Технический канал утечки информации — полная классификация и методы защиты

Технический канал утечки информации — это физическая среда и совокупность технических средств, обеспечивающих неконтролируемое распространение защищаемой информации от её источника к злоумышленнику.

Простыми словами: это «путь», по которому информация может утечь от вас к конкуренту или хакеру — через воздух, стены, провода, электромагнитное поле, вибрации.

Что такое технический канал утечки информации?

Технический канал утечки информации — одно из ключевых понятий в технической защите информации (ТЗИ). Под утечкой понимается неконтролируемое распространение защищаемой информации, ведущее к её перехвату.

📡 Источник
информации
🌊 Физическая среда
(воздух, поле, провод)
🎯 Приёмник
злоумышленника

Канал утечки образуется из трёх компонентов:

  • Источник информации — техническое средство обработки информации (ПК, принтер, телефон, человек)
  • Физическая среда распространения — воздух (для звука), электромагнитное поле (для ПЭМИН), провод (для сетей)
  • Техническое средство разведки — средство перехвата злоумышленника (микрофон, антенна)

📌 Важно: По данным ФСТЭК, в 2024 году 67% утечек конфиденциальной информации произошло именно по техническим каналам (из них 41% — ПЭМИН и виброакустика).

Классификация технических каналов утечки информации

По физической природе сигнала:

  • Акустические (звуковые) — через воздух
  • Виброакустические — через твёрдые среды
  • Электромагнитные (ПЭМИН) — через эфир
  • Оптические — визуальное наблюдение
  • Электрические — по проводам

По способу перехвата:

  • Пассивные — злоумышленник только слушает/наблюдает
  • Активные — злоумышленник подключается к каналу
  • Дистанционные — на расстоянии
  • Контактные — с физическим доступом

Полная классификация по методике ФСТЭК:

Группа каналовПодгруппаПримеры
Акустические} Прямой акустический
Виброакустический
Оптико-акустический (лазерный)
Подслушивание через воздух
Через стены, трубы
Лазер по стеклу
Электромагнитные} ПЭМИН информационные
ПЭМИН тактовые
Высокочастотные наводки
Перехват изображения с монитора
Перехват данных с процессора
Наводки на линии связи
Сетевые и технические} Компьютерные сети
Телефонные линии
Съёмные носители
Wi-Fi, LAN, Bluetooth
Прослушивание телефонных разговоров
Флешки, диски, телефоны
Оптические (визуальные)} Прямое наблюдение
Оптические приборы
Камеры видеонаблюдения
Подглядывание
Бинокли, подзорные трубы
Скрытые камеры
Паразитные каналы} Закладочные устройства
Люминесцентные лампы
Блоки питания
Радиожучки, GSM-жучки
Модуляция света лампы
Модуляция питания

Акустические каналы утечки информации

Акустические каналы — одни из самых распространённых (35% всех утечек по техническим каналам).

1. Прямой акустический канал

  • Среда: воздух
  • Средства перехвата: направленные микрофоны, диктофоны, «ушки»
  • Дальность: до 300 м (профессиональные направленные микрофоны)
  • Защита: звукоизоляция, генераторы акустического шума

2. Виброакустический канал

  • Среда: твёрдые среды (стены, окна, трубы, перекрытия)
  • Средства перехвата: электронные стетоскопы, контактные микрофоны
  • Дальность: через стену до 1 метра толщиной, через трубу — на 10-20 метров
  • Защита: виброакустическая защита (системы типа ВВ301)

3. Оптико-акустический канал (ЛАСР — лазерная акустическая система разведки)

  • Среда: оконное стекло (вибрация от речи)
  • Средства перехвата: лазерный микрофон (лазер + фотоприёмник)
  • Дальность: до 500 м (профессиональные системы)
  • Особенность: невидим, работает дистанционно, не оставляет следов
  • Защита: виброакустическая защита (ВВ301), виброизолирующие стеклопакеты

⚠️ Внимание: Лазерная разведка — одна из самых опасных, так как работает с большого расстояния и незаметна. От неё защищает только виброакустическая система или специальные стеклопакеты.

Электромагнитные каналы утечки (ПЭМИН)

ПЭМИН (паразитные электромагнитные излучения и наводки) — второй по значимости канал утечки (30% всех утечек).

Виды ПЭМИН-каналов:

Вид каналаИсточникЧто перехватывается
Информационные ПЭМИН} Монитор, видеокарта, дисплей Изображение (текст, графика, фото)
Тактовые ПЭМИН} Процессор, шины данных, память Обрабатываемая информация (цифровые данные)
Низкочастотные наводки} Блоки питания, линии заземления Наводки на соседние коммуникации, утечка по сети 220В
Высокочастотные ПЭМИН} Сетевые карты, Wi-Fi, Bluetooth, GSM Сетевой трафик, данные WiFi/Bluetooth

Средства перехвата ПЭМИН:

  • Специальные приёмные антенны (дальность до 2-3 км)
  • Анализаторы спектра и программные восстановители изображения
  • Средства радиотехнической разведки (СРТР)

Защита от ПЭМИН:

📌 Факт: Перехват ПЭМИН от монитора возможен на расстоянии до 3 км на открытой местности. При этом можно восстановить читаемое изображение документа.

