Специальные исследования технических средств и систем |
19.06.2008 |
Специальные исследования технических средств — это выявление возможных каналов утечки информации за счет побочных электромагнитных наводок и излучений узлов и блоков исследуемых технических средств. Целью специальных исследований является оценка возможности применения технических средств для обработки информации содержащей сведения составляющие государственную тайну и поиск оптимального варианта «закрытия» выявленных каналов утечки информации. При выполнении СИ и контроля эффективности СЗИ проводится инструментальная оценка возможности утечки защищаемой информации по следующим каналам:
Специальные исследования проводятся с использованием современной измерительной аппаратуры, сертифицированной и поверенной, в соответствии с требованиями нормативных документов ФСТЭК России, в том числе программно — аппаратным комплексом «Легенда» на базе анализатора спектра «Agilent 4405B» с верхней границей диапазона измерений до 13 ГГц. Как правило, специальные исследования проводятся до начала аттестационных испытаний. Если Заказчик не смог заранее провести специальные исследования, то они проводятся в период аттестационных испытаний объекта информатизации. Все работы проводятся в соответствии с нормативно-техническими документами ФСТЭК (Гостехкомиссии) России. По результатам специсследований Заказчику выдаются подробные рекомендации по наиболее оптимальному применению методов и средств защиты. Специальные исследования технических средств проводятся как непосредственно на объекте Заказчика, так в лаборатории ЗАО «Центр защиты информации «Проминформ»». Специальные исследования технических средств могут применяться не только при аттестационных испытаниях объектов информатизации, но и при решении широкого ряда других задач производственной деятельности, связанной с радиоизмерениями. При отсутствии у Заказчика технических средств контроля эффективности защиты информации, отдел технической защиты информации ЗАО «Центр защиты информации «Проминформ»» может осуществлять на договорной основе периодический инструментальный контроль объектов информатизации. |