Техническая защита информации (ТЗКИ) — методы, средства, нормативные требования

Техническая защита информации (ТЗКИ) — это вид деятельности, направленный на предотвращение утечки информации по техническим каналам: через побочные электромагнитные излучения (ПЭМИН), наводки, акустические и вибрационные каналы, а также от несанкционированного доступа с использованием технических средств.

Простыми словами: Это комплекс мер, чтобы ваш разговор в переговорной не прослушали, а компьютер не «фонил» данными, которые можно перехватить.

Что такое техническая защита информации?

ТЗКИ — одно из ключевых направлений технической защиты информации. Основная задача — предотвращение утечки информации по техническим каналам. ТЗКИ регламентируется приказами ФСТЭК России, в частности № 21 от 11.02.2013 «Об утверждении Требований к защите информации».

В отличие от организационных мер (инструктажи, регламенты, обучение персонала), ТЗКИ использует аппаратные и программные средства для активного противодействия угрозам. Технические средства не зависят от человеческого фактора и работают круглосуточно, что делает их более надёжными.

Техническая защита информации включает три основных направления:

  • Защита от утечки по техническим каналам — акустические, вибрационные, электромагнитные и оптические каналы.
  • Защита от несанкционированного доступа (НСД) — контроль доступа, идентификация, аутентификация.
  • Защита от специальных воздействий — противодействие программным закладкам, вредоносному ПО и целенаправленным атакам.

📌 Важно: ТЗКИ обязательна для объектов, на которых обрабатывается информация, составляющая государственную тайну, а также конфиденциальная информация по решению собственника.

Каналы утечки информации

Утечка информации по техническим каналам происходит, когда защищаемая информация непреднамеренно покидает контролируемую зону через физические среды. Основные каналы:

Инфографика: Каналы утечки информации
Схема: каналы утечки информации — инфографика для наглядного представления информации

⚠️ Внимание: Обычные окна — самый уязвимый канал. Акустический сигнал через стекло ослабевает всего на 3-5 дБ, что делает лазерный перехват особенно опасным.

Методы технической защиты

Защита информации по техническим каналам строится на комбинации пассивных и активных методов:

Пассивные методы

  • Экранирование: Использование металлических сеток, листов, радиопоглощающих материалов для ослабления электромагнитных полей. Эффективность — до 60 дБ.
  • Звукоизоляция: Многослойные стены, специальные стеклопакеты, герметизация дверей и вентиляции. Эффективность — до 50 дБ.
  • Виброизоляция: Прокладки и подвесы для ослабления передачи вибраций на конструкции.
  • Пространственное зонирование: Размещение оборудования с конфиденциальной информацией в удалении от границ контролируемой зоны.

Активные методы

  • Маскираторы ПЭМИН: Генерация широкополосного шума для «забивания» информационных излучений. Пример: «Маис-М2».
  • Виброакустическое зашумление: Создание вибрационного шума на стенах, окнах и инженерных коммуникациях. Пример: УБМ-1.
  • Акустическая маскировка: Генерация слышимого шума внутри помещения для защиты от диктофонов. Пример: УЗГ.
  • Подавление закладок: Глушилки радиожучков и GSM-жучков.

Сравнение эффективности методов защиты:

Метод защитыЭффективностьСложность монтажа
Звукоизоляция стен до 50 дБ Высокая
Виброакустическое зашумление (УБМ-1) до 60 дБ Средняя
Маскиратор ПЭМИН («Маис») до 60 дБ Низкая
Акустическая маскировка (УЗГ) до 30 дБ Низкая
Экранирование помещения до 100 дБ Очень высокая

📌 Рекомендация: Наиболее эффективен комплексный подход — сочетание пассивных и активных методов. Использование только одного метода не даёт полной защиты.

