его дальнейшей идентификации; схем по прерыванию передачи данных в линии
связи с целью периодической проверки адреса выдачи информации; устройств
для шифрования данных (криптографические методы).
Первоначально криптография применяла методы шифрования данных -
обратимого преобразования открытого (исходного) текста на основании
секретного алгоритма и/или ключа в шифрованный текст (шифротекст). В целях
защиты периметров информационных систем создаются[6]:
система охранной и пожарной сигнализации;
система цифрового видео наблюдения;
система контроля и управления доступом (СКУД).
Защита данных от утечки по техническим каналам — это комплекс
организационных, организационно-технических и технических мероприятий,
предотвращающих или уменьшающих бесконтрольный выход
конфиденциальных данных за пределы контролируемой зоны[8].
В основу утечек ложится неконтролируемый перенос конфиденциальных
данных посредством акустического, светового, электромагнитного,
радиационного и другого поля и материального объекта.
Причина утечки заключается, как правило, с несовершенстве норм по
сохранению данных, а также в нарушении этих норм (в том числе и
несовершенных), отступлении от правил по обращению с соответствующим
документом, техническим средством, образцом продукции и другим материалом,
который содержит конфиденциальные данные. Условия включают в себя
разнообразные факторы и обстоятельства, которые происходят в процессе
научных, производственных, рекламных, издательских, отчетных,
информационных и иных действий предприятий (организаций) и создают
предпосылки для утечки данных. Данными факторами и обстоятельствами
могут, например, быть[11]:
недостаточные знания сотрудниками компании правил защиты
данных и непонимания (или недопонимания) необходимости по их тщательному
соблюдению;
применение неаттестованного технического средства обработки
конфиденциальных данных;