Технические средства фиксации информации. Коммерческая тайна и промышленный шпионаж на предприятиях К технической информации относятся

Мой компьютер

Технические средства обработки информации делятся на две большие группы. Это основные и вспомогательные средства обработки.

Вспомогательные средства – это оборудование, обеспечивающее работоспособность основных средств, а также оборудование, облегчающее и делающее управленческий труд комфортнее. К вспомогательным средствам обработки информации относятся средства оргтехники и ремонтно-профилактические средства. Оргтехника представлена весьма широкой номенклатурой средств, от канцелярских товаров, до средств доставления, размножения, хранения, поиска и уничтожения основных данных, средств административно производственной связи и так далее, что делает работу управленца удобной и комфортной.

Основные средства – это орудия труда по автоматизированной обработке информации. Известно, что для управления теми или иными процессами необходима определенная управленческая информация, характеризующая состояния и параметры технологических процессов, количественные, стоимостные и трудовые показатели производства, снабжения, сбыта, финансовой деятельности и т.п. К основным средствам технической обработки относятся: средства регистрации и сбора информации, средства приема и передачи данных, средства подготовки данных, средства ввода, средства обработки информации и средства отображения информации. Ниже, все эти средства рассмотрены подробно.

Получение первичной информации и регистрация является одним из трудоемких процессов. Поэтому широко применяются устройства для механизированного и автоматизированного измерения, сбора и регистрации данных. Номенклатура этих средств весьма обширна. К ним относят: электронные весы, разнообразные счетчики, табло, расходомеры, кассовые аппараты, машинки для счета банкнот, банкоматы и многое другое. Сюда же относят различные регистраторы производства, предназначенные для оформления и фиксации сведений о хозяйственных операциях на машинных носителях.

Средства приема и передачи информации. Под передачей информации понимается процесс пересылки данных (сообщений) от одного устройства к другому. Взаимодействующая совокупность объектов, образуемые устройства передачи и обработки данных, называется сетью. Объединяют устройства, предназначенные для передачи и приема информации. Они обеспечивают обмен информацией между местом её возникновения и местом её обработки. Структура средств и методов передачи данных определяется расположением источников информации и средств обработки данных, объемами и временем на передачу данных, типами линий связи и другими факторами. Средства передачи данных представлены абонентскими пунктами (АП), аппаратурой передачи, модемами, мультиплексорами.

Средства подготовки данных представлены устройствами подготовки информации на машинных носителях, устройства для передачи информации с документов на носители, включающие устройства ЭВМ. Эти устройства могут осуществлять сортировку и корректирование.

Средства ввода служат для восприятия данных с машинных носителей и ввода информации в компьютерные системы

Средства обработки информации играют важнейшую роль в комплексе технических средств обработки информации. К средствам обработки можно отнести компьютеры, которые в свою очередь разделим на четыре класса: микро, малые (мини); большие и суперЭВМ. Микро ЭВМ бывают двух видов: универсальные и специализированные.

И универсальные и специализированные могут быть как многопользовательскими - мощные ЭВМ, оборудованные несколькими терминалами и функционирующие в режиме разделения времени (серверы), так и однопользовательскими (рабочие станции), которые специализируются на выполнении одного вида работ.

Малые ЭВМ – работают в режиме разделения времени и в многозадачном режиме. Их положительной стороной является надежность и простота в эксплуатации.

Большие ЭВМ – (мейнфермы) характеризуются большим объемом памяти, высокой отказоустойчивостью и производительностью. Также характеризуется высокой надежностью и защитой данных; возможностью подключения большого числа пользователей.

Супер-ЭВМ – это мощные многопроцессорные ЭВМ с быстродействием 40 млрд. операций в секунду.

Сервер - компьютер, выделенный для обработки запросов от всех станций сети и представляющий этим станциям доступ к системным ресурсам и распределяющий эти ресурсы. Универсальный сервер называется - сервер-приложение. Мощные серверы можно отнести к малым и большим ЭВМ. Сейчас лидером являются серверы Маршалл, а также существуют серверы Cray (64 процессора).

Средства отображения информации используют для вывода результатов вычисления, справочных данных и программ на машинные носители, печать, экран и так далее. К устройствам вывода можно отнести мониторы, принтеры и плоттеры.

Монитор – это устройство, предназначенное для отображения информации, вводимой пользователем с клавиатуры или выводимой компьютером.

Принтер – это устройство вывода на бумажный носитель текстовой и графической информации.

Плоттер – это устройство вывода чертежей и схем больших форматов на бумагу.

18. Мощность и энергия трехфазной цепи и способы ее измерения.

19. Отключение электрической цепи контактными аппаратами. Гашение магнитного поля при размыкании контактов.

20. Цифровые методы измерения электрической энергии и мощности на переменном токе.

21. Рабочие характеристики асинхронного двигателя. КПД и коэффициент мощности АД.

22. Технология клиент/сервер. Функции и варианты технологии клиент/сервер.

23. Электромеханические системы измерительных приборов. Класс точности. Абсолютная и относительная погрешности измерения.

24. Типы электромагнитов постоянного и переменного тока, Назначение и принцип работы.

25. Потери мощности и энергии в линиях и трансформаторах. Мероприятия по их снижению.

26. Построение системного проекта с использованием IDEF – технологии.

27. Электрические цепи со взаимной индуктивностью. Согласное и встречное включение. Каким образом можно приблизить коэффициент магнитной связи к единице?

28. Выбор количества и номинальной мощности трансформаторов и автотрансформаторов понижающих подстанций с учетом допустимых перегрузок.

29. Метод симметричных составляющих. Разложение трехфазных несимметричных напряжений и токов на прямую, обратную и нулевую последовательность.

30. Устройство и принцип действия синхронной машины в режиме генератора двигателя и компенсатора реактивной мощности.

31. Функции и принципы построения АСУ энергосбережения энергетических объектов.

32. Переходные процессы (ПП) в линейных электрических цепях с сосредоточенными параметрами. Начальные условия и законы коммутации. Постоянная времени ПП.

33. Выбор экономических сечений проводов ВЛ и токоведущих жил КЛ.

34. Электродвижущая сила и электромагнитный момент машины постоянного тока.

35. Инструментальная среда BPwin. Анализ функциональной организации предприятия.

36. Основные понятия и соотношения для магнитных цепей. Аналогия электрических и магнитных цепей. Электромагнит и его тяговое усилие.

37. Стандарты пользовательского интерфейса. Принципы перехода к новой ИС.

38. Уравнения электромагнитного поля в интегральной и дифференциальной форме записи для области низких частот.

39. Пароли и их надежность. Набор регистров для поддержки механизма защиты памяти.

40. Магнитные материалы, их свойства и характеристики. Потери на гистерезис и вихревые токи. Способы измерения петли гистерезиса ферромагнитного сердечника.

41. Назначение, устройство, принцип работы, условные обозначения логических элементов.

42. Схемы внешних сетей систем электроснабжения предприятий. Схемы межцеховых сетей.

43. Виды угроз и атак на операционную систему. Модели защиты в Unix и Windows 2000.

44. Различные виды уравнений четырехполюсника. Системы параметров и их взаимосвязь. Параметры Т - и Г – образной схемы замещения четырехполюсника и их экспериментальное определение.

45. Главные понижающие подстанции, подстанции глубоких вводов (высокое напряжение).

46. CASE – средства BPwin, Erwin. Связывание моделей процессов и данных.

47. Цепи с распределенными параметрами. Уравнения длинной линии и их решение в установившемся режиме. При каких условиях отсутствует отражение падающей волны?

48. Определение центра электрических нагрузок. Выбор местоположения ГПП, ТП и РП.

49. Базы данных и принципы их построения. Основные понятия реляционных баз данных.

50. Уравнения Лапласа и Пуассона. Граничные условия на поверхности раздела сред с различными электрическими и магнитными свойствами.

51. Нагрузочная характеристика и КПД трансформатора.

52. Определение расчетных нагрузок разных ступеней и элементов систем электроснабжения.

53. Виды и количественные характеристики оперативно-диспетчерской информации.

54. Полная система уравнений электромагнитного поля в интегральной и дифференциальной форме записи.

55. Параметры и характеристики тиристоров. Виды тиристоров. Способы управления тиристорами. IGBTI – силовые транзисторы.

56. Распределительные пункты средних напряжений, цеховые трансформаторные подстанции.

57. Оценка качества передачи оперативно - диспетчерской информации.

58. Магнитный поток и его непрерывность. Закон полного тока в интегральной и дифференциальной форме записи. Скалярный и векторный магнитный потенциалы.

59. Нагрузочная способность трансформаторов. Допустимые и аварийные перегрузки.

60. Информационные системы в энергосбережении.

61. Энергия магнитного и электрического поля. Передача электрической энергии по двухпроводной линии.

