Комплексный характер угроз нарушения конфиденциальности, целостности и достоверности информации, хранимой в ЦОД, приводит к необходимости ее технической защиты от различного рода угроз.
Исходя из системного представления процесса защиты информации под технической защитой понимается объединение отдельных элементов, механизмов, процессов, явлений, мероприятий, мер и программ защиты информации.
Исходя из этого, техническая системы защиты информации для центра обработки данных должна обеспечивать защиту технических каналов от утечки информации.
К основным задачам ТЗИ относятся:
Предотвращение утечки информации по техническим каналам утечки информации.
Предотвращение НСД к информации.
Формулирование требований к ТЗИ
Формулирование требований к ТЗИ от утечки по оптическому каналу
Визуально – оптический канал может выступать в качестве технического канала утечки информации, возникающий за счет выхода за пределы контролируемой зоны световой энергии, содержащий ту или иную информацию об окружающих объектах.
Процесс защиты информации от утечки по визуально – оптическому каналу представляет собой комплекс мероприятий, исключающих или уменьшающих возможность выхода конфиденциальной информации за пределы контролируемой зоны за счет распространения световой энергии.
Наиболее распространенным носителем информации в оптическом канале, носящем в себе информацию об окружающих объектах, является видимое человеческим глазом излучение. В следствии восприятия и анализа полученных видовых демаскирующих признаков, могут быть сформированы фотометрические и геометрические характеристики объектов.
В данном случае основными видовыми демаскирующими признаками объекта в видимом свете могут выступать:
Фотометрические и геометрические характеристики объекта.
Тени, дым, пыль, следы на грунте и т. п.
Взаимное расположение элементов группового (сложного) объекта.
Расположение защищаемого объекта относительно других известных объектов.
Сама возможность наблюдения объектов определяется за счет величины падающего потока света (освещенности), отраженного от объекта света (отражающие свойства) и контрастом объекта на фоне окружающих его предметов.
Внешние источники света могут быть как естественными, так и искусственными. В дневное время основным и наиболее мощным источником света является Солнце. Источниками излучения в безлунную ночь при безоблачном небе, называемом звездным светом, являются солнечный свет, отраженный от планет и туманностей, свет звезд, а также свечение кислорода и азота в верхних слоях атмосферы на высоте 100–300 км.
В случае рассмотрения объекта в ИК – диапазоне мощность излучения объекта зависит от температуры тела или его элементов.
Исходя из выше сказанного для достижения цели по защите информации от утечки по оптическому каналу рекомендуется соблюдать следующие требования:
Объект защиты необходимо располагать таким образом, чтобы минимизировать или во все исключить отражение света в предполагаемую сторону расположения нарушителя.
Должны быть проведены мероприятия по снижению отражательных свойств объекта защиты.
Должно быть минимизировано освещение объекта защиты.
В отношения объекта защиты должны использоваться средства, обеспечивающие преграждение и значительное ослабление отраженного света.
В отношении объекта защиты могут быть использованы средства маскирования, имитации и другие с целью введения в заблуждения злоумышленника.
В отношении объекта защиты необходимо использовать средства пассивной и активной защиты источника от неконтролируемого распространения отраженного или излученного света и других излучений.
Следует осуществлять маскировку объекта защиты, варьируя отражательными свойствами и контрастом фона.