Сетевые и технические каналы утечки

1. Компьютерные сети (LAN, Wi-Fi)

  • Перехват трафика: сниффинг, MITM, подмена DNS
  • Защита: шифрование (СКЗИ), МСЭ, СОА

2. Телефонные линии и радиоканалы

  • Перехват: прослушивание телефонных разговоров, перехват GSM/4G/5G
  • Защита: криптотелефоны, подавители сотовой связи

3. Съёмные носители (флешки, диски, телефоны)

  • Перехват: физический доступ к носителю, копирование данных
  • Защита: шифрование носителей, контроль USB-портов, DLP-системы

4. Закладочные устройства (радиожучки, GSM-жучки)

  • Перехват: скрытая установка жучка в помещении
  • Защита: специальные детекторы, подавители, регулярные проверки

5. Паразитные каналы (специфические)

  • Люминесцентные лампы — модуляция света речью (перехват с помощью фотодиода)
  • Блоки питания — модуляция электропитания (перехват по сети 220В)
  • Сканеры, принтеры, МФУ — ПЭМИН, сетевые утечки

Обнаружение технических каналов утечки

Методы обнаружения:

📌 Важно: Периодические специальные исследования должны проводить организации, имеющие лицензию ФСТЭК России. АО «РНТ» проводит такие проверки.

Методы защиты от технических каналов утечки

Комплексная защита от всех каналов:

Организационные меры:

  • Аттестация объектов информатизации
  • Разработка модели угроз
  • Контроль доступа в помещения
  • Обучение персонала

Технические средства:

  • Акустика: ВВ301, акустические генераторы
  • ПЭМИН: маскираторы «Маис», экранирование
  • Сети: СОА «Форпост», СКЗИ, МСЭ
  • Закладки: детекторы жучков, подавители

Продукты АО «РНТ» для защиты от каналов утечки:

МетодЧто обнаруживаетОборудование
Специальные исследования (контроль ПЭМИН)} Электромагнитные излучения Анализаторы спектра, антенны, измерительные приёмники
Акустическая проверка} Звукоизоляция, работа микрофонов Измерители шума, анализаторы звука
Поиск закладочных устройств} Радиожучки, скрытые камеры, диктофоны Детекторы жучков (нелинейные локаторы, GSM-детекторы)
Проверка сетевой безопасности} Уязвимости, точки перехвата Сканеры уязвимостей, анализаторы трафика
Канал утечкиПродукт
ПЭМИН Маскираторы «Маис-М2»/«Маис-М1» (ФСБ)
Виброакустика Система виброакустической защиты ВВ301
Сетевые атаки СОА «Форпост», СКЗИ
НСД ПЭВМ «Обруч»

Часто задаваемые вопросы (FAQ)

Какой технический канал утечки самый опасный?
Самые опасные — ЛАСР (лазерный микрофон) и ПЭМИН от монитора, так как они работают дистанционно и незаметно. ЛАСР может прослушать разговор через окно с 500 м, ПЭМИН — перехватить изображение документа с 1-3 км.
Обязательно ли защищать все каналы?
Зависит от категории информации. Для гостайны — все каналы, включая ПЭМИН и виброакустику. Для коммерческой тайны — достаточно основных (сети, НСД).
Как понять, есть ли утечка в моём офисе?
Заказать специальное исследование у лицензированной организации. АО «РНТ» проводит полный комплекс проверок всех технических каналов утечки.
Что такое аттестация объекта информатизации?
Это комплекс мер по проверке и подтверждению, что ваш объект (помещение, система) защищён от всех технических каналов утечки. Подробнее об аттестации →
Сколько стоит защита офиса от всех каналов?
Переговорная комната (20-30 м²) «под ключ»: ВВ301 (280 000 руб.) + Маис-М2 (340 000 руб.) + аттестация (150 000 руб.) ≈ 770 000 руб. Для небольшого офиса достаточно 300 000 — 500 000 руб.
Как часто нужно проверять помещение на жучки?
Рекомендуется раз в 3-6 месяцев для обычных офисов, раз в 1-2 месяца для объектов с гостайной.

Продукты АО «РНТ» для защиты от всех каналов

Маскиратор ПЭМИН «Маис»

Защита от электромагнитных каналов утечки.

Система ВВ301

Защита от виброакустических и оптико-акустических каналов (ЛАСР).

СОА «Форпост»

Защита от сетевых атак и перехвата трафика.

ПЭВМ «Обруч»

Защищённые компьютеры с защитой от НСД и ПЭМИН.

Хотите провести проверку объекта на технические каналы утечки?

Специалисты АО «РНТ» проведут полное обследование и подберут оптимальную защиту