62. Электродинамическая стойкость электрических аппаратов. Электродинамические усилия.

63. Информационный обмен, система и сети информационного обмена в энергосбережении.

64. Комплексный метод расчета цепей переменного синусоидального тока. Рассмотреть пример.

65. Регулирование скорости асинхронного двигателя путем изменения частоты питающего напряжения и числа пар полюсов.

66. Задачи энергосбережения и энергоаудита: количественные и качественные показатели.

67. Проблемы безопасности информации. Современные методы защиты информации.

68. Частотные характеристики пассивных двухполюсников.

69. Устройство и принцип действия трансформатора. Применение трансформатора для согласования с нагрузкой.

70. Трехфазные цепи. Назначение нулевого провода в трехфазных цепях. Что происходит в трехфазной цепи при обрыве одной из фаз?

71. Основные показатели, характеризующие регулируемый электропривод. Частотно-регулируемый электропривод.

72. Характеристика среды производственных помещений промышленных предприятий и ее влияние на конструктивное исполнение цеховых сетей.

73. Информационный обмен, система и сети информационного обмена в энергосбережении.

74. Электромагнит и его тяговое усилие.

75. Генераторы и двигатели постоянного тока: независимое, параллельное и смешанное возбуждение. Механическая характеристика двигателя постоянного тока.

76. Устройство, принцип работы тиристоров. Виды тиристоров.

77. Информационные основы управления ЭЭС (сообщения, информация, сигнал, помехи, кодирование).

78. Магнитомягкие и магнитотвердые материалы, область применения.

79. Регулирование скорости, тока и момента электропривода с двигателями постоянного тока независимого возбуждения.

80. Частотные преобразователи напряжения для регулирования частоты вращения АД.

81. Моделирование документооборота и обработки информации.

82. Измерение постоянного и переменного тока. Измерение больших токов и напряжений.

83. Структурная схема электропривода со стабилизацией оборотов на валу АД.

84. Типы и конструкции цеховых ТП.

85. Технология работы в среде распределенной обработки данных.

86. Передача электрической энергии по двухпроводной линии.

87. Режимы работы асинхронных электроприводов.

88. Измерительные трансформаторы тока и напряжения. Измерение мощности и энергии в цепях переменного тока. Почему нельзя размыкать вторичную обмотку трансформатора тока в рабочем режиме?

89. Основные процессы преобразования информации. Определение информационной системы (ИС).

90. Баланс мощности в электрических цепях.

91. Мощность и электромагнитный момент и механическая мощность асинхронного двигателя.

92. Коэффициенты, характеризующие графики нагрузок.

93. Варианты технологии клиент/сервер.

94. Последовательное соединение магнитосвязанных катушек. От чего зависит взаимная индуктивность? Экспериментальное определение взаимной индуктивности.

95. Процесс самовозбуждения генератора постоянного тока. Пуск двигателя в рабочий режим.

96. Требования, предъявляемые к системам электроснабжения промышленных предприятий. Источники питания и требование к источникам питания.

97. Административные политики. Брандмауэры, их назначение и функции.

98.Уравнения Лапласа и Пуассона для электростатического поля.

99. Работа синхронной машины в режиме генератора и двигателя.

100.Требования, предъявляемые заземляющему устройству.

101.Стандарты пользовательского интерфейса. Принципы перехода к новой информационной системе.

Утверждаю:

Зав. кафедрой ТиОЭ А.П. Попов

Аннотация: В лекции даны основные понятия в области технической защиты информации.

Следовательно, в общем случае информация - это знания в самом широком понимании этого слова. То есть это не только образовательные или научные знания, а любые сведения и данные, которые присутствуют повсеместно. Защите подлежит конфиденциальная информация и секретная информация , к которой относится государственная тайна . Под конфиденциальной информацией подразумевается информация ограниченного доступа , не содержащая государственную тайну .

В общем случае защита информации представляет собой противостояние специалистов по информационной безопасности и злоумышленников. Злоумышленник – это субъект, который незаконным путем пытается добыть, изменить или уничтожить информацию законных пользователей.

Защита информации является слабоформализуемой задачей , то есть не имеет формальных методов решения, и характеризуется следующим:

  • большое количество факторов, влияющих на построение эффективной защиты;
  • отсутствие точных исходных входных данных;
  • отсутствие математических методов получения оптимальных результатов по совокупности исходных данных.

В основе решения слабоформализуемых задач лежит системный подход . То есть для решения задачи защиты информации необходимо построить систему защиты информации, представляющую собой совокупность элементов, функционирование которых направлено на обеспечение безопасности информации . Входами любой системы являются воздействия, меняющие состояние системы . Для системы защиты информации входами являются угрозы, как внутренние, так и внешние. Угроза безопасности информации - совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации . Атакой называется попытка реализации угрозы, а тот, кто предпринимает такую попытку, - злоумышленником. Источник угрозы безопасности информации - субъект (физическое лицо, материальный объект или физическое явление), являющийся непосредственной причиной возникновения угрозы безопасности информации . Источниками угроз могут быть злоумышленники, технические средства внутри организации, сотрудники организации, побочные физические явления и пр. Выходами системы являются реакции системы на различные значения входов. Выходами системы защиты информации являются меры защиты. К параметрам системы защиты информации можно отнести следующее:

  • цели и задачи;
  • входы и выходы системы;
  • процессы внутри системы, которые преобразуют входы в выходы.

Цель – это желаемый результат построения системы защиты, задачи – то, что надо сделать для достижения цели. Целью защиты информации является обеспечение информационной безопасности. Понятие информационной безопасности не менее многогранно, чем понятие самой информации, и зависит от контекста, в котором применяется. В ходе данного курса под информационной безопасностью мы будем понимать защищенность информации и от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений , в том числе владельцам и пользователям информации и поддерживающей инфраструктуры . То есть информационная безопасность – это безопасность не только информации, но и поддерживающей инфраструктуры . Если рассматривать только информацию, то безопасность информации - состояние защищенности информации, при котором обеспечиваются ее конфиденциальность , доступность и целостность .

Конфиденциальность , доступность и целостность представляют собой три наиболее важных свойства информации в рамках обеспечения ее безопасности:

  • конфиденциальность информации - состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на него право;
  • целостность информации - состояние информации, при котором отсутствует любое ее изменение либо изменение осуществляется только преднамеренно субъектами, имеющими на него право;
  • доступность информации - состояние информации, при котором субъекты, имеющие права доступа, могут реализовать их беспрепятственно .

К правам доступа относятся: право на чтение , изменение, копирование , уничтожение информации, а также право на изменение, использование, уничтожение ресурсов.

Более детально цели защиты информации перечислены в Федеральном законе "Об информации, информатизации и о защите информации":

  • предотвращение утечки, хищения, утраты, искажения, подделки информации;
  • предотвращение угроз безопасности личности, общества, государства;
  • предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима документированной информации как объекта собственности;
  • защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных , имеющихся в информационных системах;
  • сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;
  • обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения

Важно понимать, что система защиты информации не может обеспечить стопроцентную защиту. Задается определенный уровень информационной безопасности, который отображает допустимый риск ее хищения, уничтожения или изменения.

Все меры защиты информации по способам осуществления подразделяются на:

  • правовые (законодательные);
  • морально-этические;
  • технологические;
  • организационные (административные и процедурные);
  • физические;
  • технические (аппаратурные и программные).

Среди перечисленных видов защиты базовыми являются правовая, организационная и техническая защита информации .

Правовая защита - защита информации правовыми методами, включающая в себя разработку законодательных и нормативных правовых документов (актов), регулирующих отношения субъектов по защите информации, применение этих документов (актов), а также надзор и контроль за их исполнением . К правовым мерам защиты относятся законы РФ, указы и другие нормативно-правовые акты. На законодательном уровне происходит регламентация правил обращения с информацией, определяются участники информационных отношений, их права и обязанности, а также ответственность в случае нарушения требований законодательства. В некотором роде эту группу мер можно отнести к профилактическим. Их основной функцией является упреждение потенциальных злоумышленников, ведь в большинстве случаев именно страх наказания останавливает от совершения преступления. Достоинствами правовых мер защиты является их универсальность в плане применения ко всем способам незаконной добычи информации. Более того, в некоторых случаях они являются единственно применимыми, как, например, при защите авторского права в случае незаконного тиражирования.

К морально-этическим мерам относятся устоявшиеся в обществе нормы поведения. В отдельных случаях они могут быть оформлены в письменном виде, например, уставом или кодексом чести организации. Соблюдение морально-этических норм не является обязательным и носит скорее профилактический характер.

