Аннотация:Практическая деятельность сотрудников различных организаций,
работников государственных учреждений обычно требует предоставления
возможности одновременной работы как с внутренними информационными
ресурсами организации, так и доступа в сеть Интернет. Необходимость
решения этой задачи обуславливает использование соответствующих методов
защиты информации, в основе которых лежит идея изоляции доменов.
Программный комплекс «Абонентский облачный терминал» (АОТ) является
одним из возможных решений описанной задачи и совмещает на одной
аппаратной единице несколько одновременно работающих изолированных
друг от друга АРМ, каждое из которых работает в своём домене.
Организациям приходится не допускать утечек конфиденциальной
информации.[2] И если в маленьких корпорациях этот вопрос можно легко
решить, то в больших организациях это становится не тривиальной задачей,
так как отслеживать каждого сотрудника достаточно тяжело. Для решения
этой проблемы в организациях применяются различные организационно-
технические методы, которые уменьшают шанс утечки. Практика показывает,
что эффективность работы таких мер достаточно высока. Однако, массовое
распространение мобильных телефонов, оснащённых средствами фото и
видео фиксации привело к возникновению нерегистрируемого способа
утечки информации путём фотографирования конфиденциальной
информации (документов), выводимой на монитор рабочего места
сотрудника. Это достаточно быстро и позволяет мгновенно отправить снимок
другому человеку, тем самым быстро вынести информацию из компании. В
этом случае, идентификация терминала АРМ, с которого сделана фотография,
помогла бы, если не устранить канал утечки, то хотя бы установить источник.
Учитывая тот факт, что снимок делается с экрана терминала, а не
скриншотом, в будущем невозможно прочитать никакие мета данные.
Следовательно одним наиболее эффективных решением идентификации
экрана будет являться интеграция цифрового водяного знака в изображение проецируемое на экран
компьютера.