Обеспечение безопасности систем связи: защищенные системы и сети связи
Системы связи осуществляют надежный устойчивый обмен данными между объектами (субъектами) при помощи различных функций с использованием определенных технологий. Обеспечение доступности, целостности, конфиденциальности, а также безопасности передаваемой информации выступает актуальной задачей разработки систем связи (СС)

Обеспечение безопасности систем связи: защищенные системы и сети связи

Системы связи осуществляют надежный устойчивый обмен данными между объектами (субъектами) при помощи различных функций с использованием определенных технологий. Обеспечение доступности, целостности, конфиденциальности, а также безопасности передаваемой информации выступает актуальной задачей разработки систем связи (СС)

Понятие безопасности систем связи

Безопасностью связи называется ее способность противостоять незаконному изменению или получению передаваемой информации.

Как достигается защищенность системы безопасной связи

Защита от технических разведывательных устройств затрудняет или исключает получение ими конфиденциальных сведений из системы.

Безопасность СС обеспечивают:

Разведзащищенность

Способность системы оказывать сопротивление средствам разведки противника.

Разведзащищенность делится на два типа:

Оперативная

Комплекс мероприятий, проводимых для защиты истинных намерений по организации связи от радиоразведки противника. Организация, проведение согласуются по месту, цели, времени с другими видами защиты.

Специальная

Представляет собой комплекс технических и организационных мер, направленных на достижение безопасности связи

Данный тип разведзащищенности достигается:

● Уменьшением времени работы радиосредств, осуществляющих передачу информации, за счет применения быстродействующего оборудования, а также боевых формализованных документов;

● Функционированием радиосредств на минимально необходимых мощностях;

● Использованием направленных антенн, правильным выбором тех частот, на которых ведение противником разведки затруднено;

● Размещением радиосредств за пределами управляющих центров;

● Выбором методов организации связи, назначением радиоданных, увеличивающих скрытность применения средств связи;

● Обнаружением, устранением признаков демаскировки в организации связи;

● Сокрытием места, времени, важности, характера оперативного обмена, использованием маскирующего обмена;

● Ликвидацией каналов утечки секретных данных, применением засекречивающего оборудования, средств предварительного кодирования (шифрования);

● Строгим следованием правилам ведения связи, требованиям скрытого управления, использованием засекречивающей аппаратуры.

Защита элементов СС от различных видов средств разведки противника (электронных, лазерных, акустических и т. д.) достигается следующими методами:

● Применением маскировочных свойств местности, скрытием средств связи;

● Использованием методов, защищающих от радиолокационной разведки;

● Ограничением передвижений автотранспорта, личного состава в тех районах, где расположены узлы связи, поддержанием светомаскировки.

Радиодезинформация

Передача ложной информации, специально разработанной для введения противника в заблуждение, по каналам радио- или радиорелейной связи. Осуществляется путем передачи ложных данных, рассчитанных на перехват разведкой противника.

Имитостойкость

Способность СС противостоять введению в нее неверной информации, а также навязыванию ложных рабочих режимов.

Характеристику формирует:

● Использование эффективных методов паролирования, имитостойких шифров, кодов, специального оборудования, повышающего имитостойкость;

● Строгое следование правилам безопасности, применяемым к засекреченной связи;

● Одновременная трансляция одного и того же сообщения по независимым направлениям;

● Проверка достоверности полученных сообщений через обратный запрос‑подтверждение.

Криптостойкость

Характеризует способность системы радиосвязи обеспечивать требуемый уровень криптографической защиты, противодействовать раскрытию противником смысла передаваемой информации. Осуществляется посредством специального кодирования.

Методы информационной безопасности систем связи

Существует три основных способа поддержания информационной безопасности СС:

Организационно-технические методы

Такие методы включают:

● Систему, обеспечивающую информационную безопасность (комплекс мероприятий — регламент передачи данных, внутренние правила работы с ними и т. д. и технических средств — применение программ и приборов, обеспечивающих сохранение конфиденциальности информации);

● Разработку, эксплуатацию, усовершенствование уже существующих средств защиты данных;

● Контроль над действенностью принимаемых мер.

Правовые методы

Правовой аспект состоит из:

● Лицензирования деятельности, направленной на поддержание информационной безопасности;

● Сертификации технических средств, обеспечивающих защиту информации;

● Аттестации объектов, подлежащих информатизации в соответствии с нормами информационной безопасности РФ.

Экономические методы

Экономическая составляющая характеризуется:

● Разработкой программ, обеспечивающих информационную безопасность в РФ;

● Определением источников финансирования и его порядка;

● Созданием механизма, обеспечивающего страхование от информационных рисков.

Технические особенности построения СС и обеспечения безопасности

Существует ряд технических особенностей, характерных для построения СС, поддержания их безопасности:

● Информационная инфраструктура критически важных объектов (КВО) объединяет автоматизированные распределенные системы;

● Обработка данных, предназначенных для автоматизации управления технологическими процессами, осуществляется в режиме реального времени;

● Ведомственные сети связи включают различные категории обрабатываемой информации;

● Происходит постоянная модификация угроз, связанных с незащищенным выходом в сети, предназначенные для общего пользования.

Направления обеспечения безопасности систем связи

Основными направлениями, обеспечивающими безопасность сетей связи, выступают:

● Предотвращение перехвата поступающих с объектов информации данных, которые с помощью технических средств передаются по каналам связи;

● Исключение незаконного доступа к информации;

● Предотвращение утечки информации по техническим каналам;

● Исключение программно-технических воздействий, которые могут вызвать искажение, уничтожение информации или неполадки работы средств автоматизации;

● Обеспечение информационной безопасности во время подключения государственных телекоммуникационных, информационных систем к внешним сетям;

● Контроль над безопасностью секретной информации при взаимодействии телекоммуникационных, информационных систем, имеющих разные классы защищенности;

● Выявление перехватывающих данные устройств, интегрированных в технические средства, объекты.