23
Способов утечки информации множество: утечка может происходить в
случае аварии и отказа системы защиты, при намеренном хищении, по
халатности сотрудников могут быть утеряны носители или пароли доступа,
злоумышленник, вошедший в доверие к сотруднику, может получить доступ к
конфиденциальной информации, или, по ошибке, информация может быть
выложена в общий доступ.
Как правило, злоумышленники комбинируют организационные и
технические каналы утечки, используя самые уязвимые места компании.
Методы добычи информации иногда подразделяют на легальные и
нелегальные. К легальным методам можно отнести такие безопасные с правовой
точки зрения вещи как аналитическая работа с открытой информацией. Это
кропотливая работа злоумышленников с рекламными изданиями, материалами
пресс-конференций и выставок, информацией, полученной в ходе официальных
и неофициальных бесед с сотрудниками, информацией, циркулирующей в сети
Интернет. Это позволяет определить круг недостающих сведений, слабые места
в защите компании и подготовиться к нелегальным методам. Поэтому, очень
важно тщательно отбирать информацию, которая получает широкое
распространение – она не должна угрожать раскрытию сведений ограниченного
доступа.
Нелегальные методы доступа к информации всегда противоречат
законодательству. К ним можно отнести: воровство, подделку, шантаж, подкуп,
перехват информации по техническим каналам, инсценирование или
организацию нештатных ситуаций и т.д. Как правило, в основе нелегальных
методов доступа к информации лежит выявление или организация каналов
утечки информации.
Невозможно создать идеальную с точки зрения информационной
безопасности фирму. Слабые места компании зависят от множества факторов:
объема циркулирующей информации, видов и объемов информации,
подлежащей защите, количества и профессионализма персонала, партнерских и
иных контактах фирмы, местоположения офисов и много другого.
Поэтому, в каждой крупной организации должен быть отдел
информационной безопасности, занимающийся вопросами определения