1
0

README.md 17 KB

# МДК.03.01 Техническая защита информации

Раздел 1. Концепция инженерно-технической защиты информации

Тема 1.1. Предмет и задачи технической защиты информации

1.1.100 Предмет и задачи технической защиты информации.
1.1.200 Характеристика инженерно-технической защиты информации как области информационной безопасности.
1.1.300 Системный подход при решении задач инженерно-технической защиты информации.
1.1.400 Основные параметры системы защиты информации.

Тема 1.2. Общие положения защиты информации техническими средствами

1.2.100 Задачи и требования к способам и средствам защиты информации техническими средствами.
1.2.200 Принципы системного анализа проблем инженерно-технической защиты информации.
Зенченко Максим
1.2.300 Классификация способов и средств защиты информации.

Раздел 2. Теоретические основы инженерно-технической защиты информации

Тема 2.1. Информация как предмет защиты

2.1.100 Особенности информации как предмета защиты.
2.1.200 Свойства информации.
2.1.300 Виды, источники и носители защищаемой информации.
2.1.400 Демаскирующие признаки объектов наблюдения, сигналов и веществ.
2.1.500 Понятие об опасном сигнале.
2.1.600 Источники опасных сигналов.
2.1.700 Основные и вспомогательные технические средства и системы.
2.1.800 Основные руководящие, нормативные и методические документы по защите информации и противодействию технической разведке.

Тематика практических занятий и лабораторных работ

П2.1.1 Содержательный анализ основных руководящих, нормативных и методических документов по защите информации и противодействию технической разведке.

Тема 2.2. Технические каналы утечки информации

2.2.100 Понятие и особенности утечки информации.
2.2.200 Структура канала утечки информации.
2.2.300 Классификация существующих физических полей и технических каналов утечки информации.
2.2.400 Характеристика каналов утечки информации.
2.2.500 Оптические, акустические, радиоэлектронные и материально-вещественные каналы утечки информации, их характеристика.

Тематика практических занятий и лабораторных работ

П2.2.1 Определение перечня опасных сигналов для предприятия.
П2.2.2 Обоснование необходимости защиты информации в автоматизированных системах (ТФ D/02.7 ПС “Специалист по защите информации в АС»)

Тема 2.3. Методы и средства технической разведки

2.3.100 Классификация технических средств разведки.
2.3.200 Методы и средства технической разведки.
2.3.300 Средства несанкционированного доступа к информации.
2.3.400 Средства и возможности оптической разведки.
2.3.500 Средства дистанционного съема информации.

Тематика практических занятий и лабораторных работ

П2.3.1 Определение способов добывания информации о предприятии.
П2.3.2 Подбор методов противодействия наблюдению на предприятии

Раздел 3. Физические основы технической защиты информации

Тема 3.1. Физические основы утечки информации по каналам побочных электромагнитных излучений и наводок

3.1.100 Физические основы побочных электромагнитных излучений и наводок.
3.1.200 Акустоэлектрические преобразования.
3.1.300 Паразитная генерация радиоэлектронных средств.
3.1.400 Виды паразитных связей и наводок.
3.1.500 Физические явления, вызывающие утечку информации по цепям электропитания и заземления.
3.1.600 Номенклатура и характеристика аппаратуры, используемой для измерения параметров побочных электромагнитных излучений и наводок, параметров фоновых шумов и физических полей

Тематика практических занятий и лабораторных работ

П3.1.1 Измерение параметров физических полей

Тема 3.2. Физические процессы при подавлении опасных сигналов

3.2.100 Скрытие речевой информации в каналах связи.
3.2.200 Подавление опасных сигналов акустоэлектрических преобразований.
3.2.300 Экранирование.
3.2.400 Зашумление.

Тематика практических занятий и лабораторных работ

П3.2.1 Проектирование мероприятий по скрытию акустического сигнала
П3.2.2 Предотвращение несанкционированной записи речевой информации

Раздел 4. Системы защиты от утечки информации

Тема 4.1. Системы защиты от утечки информации по акустическому каналу

4.1.100 Технические средства акустической разведки.

  • 4.1.150 Устройства высокочастотного навязывания

4.1.200 Непосредственное подслушивание звуковой информации.

4.1.300 Прослушивание информации направленными микрофонами.
4.1.400 Система защиты от утечки по акустическому каналу.
4.1.500 Номенклатура применяемых средств защиты информации от несанкционированной утечки по акустическому каналу.

  • 4.1.510 Эндоскоп с дискальным концом.

