно, щоб протягом всього часу, яке триває нарада, під дверима кімнати чергував охоронець, який здійснює контроль за дверима і коридором біля входу в кімнату, а також стежити за тим, щоб ніхто зі сторонніх не проник всередину.
    Для більшої надійності, біля дверей залу повинен чергувати охоронець з постійного штату організації, так як подібне чергування створює можливість підслуховування безпосередньо охоронцем.
    6. по можливості проведення нарад переносити на неробочий час;
    7. будь-які роботи в кімнаті, що проводяться поза часом проведення конфіденційних нарад, наприклад: прибирання, ремонт побутової техніки, дрібний косметичний ремонт, повинен проводитися в обов'язковій присутності співробітника служби безпеки. Наявність цих співробітників допоможе убезпечити приміщення від установки підслуховуючих пристроїв співробітниками організації або ж сторонніми особами (електромантер, робочі, прибиральниця і так далі).
    8. після проведення наради кімната повинна ретельно оглядатися, закриватися і опечатуватися;
    9. між нарадами кімната повинна бути закрита і опечатана відповідальною особою. Ключі від кімнати повинні бути передані черговій зміні охорони під розписку і зберігатися в кімнаті охорони, доступ до них повинен бути регламентований керівництвом.

Перераховані заходи організаційного захисту інформації в кімнаті для нарад вважаються вельми дієвими і не несуть серйозних матеріальних витрат або проблем з персоналом і можуть застосовуватися як окремо, так і спільно, що дозволить значно підвищити ступінь захисту інформації розглянутого об'єкта.

Технічні заходи щодо захисту акустичної інформації в кімнаті для нарад.

Для здійснення повної захищеності акустичної інформації при проведенні наради в розглянутій організації, необхідне застосування в комплексі наступних запропонованих рекомендацій.

У запропонованій для розгляду кімнаті для проведення нарад можна виділити наступні канали витоку акустичної інформації з приміщення:

    1. вікно;
    2. стіни;
    3. підлогу, стелю;
    4. двері;
    5. батарея центрального опалення.

Акустична захист приміщення для нарад є особливо важливою, так як при проведенні наради акустична інформація відноситься до найбільш конфіденційною.

Для захисту мовної інформації застосовується комплекс активних і пасивних засобів:

    1. енергетичне приховування шляхом:
  • звукоізоляції акустичного сигналу;
  • звукопоглинання акустичної хвилі;
  • глушіння акустичних сигналів;
  • зашумлення приміщення або твердого середовища поширення іншими широкосмуговими звуками, які забезпечують маскування акустичних сигналів.
    2. виявлення, локалізація і вилучення заставних пристроїв.

Пасивні способи захисту

До пасивних методів відноситься звукоізоляція і екранування.

В умовах наради недоречно зменшення гучності мови, тому для захисту такої інформації слід застосовувати звукоізоляцію, звукопоглинання і глушіння звуку.

Звукоізоляція локалізує джерела акустичних сигналів в замкнутому просторі, в даному випадку в кімнаті для нарад. Основна вимога до звукоізоляції: за межами кімнати співвідношення сигналів / перешкода не повинно перевищувати максимально допустимі значення, що виключають добування інформації зловмисниками.

Стосовно до даного об'єкту, необхідна звукоізоляція віконних прорізів дверей, а також використання звукоізолюючих покриттів.

Найбільш слабкими елементами приміщення є вікна і двері. Двері мають суттєво меншими порівняно з іншими огороджувальними конструкціями поверхневими плотностями полотен і важко ущільнюються зазорами і щілинами. Стандартні двері не задовольняють вимогам щодо захисту інформації в приміщеннях від прослуховування, тому слід застосовувати двері з підвищеною звукоізоляцією, шляхом застосування додаткових ущільнюючих прокладок по периметру притвору дверей. Застосування ущільнюючих прокладок підвищує звукоізоляцію дверей на 5-10 дБ. Однак в результаті експлуатації двері, гумові прокладки зношуються, стираються, тверднуть. Ці чинники ведуть до порушення звукоізоляції.

Отже, для захисту інформації в даному об'єкті, доцільно застосовувати спеціально розроблені звукоізолюючі двері, або подвійні двері з тамбуром. При цьому, доцільно застосувати обтяжені полотна дверей, оббити їх матеріалами з шарами вати або повсті, використовувати додаткові ущільнюючі прокладки, герметірующіе валики і так далі. При організації тамбурів дверей, звукоізоляцію підвищить ущільнення щілин над підлогою при відсутності порогів, а також облицювання внутрішніх поверхонь тамбура звукопоглинальними покриттями.

Рис. звукоізоляція двері

Вікна, що займають за умовами освітленості досить великі площі огороджувальних конструкцій приміщень, також як і двері, є елементом середовища поширення потенційних каналів витоку інформації.

З наведених даних випливає, що звукоізоляція одинарного скління порівнянна зі звукоізоляцією одинарних дверей і недостатня для надійного захисту інформації в приміщенні. Таким чином, для підвищення звукоізоляції раціонально використання вікон з заскленням в роздільних палітурках з шириною повітряного проміжку більше 200 мм або з потрійним комбінованим склінням.
Касетний підвісна стеля

Касетний підвісна стеля

Крім вікон і дверей, витік акустичної інформації в розглянутому приміщенні можлива по обігрівальних батарей і вентиляції. На вентиляційні отвори необхідно встановити екрани, таким чином, щоб екран виготовлений, наприклад, з алюмінію і оббитий всередині пінопластом, був розміром на кілька сантиметрів більше вентиляційного отвору і був встановлений на відстані 10 см від отвору.

