Главная страница - Конъюнктурный анализ средств безопасности

Методы и средства противодействия техническим способам разведки



При проведении избирательной кампании 1999 года по выборам губернатора Ленинградской области один из кандидатов обратился в ассоциацию «Клен» за помощью. По некоторым косвенным признакам у него возникло подозрение в том, что все решения его штаба чуть ли не в ту же минуту становятся известными его основному конкуренту. И тот успевает, сыграв на опережении, не только предотвратить эффект планируемых действий, но и нанести встречный удар, умело превратив кое-какие факты из жизни и предвыборной деятельности противника в компромат. В своих доверенных людях кандидат, в общем-то, был уверен. Правда, не стопроцентно. Поэтому детективы ассоциации, прежде всего, провели расследование на предмет возможной утечки информации именно через членов штаба, но ничего подозрительного не выявили. На это ушло несколько дней, а между тем кандидату в средствах массовой информации был нанесен очередной чувствительный удар, как и все предыдущие, повлиявший на рейтинг.Вообще же надо сказать, что конечный итог голосования на самом деле мало заботит большинство кандидатов, включившихся в предвыборную гонку, заранее знающих, что ни при каких обстоятельствах им не обойти двух-трех более известных и «раскрученных» соперников. Кое для кого выборы — это всего лишь возможность получить от государства солидные (по их мнению) деньги на проведение избирательной кампании; они счастливы от самого факта состоявшейся регистрации и больше всего на протяжении предвыборного периода озабочены вопросом, как доказывать, что прикарманенные средства законно потрачены по назначению. Но таких на любых выборах очень мало. В основном же люди стараются сделать на выборах себе имя, приподнять общественный статус, прекрасно понимая, что вслед за этим появится много уже по-настоящему реальных возможностей: инвестиционных, кредитных, наконец, должностных. Поэтому весь предвыборный период они, не жалея сил и средств, самозабвенно работают не на победу, но на то, чтобы оказаться не просто замеченными среди нескольких десятков претендентов, но и с самой привлекательной для избирателей стороны. Равно как и те, кого вывели на выборы некие сильные политические структуры с задачей раскола электората лидеров гонки, для того чтобы отнять у них часть избирательных голосов.Поэтому-то текущий рейтинг практически для всех участников предвыборной гонки зачастую становится куда важнее мечты об эфемерных возможностях победить в ней. И точно так же, как в олимпийской лыжной эстафете, борьба в ней за более престижную строчку в рейтинге идет с не меньшим ожесточением, чем за призовые места. Вот почему тот самый кандидат в губернаторы, оплатив услуги детективов, пошел и на дальнейшие (кстати сказать, никак не предусмотренные законом) предвыборные расходы, решив провести частичное исследование офиса на предмет возможного нахождения в нем технических средств ведения разведки. Частичное — потому, что во-первых, избирательная гонка— дело разорительное (прежде всего на ведение информационной борьбы), а во-вторых, по новому избирательному закону, предполагающее возможность полного финансового просвечивания со стороны контролирующих органов, и кандидат просто не мог себе позволить перейти через некий порог незапланированных трат. Хотя стоимость услуг предприятий ассоциации по этому направлению работ в целом невысока и рассчитывается для небольших комнат из ставки в восемь долларов за квадратный метр и всего лишь трех долларов для помещений, превышающих площадь 150 кв. метров. А жаль. Потому жаль, что остается только гадать, на какие ухищрения пускаются соискатели народных мандатов, если уже в плохо освещенном коридоре офиса, непосредственно на косяке двери в комнату рабочих совещаний, был обнаружен чувствительный радиомикрофон со слабым, почти на уровне обычных шумов, излучением, работавший на ретранслятор. Он был локализован за запертой дверью ничем не приметной торговой фирмы, арендовавшей двухкомнатное помещение этажом выше. Обследование проводилось глубокой ночью, чтобы не вызывать ненужного ажиотажа ни у работников штаба, ни у сотрудников других организаций, располагавшихся в офис-центре, а законно войти в интересующие запертые комнаты было нельзя. К тому же до выборов оставалось чуть больше недели, игра была почти уже сделана, и кандидат, убедившись в том, что его прослушивают, видимо, просто решил не лезть на рожон.