Vydělávej až 160.000 Kč měsíčně! Akreditované rekvalifikační kurzy s garancí práce od 0 Kč. Více informací.
Hledáme nové posily do ITnetwork týmu. Podívej se na volné pozice a přidej se do nejagilnější firmy na trhu - Více informací.

Lekce 16 - Bezpečnost pracovního prostoru - Možnosti ochrany

V předchozí lekci, Bezpečnost pracovního prostoru - Hrozby a útoky, jsme se dozvěděli o nebezpečích spojených se špionážní technikou, kterou lze využít, pokud někdo pronikne do našeho soukromého prostoru.

V dnešním tutoriálu o kyberbezpečnosti se budeme dále věnovat špionážním technikám, které již známe z dřívějška. Tentokrát si řekneme, jak se před takovými útoky můžeme chránit a představíme si jednotlivá opatření pro zabezpečení našeho pracovního prostoru.

Základní zabezpečení prostoru

Pro zabezpečení našeho prostoru použijeme:

  • mechanické zábrany, které mají útočníka primárně zastavit
  • a prostředky, jejichž hlavním účelem je informovat nás o tom, že k takovému narušení došlo.

O útoku můžeme být informováni bezprostředně. Do této kategorie prostředků spadají různé alarmy a online dohledové kamerové systémy.

Druhou podskupinu tvoří prostředky, které nás informují skrytě. Sem patří např. nahrávání střeženého prostoru kamerou, zpravidla vybavenou též detekcí pohybu.

Některá zařízení mohou plnit současně i více uvedených funkcí. Důležitým pravidlem je tyto prostředky kombinovat tak, aby byla zajištěna ochrana ve všech třech oblastech.

Pojďme se na jednotlivé možnosti podívat zblízka.

Mechanické zábrany

Mechanické nebo též fyzické zábrany by měly být zvoleny tak, aby jejich překonání trvalo déle, než je reakční doba obsluhy alarmu. Naprostým minimem je bezpečnostní zámek s vložkou odolnou proti různým variantám vyhmatání planžetou či háčkovací pistolí. Ten zároveň plní i funkci upozorňovací, protože jeho poškození je vidět hned na první pohled.

K dalším běžným prostředkům se z(a)držovací funkcí patří zejména bezpečnostní kování chránící zámek a vložku, samotné dveře, panty a rám, v němž jsou ukotveny. Případně použijeme zámek, jehož kotva zapadá také do rámu. Obdobně se používají na okna mříže nebo alespoň bezpečnostní folie. Důležité je takto ochránit všechny možné vstupy! I zde totiž platí pravidlo, že o celkové bezpečnosti rozhoduje ten nejslabší článek!

Alarmy a dohledové systémy

Pro základní zabezpečení použijeme alarm s PIR čidlem pro detekci pohybu, který je vybavený také sirénou se samostatným zdrojem. Takové alarmy jsou dnes už celkem levné, mají nízké procento falešných poplachů a namontuje je i laik během chvilky. I když nepředstavují zrovna vrchol bezpečnosti, stále představují značnou komplikaci a pro běžné účely postačí.

Kamerové systémy s online dohledem jsou samozřejmě podstatně nákladnější na provoz a využívají se spíše ve větších společnostech. PIR alarm je pak jejich nedílnou součástí a slouží zde jako noční hlídač.

K dalším prostředkům patří např. kamery se softwarovou analýzou obrazu, IR závory, nášlapné a tlakové snímače. Existují i detektory pracující na principu radaru, využívající odrazu ultrazvuku, IR laseru (lidary) nebo mikrovln.

Skrytá monitorovací zařízení

Třetí vrstvu základního zabezpečení by mělo tvořit nezávislé a nejlépe skryté monitorovací zařízení. Jeho úkolem není narušení zabránit, ale spolehlivě nás upozornit, že k němu došlo. Snadno a levně lze využít některou z minikamer uvedených dříve v části o odposlechu.

Ideálně pořídíme kameru se skutečným nočním viděním, tedy s patřičnou světelností objektivu a citlivostí snímače.

Existují i kamery s IR přísvitem, které jsou však pro použití v takovéto situaci nevhodné.

Kamera dále musí umět detekovat pohyb analýzou obrazu. Měla by také disponovat funkcí nekonečného nahrávání. Překvapivě se najde dost kamer, které tuto zcela jednoduchou základní funkci bohužel postrádají. Záznam může být ukládán na výměnnou microSD kartu. K jiným kamerám se lze připojit na dálku třeba přes wifi pomocí aplikace v mobilním telefonu.

To je velmi praktické, ale zase riskujeme, že profesionál s příslušným vybavením ji může zaměřit.