Организационные меры защиты – меры организационного характера, предназначенные для регламентации функционирования информационных систем, работы персонала, взаимодействия пользователей с системой. Среди базовых организационных мер

Принят
на пятнадцатом пленарном
заседании Межпарламентской Ассамблеи
государств - участников СНГ
(постановление N 15-10
от 13 июня 2000 года)

МОДЕЛЬНЫЙ ЗАКОН

О научно-технической информации


Настоящий Закон устанавливает правовые основы регулирования правоотношений, связанных с созданием, накоплением, поиском, получением, хранением, обработкой, распределением и использованием научно-технической информации.

Глава 1. Общие положения

Статья 1. Основные термины,
используемые в настоящем Законе

Для целей настоящего Закона указанные ниже термины имеют следующие значения:

научно-техническая информация - сведения о документах и фактах, получаемых в ходе научной, научно-технической, инновационной и общественной деятельности;

документированная научно-техническая информация - зафиксированная на материальном носителе научно-техническая информация с реквизитами, позволяющими ее идентифицировать;

ресурсы научно-технической информации - документированная научно-техническая информация, организованная в справочно-информационные фонды и базы научно-технических данных;

справочно-информационные фонды - совокупность упорядоченных первичных документов (книги, брошюры, периодические издания, патентная документация, нормативно-техническая документация, промышленные каталоги, конструкторская документация, отчетная научно-техническая документация по научно-исследовательским, опытно-конструкторским и опытно-технологическим работам, депонированные рукописи, переводы научно-технической литературы и документации, другие публикуемые и непубликуемые научно-технические документы), зафиксированных на бумажных, аудиовизуальных, машинных и других материальных носителях, и справочно-поискового аппарата, предназначенного для удовлетворения информационных потребностей пользователей (потребителей) научно-технической информации;

база научно-технических данных - набор данных, который достаточен для установленной цели и представлен на машинном носителе в виде, позволяющем осуществлять автоматизированную переработку содержащейся в нем информации;

банк научно-технических данных - автоматизированная информационно-поисковая система, состоящая из одной или нескольких баз научно-технических данных и системы хранения, обработки и поиска информации в них;

научно-техническая информационная продукция - материализованный результат информационной научно-технической деятельности, предназначенный для обеспечения информационных потребностей пользователей (потребителей) научно-технической информации;

система научно-технической информации - упорядоченная совокупность ресурсов научно-технической информации и организационно-технологических средств, реализующих процессы создания, сбора, обработки, систематизации, поиска и предоставления научно-технической информации для удовлетворения потребностей государства, юридических и физических лиц;

орган научно-технической информации - специализированные организация или структурное подразделение предприятия или организации, осуществляющие научно-информационную деятельность и научные исследования в этой области;

информационный центр - специализированная организация, осуществляющая научно-информационную деятельность в отрасли или регионе;

автор (соавторы) научно-технической информации - лицо (лица), творческим трудом которого (которых) создана научно-техническая информация как результат интеллектуальной деятельности;

обладатель исключительных прав на объекты научно-технической информации (далее - правообладатель) - государство как субъект правоотношений в области научно-технической информации, юридические и физические лица, осуществляющие распоряжение и пользование документированной научно-технической информацией, ее ресурсами и системами в соответствии с законодательством государства;

пользователь (потребитель) научно-технической информации - субъект правоотношений в области научно-технической информации, обращающийся к справочно-информационным фондам, системам научно-технической информации или к посредникам для получения необходимой документированной научно-технической информации;

разработчик научно-технической информации - субъект правоотношений в области научно-технической информации, уполномоченный автором (соавторами) или правообладателем обеспечивать совокупность действий, связанных с созданием, сбором, систематизацией, хранением, распространением и предоставлением пользователю (потребителю) научно-технической информации, выполнять роль посредника между автором (соавторами), правообладателем, пользователем (потребителем) в сфере научно-информационной деятельности;

посредник в области научно-технической информации - субъект правоотношений в области научно-технической информации, реализующий научно-техническую информационную продукцию по поручению автора (соавтора) или правообладателя;

научно-информационная деятельность - совокупность действий, связанных с созданием, сбором, систематизацией, аналитико-синтетической переработкой, фиксацией, хранением, распространением и предоставлением пользователю (потребителю) научно-технической информации.

Статья 2. Субъекты правоотношений в области научно-технической информации

Субъектами правоотношений в области научно-технической информации могут быть государство в лице государственных органов, юридические и физические лица.

Субъекты правоотношений в области научно-технической информации могут выступать в качестве:

- автора (соавторов) научно-технической информации;

- правообладателя;

- пользователей (потребителей) научно-технической информации;

- разработчиков научно-технической информации;

- посредников в области научно-технической информации.

Статья 3. Объекты научно-технической информации

Объектами научно-технической информации являются:

- документированная научно-техническая информация;

- ресурсы научно-технической информации;

- системы научно-технической информации.

Глава 2. Государственная политика в области научно-технической информации

Гражданам государства в соответствии с конституцией и иными законодательными актами гарантируется право на получение, хранение и распространение полной, достоверной и своевременной научно-технической информации, за исключением случаев, предусмотренных законодательством.

В целях проведения государственной научно-технической политики в области научно-технической информации и формирования национальных ресурсов научно-технической информации государство обеспечивает:

- право физических и юридических лиц независимо от форм собственности на получение, хранение, обработку, распространение и использование научно-технической информации, а также защиту прав и интересов автора (соавторов), правообладателей и принимает меры по защите от несанкционированного доступа к ней;

- создание инфраструктуры научно-информационной деятельности республиканских, отраслевых, региональных органов по сбору и обработке всех видов научно-технических данных;

- внедрение новых информационных технологий и технических средств;

- развитие аналитической информации, предназначенной для принятия решений;

- поддержку процессов создания, распространения и организации использования научно-технической информации в сферах науки, техники, технологии, образования, производства и управления;

- условия для расширения контактов между учеными и специалистами путем их участия в конференциях, симпозиумах, семинарах, выставках на государственном и международном уровнях;

- формирование ресурсов научно-технической информации;

- создание регистрационно-учетного механизма, обеспечивающего сбор, обработку и распространение сведений о выполненных исследованиях, разработках, диссертациях, депонированных рукописях, новых и высоких технологиях, базах и банках научно-технических данных и других видах научно-технических работ;

- подготовку и переподготовку кадров в сфере научно-информационной деятельности через систему высших и средних специальных учебных заведений, обучение пользователей (потребителей) научно-технической информации посредством специальной курсовой подготовки;

- развитие международного сотрудничества и межгосударственного обмена научно-технической информацией;

- финансовую поддержку создания и развития органов научно-технической информации, государственных и негосударственных информационных центров.

Статья 5. Государственное управление деятельностью в области научно-технической информации

Государственное управление деятельностью в области научно-технической информации осуществляет национальный орган государственного управления научно-информационной деятельностью. Он организует функционирование подведомственных органов научно-технической информации и реализует единую государственную политику в области научно-технической информации.

Статья 6. Ресурсы научно-технической информации

Ресурсы научно-технической информации, созданные на базе государственной и частной форм собственности, являются основой создания единого информационного пространства и реализации государственной политики в области научно-технической информации.

Источниками формирования ресурсов научно-технической информации являются справочно-информационные фонды и базы научно-технических данных. В состав ресурсов научно-технической информации могут включаться также ресурсы, сформированные на основе международных договоров.

Порядок регистрации и учета научно-технической информации определяется правительством государства.

Статья 7. Национальный фонд ресурсов научно-технической информации

Национальный фонд ресурсов научно-технической информации представляет собой совокупность центральных, отраслевых и региональных справочно-информационных фондов.

Источники и порядок финансирования национального фонда ресурсов научно-технической информации определяются законодательством государства.

Глава 3. Правовой режим научно-технической информации

Правовой режим научно-технической информации регулируется действующим законодательством государства. Научно-техническая информация, созданная в результате интеллектуальной деятельности, является интеллектуальной собственностью.

Автору (соавторам) научно-технической информации принадлежат, личные неимущественные и имущественные права на результаты их деятельности.

Государство является правообладателем в отношении научно-технической информации, созданной или приобретенной за счет бюджетных средств.

Правообладателем в отношении научно-технической информации, созданной или приобретенной за счет негосударственных средств, является юридическое или физическое лицо, которому эти права переданы по договору.

Правообладателю принадлежит право использования объектов научно-технической информации по своему усмотрению в любой форме и любым способом, если это не противоречит законодательству государства.

Статья 9. Правоотношения между субъектами в области научно-технической информации

Порядок получения пользователем (потребителем) научно-технической информации определяется автором (соавторами), правообладателем в соответствии с законодательством государства.

Пользователь (потребитель) объектов научно-технической информации в соответствии с законодательством государства несет ответственность за нарушение прав автора (соавторов) или правообладателя. Пользователь (потребитель) имеет право передачи полученной научно-технической информации третьему лицу, если иное не установлено законодательством государства либо договором пользователя (потребителя) с ее автором (соавторами), правообладателем.

Посредник может с разрешения автора (соавторов), правообладателя приобретать право на предоставление научно-технической информации пользователю (потребителю).

