Beskyttelse mod overvågning


Følsom information, erhvervet gennem overvågning, kan bruges af terrorister i planlægningen af et anslag mod en organisation. Har en organisation tanker om at sikre sig mod overvågning, bør der foretages en risikovurdering for at sikre sig, at tiltagene stemmer overens med det egentlige behov.

En potentiel angriber kan benytte sig af forskellige metoder for at overvåge sit mål. Dette omfatter eksempelvis fysisk overvågning, hvor en person fysisk følger og indhenter oplysninger om sit mål ved hjælp af f.eks. observation, menneskelige kilder eller online kilder.

Elektronisk overvågning kan blandt andet involvere aflytning, aflæsning og registrering. Ved installation af Technical Surveillance Counter Measures (TSCM), er det derfor vigtigt, at man har en helhedsorienteret tilgang til f.eks. et udvalgt rum, der skal sikres. Dette omfatter opmærksomhed på bl.a. rummets placering i bygningen, inventar, elektronisk udstyr, forsyningskanaler og fysisk sikring. TSCM dækker således over specifikke tekniske indsatser som f.eks. detektering af aflytningsudstyr eller skjulte kameraer.

Fælles for de to overvågningsmetoder er, at de kan imødegås ved hjælp af kontraobservation, samt forskellige tekniske løsninger, der kan indgå som del af sikkerhedsløsningen og -kulturen i organisationen. For at opnå en holistisk sikring skal man derfor være opmærksom på de samme principper, som er gældende ved informationssikkerhed generelt. Hertil skal man være opmærksom på, at overvågning ud over de beskrevne eksempler kan forekomme ved en kombination af metoder, samt endnu ukendte metoder.

DEFINITIONER
Aflytning
Overvågning af et rums lydforhold. Eksempelvis ved hjælp af mikrofoner eller andet lytteudstyr.
Aflæsning
Overvågning af synlig, fysisk aktivitet i et rum. Kan foregå både digitalt og analogt.
Registrering
Registrering af elektromagnetisk udstråling f.eks. key loggers og falske access points.
Technical Surveillance Counter Measures (TSCM)
Indenfor kontraovervågning: Tiltag der forstyrrer signaler fra elektroniske overvågningssystemer. Eksempelvis en jammer.
-- >