會議室、重點科研單位、領導辦公室等重要要害部位,是日常工作中召開涉及秘密的會議、進行技術交流和工作研討的主要場所,在這一過程中產生、處理和儲存大量秘密,屬于實行保密保護的重點領域。
當前,隨著黨政機關、科研院所、國防軍工、國有企業等單位召開工作會議、技術交流、項目匯報、科研講座的增多,由現代視訊、數字音頻、自動電器處理等構成的多媒體聲光像會議系統及保密防護技術需求日益增加。根據會議所涉涉密信息的等級,重點區域采用先進的保護技術措施,重點區域如保密會議室等的整體解決方案和系列專用產品,在功能和性能上完全滿足各級保密部門不同級別保密部門的保護需要。
會議室管理系統的分析。
1.查明秘密會議地點的實際地點。
2.確定保密會議地點的保護邊界距離。
3.會議室內部結構(例如:投影機系統、設備控制臺、視頻會議系統等)
4.級別分析
被動式信息泄露的風險分析。
會議信息泄露的形式主要有三種:電磁輻射、聲音和光線信息的泄露和泄露。
詳細的分析如下:
發射電磁泄漏的風險。
情報設備的電磁泄漏發射方式分為輻射和傳導兩種。
其中包括:視頻信息的電磁泄漏;電力線傳導泄漏;通訊線傳導泄漏;無線發射器交叉調制泄漏。
語音信息泄露的風險。
語音泄露分為兩類,一類是無意識泄露,即在會議期間通過空氣傳聲、固體傳聲等方式泄露聲音,未經授權的人員可以無意或有意聽到;另一類是主動泄露,即會議室內安裝了竊聽裝置,竊聽設備可以主動發出聲音信息,竊聽人員有意地進行竊聽。
聲響通路主要包括門、窗、墻、地板、空調管道、通風管道、暖氣管道、自來水管道及孔洞等。這些環節中,比較薄弱的是門、窗和管道。
光信息泄露的危險
主要包括激光竊聽,激光偷拍等。
主動信息泄露的風險分析。
內部泄漏風險。
運行機密級核心計算機的計算機,如果缺乏認證、安全訪問控制和審計等措施,就會導致內部未經授權的人員有意或無意進入計算機,通過移動媒體泄露秘密信息,甚至可能更嚴重地改變配置,更改記錄信息,部署病毒,造成系統癱瘓。
未經授權的泄漏風險。
如內部未經授權的人員有意或無意進入會議室,則有可能非法移動或丟失核心計算機內的涉密信息、涉密文件、光盤、核密設備和其他設備。
識別并監控保密會議室的進出口和內部人員的身份。
風險媒介。
保密會議室使用時會產生含有涉密信息的介質,如光盤、膠片和紙制文件等,除經授權保留的涉密介質外,不得保留的其他涉密介質,如果存在,則會產生介質泄密的風險。
紙質文件不經授權不得攜帶。
保密會議室內使用或形成的涉密文件,很容易被故意或無意地帶到別處,有被非法復制和丟失的危險。