Отношения между автором (соавторами), правообладателем, разработчиком, посредником регулируются договором между ними в соответствии с законодательством государства.

Статья 10. Ответственность за нарушение законодательства государства в области научно-технической информации

Юридические и физические лица, допустившие нарушение законодательства государства в области научно-технической информации, несут ответственность в соответствии с законодательством.

Глава 4. Органы научно-технической информации

Органы научно-технической информации включают национальные, отраслевые и региональные центры научно-технической информации, структурные подразделения предприятий, учреждений, организаций, научные, научно-технические, специальные библиотеки и фонды, а также органы научно-технической информации частной формы собственности, предметом деятельности которых является информационное обеспечение пользователей (потребителей) научно-технической информации.

Структура и функции государственных органов научно-технической информации определяются национальным органом государственного управления научно-информационной деятельностью.

Структура и функции органов научно-технической информации частной формы собственности определяются правообладателем в соответствии с законодательством государства.

Взаимодействие государственных органов научно-технической информации и органов научно-технической информации частной формы собственности обеспечивается национальным органом государственного управления научно-информационной деятельностью.

Статья 12. Основные задачи органов научно-технической информации

Основными задачами органов научно-технической информации являются:

- сбор, обработка, хранение и распространение научно-технической информации;

- формирование на основе отечественных и зарубежных источников ресурсов и систем научно-технической информации;

- аналитико-синтетическая переработка первоисточников, создание на этой основе и распространение документированной научно-технической информации для обеспечения ею государственных органов, юридических и физических лиц;

- организация международного обмена научно-технической информацией.

Статья 13. Деятельность органов научно-технической информации частной формы собственности

Органы научно-технической информации частной формы собственности имеют право участвовать в научно-информационной деятельности наравне с государственными органами научно-технической информации в соответствии с законодательством государства.

Глава 5. Рынок объектов научно-технической информации

Объекты научно-технической информации являются объектами гражданских прав и выступают на рынке как товар в виде научно-технической информационной продукции.

Рынок научно-технической информационной продукции формируется с учетом ограничений, установленных законодательством государства.

Юридические и физические лица выступают на рынке научно-технической информационной продукции как равноправные партнеры.

Статья 15. Политика цен в области научно-технической информации

Политика цен в области научно-технической информации должна содействовать обеспечению равных возможностей доступа физических и юридических лиц к научно-технической информации.

Политика цен в области научно-технической информации определяется правительством государства.

Глава 6. Международные отношения в области научно-технической информации

Субъекты правоотношений в области научно-технической информации могут осуществлять международное сотрудничество в соответствии с законодательством и международными договорами государства.

Координацию международного обмена научно-технической информацией и международного сотрудничества в этой области осуществляет орган государственного управления деятельностью в области научно-технической информации в соответствии с международными договорами государства.

Статья 17. Экспорт и импорт научно-технической информации

Субъекты правоотношений в области научно-технической информации могут осуществлять экспорт и импорт научно-технической информации в соответствии с законодательством и международными договорами государства.

Статья 18. Права иностранных граждан, лиц без гражданства и иностранных юридических лиц

Иностранные граждане, лица без гражданства и иностранные юридические лица пользуются правами, предусмотренными настоящим Законом, иными актами законодательства государства в области научно-технической информации, и несут ответственность наравне с гражданами и юридическими лицами государства, если иное не определено конституцией, законами и международными договорами государства.


Текст документа сверен по:
"Информационный бюллетень
Межпарламентской Ассамблеи
государств - участников СНГ",
N 25, 2000 год

Опыт показывает, что без широкого применения средств фиксации информации часто невозможно или крайне затруднительно документировать преступные действия. Это связано с условиями высокой скрытности совершаемых преступлений и профессионального противодействия преступных структур. В то же время правильное и своевременное их использование позволяет выявлять и раскрывать самые сложные и запутанные преступления.

Разработанная на основе новейших технологий для правоохранительных органов техника фиксации информации отличается такими специфическими тактико-техническими возможностями, как повышенная надежность, простота обслуживания, малогабаритность, расширенный температурный диапазон эксплуатации.

К техническим средствам фиксации информации относятся средства фото-, видео- и аудиозаписи. Они позволяют зафиксировать, длительно хранить и использовать в процессе дальнейшей оперативно-розыскной деятельности, предварительного и судебного следствия результаты визуальных наблюдений и аудиозаписей за лицами и объектами, представляющими интерес для правоохранительных структур.

Анализ борьбы с преступностью показывает, что средства фиксации информации могут эффективно использоваться не только в следственной деятельности, но и для получения информации при проведении оперативно- розыскной деятельности, которая связана с документированием действий, свидетельствующих о подготовке и совершении преступлений, фиксацией фактов встреч лиц, а также документов, результатов осмотра мест происшествий, внешнего вида орудий или следов преступной деятельности и т. д.

В настоящее время применение техники фиксации информации приобрело важное значение. Это во многом связано с проблемами обеспечения свидетельской базы при документировании преступных действий, к которым можно отнести запугивание свидетелей и потерпевших, низкую активность населения в оказании помощи правоохранительным органам и т. д.



Таким образом, применение техники фиксации информации обеспечивает:

Фиксацию лиц и их действий;

Фиксацию материальных носителей в случае, когда документы или предметы, представляющие интерес, могут быть подделаны, уничтожены или скрыты;

Фиксацию результатов осмотра мест происшествий и других следственных действий, а также внешнего вида орудий и следов преступной деятельности;

Последующее установление активных участников массовых беспорядков и групповых хулиганств.

Согласно принятой классификации можно выделить следующие технические средства фиксации информации: фотосъемки; репродукционной и фотокопировальной съемки; аудиозаписи; видеозаписи.

Средства фотосъемки. К ним относятся фотокамеры, наборы сменной оптики, светофильтры, бленды, экспонометры и иные приборы, принадлежности и устройства, необходимые для осуществления съемочного процесса.

В практике деятельности правоохранительных органов используется различная фотоаппаратура, которую условно можно разделить на две основные группы: общего и специального назначения. К первой группе относится аппаратура для профессиональной и любительской съемки, а ко второй – специально разработанная техника. Из технических средств первой группы широко применяются различные фотокамеры, объективы и другие принадлежности.

Фотокамеры общего назначения принято классифицировать по формату кадра, конструктивным особенностям, типу затвора, степени автоматизации различных функций и т. д.

В последние годы широко используются цветные цифровые фотокамеры. Полученное изображение преобразуется в числовую форму и передается в запоминающее устройство фотокамеры.

Для проведения фотосъемки на значительном расстоянии приближение объекта выполняется в помощью телеобъективов, что обеспечивает качественную съемку даже сильно удаленных объектов.

В отдельную группу можно выделить объективы с малым входным отверстием. Объектив типа Pin-hole, что дословно переводится как «игольчатая дырочка», имеет диаметр от 0,8 до 4 мм и применяется, например, для скрытой фиксации информации и в оптических эндоскопах.

Для получения фотокопий таких бумажных носителей, как товарно-транспортные накладные, оттиски печатей, штампов, применяются малогабаритные репродукционные устройства.

В настоящее время для репродуцирования фотографий, документов и их фрагментов используются фотоаппараты для макросъемки и устройства ксерокопирования.

Средства аудиозаписи. Технические средства фиксации информации позволяют осуществлять аудиозапись речевой информации в различных условиях: на открытой местности, в салонах транспортных средств, помещениях и т. д.

В качестве технических средств аудиозаписи используются малогабаритные диктофоны и магнитофоны. С помощью звукозаписывающей аппаратуры могут быть решены следующие задачи:

Получение аудиоинформации о противоправной деятельности лиц, обоснованно подозреваемых в преступных действиях;

Документирование преступных деяний путем объективной регистрации речевых сообщений, иных звуков для последующего использования в качестве доказательств;

Фиксация в режиме реального времени и накопление речевых сообщений большого объема за длительный период для последующего анализа.

Средства аудиозаписи, применяемые в правоохранительной деятельности, в зависимости от основных тактико-технических возможностей можно подразделить на три группы: стационарные; переносные; малогабаритные.

К первой группе относится аппаратура, установленная в дежурных частях для записи автоматически в режиме реального времени речевой информации, поступающей по радио- и телефонным каналам связи. К этой же группе можно отнести и многофункциональные системы регистрации речевой информации, например на базе ПК.

Ко второй группе относятся магнитофоны и диктофоны, используемые для фиксации информации при проведении оперативных и следственных действий.

Третью группу составляют малогабаритные аппараты магнитной записи, применяемые при проведении оперативно-розыскных мероприятий.

Средства звукозаписи также могут быть двух видов: общего назначения (бытовые) и специально разработанные (или адаптированные) для деятельности правоохранительных органов.

