Популярные новости

Подписаться на новости

Повышение квалификации

Цель обучения — совершенствование и (или) получение новых компетенций, необходимых для осуществления профессиональной деятельности и (или) повышение профессионального уровня в рамках имеющейся квалификации специалистов (включая государственных гражданских служащих), работающих в области технической защиты информации (ТЗИ) (далее – обучающиеся), в части применения способов и средств защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну (далее – информации ограниченного доступа), от утечки по техническим каналам.

Содержание программы:

Учебный модуль № 1. Планирование и организация работ по ТЗКИ.

Тема № 1. Цели и задачи ТЗИ.

  • Основные термины и определения в области ТЗКИ. Место ТЗИ в системе мероприятий по обеспечению информационной безопасности в Российской Федерации. Цели и задачи ТЗИ.

Тема № 2. Защищаемые информация и информационные ресурсы. Объекты защиты.

  • Защищаемые информация и информационные ресурсы. Объекты информатизации: классификация и характеристики.
  • Государственные информационные ресурсы, негосударственные информационные ресурсы, находящиеся в ведении органов государственной власти и организаций.

Тема № 3. Правовые основы ТЗКИ.

  • Правовые основы защиты информации. Система документов в области ТЗИ, а также ТЗКИ. Нормативные правовые акты Российской Федерации. Нормативные правовые акты ФСТЭК России. Методические документы. Технические документы (документация). Плановые документы. Информационные документы. Документы в области технического регулирования и стандартизации. Общие вопросы организации лицензирования деятельности в области защиты информации, аттестация объектов лицензирования деятельности в области ТЗКИ, сертификации средств защиты информации, аттестации объектов информатизации по требованиям безопасности информации. Ответственность за правонарушения в области защиты информации.

Тема № 4. Требования по защите информации и созданию системы защиты информации.

  • Требования по защите информации, содержащейся в информационной системе (на объекте информатизации).
  • Требования по защите информации, обрабатываемой техническими средствами, от утечки за счет ПЭМИН.
  • Требования по защите акустической речевой информации.
  • Создание и функционирование системы защиты информации ограниченного доступа, как составные части работ по созданию и эксплуатации объектов информатизации учреждений и предприятий.
  • Стадии и этапы создания системы защиты информации ограниченного доступа.
  • Комплекс работ по созданию системы защиты информации: формирование требований к системе защиты информации; разработка (проектирование) системы защиты информации; внедрение системы защиты информации; аттестация объекта информатизации по требованиям безопасности информации и ввод его в действие; сопровождение системы защиты информации в ходе эксплуатации объекта информатизации.

Учебный модуль № 2. Защиты информации от утечки по техническим каналам.

Тема № 1. Технические каналы утечки акустической речевой информации.

  • Термины и определения в части защиты акустической речевой информации. Акустические сигналы. Спектр и типовые уровни речевого сигнала. Классификация технических каналов утечки акустической речевой информации.
  • Способы перехвата акустической речевой информации из защищаемых помещений по акустическому каналу. Схемы перехвата информации по акустическим каналам утечки информации. Средства акустической разведки с датчиками микрофонного типа.
  • Вибрационный, акустооптический, акустоэлектрические и акустоэлектромагнитные каналы утечки речевой информации.
  • Способы перехвата акустической речевой информации из защищаемых помещений по вибрационным каналам. Схемы перехвата акустической речевой информации по вибрационным каналам. Средства перехвата акустической речевой информации по вибрационным каналам.
  • Способы перехвата акустической речевой информации из защищаемых помещений по акустооптическому каналу. Схемы перехвата акустической речевой информации по акустооптическому каналу. Лазерные акустические системы разведки.
  • Акустоэлектрические преобразователи генераторного типа. Акустоэлектрические преобразователи модуляторного типа. Способы перехвата акустической информации из защищаемых помещений по акустоэлектрическим каналам. Схема пассивного акустоэлектрического канала утечки акустической речевой информации. Схема активного акустоэлектрического канала утечки акустической речевой информации.
  • Способы перехвата акустической речевой информации из защищаемых помещений по акустоэлектромагнитным каналам. Схема пассивного акустоэлектромагнитного канала утечки акустической речевой информации. Схема активного акустоэлектромагнитного канала утечки акустической речевой информации.

Тема № 2. Технические каналы утечки информации, обрабатываемой техническими средствами.

  • Термины и определения в части защиты информации, обрабатываемой техническими средствами: объект информатизации, защищаемое помещение, технический канал утечки информации, основные технические средства и системы (ОТСС), вспомогательные технические средства и системы (ВТСС), случайные антенны, контролируемая зона. Классификация ТКУИ, обрабатываемой техническими средствами.
  • Причины возникновения побочных электромагнитных излучений (ПЭМИ) СВТ. Характеристики ПЭМИ СВТ в различных режимах работы. Принципы построения средств перехвата ПЭМИ СВТ. Схема ТКУИ, возникающего за счет ПЭМИ СВТ. Зона 2.
  • Причины возникновения ТКУИ, обрабатываемой СВТ. Случайные антенны. Характеристики случайных антенн. Причины возникновения наводок информативных сигналов в случайных антеннах. Зона 1. Схема ТКУИ, возникающего за счет наводок ПЭМИ СВЕТ в случайных антеннах. Причины просачивания в линии электропитания и цепи заземления СВТ информативных сигналов. Схемы ТКУИ, возникающих за счет просачивания информативных сигналов в линии электропитания и цепи заземления СВТ. Специально создаваемые ТКУИ, обрабатываемой СВТ. Классификация электронных устройств перехвата информации, внедряемых в СВТ.

