Главная
(495) 740-43-40
доб. 13-10
Регистрация

Комплексная защита информации в организации

Для кого этот курс:
  • Лицензиаты (соискатели) ФСТЭК России и ФСБ России
  • Руководители и сотрудники служб безопасности и защиты информации
  • Представители органов государственной власти и местного самоуправления

Данный курс является базовым в комплексной подготовке специалистов по вопросам защиты конфиденциальной информации. В рамках курса слушатели получают основные знания по вопросам нормативной правовой базы защиты информации, аттестации объектов информатизации, выявления каналов утечки информации, в том числе образованных закладочными устройствами, защиты информации от несанкционированного доступа. На практических занятиях используется современная аппаратура для оценки защищённости информации от утечки по техническим каналам, образованным физическими процессами распространения информативного сигнала и образованным за счёт использования закладочных устройств.


Курс проходит в аудиториях: Учебный класс акустики и виброакустики , Учебный класс радиомониторинга , Учебный класс Защита информации от несанкционированного доступа

Курс Ведут:
Лобашев Алексей Константинович Кандидат технических наук, доцент. Преподает 29 лет. Читает курсы по комплексной защите информации в организации.
Васильев Андрей Александрович В НОУ УЦБИ «МАСКОМ» преподает 8 лет. Читает основные курсы по защите информации.
Аникеев Геннадий Евгеньевич Кандидат технических наук, доцент. Стаж преподавательской работы 30 лет. Читает собственный курс «Криптографическая защита информации в организации».
Куницын Игорь Вадимович Кандидат технических наук, доцент, почетный работник высшего профессионального образования РФ. Читает курсы, связанные с оценкой защищенности выделенных помещений от утечки по каналам АВАК и АЭП.
Программа курса :

Раздел 1. Правовые основы обеспечения защиты информации. Государственная система защиты информации.

  • Общие положения законодательной и нормативной отечественной и зарубежной правовой базы в области защиты информации. Виды защищаемой информации. Государственные регуляторы и их полномочия.
  • Отечественные и зарубежные требования и стандарты в области защиты информации. СТР-К, Руководящие документы ФСТЭК России и ФСБ России, ГОСТы, PCI DSS, СТО БР ИББС.
  • Структура и основные задачи подразделения по технической защите информации. Кадровое обеспечение и взаимосвязь с другими подразделениями организации.
  • Общие вопросы лицензирования в области защиты информации и практические действия организации при получении лицензии по технической защите конфиденциальной информации.

Раздел 2. Технические каналы утечки информации.

  • Технические каналы утечки информации (ТКУИ). Классификация. Физические принципы возникновения.
  • Общие подходы по выявлению ТКУИ. Организация и проведение специальных исследований, специальных проверок и специальных обследований.
  • Классификация аппаратуры выявления каналов утечки информации. Автоматизированные комплексы контроля защищенности. Поисковая аппаратура.
  • Методы и средства защиты информации от утечек по техническим каналам.

Раздел 3. Аттестация объектов информатизации по требованиям безопасности.

  • Общие вопросы аттестации объектов информатизации по требованиям безопасности. В том числе, когда проведение аттестации – обязательное требование, а когда носит рекомендательный характер. Состав, порядок проведения и исполнители работ по аттестации автоматизированных систем и защищаемых помещений по требованиям безопасности информации.
  • Нормативно-техническая документация на аттестуемые объекты информатизации. Состав и основное содержание документов, оформляемых на объект информатизации.
  • Практические рекомендации и особенности проведения работ по требованиям защиты конфиденциальной информации.

Раздел 4. Основы проведения специальных исследований

  • Общий подход к проведению специальных исследований по выявлению каналов утечки информации.
  • Практическое использование системы «Сигурд» для оценки защищенности информации от утечки по каналам побочных электромагнитных излучений и наводок (ПЭМИН). Демонстрация канала ПЭМИН.
  • Практическое использование системы «Шёпот» для оценки защищенности речевой информации по акустическому и виброакустическому каналам (АВАК). Демонстрация АВАК.
  • Общий подход к проведению специальных исследований по каналу акустоэлектрических преобразований (АЭП).
  • Демонстрация эффективности активных и пассивных средств защиты от утечки информации по техническим каналам. Оценка эффективности принятых мер защиты.

Раздел 5. Основы проведения мероприятий по выявлению каналов утечки информации, образованных закладочными устройствами.

  • Цели и задачи обследований помещений по выявлению закладочных устройств. Организация и инженерно-техническое обеспечение работ по этому направлению.
  • Классификация и принцип работы технических средств, используемых для проведения мероприятий по выявлению каналов утечки информации, образованных закладочными устройствами (ЗУ).
  • Модель ЗУ и их демаскирующие признаки.
  • Рекомендации по перечню технических средств для проведения поисковых мероприятий.
  • Формирование и реализация программы выявления ЗУ в помещениях.
  • Тактико-технические вопросы проведения поисковых мероприятий с использованием:
    • · индикаторов поля и частотомеров;
    • · универсальных приборов;
    • · автоматизированных комплексов;
    • · нелинейных локаторов.

В конце обучения слушатели сдают экзамен.



Дополнительно:
Лицензия – Деятельность по технической защите конфиденциальной информации.
72


Часа
8


Дней
48 100
на Слушателя
9:00 начало
занятий
Ближайшие курсы

Ближайший курс: 19 Декабря

Скачать заявку на обучение

ОБЩЕЕ РАСПИСАНИЕ КУРСОВ

Расписание курсов на 2017 год


Учебное пособие рекомендуемое для данного курса

Яндекс.Метрика