Таким образом, состав техники магнитной записи, используемой в правоохранительных органах, весьма разнообразен: от бытовых магнитофонов и диктофонов до специально разработанных устройств с современной технологией аудиозаписи.

Средства видеозаписи. В деятельности правоохранительных органов для проведения видеосъемки применяются, как правило, зарубежные бытовые и профессиональные портативные видеокамеры, а также специальная видеоаппаратура, предназначенная для негласного получения информации.

К аппаратуре видеозаписи относят видеокамеры, видеомагнитофоны, мониторы и различные аксессуары (блок питания, соединительные шнуры, адаптер и др.). Так же как и фототехника, видеокамеры могут быть снабжены объективами с переменным или постоянным фокусным расстоянием. В качестве монитора может быть использован любой телевизионный приемник, дисплей персонального компьютера.

Осуществляя видеосъемку, необходимо соблюдать следующие правила: желательно снимать отдельными фрагментами и на разных съемочных планах, обеспечивающих необходимую акцентированность и композиционную выразительность изображения. Съемочные планы подразделяются на общие, средние и крупные. Тот или иной съемочный план достигается путем смены фокусного расстояния объектива видеокамеры или съемкой с различных по удаленности от снимаемого объекта точек. Съемку конкретных эпизодов проводят непрерывно.

Осуществляя фрагментарную съемку, следует иметь в виду, что два смежных фрагмента, если они друг от друга ничем не отделены, воспринимаются зрителем как единое целое. Поэтому нужно отделять один фрагмент от другого с помощью затемнения. Это можно сделать быстро, например, закрыв рукой на 2-3 с объектив видеокамеры.

Начинают съемку обычно с общего плана, чтобы при просмотре было понятно, где происходит действие, в какой местности, в какое время года, то есть общие планы должны быть информационного характера. Особенно важно, чтобы они содержали указание на то, где происходит снимаемое действие. Для большей конкретности информации общие планы могут чередоваться с крупными, на которых фиксируются детали обзорного характера (например, таблички с названиями улиц, вывески магазинов). Конкретные действия разрабатываемых лиц снимаются средним планом.

Для более четкого восприятия мелких деталей (лица, рук, предметов, денег, документов, этикеток и надписей на упаковке товаров) их снимают крупным планом.

Возможность видеокамеры записывать звук позволяет не только зафиксировать разговор разрабатываемых лиц, но и комментировать их действия во время съемки.

3. Понятие технического канала утечки информации.

Технические средства, применяемые

для дистанционного съема информации

Несанкционированный доступ к конфиденциальным сведениям может быть организован «извне», путем проведения разведывательных мероприятий, реализующих съем информации с технических каналов утечки информации.

Под техническим каналом утечки информации принято понимать систему, в состав которой входят:

1) объект разведки;

2) техническое средство, используемое для несанкционированного получения нужных сведений;

3) физическая среда, в которой распространяется информационный сигнал.

Объектом разведки могут быть помещение, группа помещений или здание с хранящимися материалами ограниченного пользования, технические каналы связи, используемые для передачи сведений, а также участки местности и транспортные средства.

Арсенал технических средств, с помощью которых добывается информация, весьма обширен: это средства фото- и видеодокументирования, специальные микрофоны, стетоскопы и лазерные акустические системы, системы радиоперехвата, средства съема информации с проводных линий связи и др.

Физическая среда, в которой распространяются информационные сигналы, имеет различную природу. Это могут быть строительные конструкции зданий и сооружений, токопроводящие линии, среда распространения акустических сигналов, электромагнитные поля. Средой распространения информации являются также технические средства обработки информации, находящиеся в помещении, – вычислительная техника, автоматические телефонные станции, системы звукозаписи. Кроме них, имеются и другие технические средства и коммуникации. Так, все помещения, как правило, электрифицированы и телефонизированы, в них должны быть проложены проводные линии электропитания, установлены приборы освещения, различная электробытовая техника, система охранно-пожарной сигнализации. Непосредственно не используемые в процессе обработки информации технические системы и средства принято называть вспомогательными.

Выделяют следующие группы основных технических каналов утечки информации: электромагнитные; электрические; оптические; акустические.

Электромагнитные каналы утечки информации. К ним относят каналы утечки информации, возникающие за счет побочных электромагнитных излучений технических средств обработки информации.

Вся работающая электронная аппаратура и электронные системы, на какой бы технической базе они ни формировались – от телефонного аппарата до современных компьютерных систем, а также проводные коммуникации создают электромагнитные поля, называемые побочными электромагнитными излучениями. Они способны создавать электромагнитные наводки в расположенных рядом слаботочных, силовых и осветительных сетях, линиях и аппаратуре охранно-пожарной сигнализации, проводных линиях связи, различных приемниках электромагнитных излучений.

В результате таких процессов возникают каналы утечки информационных сигналов, так как электрическое поле, создаваемое работающей аппаратурой, является носителем обрабатываемой или передаваемой информации. Специальные широкополосные приемники позволяют «считывать» электромагнитные излучения, а затем восстанавливать и отображать содержащуюся в них информационную составляющую.

Электрические каналы утечки информации могут возникать за счет:

Наводок электромагнитных излучений технических средств обработки информации на коммутационные линии вспомогательных технических систем и средств;

Утечек информационных сигналов в цепях питания технических средств обработки информации;

Утечек информационных сигналов в цепях заземления технических средств обработки информации:

Например, побочные электромагнитные поля работающих компьютеров производят наводки на близко расположенные коммутационные линии вспомогательных средств и систем, к которым можно отнести: охранно-пожарную сигнализацию, телефонные провода, сети электропитания, металлические трубопроводы, цепи заземления. В этом случае возможен съем информации путем подключения специальной аппаратуры к коммуникационным линиям за пределами контролируемой территории.

Оптические каналы утечки информации. Несанкционированное получение оптической информации осуществляется путем наблюдения за объектом, при необходимости может вестись фото- или видеосъемка. Различных видов технических средств, используемых в целях получения информации, достаточно много – это бинокли, приборы ночного видения, фото- и видеотехника и др.

Акустические каналы утечки информации. Наиболее распространенным способом несанкционированного доступа к информации является перехват акустической (речевой) информации.

Каналы утечки акустической информации принято классифицировать следующим образом: электроакустический; виброакустический; акустический; оптико-электронный; проводной; электромагнитный.

Электроакустический канал утечки информации. Ряд элементов вспомогательных технических систем и средств (прежде всего громкоговорители трансляционной сети, звонки телефонных аппаратов и др.) меняют свои электрические параметры (емкость, индуктивность, сопротивление) под действием акустического сигнала. Изменение параметров вызывает модуляцию информационным сигналом токов, протекающих в элементах вспомогательных технических средств и систем. Такие электрические преобразования получили название «микрофонный эффект». Рассмотрим его действие на примере телефонного аппарата, поскольку утечки речевой информации по открытым телефонным каналам представляют собой серьезную угрозу.

С точки зрения безопасности телефонный аппарат имеет существенный недостаток, поскольку его основные узлы (микрофон, наушник, звонковая цепь) могут выполнять функции приемника и передатчика сигналов при несанкционированном прослушивании помещения, в котором он установлен. Звонковая цепь телефонного аппарата при положенной на рычаг трубке создает микрофонный эффект. Подвижные части звонка вибрируют под действием речевых сигналов (разговор в помещении), что приводит к появлению в нем электрического тока малой амплитуды. Это, в свою очередь, позволяет провести соответствующую обработку возникающего в цепи сигнала и выделить звуковую составляющую за пределами контролируемого помещения.

Другим способом снятия информации с телефона является высокочастотное навязывание. Суть этого метода состоит в подключении к одному из проводов телефонной линии высокочастотного генератора, работающего в диапазоне 50–300 кГц. Правильный подбор частоты генератора и частоты резонанса телефонного аппарата позволяет при положенной трубке добиться модуляции высокочастотных колебаний микрофоном, который улавливает звуковые сигналы в прослушиваемом помещении. Существует и ряд других приемов превращения телефонного аппарата в технический канал утечки информации.

Виброакустический канал утечки информации реализуется путем использования электронных стетоскопов. При этом происходит снятие результатов воздействия акустических речевых сигналов на строительные конструкции и сооружения (панели перегородок стен, пол, потолок, воздуховоды, вентиляционные шахты, трубы и батареи отопления, оконные стекла и т.д.). Под воздействием акустических волн строительные конструкции подвергаются микродеформации, в результате которой возникают упругие механические колебания, хорошо передающиеся в твердых однородных средах. Эти колебания воздействуют на чувствительный элемент электронного стетоскопа (вибродатчик) и преобразуются в электрический сигнал, который затем усиливается и может быть передан по проводным, оптическим или радиоканалам связи. Этот метод достаточно эффективен, так как не требует проникновения в контролируемые помещения. Такой стетоскоп легко устанавливается за пределами контролируемой зоны (на элементах строительных конструкций, трубах водоснабжения и отопления).