Тема № 3. Способы и средства защиты информации, обрабатываемой техническими средствами, от утечки за счет ПЭМИН.

  • Классификация способов и средств защиты информации от утечки за счет ПЭМИН. Способы и средства пассивной защиты информации от утечки за счет ПЭМИН. Способы и средства активной защиты информации от утечки за счет ПЭМИН.
  • Средства экранирования и поглощения.
  • Системы пространственного электромагнитного зашумления.
  • Требования к системе пространственного электромагнитного зашумления. Принципы построения широкополосных генераторов шума. Основные характеристики систем пространственного электромагнитного зашумления.
  • Основные характеристики систем линейного электрического зашумления.
  • Особенности зашумления инженерных коммуникаций.
  • Требования к системе электропитания ОТСС. Заземление технических средств.
  • Требования к заземлению ОТСС. Схемы заземления ОТСС. Методы и средства измерения сопротивления заземления ОТСС.
  • Требования к системе электропитания и заземления ВТСС, выходящими за пределы контролируемой зоны.
  • Способы и средства защиты информации от утечки по цепям электропитания и заземления.
  • Требования к помехоподавляющим фильтрам, используемым для защиты цепей электропитания СВТ. Принципы построения, основные характеристики и требования по установке помехоподавляющих фильтров.
  • Общий порядок разработки и производства средств защиты информации, обрабатываемой техническими средствами, от утечки за счет ПЭМИН.

Тема № 4. Способы и средства защиты акустической речевой информации от утечки по техническим каналам.

  • Классификация способов и средств защиты акустической речевой информации. Пассивные способы защиты акустической речевой информации от утечки по техническим каналам в защищаемых помещениях. Активные способы защиты акустической речевой информации от утечки по техническим каналам в защищаемых помещениях.
  • Звуко- и виброизоляция защищаемых помещений. Звукопоглощающие материалы. Системы и средства вибрационной маскировки.
  • Требования к системе вибрационной маскировки. Принципы построения низкочастотных генераторов шума. Принципы построения акустических излучателей и виброизлучателей. Системы вибрационной маскировки на базе генераторов шума. Системы вибрационной маскировки на базе генераторов-излучателей. Особенности установки акустических излучателей и виброизлучателей.
  • Средства защиты ОТСС и ВТСС от утечки акустической речевой информации по акустоэлектрическим каналам.
  • Пассивные способы защиты ОТСС и ВТСС от утечки акустической речевой информации по акустоэлектрическим каналам (ограничение сигналов малой амплитуды, отключение акустоэлектрических преобразователей опасных сигналов). Активные способы защиты акустической речевой информации от утечки по акустоэлектрическим каналам в ОТСС и ВТСС.
  • Принципы построения средств защиты в ОТСС и ВТСС, основанных на использовании ограничителей малой амплитуды и фильтров нижних частот. Принципы построения средств защиты в ОТСС и ВТСС, основанных на отключении акустоэлектрических преобразователей. Принципы построения средств защиты в ОТСС и ВТСС, основанных на использовании низкочастотных генераторов шума.
  • Технические средства подавления электронных устройств негласного получения информации, порядок их установки и настройки.
  • Общий порядок разработки и производства средств защиты акустической речевой информации от утечки по техническим каналам.

Учебный модуль № 3. Контроль состояния ТЗКИ от утечки по техническим каналам.

Тема № 1. Основы организации контроля состояния ТЗКИ.

  • Основные задачи контроля состояния ТЗКИ.
  • Классификация видов контроля состояния ТЗКИ.
  • Система документов по контролю состояния ТЗКИ.
  • Вопросы, подлежащие проверке при контроле состояния ТЗКИ в организации.
  • Организационный и технический контроля состояния ТЗКИ.

Тема № 2. Методы и средства контроля защищенности информации, обрабатываемой техническими средствами, от утечки за счет ПЭМИН.

  • Методики оценка защищенности информации, обрабатываемой техническими средствами, от утечки за счет ПЭМИН. Требования к средствам измерения.
  • Основные характеристики программно-аппаратных комплексов, используемых для оценки защищенности от утечки за счет ПЭМИН.

Тема № 3. Методы и средства контроля защищенности акустической речевой информации от утечки по техническим каналам.

  • Методика инструментального контроля выполнения норма показателя защищенности акустической речевой информации. Требования к средствам измерения.
  • Основные характеристики программно-аппаратных комплексов, используемых для оценки защищенности акустической речевой информации.

Тема № 4. Аттестация объектов информатизации по требованиям безопасности информации.

  • Порядок проведения аттестации объектов информатизации по требованиям безопасности информации. Программы и методики аттестационных испытаний. Заключение по результатам аттестации объекта информатизации. Аттестат соответствия объекта информатизации.

Тема № 5. Сертификация средств защиты информации.

  • Порядок сертификации продукции, используемой в целях защиты конфиденциальной информации от утечки по техническим каналам.