информации. На самом деле, в процессе хранения информации и обеспечения
ей условий сохранности участвуют все составляющие организации, в том числе
и стены здания, окна, двери, и даже щеколды на дверях. Ведь не трудно
догадаться, что проникнув через незащищённое окно, злоумышленник может
напрямую похитить, либо повредить данные. И для этого, ему не надо знать
хитрости обходов защиты доступа к северу, не надо подбирать IP адреса,
подменять MAC адреса сетевых карт, маскироваться под регулярного
пользователя, тем более не думать, как перенаправить объем интересующей
информации. Ему достаточно, в этом случае, подключить переносное
устройство хранения данных и скопировать. Или куда проще, отключить
хранилище и унести с собой. В этом случае говорится о физических признаках
защиты информации. Для проведения анализа нужно определить, какие из
ресурсов подходят для объектов защиты. Это может быть:
динамическая информация;
статическая информация;
внутренняя техническая информация.
Динамическая информация обладает коротким временем актуальности,
но по ней можно собрать достаточно много важных данных. Это могут быть
разговоры по телефону, передачи факсимильных сообщений, разговор в
общественных местах.
Статическая информация, это данные, имеющие долгосрочный характер
– документы, приказы, служебные записки, выписки, то есть та информация,
которая изначально формируется на носителе информации и подвержена
хранению.
Внутренняя техническая информация – это информация об устройстве
организации, чертежи, расположения прохождения трасс, карты адресов,
пароли доступа, уровень прав, разрешений, настройки оборудования, программ,
график смены охраны.