Выборов этот кандидат не выиграл, хотя, по всей видимости, какой-то своей цели достиг. Но если бы он на самом деле шел на победу, то, наверное, изыскал бы возможность как-то нейтрализовать проводимый против него сбор информации или хотя бы, обнаружив его, попытался обмануть противника. Причем именно обман больше всего соответствовал бы самому духу любой, в том числе и навязанной ему, технически изощренной разведигры, целью которой всегда является получение недоступных иными способами данных желательно самым незаметным путем. То есть тоже «не заметить» выявленного канала утечки информации и попросту контролировать его, поставляя противнику заведомую «дезу». Какой предвыборный спектакль можно было бы разыграть!Правда, для успеха в подобной партии опять же, как и для обычной бесконтрольной работы, нужна стопроцентная уверенность, что других каналов утечки нет, и насколько возможно суметь защититься от их появления.С какой стороны ни посмотреть, частичное обследование офиса само по себе функционально бессмысленно, если не является проходным элементом какой-то другой, более сложной игры. Для того же, чтобы действительно защититься от несанкционированного сбора информации о себе, нужен, как мы уже говорили выше, комплекс организационных, кадровых и технических мероприятий. Причем в рамках организационных некоторые богатые фирмы, имеющие солидные финансовые обороты и всерьез озабоченные вопросом сохранения служебных и коммерческих тайн, идут даже на создание специальных помещений, исключительно предназначенных для работы с секретными документами. Право входа в них имеют только самые надежные и проверенные сотрудники; такие помещения, как правило, лишены окон, не имеют телефонных линий, полностью заэкранированы, допуская возможность работы с компьютером, и, конечно, их двери снабжены сигнализацией и кодовыми замками.Первым же и главнейшим пунктом технических мероприятий по защите информации надо считать обеспечение чистоты рабочего пространства от хитрых шпионских игрушек, но далеко не единственным. Перечислим их все. Итак:• поиск и уничтожение технических средств разведки;• кодирование и шифровка хранимой и передаваемой информации;• подавление не выявленных, но, возможно, существующих разведывательных средств постановкой помех;• мероприятия пассивной защиты информации, такие, как: экранирование, заземление, звукоизоляция, и тому подобное;• применение систем ограничения доступа, в том числе биометрических — для опознавания личностей, имеющих право доступа в помещения, к сейфам, к компьютерной аппаратуре.Кроме того, использование детекторов лжи для выявления возможных каналов утечки информации также, строго говоря, надо отнести к пассивным техническим методам защиты уже хотя бы потому, что это технически сложные и дорогие устройства, но говорить подробнее об этом мы будем в другой главе.Достаточно всего несколько минут посмотреть любой телевизионный криминальный обзор, чтобы лишний раз убедиться в действенности всей основополагающей идеи детективного жанра. Криминалисты и сыщики не устают повторять прямым текстом с экрана: преступник всегда оставляет следы. Точно так же и проведение любой разведывательной акции, сколь бы обучение и профессионально ни работали исполнители, разумеется, не может остаться совершенно бесследным.Кстати, об исполнителях. Всегда и в любом единоборстве полезно бывает поставить себя на место противника, чтобы попытаться предугадать его действия. Но кто на самом деле является главным противником предпринимателя или политика, идущего на выборы? Да, видимо, некие конкуренты, имена которых чаще всего ему хорошо известны, так же, как, в принципе, известен и тот круг информации, к которому эти люди постараются получить доступ. Другой вопрос: как они будут это делать? Ведь предприниматели — не государства, имеющие некие политические и экономические макроинтересы и законно созданные соответствующие службы для их решения, что, конечно, не означает непременного факта законности их деятельности, — но службы-то есть. Есть их государственное финансирование, и всем понятно, что как-то они действуют. Пусть даже преступно с точки зрения граждан соперничающей страны, зато совершенно законно и в высшей степени целесообразно в рамках интересов своего государства.