7
4) в третьем уровне объединяются автоматизированные системы
управления и автоматизированные системы управления процессами.
Таким образом, необходимо обеспечить достаточную защищённость
каждого уровня иерархической системы, предварительно определив все
возможные актуальные угрозы перехвата информации. Для нулевого уровня
актуальным будет съём информации путём использования побочных
электромагнитных наводок и использование акустоэлектрического сигнала.
Первый уровень необходимо защищать от съема информации по
акустическому каналу, съёму информации с окон, от специальных
фотоаппаратов, электросетевых подслушивающих устройств и специальных
средств приёма побочных электромагнитных наводок. Со второго по
четвёртый уровень к вышеперечисленным каналам утечки информации
добавляются съём информации с помощью высокочастотного навязывания, с
телефонной линии связи, закладных устройств и диктофонов, а также
видеосъёмки[2].
Кроме того, при обеспечении защиты необходимо учитывать
возможные ограничения, которые могут быть габаритными, аппаратными,
ограничениями по стоимости или ресурсам. Данные ограничения задаются
владельцем систем исходя из целей создания системы защиты и бюджета,
выделенного на создание данной системы.
Сложность решения многоуровневой защиты также заключается в том,
что множество оптимальных решений, найденных на подуровнях, не
означают, что достигнут оптимум для всей системы в целом. Это происходит
из-за существования межуровневых связей, которые влияют на процесс
нахождения решения, и приводят к тому, что сам процесс решения имеет
лавинообразный характер.
Причин данной ситуации несколько:
• изначальное отсутствие политики безопасности;