Нормативные требования

Техническая защита информации в Российской Федерации регулируется следующими документами:

ДокументСфера регулированияОбязательность
Приказ ФСТЭК № 21 от 11.02.2013 Общие требования к защите информации в ГИС, АСУ ТП, КИИ Обязателен
ГОСТ Р 56545-2015 Методы контроля защищённости от ПЭМИН, руководство по безопасности Рекомендательный
Постановление Правительства № 1119 Требования к защите персональных данных (152-ФЗ) Обязателен
187-ФЗ «О безопасности КИИ» Требования к защите критической информационной инфраструктуры Обязателен
Приказ ФСТЭК № 239 Требования к средствам защиты для КИИ Обязателен
ГОСТ Р 56546-2015 Классификация технических каналов утечки Рекомендательный
Приказ ФСТЭК № 31 от 14.03.2014 Защита АСУ ТП на критически важных объектах Обязателен

⚠️ Важно: Для объектов КИИ и госорганов требования ТЗКИ являются обязательными. Невыполнение влечёт административную ответственность (штрафы до 500 000 руб.) и уголовную (ст. 274.1 УК РФ).

Средства ТЗКИ от АО «РНТ»

АО «РНТ» разрабатывает и производит широкий спектр сертифицированных средств технической защиты информации:

ПродуктНазначениеСертификацияКласс защиты
Маис-М2 Маскиратор ПЭМИН для защиты конфиденциальной информации ФСТЭК России до 100 м²
Маис-М1 (ФСБ) Маскиратор ПЭМИН для защиты гостайны (гриф «Секретно») ФСБ России до 100 м²
УЗГ Устройство защиты громкоговорителей (акустическая маскировка) ФСТЭК России до 50 м²
УЗГ-Ф Усиленная версия УЗГ для гостайны ФСБ России до 50 м²
УБМ-1 Виброакустическая защита от направленных микрофонов и ЛАСР ФСТЭК России до 100 м²
ПЭВМ «Обруч-М2» Защищённый компьютер с пониженным уровнем ПЭМИН ФСТЭК/ФСБ 3 класс
ПЭВМ «Обруч-ПК» Защищённый компьютер 4 класса ФСТЭК России 4 класс

📌 Рекомендация: Для комплексной защиты объекта рекомендуется использовать сочетание нескольких средств: маскиратор ПЭМИН + виброакустическая система + защищённые ПЭВМ.

Этапы внедрения ТЗКИ

Внедрение системы технической защиты информации — это проектный процесс, который включает следующие этапы:

Этапы внедрения ТЗКИ
Схема: этапы внедрения тзки — инфографика для наглядного представления информации
ЭтапОписаниеСрок
1. Обследование объекта Аудит помещений, оборудования, каналов связи. Выявление потенциальных каналов утечки. 1-2 недели
2. Разработка модели угроз Определение актуальных угроз для конкретного объекта (с использованием БДУ ФСТЭК). 2-3 недели
3. Выбор средств защиты Подбор сертифицированных СЗИ, маскираторов, систем зашумления. 1 неделя
4. Монтаж и настройка Установка оборудования, прокладка кабелей, настройка параметров. 1-4 недели
5. Пусконаладочные работы Проверка работоспособности, измерение эффективности. 1 неделя
6. Аттестация Проведение специальных исследований, получение аттестата ФСТЭК. 3-4 недели
7. Техническое обслуживание Регулярные проверки, обновление ПО, калибровка оборудования. Постоянно

📌 Важно: Аттестация является обязательным этапом для объектов, на которых обрабатывается гостайна или персональные данные. Без аттестата использование системы ТЗКИ не подтверждает соответствие требованиям.

Частые ошибки при внедрении ТЗКИ

При внедрении ТЗКИ организации часто допускают следующие ошибки:

ОшибкаПоследствияКак избежать
Использование только пассивных методов Не защищает от лазерных микрофонов и направленных микрофонов Комбинировать пассивную и активную защиту
Отсутствие модели угроз Невозможность аттестации, неправильный выбор СЗИ Разработать модель угроз до выбора средств
Использование несертифицированных СЗИ Юридическая ответственность, риск утечки Проверять реестр ФСТЭК
Экономия на обследовании Пропуск каналов утечки, неэффективная защита Проводить полное обследование объекта
Отсутствие регулярного обслуживания Снижение эффективности защиты со временем Заключить договор на техобслуживание

⚠️ Внимание: Самая распространённая ошибка — попытка сэкономить на ТЗКИ, используя бытовые решения (обычные глушилки, несертифицированные маскираторы). Это не только неэффективно, но и незаконно.