Для запобігання витоку інформації по опалювальним системам необхідно використання екранування батарей. Екрани виготовляються в основному з алюмінію і покриваються зверху шаром пінопласту або якого-небудь іншого ізолюючого матеріалу.

Звукоізоляцію в приміщенні можна підвищити застосувавши звукопоглинальні матеріали.

Так як для досягнення найбільшої ефективності зниження рівня небезпечного сигналу площа акустичної обробки приміщень повинна становити не менше 60%, то для захисту приміщення найкраще застосувати для оздоблення стін і стелі панелі з пінопласту (з зазором 3 мм).

Для більш надійного захисту інформації рекомендується установка підвісної стелі (з обробкою панелями з пінопласту).

Касетний звукопоглащающіе стелю

Крім пасивних методів, розглянутих вище, доцільно застосування і активних методів, наприклад, спеціальні генератори шуму.

Одним з поширених генератором шуму є пристрій «Поріг-2М» НІІСТУ МВС Росії, призначений для захисту службових приміщень від підслуховування за допомогою радіотехнічних, лазерних, акустичних та інших засобів. Дозволяє захищати від витоку інформації через стіни, вікна, труби опалення і водопостачання, вентиляційні колодязі і т. П.

Пристрій працює в режимі «чергового прийому», тобто включається тільки в разі, якщо в захищеному приміщенні починається розмова.

Пристрій працює в режимі «чергового прийому», тобто включається тільки в разі, якщо в захищеному приміщенні починається розмова

Фото Комплекс віброакустичного захисту «Барон»

Іншим, аналогічним за призначенням пристроєм, є виріб «Кабінет» СНВО «Елерон», призначене для запобігання прослуховування мовної інформації за межами приміщення, яке захищається. Принцип дії заснований на створенні маскує вібраційного шуму в конструкціях і акустичного шуму в об'ємі приміщення і поза ним.

В цілому, як показує практика, застосування описаних генераторів шуму не порушує комфортності при роботі в захищеному з їх допомогою приміщенні. Однак, з точки зору повної комфортності роботи людини в приміщенні, на думку фахівців, є комплекс віброакустичного захисту «Барон», в якому реалізовані можливості по оптимальному налаштуванні помехового сигналу. Наявна в комплексі система настройки спектра перешкоди (еквалайзер) дозволяє забезпечити необхідне перевищення рівня перешкоди над рівнем мовного сигналу при мінімальному впливі на людей, тобто створити оптимальну перешкоду. Використання саме цього генератора рекомендується для даної кімнати для нарад.

Технічні заходи щодо захисту інформації включають в себе три основних напрямки:

  • виявлення, локалізація і вилучення заставних пристроїв;
  • придушення небезпечних сигналів з мовної інформації;
  • підвищення звукоізоляції приміщення.

Для запобігання підслуховування за допомогою закладних пристроїв перед обговоренням комплексних робіт необхідно проведення поглибленої «чистки» приміщення. Вона повинна проводиться фахівцями служби безпеки організації. Запрошення співробітників спеціалізованих організацій, для проведення подібних заходів небажано.

Після проведення «чистки» приміщення має опечатуватися і допуск в нього повинен бути дозволений лише в супроводі співробітника служби безпеки.

Після проведення «чистки» приміщення має опечатуватися і допуск в нього повинен бути дозволений лише в супроводі співробітника служби безпеки

Фото. Генератор звукової мовоподібної перешкоди «Шаман»

Для забезпечення захисту від закладних пристроїв в кімнаті для проведення нарад необхідно:

  • не тільки перевіряти приміщення в неробочий час на предмет залишених у ньому радіозакладок, але також вести оперативну перевірку обстановки під час проведення конфіденційної наради на предмет виявлення радіозаставних пристроїв, що знаходяться на тілі людини і в предметах одягу або щойно встановлених;
  • необхідно не тільки виявлення наявності закладки, але і встановлення якомога точніше її місцезнаходження, з метою подальшого її вилучення;
  • в разі виявлення закладки під час проведення наради, недоцільно негайно припиняти його і починати займатися пошуком зловмисника. Це може створити неділової атмосферу в учасників наради, викликати напруженість підозрілість один до одного, кинути тінь на невинну людину. Це також може насторожити зловмисника і спровокувати його на те, щоб позбутися від закладки. В цьому випадку, необхідно застосування активних заходів захисту - просторового зашумлення кімнати.
  • після закінчення наради необхідно провести безпосереднє обстеження підозрюваного. Саме для цього необхідне застосування апаратури, що дозволяє максимально точно визначити місцезнаходження закладки та її потенційного власника.

Захист від радіозакладок можлива шляхом безпосереднього вилучення закладки або створення активних радіоелектронних перешкод в діапазоні частот закладки.

Фото. Переносний генератор радіошуму «Бриз»

Вилучення закладки не складає труднощів поза часом проведення нарад. В іншому ж випадку, доцільно використання методу створення активних радіоелектронних перешкод.

Для виявлення працюючого диктофона, захованого на тілі одного з учасників наради, найбільш ефективно офісний пристрій PRD 018, який комплектується вісімнадцятьма датчиками, які розміщуються під стільницею стола в кімнаті. Цей пристрій локалізує місцезнаходження диктофона, а відповідно і вказує його власника.

Зловмисник може отримати конфіденційну інформацію через вікна. Для уникнення витоку акустичної інформації за допомогою лазерного пристрою знімання інформації з скла, за допомогою закладних пристроїв, а також з використанням спрямованих мікрофонів, рекомендується покрити вікна металізованою плівкою.

Застосування всього комплексу перерахованих організаційних і технічних заходів щодо захисту, забезпечить належний рівень захисту акустичної інформації, що циркулює в кімнаті для проведення наради.

Джерело - security.meganet.md
Взято з http://www.os-info.ru