Ситуация же вокруг коммерческого и промышленного шпионажа совершенно другая. Законной ниши для его существования,— по крайней мере, в России — просто нет. Как нет и соответствующего наказания. Пойманному во время прослушивания частных телефонных разговоров человеку правоохранительные органы практически ничего не могут инкриминировать, кроме некоторого нарушения конституционных прав граждан — ну, а это, по давно сложившейся советской привычке, сущая ерунда. Даже попытка тех самых «подслушанных» граждан отомстить ему юридически может оказаться куда более серьезным преступлением. Поэтому в стране хватает охотников, норовящих поймать свою золотую рыбку в этой мутной воде. Иногда они, стараясь хоть отчасти легализовать свою деятельность, маскируются под фирмы, имеющие право торговать информацией, иногда, подобно киллерам, совершенно не желающим себя расшифровывать, работают вообще без какого-либо юридического прикрытия, имея разве только агентов для связи. Причем чаще всего — в тех же самых информационных, консультационных и маркетинговых фирмах.Вот эти законспирированные вольные стрелки являются, как правило, очень серьезными высокооплачиваемыми профессионалами. Они могут работать как под конкретный заказ, так и на свой страх и риск, «раскручивая» богатые фирмы или известных политических деятелей, с тем, чтобы собранные горячие факты через агентов же выставить на продажу. Покупателей на этот товар хватает. И не только среди конкурентов — ни один серьезный печатный орган не откажет сегодня себе в удовольствии опубликовать расшифровку сенсационного перехвата телефонного разговора, полученного «из конфиденциальных источников».Поэтому сбор информации может начаться даже не по инициативе, кого-либо из конкурентов, а только потому, что от объекта исследования начал распространяться в пространство душок «жареного». И заняться этим могут как дилетанты, нанятые жадноватым или стесненным в средствах заказчиком только потому, что недорого запрашивали, так и классные профессионалы. И, следовательно, если есть, что скрывать, к атаке нужно быть готовым всегда.Итак, даже самые классные профессионалы оставляют следы. Даже очень тщательно скрываемые факты все равно распирают стенки хранящего их сейфа и привлекают повышенный интерес со стороны тех, от — кого их прячут. И даже самые тонкие, самые миниатюрные, самые незаметные устройства вызывают пусть незначительные, но все-таки изменения окружающей среды, возмущения полей, другие едва уловимые следы в пространстве. Именно к их обнаружению и локализации и сводится работа технической контрразведки.Но никогда ведь заранее не известно, какое именно разведывательное устройство применено для съема информации, и аномалию какого физического параметра в каждом конкретном случае надо искать. Исследование же каждого требует применения специальных, часто громоздких и дорогостоящих приборов; универсальных же пока просто не существует. Поэтому любому заказчику надо быть готовым к тому, что обнаружение или, наоборот, необнаружение посредством исследования эфира радиомикрофонами еще не дает никаких гарантий чистоты помещения. Только комплексный поиск по всем возможным каналам утечки информации может дать более или менее обнадеживающий результат.Все приборы, предназначенные для поиска технических разведсредств по принципу их действия, можно разделить на два больших класса:1. Устройства поиска активного типа, то есть такие, которые сами воздействуют на объект и исследуют сигнал отклика. Так, к примеру, надавив пальцем на комок пластилина, можно судить о том, есть ли в нем вкрапления куда более упругих материалов.К приборам этого типа обычно относят:• нелинейные локаторы;• рентгенометры;• магнитно-резонансные локаторы;• акустические корректоры.2. Устройства поиска пассивного типа. Исследования с их помощью примерно так же отличаются от работы с устройствами активного типа, как разглядывание пластилинового кома через мощную лупу при надавливании на него пальцем.К ним относятся:• металлоискатели;• тепловизоры;• устройства поиска по электромагнитному излучению;• устройства поиска аномальных параметров телефонной линии;• устройства поиска аномалий магнитного поля.