Оптико-электронный канал утечки информации. Акустический контроль удаленных помещений, имеющих окна, может быть осуществлен с использованием оптико-электронных, или, как их нередко называют, лазерных, систем (лазерных микрофонов).

Современные лазерные системы позволяют осуществлять прослушивание разговоров, ведущихся в помещении, на расстоянии от 100 м до 1 км. Для отражения лазерного луча могут быть использованы также элементы мебели и интерьера – стеклянные поверхности и зеркала внутри помещения.

Лазерные системы состоят из источника когерентного излучения (передатчика) и приемника отраженного луча. Передатчик представляет собой оптико-электронное устройство, формирующее луч и направляющее его в нужную точку отражающей поверхности, например на оконное стекло помещения, в котором ведутся переговоры. Отраженное излучение модулируется речевым (акустическим) сигналом, который возникает в помещении при ведении переговоров, улавливается приемником, демодулируется с последующим шумоподавлением и усилением.

Отметим, что серьезным недостатком таких систем является их зависимость от гидрометеорологических условий – дождь, снег, туман, порывистый ветер в значительной степени затрудняют съем информации или делают его невозможным.

Акустический канал утечки информации. Самым простым способом перехвата речевой информации, не требующим использования специальной техники, является подслушивание ведущихся разговоров. Неплотно прикрытая дверь в кабинет должностного лица, обсуждение сведений ограниченного распространения в курительной комнате или за пределами служебных помещений, конфиденциальное совещание, проводимое в помещении с открытыми окнами, – вот те простые, но вместе с тем вполне реальные каналы утечки информации.

Если при этом лицо, проявляющее интерес к чужим тайнам, использует такие технические средства, как направленный микрофон, скрытый в стенке портфеля или внутри зонта, и портативный диктофон, то это с высокой степенью вероятности позволит не пропустить ни одного слова и зафиксировать контролируемую беседу.

Проводной канал утечки акустической (речевой) информации. В зданиях и сооружениях причиной возникновения акустических каналов являются воздуховоды, вентиляционные шахты, щели и пустоты в некачественных строительных материалах, а также специально сделанные отверстия в потолках, стенах, полах.

Для снятия акустической информации могут быть использованы проводные микрофоны, которые через линии связи подключаются к звукоусилительной и звукозаписывающей аппаратуре.

В качестве канала передачи перехваченной информации используются телефонные линии и линии вспомогательных технических средств и систем, силовая и осветительная сеть, оптический и инфракрасный каналы, при этом информация передается за пределы контролируемой зоны в закодированном виде либо без кодировки.

Электромагнитный канал утечки информации. Наряду с направленными микрофонами, диктофонами и лазерными системами для несанкционированного съема речевой информации широко используются скрытно устанавливаемые акустические закладные устройства, или радиомикрофоны.

Такие устройства изготавливаются как камуфлированными, так и без камуфляжа. Они скрытно устанавливаются во вторичных технических средствах и системах, а также технических средствах обработки информации. Местом установки могут быть: телефонный аппарат, электрические розетки, выключатели и т. п. Нередко осуществляется их маскировка в настольных предметах (пепельницы, письменные приборы, вазы для цветов), предметах мебели и интерьера, элементах конструкций зданий и др.

В качестве источника питания закладного устройства может использоваться электрический ток силовой, осветительной или телефонной сети за счет гальванического подключения или использования специальных сетевых блоков питания, а также детектора СВЧ-энергии. Закладное устройство может иметь независимый источник электропитания – химический или радиоизотопный, солнечную батарею и др.

Существуют радиомикрофоны непрерывного действия (постоянно включенные), дистанционно управляемые (включаются по команде оператора), а также с акустопуском (система VOX) – при появлении речевого сигнала в контролируемом помещении происходит самовключение устройства.

Лекция 8. ИСПОЛЬЗОВАНИЕ В ПРЕДОТВРАЩЕНИИ

И РАСКРЫТИИ ПРЕСТУПЛЕНИЙ ПОЛИГРАФНЫХ УСТРОЙСТВ

1. История создания и физиологические основы проведения опроса с применением полиграфных устройств.

2. Принципы построения различных типов полиграфных устройств.

3. Методические особенности использования полиграфных устройств при опросе.

1. История создания и физиологические основы

проведения опроса с применением полиграфных устройств

В настоящее время в работе правоохранительных органов все более широкое применение находят нетрадиционные методы раскрытия преступлений, основанные на современных достижениях науки и техники. Одним из примеров применения таких методов может служить использование современных достижений науки в изучении психологии и высшей нервной деятельности человека при проведении полиграфных исследований.

Полиграф (детектор лжи, лай-детектор, полискрайбер, плетизмограф, сфигмограф) представляет собой совокупность технических устройств, контролирующих ряд физиологических параметров человека (частоту дыхания, пульс, давление крови, электроподвижность кожного покрова, его поверхностные термальные зоны) и специальные методики установления стрессового реагирования опрашиваемого на задаваемые вопросы по изменению параметров в целях определения наличия лжи или неискренности в ответах.

Каждая из психофизиологических характеристик человека имеет свои особенности, хотя управляется единым органом – вегетативной нервной системой. В основе принципа действия полиграфных устройств лежит контроль психофизиологических реакций организма человека на внешние раздражители в виде специальных тестов. Если в процессе тестирования регистрировать динамику изменения психофизиологических реакций с помощью полиграфа и логически сопоставлять их с содержанием вопросов теста, то с определенной степенью точности можно судить о колебаниях уровня эмоциональной напряженности и, следовательно, повышенного реагирования на те или иные конкретные вопросы.

Цель использования человеком лжи – с помощью вербальных и невербальных средств коммуникации дезинформировать партнера, ввести его в заблуждение относительно истинного положения дел в обсуждаемой области.

Определение лжи и неискренности в ответах основывается на том факте, что человек, произносящий заведомую ложь, испытывает в этот момент некоторый психологический стресс, вызывающий, в свою очередь, физиологические изменения в его организме.

Такие факторы, как измененный размер зрачка и пересохший рот, использовались на протяжении веков для того, чтобы определить, лжет человек или говорит правду.

Один из древних китайских способов установления преступника среди подозреваемых состоял в том, что всем им предлагалось наполнить рот измельченным рисом и отвечать на задаваемые вопросы судьи мимикой и жестами. Если после завершения процедуры допроса у одного из них рис оставался сухим, этот человек мог быть признан виновным в расследуемом преступлении. Объяснение этому достаточно простое – страх перед разоблачением вызывает стресс и, как следствие, физиологическую реакцию организма, ограничивающую работу слюноотделительных желез (сухость во рту). В этих же целях в Англии в средние века подозреваемым во время допроса предлагали жевать старый сухой сыр. Кроме того, нередко давалось психологическое объяснение изменения частоты пульса. Аналогичным образом в некоторых африканских странах до сих пор используют эффект стрессовой активности движений конечностей тела (тремор) лгущего человека, испытывающего страх перед наказанием в случае разоблачения, применяя оригинальный индикатор. Так, допрашиваемым подозреваемым предлагают держать в руках очень хрупкие яйца одного из видов птиц. Если скорлупа лопнет, то державший их человек будет рассматриваться в качестве лица, причастного к расследуемому преступлению.

Применение подобных способов – попытка интуитивного использования внешних двигательных и физиологических реакций в качестве индикатора реагирования на эмоциональные раздражители. При всей своей простоте, а порой примитивности, они основаны на реальном механизме психофизиологических реакций в современном представлении.

Действительно, эмоциональное напряжение лгущего человека может быть выявлено различными путями: начиная с логического анализа поведенческих реакций и заканчивая визуальной и слуховой фиксацией внешних проявлений изменения физиологических параметров при сильном эмоциональном напряжении (покраснение лица, изменение частоты, темпа, амплитуды и иных слышимых параметров голоса, дрожание конечностей, расширение зрачков и т. п.).

История создания полиграфа относится к концу ХIХ в. Еще в 1875 г. итальянский физиолог Моссо демонстрировал опыты по изменению давления крови и частоты пульса в зависимости от попыток скрыть правду при ответах на во-просы. В пользу применения приборов для «диагностики лжи» выступали в 1908 г. психиатр Мюстерберг (США), в 1914 г.– Бенуси (Германия). Активная разработка приборов типа «полиграф» и их применение в борьбе с преступностью в США стали осуществляться с начала 20-х годов. В конце Второй мировой войны широкое использование этих средств американской контрразведкой в лагерях военнопленных, дислоцированных на территории Германии, придало значительный импульс технико-психологическому совершенствованию полиграфных устройств. В послевоенные годы именно спецслужбы разведки и контрразведки, прежде всего США, стали основными заказчиками таких средств. Значительные финансовые ассигнования спецслужб и обширные научно-технические связи этих органов в академических и других исследовательских учреждениях позволили использовать самые современные достижения науки и техники для совершенствования полиграфа. Попытки применять его в сочетании с наркотиками, которые депрессирующим образом действуют на нервную систему и растормаживают сдерживающие центры человека, привели к ощутимым результатам.

