Для кого этот курс:
- Лицензиаты (соискатели) ФСТЭК России и ФСБ России
- Руководители и сотрудники служб безопасности и защиты информации
- Представители органов государственной власти и местного самоуправления
Данный курс является базовым в комплексной подготовке специалистов по вопросам защиты конфиденциальной информации. В рамках курса слушатели получают основные знания по вопросам нормативной правовой базы защиты информации, аттестации объектов информатизации, выявления каналов утечки информации, в том числе образованных закладочными устройствами, защиты информации от несанкционированного доступа. На практических занятиях используется современная аппаратура для оценки защищённости информации от утечки по техническим каналам, образованных физическими процессами распространения информативного сигнала, и образованных за счёт использования закладочных устройств.
- Правовые основы обеспечения защиты информации. Государственная система защиты информации.
- Общие положения законодательной и нормативной отечественной и зарубежной правовой базы в области защиты информации. Виды защищаемой информации. Государственные регуляторы и их полномочия.
- Отечественные и зарубежные требования и стандарты в области защиты информации. СТР-К, Руководящие документы ФСТЭК России и ФСБ России, ГОСТы, PCI DSS, СТО БР ИББС.
- Структура и основные задачи подразделения по технической защите информации. Кадровое обеспечение и взаимосвязь с другими подразделениями организации.
- Общие вопросы лицензирования в области защиты информации и практические действия организации при получении лицензии по технической защите конфиденциальной информации.
- Технические каналы утечки информации.
- Технические каналы утечки информации (ТКУИ). Классификация. Физические принципы возникновения.
- Общие подходы по выявлению ТКУИ. Организация и проведение специальных исследований, специальных проверок и специальных обследований.
- Классификация аппаратуры выявления каналов утечки информации. Автоматизированные комплексы контроля защищенности. Поисковая аппаратура.
- Методы и средства защиты информации от утечек по техническим каналам.
- Аттестация объектов информатизации по требованиям безопасности.
- Общие вопросы аттестация объектов информатизации по требованиям безопасности. В том числе, когда проведение аттестации – обязательное требование, а когда носит рекомендательный характер. Состав, порядок проведения и исполнители работ по аттестации автоматизированных систем и защищаемых помещений по требованиям безопасности информации.
- Нормативно-техническая документация на аттестуемые объекты информатизации. Состав и основное содержание документов, оформляемых на объект информатизации.
- Практические рекомендации и особенности проведения работ по требованиям защиты конфиденциальной информации.
- Основы проведения специальных исследований
- Общий подход к проведению специальных исследований по выявлению каналов утечки информации.
- Практическое использование системы «Сигурд» для оценки защищенности информации от утечки по каналам побочных электромагнитных излучений и наводок (ПЭМИН). Демонстрация канала ПЭМИН.
- Практическое использование системы «Шёпот» для оценки защищенности речевой информации по акустическому и виброакустическому каналам (АВАК). Демонстрация АВАК.
- Общий подход к проведению специальных исследований по каналу акустоэлектрических преобразований (АЭП).
- Демонстрация эффективности активных и пассивных средств защиты от утечки информации по техническим каналам. Оценка эффективности принятых мер защиты.
- Основы проведения мероприятий по выявлению каналов утечки информации, образованных закладочными устройствами.
- Цели и задачи обследований помещенийпо выявлению закладочных устройств. Организация и инженерно-техническое обеспечение работ по этому направлению.
- Классификация и принцип работы технических средств, используемых для проведения мероприятий по выявлению каналов утечки информации, образованных закладочными устройствами (ЗУ).
- Модель ЗУ и их демаскирующие признаки.
- Рекомендации по перечню технических средств для проведения поисковых мероприятий.
- Формирование и реализация программы выявления ЗУ в помещениях.
- Тактико-технические вопросы проведения поисковых мероприятий с использованием:
- индикаторов поля и частотомеров;
- универсальных приборов;
- автоматизированных комплексов;
- нелинейных локаторов.
- В конце обучения слушатели сдают экзамен.
Отзывов по данному курсу пока нет