Директор-Инфо №28'2002
Директор-Инфо №28'2002
Поиск в архиве изданий
Разделы
О нас
Свежий номер
Наша аудитория
Реклама в журнале
Архив
Предложить тему
Рубрикатор




.





 

Создание защищенной комнаты переговоров

Игорь Нежданов

Сейчас многие методы овладения секретной информацией вполне доступны из-за низкой стоимости и простоты использования специальной аппаратуры. Поэтому угроза столкнуться с утечкой конфиденциальных сведений стала реальной. Опишем наиболее распространенные способы доступа к секретам фирмы, а также расскажем, как защитить предприятие от несанкционированного вторжения.

Утечка по виброакустическому каналу

Непосредственное подслушивание. Самый простой и древний способ съема информации. Непосредственное подслушивание может осуществляться злоумышленником через открытое окно, перекрытия (стены, потолки, полы), через вентиляцию, неплотно закрытую дверь, через стекло. Надо только иметь уши.

Направленные микрофоны. Направленный микрофон позволяет уловить слабый звук и зафиксировать аудиоинформацию на значительном расстоянии. Но не надо думать, что оно исчисляется сотнями метров. В городских условиях это — 50–75 м, за городом — 150–200 м. Некоторые модели значительно усиливают слабый сигнал с определенного направления — микрофоны с параболическим отражателем. Другие — резонансные — выделяют необходимый сигнал из общей какофонии. Третьи — щелевые — используют эффект пространственного распространения волн.

Эффект распространения структурных волн. Звуковые колебания распространяются не только в воздухе, но и в любом другом веществе, в т.ч. и в твердых материалах. Остается лишь преобразовать эти колебания с помощью разного рода стетоскопов. В зависимости от вида канала передачи информации, от самого вибродатчика стетоскопы подразделяются на:

  • проводные (проводной канал передачи);
  • радио (канал передачи по радио);
  • инфракрасные (инфракрасный канал передачи).

Такое прослушивание возможно через стены толщиной до 1,2 м.

Использование диктофонов. Их просто оставляют в нужном месте, а после завершения переговоров изымают.

Утечка по электромагнитному каналу

Передача информации по радиоканалу — всевозможного вида «жучки», позволяющие быстро взять под контроль интересующую зону. Это могут быть как достаточно простые приборы (например миниатюрный передатчик), так и весьма сложные, имеющие в своем составе устройства дистанционного включения, накопления информации, передачи сведений в сжатом виде и короткими сериями, системы шифрования и т.д. «Жучки» приспосабливают для ношения на теле и в одежде человека, маскируют под предметы обихода. Время работы этих приборов от 30 мин. до 25 лет с дистанцией передачи от 15 м до 10 км.

Передача информации по проводным коммуникациям. Для передачи собранной информации в ВЧ или НЧ режимах используют существующие проводные коммуникации (220В; ТЛФ; ОПС…). Некое устройство собирает акустическую информацию, преобразовывает ее и передает по уже имеющимся проводным коммуникациям.

ВЧ навязывание. Наиболее экзотический способ, поскольку требует очень качественной аппаратуры и соответствующего специалиста. Но при всей своей сложности он имеет одно неоспоримое преимущество — не надо предварительно входить в то помещение, которым интересуешься, и что-то там размещать. Следует только подключить к телефонной линии генератор частоты, а затем принять «отраженный» от телефонного аппарата промоделированный ведущимся в комнате разговором сигнал.

Съем информации с помощью лазерной техники

Не дешевый и не простой способ. Прослушивание проводится лазерным микрофоном, который позволяет на расстоянии до 300м считывать вибрацию оконных стекол и преобразовывать ее в слышимую речь. Для работы такого микрофона необходимо «метить» стекло, т.е. наносить на него пятна специальной краски, отражающей лазерный луч в месте излучения, где он принимается фотоприемным устройством. Существуют лазерные микрофоны, не нуждающиеся в «метке», но они весьма дороги.

Из этого списка наиболее часто (по данным МВД) используют два способа съема информации.