Среди устройств первого типа наибольшее распространение на отечественном рынке получили нелинейные локаторы, действие которых основано на том факте, что при облучении устройств, содержащих любые полупроводниковые элементы, происходит отражение сигнала на высших кратных гармониках. Причем регистрируется этот сигнал локатором независимо от того, работает или не работает закладка в момент облучения. То есть, если где-то в комнате спрятан радиомикрофон, то он обязательно отзовется на зондирующий сигнал локатора. Ведь это устройство как минимум должно включать в себя собственно микрофон, или ухо, слушающее пространство, источник питания, радиопередатчик и антенну; более сложные радиомикрофоны дополнительно могут быть оснащены устройством управления, позволяющим включать и выключать подслушивание по сигналу извне или по кодовому слову, а также устройством записи; и совсем уж изощренные «подслушки» дополнительно могут иметь устройство кодирования информации, например, для того, чтобы все записанное за несколько часов выбросить в эфир в виде короткого импульса. Причем «отзыв» будет прослушиваться на частотах, превышающих основную частоту зондирующего сигнала в два, три, четыре — и так далее — раз.А это значит, что нелинейные локаторы должны включать в себя генератор и направленный излучатель зондирующего сигнала, высокочувствительный и также направленный приемник, чтобы локализовать источник ответного сигнала, и, разумеется, системы индикации и настройки всего устройства. Сервисные возможности систем настройки и индикации люди, работающие со сложными электронными устройствами, называют обычно сленговым словом «математика».Так вот, по своим функциональным возможностям практически все отечественные электронные устройства, к какой бы сфере человеческих интересов ни относились, сегодня ни в чем не проигрывают западным, порой даже превосходя их. Но по уровню той самой «математики» уступают значительно. Это понятно профессионалу, но обычного усредненного покупателя в первую очередь поражают именно сервисные возможности любого из электронных устройств. Поэтому и только поэтому в России принято считать, что западная техника во всем превосходит отечественную. Во многом это справедливо. С одним только уточнением: те же нелинейные локаторы отечественного производства стоят сегодня на рынке примерно семь тысяч долларов. Если их дооснастить красивой «математикой», цена наверняка перевалит за десять, а это будет немедленно означать повышение амортизационных расходов при эксплуатации таких устройств, которое, в свою очередь, тут же ударит по заказчику, заставив его платить вдвое больше за каждый факт использования прибора.Есть и разновидности этих устройств, основанных на нелинейности отклика среды, применяемые для локации телефонных линий. Но хотя такие приборы на российском рынке представлены достаточно широко, особого распространения они не получили в силу затрудненности анализа и неоднозначности результатов. Во всяком случае, с ними успешно соперничают так называемые «кабельные радары», также посылающие в линию зондирующие импульсы, но отклик исследуется не на присутствие в нем высших гармоник, а на изменение полярности, длительности и амплитуды, происходящее при отражениях от какой-либо неоднородности линии, контактной ли, диэлектрической или механической. Выводимый на экран электронно-лучевой трубки сигнал позволяет достаточно точно судить о том, на каком расстоянии от прибора находится; изменение сечения проводов или неоднородность в диэлектрических характеристиках кабеля — а это параметры, говорящие о возможном подключении именно в этих местах прослушивающих устройств.Вообще надо сказать, что разделение поисковых устройств на пассивные и активные очень условно. Дело в том, что появление любых,, работающих приборов в какой-либо среде — неважно, излучают они активно, для того чтобы анализировать полученный отклик, или молчат, прислушиваясь к пространству, — обязательно изменит первоначальные параметры исследуемой среды. Но это вопрос из числа тех, которые изучают даже не столько представители точных наук, сколько философы, и заострять на нем особо внимание здесь, видимо, не стоит. Во всяком случае, количественные параметры всех разведывательных устройств на сегодня пока еще столь велики, что намного превышают грань возмущений физических параметров пространства, вносимых любыми приборами поискового назначения, и поэтому засекаемые аномалии достаточно достоверно говорят о наличии вторжения.Но далее. Рентгенметры, использующие облучение обследуемых поверхностей рентгеновскими лучами,— приборы, конечно, очень надежные, но на российском рынке широкого признания не получили как в силу громоздкости, так и из-за дороговизны. Да, эти устройства предлагаются на рынке, но используют их в основном государственные структуры. Так же примерно дело обстоит и с другими устройствами активного поиска. Слишком дороги и сложны пока для частных структур те же магнитно-резонансные локаторы, фиксирующие такие тонкие моменты, как резонансная ориентация молекул в ответ на зондирующий импульс.