Vybrané prostředky speciálního zabezpečení

Většina profesionálních detekčních prostředků je na pořízení pro běžné účely poměrně drahá. Navíc k dosažení spolehlivých výsledků je potřeba i jistá praxe při jejich používání. Patří sem např. detektory nelineárního přechodu či spektrální analyzátory. Levné "hobby" analyzátory jsou zase spíše jen hezké hračky. Jediné, co s nimi nejspíš zjistíme, je skutečnost, že dnes nějakým způsobem rádiově vysílá skoro všechno a odevšad. V tomto případě je rozumnější si na občasnou kontrolu pozvat spíše profesionální firmu.

Šumové generátory

Nějaké možnosti, které nestojí svět a k něčemu opravdu jsou, přeci jen existují. Jsou dokonce poměrně jednoduché. Patří sem zejména šumové (white-noise) generátory. Základní princip jejich činnosti spočívá v tom, že svým zvukem (šumem) prostě překryjí ostatní zvuky v daném prostoru. Přesněji dochází ke skládání nebo interferenci zvukového vlnění, což má svá specifika, která se musí zohlednit při návrhu zařízení a jeho instalaci:

Generátor šumu SNG - Kybernetická bezpečnost

Případný zvukový odposlech, a to bez ohledu na použité prostředky tedy včetně laserových mikrofonů, je pak zcela nepoužitelný!

Bílý šum, který generátory produkují, má náhodný signál se stejnou intenzitou na kterémkoli pásmu shodné šířky v celém spektru. Proto ho už z principu nelze odfiltrovat. Je to vlastně taková analogová varianta nerozluštitelné Vernamovy šifry :)

Zvukové spektrum takového šumu musí samozřejmě pokrývat celý rozsah frekvencí zvuků, které má maskovat. Také musí mít dostatečnou intenzitu v závislosti na intenzitě zvuků, které má překrýt.

Zvuky, které je člověk schopen slyšet, jsou v rozsahu 16-20.000 Hz. Většinou se ale takto maskuje jen užší rozsah lidského hlasu, resp. řeči, což je cca 200-4.000 Hz.

Profesionální zařízení jsou tedy vybavena i vstupním mikrofonem a jsou řízena mikroprocesorem, který automaticky upravuje hladinu výstupního signálu podle konkrétních podmínek v daném prostoru. Takto spolehlivě postačují k maskování, ale zbytečně neruší víc, než je nutné. Rozhodně tuto funkci doporučuji.

Zvukový výstup šumových generátorů je vyveden do reproduktorů nebo piezoměničů, které můžeme nalepit na okenní skla. Lze jej také napojit na vibrační trny, určené k zabudování do zdí a dalších větších pevných předmětů. Dostatečně kvalitní přístroje lze přitom pořídit už od cca 15.000 Kč:

Generátor šumu SNG 2.0 - Kybernetická bezpečnost

Ultrazvukové rušičky

Speciálním případem jsou ultrazvukové rušičky mikrofonů. Pracují na principu rozkmitání membrány mikrofonu odposlouchávacího zařízení opět náhodnými šumovými signály, což znemožní jeho funkci. Jejich výhodou oproti akustickým modelům je podstatně menší rušení okolí. U kvalitních přístrojů je totiž ultrazvuk téměř neslyšný. Na rozdíl od šumových generátorů ale není jisté, že zcela vyřadí všechny druhy zvukových odposlechů. Také jsou podstatně dražší.

Detektory skrytých kamer

Princip detektorů skrytých kamer je ještě jednodušší. V zásadě jen hledáme záblesk světla odražený od čočky objektivu. Lze je pořídit velice levně, takže jde o zanedbatelnou investici.

V nejjednodušším případě nám dokonce postačí začerněná trubička, do které se díváme a která nám odstíní okolní světlo. Baterkou si pak posvítíme do prohledávané oblasti. Chce to získat trochu praxe a samozřejmě ani potom nemáme úplnou jistotu, že jsme našli všechny. Když ovšem najdeme jednu, pak už stojí za to se zamyslet nad investicí do profesionální "deratizační" služby. A do té doby neplatíme nic.

V další lekci, Základní bezpečnostní opatření u mobilních telefonů, se dozvíme, na co si dát pozor při používání mobilních telefonů, na nich nainstalovaných aplikací a jak ho nejlépe zabezpečit.


 

Předchozí článek
Bezpečnost pracovního prostoru - Hrozby a útoky
Všechny články v sekci
Kybernetická bezpečnost
Přeskočit článek
(nedoporučujeme)
Základní bezpečnostní opatření u mobilních telefonů
Článek pro vás napsal David Janko
Avatar
Uživatelské hodnocení:
36 hlasů
Autor se věnuje poradenství převážně v oblasti kybernetické bezpečnosti.
Aktivity