Одновременно стали проводиться исследования в области психологической тренировки разведчиков в целях противодействия применению полиграфа и наркотиков. В частности, американские специалисты считают, что тренированный человек, имеющий необходимые потенциальные психологические качества, способен успешно скрывать правду в таких ситуациях.

Исследования и практику разведывательных служб США в области применения полиграфа при допросе широко заимствовала полиция зарубежных стран для использования в оперативной работе и даже уголовном процессе. В целях технического обеспечения такого использования применяют самые современные достижения науки и техники: тепловидение, бесконтактные датчики измерения кровяного давления и частоты пульса, электронно-вычислительную технику. Существенное развитие получила и методика опроса подозреваемого с помощью полиграфа, которая основана на достижениях психологии и исследований высшей нервной деятельности человека.

В 70–80-х годах на страницах юридической и специальной литературы развернулась острая дискуссия о возможностях использования полиграфа в уголовном процессе и оперативно-розыскной деятельности.

Полиграфы нашли широкое распространение в уголовном процессе США, Японии, Великобритании, Польши, Венгрии, Чехии, Словакии и других стран, активно используются в ходе предварительного расследования по тяжким преступлениям.

В практике зарубежных правоохранительных органов полиграфные исследования осуществляются по двум основным направлениям: в оперативной работе и уголовном процессе. Последнее подвергалось острой критике со стороны большинства ученых-юристов, специалистов в области уголовного процесса и судопроизводства.

Неприятие полиграфа в советском уголовном процессе объяснялось прежде всего тем, что в основу использования такого средства положено якобы психическое принуждение, ведущее к нарушению прав человека, а также научной необоснованностью получаемых с его помощью результатов.

Основные аргументы против применения полиграфных исследований формулировались следующим образом:

Нарушение прав человека и конституционных гарантий, противоречие законодательным нормам уголовного процесса и судопроизводства;

Отсутствие глубокой научной проработки психологии и физиологии высшей нервной деятельности с позиции методики и техники полиграфа;

Недопустимость использования результатов полиграфных исследований в уголовном процессе как средства, не дающего полной гарантии определения правды и лжи;

Несовершенство технических средств и методик применения полиграфа, потенциальная возможность различной трактовки показаний приборов, субъективизм в их оценке;

Возможная некомпетентность специалистов, использующих полиграф.

Однако ряд ученых стоят на иных позициях, высказывая мнение о возможности применения таких устройств в процессе предварительного следствия и оперативно-розыскной деятельности. Они аргументируют свои доводы положительными результатами, достигнутыми за рубежом, и доказанной эмпирическим путем взаимосвязью (в большинстве случаев) физиологических характеристик с изменением в эмоциональном состоянии, вызванном боязнью разоблачения в ходе опроса на причастность к противоправному деянию. При этом выдвигается несколько контраргументов.

Во-первых, применение полиграфов не может рассматриваться как нарушение прав человека и конституционных гарантий неприкосновенности личности, так как отсутствует элемент принуждения и в основу принятия решения о проведении полиграфных испытаний положен принцип добровольности. Вопрос состоит в том, как создать механизм контроля, чтобы исключить возможные злоупотребления, например, оказание психологического давления для получения согласия на проведение полиграфных испытаний. Реальный путь решения этой проблемы – подробное ведомственное регулирование применения полиграфов с документальным закреплением согласия испытуемого.

Во-вторых, недостаточность научной проработки психологии и физиологии высшей нервной деятельности с позиций методики и техники применения полиграфа вполне может быть компенсирована отечественными исследованиями или заимствованными в установленном порядке результатами зарубежных исследований в этой области.

В-третьих, ограничение сферы применения полиграфов только решением задач оперативно-розыскного характера исключает прямое использование полученных результатов в процессе доказывания. Применение этих сведений в качестве наводящей (поисковой) информации не требует их абсолютной надежности.

В-четвертых, техника и методика проведения полиграфных испытаний в современных условиях имеют довольно высокий уровень надежности, вполне приемлемый для решения оперативно-розыскных задач.

В-пятых, возможная некомпетентность специалистов, использующих полиграф, может оцениваться по аналогии с некомпетентностью эксперта или специалиста в уголовном процессе и требует лишь принятия соответствующих мер по их обучению и контролю.

Современные достижения в области техники, судебной психиатрии и методике использования полиграфа, других психологических наук, создание принципиально новых модификаций датчиков физиологического состояния человека бесконтактного типа побудили многих ученых к пере-осмыслению оценки применения таких устройств в деятельности правоохранительных органов.

2. Принципы построения различных типов

полиграфных устройств

К полиграфам относятся приборы, использующиеся для фиксации психологических параметров (реакций) человека посредством датчиков. Получение информации может осуществляться с помощью как контактных, так и бесконтактных датчиков (речевые и термальные измерители стресса).

В настоящее время известно три основных типа полиграфных устройств: обычный полиграф; сигнализатор психологического стресса; тепловизор.

Действие обычного полиграфа основано на химических изменениях в организме человека, испытывающего психологический стресс. При этом повышается содержание адреналина в крови, увеличивается потребность организма в кислороде, что, в свою очередь, вызывает увеличение частоты пульса, повышение кровяного давления, частоты и глубины дыхания. Когда источник стресса исчезает, организм вырабатывает норадреналин, нейтрализующий действие избыточного адреналина.

Обычный полиграф представляет собой устройство, состоящее из контактных датчиков, которые устанавливаются на теле человека (голове, руках, в области сердца, легких и т. д.), и приборов, отображающих в наглядной форме информацию, получаемую с этих датчиков. Для отображения данных полиграфных исследований используется не менее двух датчиков-самописцев: кардиографический и пневмографический.

Кардиографический датчик получает информацию с помощью надувной манжеты, надеваемой на руку испытуемого, которая соединяется с устройством отображения информации – пишущим прибором, регистрирующим изменения кровяного артериального давления и частоты пульса.

Пневмографический датчик представляет собой трубку (две трубки), которой (которыми) охватывают грудь испытуемого и строят один или два пневмографика.

В некоторых моделях обычного полиграфа применяется еще один показатель – относительная электрическая проводимость кожи. В этом случае два электрода закрепляют на двух пальцах одной руки и подключают к омметру. Исходный уровень устанавливается исследователем. Отклонения от исходного уровня указывают на увеличение или уменьшение проводимости кожи. Однако этот показатель не отражает реальных стрессовых ситуаций и поэтому отвергается многими исследователями.

К недостаткам обычного полиграфа можно отнести то, что исследование с его применением требует от испытуемого полной неподвижности, так как любое движение способно вызвать изменение пульса, давления и дыхания (ноги за-креплены на полу, руки пристегнуты к подлокотникам кресла, допускаются только односложные ответы «да» и «нет», на руке – надувная манжета, грудь охватывает трубка). Такая процедура сама по себе способна вызвать стресс и затрудняет обнаружение изменений, вызванных лживыми ответами. К тому же реакция адреналиновых желез может быть не связана с задаваемыми вопросами.

Ответы на все модули (для контрольного теста) по предмету защита информации.

Тренинг 1

1) К коммерческой тайне не могут быть отнесены:
сведения о загрязнении окружающей среды
сведения о наличии свободных мест
сведения о численности работников
сведения о противопожарной безопасности

2) Термин «информация» определен как «сведения (сообщения, данные) независимо от формы их представления»:
Федеральным законом РФ N 149-ФЗ «Об информации, информационных технологиях и защите информации»

3) Каким нормативным актом регулируются отношения, возникающие в связи с отнесением сведений к государственной тайне, их засекречиванием или рассекречиванием и защитой в интересах обеспечения безопасности Российской Федерации?
Конституцией РФ, ФЗ РФ «О безопасности» и «О государственной тайне»

4) Система обеспечения информационной безопасности информации должна базироваться на следующих принципах:
непрерывность
комплексность
системность
законность

5) Каким нормативным актом регулируются отношения, связанные с отнесением информации к коммерческой тайне, передачей такой информации, охраной ее конфиденциальности в целях обеспечения баланса интересов обладателей информации, составляющей коммерческую тайну, и других участников регулируемых отношений, в том числе государства, на рынке товаров, работ, услуг и предупреждения недобросовестной конкуренции, а также определяет сведения, которые не могут составлять коммерческую тайну?
Конституцией РФ, Гражданским кодексом, ФЗ РФ «О коммерческой тайне»

6) Какие степени секретности сведений, составляющих государственную тайну, существуют?
особой важности, совершенно секретно, секретно

7) Что такое информационная система персональных данных?
совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