Отчасти похожим образом, но уже по совершенно другим причинам, обстоит дело и с поисковыми устройствами пассивного типа. Так, скажем, металлоискатели, хотя и недороги, и удобны в работе, большого распространения, тем не менее, не получили в силу достаточно ограниченного спектра своих возможностей.А вот тепловизоры, то есть приборы, предназначенные для фиксирования очень малого перепада температур (буквально в сотые доли градуса), дооснащенные компьютерами, представляются очень перспективными устройствами. Так как любая работающая электронная схема, пусть незначительно, но излучает тепло в пространство, именно тепловой контроль обещает стать достаточно недорогим, но очень эффективным и универсальным средством их обнаружения, и специалисты с нетерпением ждут появления на рынке эксплуатационных моделей прибора.Зато системы поиска, фиксирующие и локализующие электромагнитное излучение объектов, представлены на рынке очень широко и, естественно, так же широко применяются на практике. К ним относят: различные приемники, сканеры, шумомеры, детекторы излучения в инфракрасном диапазоне, селективные микровольтметры и т. д. Задача у всех у них одна: выделить сигнал работающего радиопередатчика. Причем задача, многократно усложненная тем, что заранее никогда не известно, в каком диапазоне частот активен разыскиваемый передатчик. Об этом выше не говорилось, но каждому, кто заинтересован в обеспечении своей безопасности, надо знать, что радиозакладка может излучать в очень узком частотном спектре, как в диапазоне, скажем, нескольких десятков герц, маскируясь под электромагнитное поле обычной электрической сети, так и в свехвысокочастотном диапазоне, оставаясь совершенно неслышной в любых других.Именно поэтому для обнаружения радиозакладок нужны специальные дорогостоящие очень чувствительные приемники, способные контролировать широкий частотный диапазон от нескольких десятков герц до полутора-двух гигагерц. Называют их сканерами, потому что они могут пошагово, к примеру, через каждые пятьдесят герц, прослушивать весь частотный диапазон, причем делают это очень быстро (за одну секунду и даже менее того), автоматически фиксируя в электронной памяти те шаги, при прохождении которых в эфире было замечено активное радиоизлучение. Могут они работать и в режиме автопоиска.На сегодня рынок предлагает очень большой выбор подобных устройств. Есть среди них достаточно простые (если вообще можно говорить о простоте радиоаппаратуры самого современного уровня, весом превышающей килограмм), малогабаритные, выполненные в виде переносной рации, снабжаемые автономным питанием и потому очень удобные в полевых условиях. Стоимость таких сканеров обычно не превышает тысячи долларов.Но есть и профессиональные, очень сложные многофункциональные комплексы, способные принимать информацию сразу по нескольким сотням каналов с шагом всего в десять герц. Причем предусмотрены возможные режимы работы с подключением к ним компьютера и магнитофона для фиксации и анализа принимаемых сигналов. Естественно, такие устройства и стоят уже на порядок дороже.Сканеры, которые не просто прослушивают эфир, выделяя излучение в некоем частотном диапазоне, но и точно фиксируют саму частоту, иногда называются частотомерами. Но, как правило, и разработчики, и люди, работающие с такими приборами, две эти функции стараются не совмещать, потому что сколь бы чувствительным, точным, небольшим по объему ни был частотомер, для быстрого прослушивания эфира все же куда больше приспособлен многоканальный сканер. Поэтому, к примеру, японцы предпочитают реализовывать в своих достаточно универсальных комплексах иную схему, предполагающую совместную работу сканера, частотомера и компьютера. Сканер просматривает частотный диапазон и, обнаружив сигнал, останавливается. Частотомер точно фиксирует несущую частоту этого сигнала, и это фиксируется компьютером, который тут же может приступить и к анализу; впрочем, по имеющимся на сканере амплитудным индикаторам зачастую сразу можно; определить, что же за сигнал пойман. Далее приемник возобновляет сканирование эфира до получения следующего сигнала. Мы намеренно не вдаемся здесь во многие технические тонкости, как и в характеристики используемых устройств, рассказывая лишь в самых общих чертах об основных принципах их работы. Иногда, особенно в России, для анализа эфирных сигналов используют анализаторы спектра. Отличаются они от сканеров заметно меньшей чувствительностью (и, как следствие, меньшей ценой), но зато с их помощью значительно облегчается просмотр радиодиапазонов. Дело в том, что эти приборы дополнительно оснащаются встроенным осциллографом, что позволяет кроме получения числовых характеристик принятого сигнала, высвечиваемых на дисплее, сразу же увидеть и оценить его спектр.