Документы относятся к наиболее информативным источникам. Они содержат, как правило, достоверную информацию в отработанном и сжатом виде, в особенности, если документы утверждены или подписаны.
Информативность различного рода публикаций имеет широкий диапазон оценок – от очень высокой до преднамеренной или непреднамеренной дезинформации. Поэтому сведения, содержащиеся в публикациях, перед их использованием для решения своих задач, проверяются.
Продукция (без документации) является источником признаковой информации. Ноу-хау нового изделия могут содержаться во внешнем виде, например, в форме автомобиля, расцветки ткани, модели одежды, узле механизма и др., в параметрах излучаемых полей (в значениях сигналов радиостанции), в структуре материала (топлива, духов или лекарства). Для получения информации о сущности ноу-хау с целью его использования проводят изучение и исследование продукции способами обратного инженеринга (разборки, расчленения, выделения отдельных составных частей и элементов, проведения химического анализа и т.д.).
Любой творческий и производственный процесс сопровождается отходами производства. Научные работники создают эскизы будущих изделий; при производстве (опытном или промышленном) возможен брак или технологические газообразные, жидкие или твердые отходы. При печатании на пишущей машинке остаются следы документов на копировальной бумаге, которые вместе с черновиками или бракованными листами бросают в корзину для бумаг. Отходы производства в случае небрежного отношения с ними (сбрасывания на свалку без предварительной селекции, сжигания или резки бумаги и т. д.) могут привести к утечке ценной информации. Для такой возможности существуют психологические предпосылки сотрудников, серьезно не воспринимающих отходы как источники информации.
Информативными могут быть не только продукция и отходы ее производства, но и исходные материалы и сырье, а также используемое оборудование. Если среди поставляемых организации материалов и сырья появляются новые наименования, то специалисты конкурента могут определить изменения в создаваемой продукции или технологических процессах.
Следовательно, источниками конфиденциальной информации могут быть как физические лица, так и различные объекты. При решении задач ее защиты нужно учитывать каждый потенциальный источник и его информативность в конкретных условиях. Информация источника содержится на носителе, который представляет материальный объект, обеспечивающий запись, хранение и передачу в пространстве и времени информации. Известны 4 вида носителей информации:
– люди;
– материальные тела (макрочастицы);
– поля;
– элементарные частицы (микрочастицы).
Человеккак носитель информации ее запоминает и пересказывает ее получателю в письменном виде или устно. При этом он может полученную от источника информацию преобразовать в соответствии с собственным толкованием ее содержания.
Материальные тела являются носителями различных видов информации и могут содержать информацию о своем составе, структуре (строении), о воздействии на них других материальных тел. Например, по остаточным изменениям структуры бумаги восстанавливают подчищенные надписи; по изменению структуры металла двигателя определяют его заводской номер, перебитый автомобильными ворами. Бумага является самым распространенным носителем семантической информации, однако все чаще она заменяется машинными носителями (магнитными, полупроводниковыми, светочувствительными и др.). Но бумага еще длительное время останется наиболее массовым и удобным носителем, прежде всего, семантической информации.
Носителями информации о признаках являются различные поля: акустические, электрические, магнитные и электромагнитные (в диапазоне видимого и инфракрасного света, в радиодиапазоне). Информация содержится в значениях параметров полей: частоте, амплитуде, фазе.
Из многочисленных элементарных частиц в качестве носителей информации используются электроны, образующие статические заряды и электрический ток, а также частицы (электроны и ядра гелия) радиоактивных излучений. Попытки использования для переноса информации других элементарных частиц с лучшей проникающей способностью (меньшим затуханием в среде распространения), например, нейтрино, не привели пока к положительным результатам.
ИНФОРМАЦИЯ ПОДЛЕЖАЩАЯ ЗАЩИТЕ
1. Регистрационные данные.
Наименование предприятия, вид деятельности, ИНН, дата регистрации предприятия, отраслевая принадлежность, ОГРН (основной государственный регистрационный номер) и дата его присвоения, юридический и фактический адреса, телефоны и факсы, электронный адрес и т.п.
Источники наполнения: данные официальных регистрирующих органов, специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет.
Уровень потенциальной доступности: высокий.
2. Информация о руководстве предприятия.
Персонифицированная информация о высшем менеджменте предприятия, членах их семей, биографические справки, личностные характеристики и межличностные взаимоотношения, наличие собственности, недвижимости, пакетов акций, компрометирующая и криминальная информация.
Источники наполнения: данные официальных регистрирующих органов, специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет, информация с «компроматных» сайтов, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников.
Уровень потенциальной доступности: высокий.
3. Кадровый раздел.
Количественный и качественный состав сотрудников предприятия, текучесть кадров, сотрудники, желающие сменить место работы, а также бывшие сотрудники предприятия, ищущие в настоящее время работу.
Источники наполнения: информация специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников, информация со специализированных сайтов по подбору персонала.
Уровень потенциальной доступности: высокий.
4. Структура предприятия.
Информация о специализации и функциях конкретных подразделений предприятия, руководителях этих подразделений. Общее представление о функционировании предприятия, сильные и слабые стороны организационной структуры предприятия.
Источники наполнения: информация специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников, информация с сайтов по родственной специализации предприятия.
Уровень потенциальной доступности: высокий.
5. Информация о владельцах и акционерах.
Реестр акционеров, аффилированные лица, персонифицированная информация о владельцах и акционерах предприятия, членах их семей, биографические справки, личностные характеристики и межличностные взаимоотношения, наличие собственности, недвижимости, пакетов акций, компрометирующая и криминальная информация.
Источники наполнения: данные официальных регистрирующих органов, специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет, информация с «компроматных» сайтов, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников.
Уровень потенциальной доступности: высокий.
6. Финансово-хозяйственная деятельность.
Основные финансовые показатели, актив, пассив, прибыль, убытки, кредиторская, дебиторская задолженность, бухгалтерские балансы, банковские счета, проводимые операции по ним. Активы, основные средства, недвижимость, информация по крупным сделкам, обременениям, исполненные, исполняемые и ожидаемые договора по профилю (и нет).
Источники наполнения: аналогично пункту 5.
Уровень потенциальной доступности: высокий.
7. Виды деятельности, производимая продукция, рынки сбыта, конкуренты.
Источники наполнения: аналогично пункту 5.
Уровень потенциальной доступности: высокий.
8. Поставщики, партнеры, заказчики.
Источники наполнения: аналогично пункту 5.
Уровень потенциальной доступности: высокий.
9. Арбитражные и хозяйственные споры, наложенные санкции и взыскания. Спорные вопросы собственности.
Источники наполнения: данные арбитражных судов, контролирующих инстанций, специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, открытая информация в СМИ и сети Интернет, информация с «компроматных» сайтов, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников.
Уровень потенциальной доступности: высокий.
10. Конфликтные ситуации на предприятии, среди акционеров.
Источники наполнения: основные – информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников, информация с «компроматных» сайтов, иная открытая информация в СМИ и сети Интернет.