Тематика практических занятий и лабораторных работ

П4.1.1 Защита от утечки по акустическому каналу

Тема 4.2. Системы защиты от утечки информации по проводному каналу

4.2.100 Принцип работы микрофона и телефона.
4.2.200 Использование коммуникаций в качестве соединительных проводов.
4.2.300 Негласная запись информации на диктофоны.
4.2.400 Системы защиты от диктофонов.
4.2.500 Номенклатура применяемых средств защиты информации от несанкционированной утечки по проводному каналу.

Тематика практических занятий и лабораторных работ

П4.2.1 Технология использования диктофонов для подслушивания на предприятии
П4.2.2 Технология использования лазерных средств подслушивания на предприятии

Тема 4.3. Системы защиты от утечки информации по вибрационному каналу

4.3.100 Электронные стетоскопы.
4.3.200 Лазерные системы подслушивания.
4.3.300 Гидроакустические преобразователи.
4.3.400 Системы защиты информации от утечки по вибрационному каналу.
4.3.500 Номенклатура применяемых средств защиты информации от несанкционированной утечки по вибрационному каналу.

Тематика практических занятий и лабораторных работ

П4.3.1 Защита от утечки по виброакустическому каналу

Тема 4.4. Системы защиты от утечки информации по электромагнитному каналу

4.4.100 Прослушивание информации от радиотелефонов.
4.4.200. Прослушивание информации от работающей аппаратуры.
4.4.310 Прослушивание информации от радиозакладок.
4.4.320 Приемники информации с радиозакладок.
4.4.330 Прослушивание информации от пассивных закладок.
4.4.400 Системы защиты от утечки по электромагнитному каналу.
4.4.500 Номенклатура применяемых средств защиты информации от несанкционированной утечки по электромагнитному каналу.

Тематика практических занятий и лабораторных работ

П4.4.1 Определение каналов утечки ПЭМИН
П4.4.2 Защита от утечки по цепям электропитания и заземления (3.1.500)

Тема 4.5. Системы защиты от утечки информации по телефонному каналу

4.5.100 Контактный и бесконтактный методы съема информации за счет непосредственного подключения к телефонной линии.
4.5.200 Использование микрофона телефонного аппарата при положенной телефонной трубке.
4.5.300 Утечка информации по сотовым цепям связи.
4.5.400 Номенклатура применяемых средств защиты информации от несанкционированной утечки по телефонному каналу.

Тематика практических занятий и лабораторных работ

П4.5.1 Защита информации от несанкционированной утечки по телефонному каналу и сотовым цепям связи.

Тема 4.6. Системы защиты от утечки информации по электросетевому каналу

4.6.100 Низкочастотное устройство съема информации.
4.6.200 Высокочастотное устройство съема информации.
4.6.300 Номенклатура применяемых средств защиты информации от несанкционированной утечки по электросетевому каналу.

Тематика практических занятий и лабораторных работ

П4.6.1 Защита информации от несанкционированной утечки по электросетевому каналу

Тема 4.7. Системы защиты от утечки информации по оптическому каналу

4.7.100 Телевизионные системы наблюдения.
4.7.200 Приборы ночного видения.
4.7.300 Системы защиты информации по оптическому каналу.

Тематика практических занятий и лабораторных работ

П4.7.1 Защита информации от утечки по оптическому каналу.

Раздел 5. Применение и эксплуатация технических средств защиты информации

Тема 5.1. Применение технических средств защиты информации

5.1.100 Технические средства для уничтожения информации и носителей информации, порядок применения.
5.1.200 Порядок применения технических средств защиты информации в условиях применения мобильных устройств обработки и передачи данных.
5.1.300 Проведение измерений параметров побочных электромагнитных излучений и наводок, создаваемых техническими средствами защиты информации, при проведении аттестации объектов.
5.1.400 Проведение измерений параметров фоновых шумов и физических полей, создаваемых техническими средствами защиты информации.

Тематика практических занятий и лабораторных работ

П5.1.1 Представление моделей объектов информационной безопасности
П5.1.1 Определение путей проникновения злоумышленника к источнику информации

Тема 5.2. Эксплуатация технических средств защиты информации

5.2.100 Этапы эксплуатации технических средств защиты информации.
5.2.200 Виды, содержание и порядок проведения технического обслуживания средств защиты информации.
5.2.300 Установка и настройка технических средств защиты информации.
5.2.400 Диагностика, устранение отказов и восстановление работоспособности технических средств защиты информации.
5.2.500 Организация ремонта технических средств защиты информации. 5.2.600 Проведение аттестации объектов информатизации.

Тематика практических занятий и лабораторных работ

П5.2.1 Диагностика работоспособности технических средств физической защиты
П5.2.2 Устранение отказов и восстановление работоспособности технических средств физической защиты
П5.2.2 Анализ уязвимостей внедряемой системы защиты информации (ТФ С/03.6 ПС «Специалист по защите информации в АС»)