Главная ::  Учебные курсы ::  Аттестация объектов информатизации по требованиям безопасности информации. Защита от утечки по техническим каналам (К2)

Аттестация объектов информатизации по требованиям безопасности информации. Защита от утечки по техническим каналам (К2)


Как добраться
Срок освоения

Срок освоения

72 часа

Сроки проведения

Сроки проведения

29.06.21 – 08.07.21 10.08.21 – 19.08.21 12.10.21 – 21.10.21 30.11.21 – 09.12.21

Стоимость

Стоимость, руб (НДС не облагается)

45 000.00

Раздел 1. Нормативно-правовая база в области защиты информации в Российской Федерации

Доктрина информационной безопасности РФ. Государственная система защиты информации. Законодательные и нормативно-правовые акты и (законы, указы, концепции, нормы, положения, ГОСТы и др.) РФ по защите информации. Нормативно-методические документы ФСТЭК РФ по защите информации. Лицензирование, аккредитация и сертификация в области защиты информации.  Виды информации по категориям доступа и их особенности. Основные определения в области защиты информации. Требования к специалистам органов по аттестации ОИ. Требования ФСТЭК РФ к организации аттестации объектов информатизации по требованиям безопасности информации. Организационная структура системы аттестации объектов ФСТЭК РФ. Виды объектов. Цели, задачи и общий порядок проведения аттестации объектов. Функции органов по аттестации. Аттестат соответствия.

Раздел 2. Организация аттестационных испытаний объектов информатизации на соответствие требованиям безопасности информации.

Нормативно-методическая база ФСТЭК РФ при организации аттестационных испытаний и специальным исследованиям технических средств. Требования нормативно-методических документов по выбору измерительных средств, тестовых режимов и общих условий проведения измерений. Требования и рекомендации по оборудованию измерительной площадки. Общая характеристика каналов утечки информации и особенности проведения оценки защищенности технических средств.

Раздел 3. Специальные исследования технических средств (ТС) на защищенность речевой информации от утечки по техническим каналам.

Механизм образования и характеристика каналов утечки речевой информации за счет акустоэлектрических преобразований в ТС. Методика проведения оценки защищенности ТС от утечки речевой информации за счет акустоэлектрических преобразований. Содержание, расчет нормативных показателей, измерительные и вспомогательные средства и особенности проведения измерений. Меры и средства защиты.

Механизм образования и характеристика каналов утечки речевой информации за счет акустоэлектромагнитных преобразований в ТС. Методика проведения оценки защищенности ТС от утечки речевой информации за счет акустоэлектромагнитных преобразований. Содержание, расчет нормативных показателей, измерительные и вспомогательные средства и особенности проведения измерений. Меры и средства защиты.

Механизм образования и характеристика каналов утечки речевой информации за счет сигналов высокочастотного навязывания, облучения и прокачки. Методики проведения оценки защищенности технических средств от утечки речевой информации за счет этих каналов. Содержание, расчет нормативных показателей, измерительные и вспомогательные средства и особенности проведения измерений. Меры и средства защиты.

Механизм образования и характеристика каналов утечки речевой информации за счет неравномерности тока потребления ТС. Методика проведения оценки и показатели защищенности. Содержание, расчет нормативных показателей, измерительные и вспомогательные средства и особенности проведения измерений. Меры и средства защиты.

Раздел 4. Оценка защищенности выделенных помещений (ВП) на соответствие требованиям по безопасности акустической речевой информации за счет утечки по акустическим и виброакустическим каналам.

Характеристики технических каналов утечки акустической речевой информации в помещениях. Требования нормативных документов по организации защиты информации и проведения оценки защищенности ограждающих конструкций и средств обеспечения помещений. Методика проведения инструментального контроля защищенности ВП от утечки акустической речевой информации. Проведение измерений акустических и вибрационных характеристик и расчет показателей защищенности помещения. Особенности оценки защищенности помещения, оснащенного системой звукоусиления речи. Организационно-режимные и технические меры блокирования каналов утечки акустической речевой информации. Средства активной виброакустической защиты и требования к ним нормативных документов. Содержание отчетных документов.

Раздел 5. Специальные исследования средств вычислительной техники (ВТ) по требованиям безопасности информации от утечки информации по каналам за счет побочных электромагнитных излучений и наводок (ПЭМИН).

Механизм образования каналов утечки информации за счет ПЭМИ, при обработке ее средствами ВТ. Характеристика технических каналов утечки за счет ПЭМИН. Методы кодирования обрабатываемой информации. Особенности измерений сигналов различных интерфейсов при обработке цифровой информации. Требования нормативно-методических документов ФСТЭК РФ о организации технической защиты информации на объекте ВТ. Требования нормативно-методических документов к порядку и условиям проведения специальных исследований средств ВТ, тестовым режимам и измерительным и вспомогательным средствам.

Методика проведения оценки защищенности средств ВТ от утечки информации за счет ПЭМИН в части специальных исследований. Особенности проведения измерений и расчет показателей защищенности. Методика проведения оценки защищенности средств ВТ в реальных условиях эксплуатации объекта. Порядок проведения измерений реальных затуханий на объекте ВТ. Средства и способы блокирования каналов утечки информации за счет ПЭМИН. Методика проведения контроля эффективности применяемых мер защиты. Аппаратно-программные средства расчета показателей защищенности средств ВТ. Оформление отчетных документов

Раздел 6. Основы проведения поисковых мероприятий по выявлению электронных устройств негласного получения информации (ЭУНПИ).

Характеристики каналов утечки информации, обусловленных внедрением в технические средства, помещения и другие объекты специальных электронных устройств негласного получения информации. Способы их выявления и методы противодействия. Содержание работ, проводимых в ходе специальных проверок и специальных обследований. Поисковая техника, применяемая при проведении специальных проверок.

Все курсы

Задать вопрос по курсу

Имя
email
Курс
Вопрос

Контакты

Учебный центр ЦБИ
Адрес Адрес Частного учреждения ДПО "УЦ ЦБИ":
141090, Московская область, г. Королёв, мкр. Юбилейный, ул. Ленинская, д. 4, п/п 10
Телефон Телефон в офисе:
8 (498) 602-92-49
Факс Факс:
8 (495) 543-30-86
E-mail E-mail:
edu@uc-cbi.ru
E-mail Карта сайта
Рейтинг@Mail.ru