60
нарушения конфиденциальности (разглашения, утечки) сведений,
включающих служебные или коммерческие тайны, а также персональных
данных;
нарушения функционирования компонентов информационной системы,
блокировка данных, не соблюдение технологического процесса, срывы по
своевременному решению задач;
нарушения целостности (искажения, подмены, уничтожения)
информационных, программных и других ресурсов, а также
фальсификации (подделки) документов.
Наиболее распространены следующие аппаратные средства защиты
данных:
специализированные регистры с целью хранения реквизитов защиты:
пароля, идентифицирующего кода, грифа или уровня секретности;
устройств по измерению индивидуальных характеристик человека
(голоса, отпечатков) для его дальнейшей идентификации;
схем по прерыванию передачи данных в линии связи с целью
периодической проверки адреса выдачи информации;
устройств для шифрования данных (криптографические методы).
Первоначально криптография применяла методы шифрования данных -
обратимого преобразования открытого (исходного) текста на основании
секретного алгоритма и/или ключа в шифрованный текст (шифротекст).
В целях защиты периметров информационных систем создаются[6]:
система охранной и пожарной сигнализации;
система цифрового видео наблюдения;
система контроля и управления доступом (СКУД).
Защита данных от утечки по техническим каналам — это комплекс
организационных, организационно-технических и технических мероприятий,
предотвращающих или уменьшающих бесконтрольный выход
конфиденциальных данных за пределы контролируемой зоны[8].
В основу утечек ложится неконтролируемый перенос конфиденциальных
данных посредством акустического, светового, электромагнитного,
радиационного и другого поля и материального объекта.