И к совершенно отдельному классу, по-видимому, нужно отнести выполненные на основе высокочувствительных сканеров приборы (или, правильнее сказать, комплексы), реализующие сразу несколько поисковых функций. Они в состоянии проводить круглосуточный автоматический мониторинг эфира, анализировать основные характеристики и направления пойманных сигналов, умея засечь не только излучение радиозакладки, но и работу ретрансляционных передатчиков.Устройства, позволяющие контролировать изменения магнитного поля, применяются для поиска звукозаписывающей аппаратуры. Отслеживают они, как правило, то изменение магнитного поля, которое образуется при стирании информации с пленки. Но поскольку очень часто в коммерческой разведке применяются магнитофоны, которые не производят перезаписи, а требуют замены кассеты, более перспективными являются детекторы записывающей аппаратуры, реагирующие на магнитное поле двигателя магнитофона. В частности, существуют действующие по этому принципу детекторы отечественного производства, которые позволяют даже на фоне внешних помех, в десятки тысяч раз превосходящих уровень сигнала, исходящего от работающего магнитофона, засечь его примерно на полуметровом расстоянии.Хотя уже говорилось, что универсальных приборов обнаружения всех возможных каналов утечки информации не существует, тем не менее, созданы приборы многофункциональные.Задача обнаружения несанкционированного подключения к телефонным линиям, как в силу порядочной их изношенности, запутанности и большой протяженности, так и усложняемая вдобавок необходимостью (с целью определения контрольных электромагнитных параметров) привлечения работников АТС, не столько технически, сколько организационно является одной из самых сложных. Причем самую большую головную боль представляют бесконтактные способы съема информации. Контактные же, в принципе, достаточно легко выявляются хотя бы тем же «кабельным радаром», о котором сказано выше.Более того, существуют простые и недорогие модели так называемых телефонных стражей, которые, будучи установленными в телефонной розетке, контролируют линию на предмет возможного подключения к ней подслушивающих устройств с низким входным сопротивлением. При снятии трубки это устройство светодиодным индикатором сигнализирует, что линия не прослушивается. В случае же несанкционированного подключения к линии индикатор немедленно гаснет, а охраняемый телефон автоматически отключается. Существуют и более усложненные варианты таких приборов, которые дополнительно, не определяя факта прослушивания, могут производить при снятой трубке автоматическую отсечку всех возможно подключенных гальваническим способом слушающих устройств по постоянному току и даже подавлять их, засылая в линию высокочастотные импульсы, вызывающие резкое повышение напряжения в сети, что приводит к поломке или к автоматическому отключению многих записывающих и слушающих устройств.Но, пожалуй, сам факт использования подобных приборов правильнее будет отнести уже к процессу защиты от прослушивания.

С. Драчев




Похожие по содержанию материалы раздела: Новый инструмент Нового века (Не зависни в «паутине») Книга "Секьюритология – наука о безопасности жизнедеятельности" Магазинные воры работают по плану Проблема терроризма на рубеже третьего тысячелетия новой эры человечества Шпионаж — это не шутки Корпоративные войны. 7 коррупционных схем, позволяющих осуществлять быстрые захваты предприятий Энциклопедический словарь по безопасности. Буква А. Часть 2 Профайлер - элита следствия Воровство персонала магазина Ребенок и пожар Рэкет в 18 веке: три письма Якову Брюсу В поисках разведданных Рейдеры - зайти и удержаться СПЕЦИАЛЬНЫЕ СЛУЖБЫ В РОССИИ (Часть 1) Реальные угрозы виртуального мира 14 каст неприкасаемых “Пойдем кинем их на мобилы...” Цивилизационная составляющая национальной безопасности СПЕЦИАЛЬНЫЕ СЛУЖБЫ В РОССИИ (Часть 2)

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация