Проблема защиты персональных данных приобретает новые обороты, если АНБ использует в своей работе устройства по улавливанию побочных электромагнитных излучений и наводок. В этот термин входят все известные демаскирующие и побочные излучения, которые могут возникать как непосредственно от работающего оборудования, например от монитора или компьютера, так и от проводов и коммутаторов, по которым передается сигнал. За рубежом существует собственный стандарт защиты под названием
TEMPEST, предусматривающий риски утечки информации и меры по их предотвращению. Одним из вариантов защиты передачи информации по проводам является оптико-волоконная система. По той причине что сигнал по оптико-волоконным кабелям передается в виде электромагнитного излучения оптического диапазона, то есть светового, ее крайне трудно перехватить. Стандартное приемо-передающее оборудование позволяет определить любые изменения качества и мощности передачи сигнала по кабелю, ведь в случае его повреждения, например, с целью установить врезку, что уже крайне проблематично.
К тому же в России любые средства защиты от потенциальной утечки информации лицензируются государством. В связи с этим всегда известен список технических средств защиты информации. Также не стоит забывать о классификации ИСПДН, то есть информационных системах персональных данных, которая в отечественной нормативно-правовой системе хорошо прописана.
Например, если вы используете незащищенное программное обеспечение, разработанное за рубежом, то соответственно уровень защиты вашей базы данных будет максимальным, ведь вы используете в своей работе программную среду, которая не может полностью гарантировать безопасность данных и уязвимость может быть уже на программном уровне. Подобные просчеты как раз на руку не только спецслужбам, которые к слову и принимают участие в разработках стандартов защиты информации, но и злоумышленникам, обладающими специальными знаниями.
Что характерно регистрация побочных электромагнитных излучений в современном контексте позволяет сначала заразить программное обеспечение вирусом, позднее же использовать его в качестве инициатора ПЭМИН, например, на монитор или любые другие средства оптической или радио связи.