  • Подслушивание телефонных переговоров (разные варианты подключения). Этот способ негласного получения информации наиболее распространен, поскольку требует минимальных финансовых и временных затрат, а ценность добываемой информации огромна — большинство доверяется телефону как лучшему другу. К линии подключаются в непосредственной близости от объекта наблюдения (порой чуть ли не около контролируемого телефона), реже— в кабельных шкафах, иногда — прямо на АТС. В среднем цена такой услуги составляет около 100 долл. за сутки контроля.
  • Радиозакладки. Используются чуть реже (видимо, из-за большей в сравнении с прослушиванием телефона стоимости). Но тем не менее правильно расположенное устройство, пусть его и придется оставить, может принести своему владельцу огромную выгоду. Приблизительная цена радиозакладки — 100–300долл.

Понятно, что для того чтобы завладеть необходимой информацией, злоумышленник должен совершить определенные действия: подключиться к телефонной линии, подбросить радиозакладку или диктофон, установить аппаратуру «беззаходового» съема информации… В результате обязательно остаются следы. По ним либо по косвенным признакам можно выявить подготовку к съему информации или сам факт съема. Нарушение лакокрасочного покрытия вещи, непонятно откуда взявшийся строительный мусор, изменение конструкции предмета, свежие царапины, отсутствие пыли в некоторых местах — все это указывает на то, что с предметом «поработали» и, возможно, что-то установили.

Съем информации осуществляется в основном в двух случаях: при подготовке к каким-либо серьезным действиям и для наблюдения за объектом. Поэтому даже косвенные признаки съема информации должны насторожить— это сигнал, требующий немедленного противодействия. Если обнаружено некое устройство, необходимо с помощью экспертов установить его технические характеристики. Это позволит, пусть и приблизительно, определить, на каком удалении находился злоумышленник, как долго он получал информацию (следовательно, какие конкретные сведения могли к нему поступить), какова заинтересованность заказчика (по примерной стоимости устройства). Возможно, на приборе даже остались отпечатки пальцев (маловероятно, конечно, но все-таки). Если грамотно извлечь закладное устройство, то впоследствии его можно использовать в качестве доказательства или же начать оперативную игру с противной стороной (дезинформация).

Защита

Все технические средства съема информации имеют одну общую деталь — устройство преобразования звуковых (механических) колебаний в электромагнитные. Именно оно и является наиболее уязвимым, наиболее просто выявляемым. Воздействуя на него, легко нарушить работу всей системы.

Но не надо обольщаться столь простым решением проблемы, ведь средства атаки, как и средства защиты, совершенствуются. Поэтому нельзя постоянно использовать один и тот же алгоритм, одно и то же устройство, один и тот же способ защиты. Необходимо контролировать ситуацию на этом достаточно специфичном рынке и знать, что нового из средств защиты и нападения появилось в свободном (относительно) доступе.

Инженерные средства

Они усиливают звукоизоляцию выделенного защищенного помещения. Добиться повышенной звукоизоляции можно, закрыв все поверхности звукопоглощающим материалом (поролон, пенопласт и т.п.). Естественно, что от толщины этого слоя будет зависеть степень поглощения звуковых колебаний.

Сложности в данном плане представляют окна, вентиляция, кабельные каналы и двери. Идеальный вариант — если окон нет вообще. Но по разным причинам бизнесмены не могут этого допустить. Поэтому на проблеме окон следует остановиться отдельно. Для усиления звукоизоляции необходимо поставить не два, а три стекла, между стеклом и рамой по периметру нужно проложить тонкую резину либо поролон. Причем среднее стекло должно быть установлено не параллельно двум другим, а под небольшим углом. Имеющиеся и возможные щели следует перекрыть звукопоглощающим уплотнителем.

Дополнительного внимания требуют вентиляция и разнообразные полости в стенах и перекрытиях. Лучше всего заполнить их строительной пеной. Но, увы, для вентиляции такой способ не подходит. Поэтому необходимо в подконтрольной зоне выбрать (или создать искусственно) прямой участок воздуховода (протяженностью не менее 3 м) и изнутри на всем протяжении покрыть его поверхность звукопоглощающим материалом. Либо сделать «звуковой лабиринт».