Ответственность за нарушение ТЗКИ

Вид ответственностиНаказаниеНормативный акт
Административная Штраф на юридических лиц — до 500 000 руб. КоАП РФ ст. 13.12
Административная Штраф на должностных лиц — до 50 000 руб. КоАП РФ ст. 13.12
Административная Штраф за нарушение защиты ПДн — до 500 000 руб. КоАП РФ ст. 13.11
Уголовная До 10 лет лишения свободы (за КИИ) УК РФ ст. 274.1
Приостановка деятельности До 90 суток КоАП РФ

⚠️ Внимание: Ответственность наступает как за отсутствие ТЗКИ, так и за использование несертифицированных средств.

Часто задаваемые вопросы (FAQ)

Чем ТЗКИ отличается от общей информационной безопасности?
Информационная безопасность — это широкое понятие, включающее правовые, организационные, программно-технические меры. ТЗКИ — это подмножество ИБ, фокусирующееся именно на технических методах и средствах защиты.
Нужна ли лицензия для осуществления ТЗКИ?
Да, деятельность по технической защите информации подлежит обязательному лицензированию ФСТЭК России. АО «РНТ» имеет все необходимые лицензии.
Как проверить качество ТЗКИ на объекте?
Проводится аттестация объекта информатизации — комплекс мероприятий по проверке соответствия требованиям безопасности.
Какие объекты подлежат ТЗКИ?
Обязательной ТЗКИ подлежат объекты, на которых обрабатывается информация, составляющая государственную тайну, а также конфиденциальная информация по решению собственника.
Сколько времени занимает внедрение ТЗКИ?
В зависимости от сложности объекта — от 2 недель (переговорная) до 3-6 месяцев (крупный объект КИИ).
Можно ли защитить помещение от прослушки самостоятельно?
Базовую звукоизоляцию можно выполнить самостоятельно. Но для комплексной защиты (ПЭМИН, виброакустика, аттестация) необходимы специалисты и сертифицированное оборудование.
Что такое ПЭМИН и как от него защититься?
ПЭМИН — паразитные электромагнитные излучения и наводки. Защита — маскираторы («Маис-М2»), экранирование, защищённые ПЭВМ.
Чем отличается УЗГ от УБМ-1?
УЗГ — акустическая маскировка внутри помещения (защита от диктофонов). УБМ-1 — виброакустическая защита конструкций (защита от прослушивания через стены/окна).
Обязательна ли аттестация для переговорной комнаты?
Для коммерческих переговоров — рекомендуется, но не обязательна. Для работы с гостайной или ПДн — обязательна.
Какие средства ТЗКИ обязательны для переговорной?
Минимальный набор: виброакустическая система (УБМ-1) + акустическая маскировка (УЗГ) + регулярная проверка на закладки.
Как часто нужно проводить проверку ТЗКИ?
Рекомендуется не реже 1 раза в год, а также при изменении конфигурации объекта (ремонт, новое оборудование).
Какие документы регламентируют ТЗКИ?
Основные: Приказ ФСТЭК № 21, ГОСТ Р 56545-2015, 187-ФЗ, Приказ ФСТЭК № 239.
Можно ли использовать зарубежные СЗИ для ТЗКИ?
Для объектов КИИ и госорганов — нет, только сертифицированные ФСТЭК отечественные СЗИ.
Что делать при обнаружении канала утечки?
Немедленно принять меры по устранению, усилить защиту, провести внеплановую аттестацию.
Какие штрафы за нарушение ТЗКИ?
Для юридических лиц — до 500 000 руб. по ст. 13.12 КоАП РФ. При наличии ущерба — уголовная ответственность.

Экспертная помощь по ИБ

Ответим на любые вопросы по защите информации и поможем выбрать решение

Или звоните: +7 (495) 777-75-77