8) Что такое государственная тайна?
Защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ

9) Основными составляющими информационной безопасности являются:
конфиденциальность, целостность, доступность

10) Профессиональной тайной может быть:
защищаемая по закону информация, доверенная или ставшая известной лицу (держателю) исключительно в силу исполнения им своих профессиональных обязанностей, не связанных с государственной или муниципальной службой, распространение которой может нанести ущерб правам и законным интересам другого лица (доверителя), доверившего эти сведения, и не являющаяся государственной или коммерческой тайной

11) Что такое ИСПДн?
информационная система персональных данных

12) Что такое целостность информации?
свойство информационных ресурсов, заключающееся в их неизменности в процессе передачи или хранения

13) Принцип системы обеспечения информационной безопасности «своевременности» предполагает, что:
все меры, направленные на обеспечение информационной безопасности, должны планироваться с ранних стадий системы безопасности и вводиться своевременно

14) Что такое коммерческая тайна?
конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду

15) Что такое доступность информации?
свойство информационных ресурсов, заключающееся в их получении и использовании по требованию уполномоченных лиц

16) Какие типы ИС существуют?
специальные
типовые

17) Какой из нормативно-правовых документов определяет перечень объектов информационной безопасности и методы ее обеспечения?
Доктрина информационной безопасности РФ

18) К объектам служебной тайны относятся:
тайна следствия
военная тайна
судебная тайна

19) К объектам профессиональной тайне относятся:
тайна страхования
тайна исповеди
врачебная тайна
тайна связи
адвокатская тайна

20) Что такое конфиденциальность информации?
свойство информационных ресурсов, заключающееся в их недоступности для неуполномоченных лиц

Тренинг 2

1) Какой класс присваивается информационным системам, если нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к негативным последствиям для субъектов персональных данных?
К2

2) Сертификат ЭЦП – это:
электронный документ, содержащий открытый ключ ЭЦП пользователя

3) Какой класс присваивается информационным системам, если нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к значительным негативным последствиям для субъектов персональных данных?
К1

5) Кто является субъектом персональных данных?
физическое лицо

6) Какие классы ИСПДн вы знаете?
1-4 классы

7) На какие группы подразделяются информационные ресурсы государства?
открытая информация, запатентованная информация, информация защищаемая

9) Какие органы осуществляют контроль и надзор за соблюдением требований ФЗ-152?
ФСБ, ФСТЭК, Роскомнадзор

10) Какие процедуры включает в себя система ЭЦП?
процедуру формирования и проверки цифровой подписи

11) Какой класс присваивается информационным системам, если нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных?
К3

12) Кто является оператором персональных данных?
государственный или муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных

13) Для чего используется сертификат открытого ключа ЭЦП?
для аутентификации

14) Что такое лицензирование?
мероприятия, связанные с выдачей лицензий на осуществление лицензируемых видов деятельности и надзор за соблюдением лицензиатами соответствующих лицензионных требований и условий

15) Какие схемы (модели) УЦ существуют в настоящее время?
иерархическая, сетевая, гибридная, мостовая

16) К какой категории относятся персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни?
1 категория

18) Какой класс присваивается информационным системам, если нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, не приводит к негативным последствиям для субъектов персональных данных?
К4

19) Назовите сферы использования технологии PKI
электронный документооборот, web-приложения, VPN, электронная почта, электронная коммерция

20) Какие виды электронной подписи определены в ФЗ «Об электронной подписи»?
простая электронная подпись, усиленная неквалифицированная электронная подпись, усиленная квалифицированная электронная подпись

Тренинг 3

1) Меры, мероприятия и действия, которые должны осуществлять должностные лица в процессе работы с информацией для обеспечения заданного уровня ее безопасности, относятся к:
организационным методам обеспечения информационной безопасности

2) По аспекту информационной безопасности угрозы классифицируются на:
угрозы нарушения конфиденциальности, целостности, доступности

3) Открытый трафик – это:
поток пакетов, незашифрованных на сетевом уровне, причем данные могут быть зашифрованы на прикладном уровне

4) Какие способы оценки количества информации существуют?
энтропийный подход
объемный способ

5) По информативности демаскирующие признаки могут быть:
именные, прямые и косвенные

6) Межсетевой экран позволяет:
все перечисленные выше варианты верны

7) Путь несанкционированного распространения носителя информации от источника к злоумышленнику называется:

каналом утечки информации

8) Если деятельность источников угроз направлена на несанкционированное добывание информации, то источник является:
источником преднамеренных воздействий

9) На какие группы можно разделить демаскирующие признаки объекта?
видовые признаки, признаки сигналов и признаки веществ

10) Какие угрозы безопасности информации являются преднамеренными?
взрыв в результате теракта
забастовка
поджог
незаконное получение паролей
хищение носителей информации

11) На какие виды по физической природе подразделяются технические каналы утечки информации?
Оптические
акустические
радиоэлектронные

12) Какие виды пропусков существуют:

13) К источникам случайных воздействий можно отнести:
ошибки персонала
стихийные силы

14) К косвенным каналам утечки информации относятся:
кража или утеря носителей информации
исследование не уничтоженного мусора
перехват электромагнитных излучений

15) Какие свойства информации выделяются?
информация может быть для ее пользователя достоверной и ложной, полезной и вредной
информацию можно рассматривать как товар
полезность информации изменяется во времени
нематериальная информация может храниться, передаваться, обрабатываться только, если она содержится на материальном носителе

16) Злонамеренный код обладает следующими отличительными чертами: не требует программы-носителя, вызывает распространение своих копий и их выполнение (для активизации вируса требуется запуск зараженной программы). Назовите тип этого злонамеренного кода.
Червь

17) Несанкционированное распространение носителя с защищаемой информацией от ее источника к злоумышленнику называется:
утечкой информации

18) Какие угрозы безопасности информации являются непреднамеренными?
стихийные бедствия
действия случайных помех
ошибки пользователей
сбои в работе аппаратуры и оборудования
неумышленное повреждение каналов связи

19) Инкапсуляция – это:
способ передачи IP-пакета через открытую сеть, который заключается в упаковке передаваемого пакета вместе со служебными полями в новый пакет и зашифровании нового пакета

20) Какие задачи информационной безопасности решаются на организационном уровне?

разработка документации
обучение персонала

Тренинг 4

1) Какие виды пропусков существуют:
постоянные, временные, разовые и материальные

2) Какие методы инженерно-технической защиты информации используются для противодействия наблюдению?
структурное скрытие
временное скрытие
пространственное скрытие
энергетическое скрытие

3) Для организации удаленного доступа, то есть для взаимодействия между сегментом корпоративной сети и удаленным пользователем, необходимо использовать следующий вид VPN:
Remote Access VPN

4) Какой стандарт ITU-T описывает цифровые сертификаты?
X.509

5) Какой тип извещателей используется для обнаружения дыма в помещении?
Ионизационные

6) Какие задачи информационной безопасности решаются на организационном уровне?
сертификация средств защиты информации
разработка документации
обучение персонала
ограничение доступа на объект

7) Тип VPN Extranet позволяет:
организовывать защищенное взаимодействие между компанией и ее партнерами, уровень доверия к которым намного ниже, чем к своим сотрудникам

8) Какие виды зашумления используются для подавления сигналов закладных устройств?
линейное и пространственное зашумление

9) Для предотвращения наблюдения через окна необходимо:
использовать жалюзи
уменьшать общую освещенность объекта защиты
использовать тонированные пленки на окнах

10) Гарантируя защиту передаваемой информации, VPN обеспечивает ее защиту во время хранения на компьютере, используя:
VPN не обеспечивает защиту информации во время ее хранения на конечных компьютерах

11) Средства поиска закладных подслушивающих устройств подразделяются на следующие группы:
средства радиоконтроля помещения, поиска неизлучающих закладных устройств, подавления закладных устройств

12) Для организации экранирования можно использовать:
фольговые материалы
токопроводящие краски
металлические сетки

13) Экранирование позволяет защитить от распространения (выберите наиболее полный и точный ответ):
побочных электромагнитных излучений и наводок

14) Акустическая информация может быть снята злоумышленником через:
все перечисленные варианты верны

15) Устройства, предназначенные для предотвращения утечки информации по цепям электропитания, называются:
сетевыми помехоподавляющими фильтрами

16) Какой тип извещателей используется для охраны периметров?
Линейные

17) Какой тип извещателей используется для охраны отдельных объектов?
Точечные

18) Какие методы инженерно-технической защиты информации используются для противодействия подслушиванию?
энергетическое скрытие
обнаружение и выведение из строя закладных устройств
повышение звукопоглощения

19) Какой тип VPN позволяет работать с сетями фирм-партнеров?
Extranet

20) Устройства, предназначенные для защиты помещений от съема речевых сигналов, называются:
генераторами виброакустических помех