Усилить звукоизоляцию двери гораздо сложнее. Для начала следует поставить дополнительную дверь (организовать тамбур). Двери лучше использовать полые, а свободное пространство заполнить звукопоглощающим материалом. Также необходимо обеспечить плотное закрытие дверей, например, установив на косяк все тот же уплотнитель. Щель в доли миллиметра снижает звукоизоляцию на порядок. Еще один способ — оборудовать «комнату в комнате», т.е. создать помещение (пол, стены, потолок, дверь) внутри уже существующего с зазором между перекрытиями первого и второго не менее полуметра. Перекрытия внутренней и внешней комнат снаружи и изнутри необходимо покрыть звукопоглощающим материалом. В пространстве между перекрытиями следует установить излучатели шумогенератора. Мебель и аппаратуру внутри как первого, так и второго варианта помещений нужно сократить до минимума. Лучше, если все, что возможно, будет выполнено из прозрачных материалов — легче контролировать отсутствие шпионской техники.

Технические средства

Помимо инженерных средств защиты для исключения утечки сведений необходимо установить аппаратуру, блокирующую возможность выхода информации за пределы помещения. И в первую очередь акустические и виброшумогенераторы, которые будут излучать колебания во все без исключения перекрытия, в межстекольное пространство окон, в междверное пространство тамбура и во все каналы и полости, а также в трубопроводы (отопление, канализация, водоснабжение…). Если проводные коммуникации невозможно удалить, надо установить шумогенераторы в проводные системы (220, ТЛФ, ОПС…). Общая стоимость комплекса аппаратуры— от 1500 долл., в зависимости от производителя и размеров помещения. Наличие такой аппаратуры вовсе не обязывает вас использовать ее постоянно. Если обсуждаемая информация не представляет ценности, то тогда и незачем ее защищать.

Интересный способ блокирования аппаратуры для съема информации предлагает сейчас рынок — это так называемые устройства активного подавления. Их эффективность очень высока, но, несмотря на сертификацию, специалисты не рекомендуют использовать их постоянно. Существуют также и мобильные варианты этой техники — в виде кейса.

Режимные средства

Однако использование всех вышеперечисленных средств может оказаться бесполезным, если комната переговоров не будет защищена от физического проникновения, в том числе и своих сотрудников. Нельзя допустить, чтобы это помещение превратилось в «проходной двор». Доступ в него должен быть ограничен. Кроме того, после каждого использования и перед каждым значимым мероприятием должна проводиться быстрая «зачистка».

Неплохой способ контроля — установить внутри помещения скрытую камеру с круглосуточной записью. Это даст возможность фиксировать все действия персонала, а при необходимости восстановить события.

Сейчас на рынке довольно много компаний, предлагающих свои услуги в области обеспечения технической безопасности. Из узкоспециализированных наиболее известны «НОВО», «НЕЛК», «НПО Защита информации», «ЭЛЕРОН».

Безусловно, полный комплекс технической безопасности помещения стоит дорого. Поэтому, прежде чем принимать решение о его создании, стоит задуматься над тем, «а надо ли это». Если действительно есть что скрывать, стоимость информации значительна и реально выделить средства на защиту конфиденциальных сведений, вот тогда и можно говорить о полноценном комплексе.

Если же важность информации велика, а возможности создать полноценную комнату переговоров нет, то следует ограничиться только некоторыми мероприятиями. Например, целесообразно до и после проведения серьезного разговора проверять помещение на наличие занесенной техники с помощью индикатора поля (от 100долл.) и сканера сети (от 450 долл.). Эта аппаратура позволяет обнаружить наиболее простые средства негласного съема информации.

Неплохие результаты дает и зашумление помещения, в котором идут переговоры. Зашумление рекомендуется производить специализированной аппаратурой (от 500 долл.), но можно воспользоваться и просто заранее подготовленной записью шума. Создается она следующим образом: на удобный для вас носитель производится одновременная запись с нескольких источников звука. Источники могут быть следующие: прочитанная (желательно вами) статья на финансовую тему из любого журнала (газеты, книги), сходная по тематике статья, прочитанная человеком с чуть более высоким голосом и человеком с чуть более низким голосом. На переговорах достаточно положить включенный диктофон с совмещенной записью между вами и собеседником, и у злоумышленника возникнут серьезные проблемы с пониманием сути переговоров, не говоря уже о том, что будет довольно сложно просто разобрать слова. В качестве зашумления можно использовать и звуковой фон помещения с большим количеством людей.

Значительные трудности для злоумышленника создаст непредсказуемость действий объекта наблюдения. Если нет времени на подготовку места для подслушивания — трудно снять информацию. Но для организации длительной обороны лучше нанять специалистов.