Некоммерческое частное образовательное учреждение
«КУБАНСКИЙ ИНСТИТУТ ИНФОРМЗАЩИТЫ»
АННОТАЦИЯ
РАБОЧЕЙ ПРОГРАММЫ
по дисциплине
| |||||||||||
| |||||||||||
г. Краснодар 2017 |
1.Цель и задачи дисциплины
Цель освоения дисциплины: формирование компетентностного подхода в области технической защиты информации.
Виды профессиональной деятельности, к которым готовятся выпускники, освоившие данную дисциплину:
- проектно-технологическая; научно-исследовательская деятельность; монтажно-наладочная деятельность.
Выпускник, освоивший программу бакалавриата, в соответствии с видом профессиональной деятельности, на который ориентирована данная программа, должен быть готов решать следующие профессиональные задачи:
- освоение и применение современных программно-методических комплексов исследования и автоматизированного проектирования объектов профессиональной деятельности; изучение научно-технической информации, отечественного и зарубежного опыта по тематике исследования; наладка, настройка, регулировка и опытная проверка электронно - вычислительной машины, периферийного оборудования и программных средств.
2.Место дисциплины в структуре образовательной программы (ОП)
Данная дисциплина относится к вариативной части дисциплин (модулей) образовательной программы (ОП) и по учебному плану подготовки бакалавров входит в число дисциплин по выбору обучающегося (Б1.В. ДВ.10.1).
Для успешного освоения дисциплины необходимы знания по ранее пройденным дисциплинам, в том числе:
- физика; электротехника, электроника, схемотехника; безопасность жизнедеятельности.
Знания, умения и приобретенные компетенции будут использованы при параллельном (на данном курсе обучения) и (или) будущем изучении следующих дисциплин и разделов ОП:
- программно-аппаратная защита информации; специализированные микропроцессорные системы.
Полученные обучающимися знания также являются базой для прохождения производственной (преддипломной) практики и защиты выпускной квалификационной работы.
3.Компетенции обучающегося, формируемые в результате освоения дисциплины (модуля)
Процесс изучения дисциплины направлен на формирование следующих компетенций:
а) профессиональные (ПК)
- способностью разрабатывать компоненты аппаратно-программных комплексов и баз данных, используя современные инструментальные средства и технологии программирования (ПК-2); способностью обосновывать принимаемые проектные решения, осуществлять постановку и выполнять эксперименты по проверке их корректности и эффективности (ПК-3); способностью сопрягать аппаратные и программные средства в составе информационных и автоматизированных систем (ПК-5).
В результате изучения данной дисциплины обучающийся должен:
а) знать
- основные нормативные правовые акты в области информационной безопасности и защиты информации, а также нормативные методические документы ФСБ России, ФСТЭК России в данной области; технические каналы утечки информации, возможности технических разведок, способы и средства защиты информации от утечки по техническим каналам, методы и средства контроля эффективности технической защиты информации;
б) уметь
- анализировать и оценивать угрозы информационной безопасности объекта; применять отечественные и зарубежные стандарты в области компьютерной безопасности для проектирования, разработки и оценки защищенности компьютерных систем; пользоваться нормативными документами по защите информации;
в) владеть
- навыками работы с нормативными правовыми актами; методами и средствами выявления угроз безопасности автоматизированным системам; методами технической защиты информации; методами формирования требований по защите информации; методами расчета и инструментального контроля показателей технической защиты информации; методиками проверки защищенности объектов информатизации на соответствие требованиям нормативных документов; профессиональной терминологией.
4.Тематика лекционных занятий
№ темы
НЕ нашли? Не то? Что вы ищете?
| Наименование и содержание темы лекции |
1. | Основные понятия и определения Термины и определения в области технической защиты информации: объект информатизации, выделенное помещение, основные технические средства и системы, вспомогательные технические средства и системы, утечка по техническому каналу, перехват информации, средство разведки, специальное техническое средство негласного получения информации, посторонние проводники, контролируемая зона, технический канал утечки информации. Классификация технических каналов утечки информации. Место технической защиты информации в государственной системе защиты информации в Российской Федерации. Цели и задачи защиты информации от утечки информации по техническим каналам (технической защиты информации). Нормативные документы по технической защите информации. |
2. | Технические каналы утечки информации, обрабатываемой средствами вычислительной техники и автоматизированными системами Общая характеристика и классификация технических каналов утечки информации, обрабатываемой средствами вычислительной техники и автоматизированными системами. Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений. Технические каналы утечки информации, возникающие за счет наводок побочных электромагнитных излучений. Технический канал утечки информации, создаваемый путем «высокочастотного облучения» СВТ. Технический канал утечки информации создаваемый путем внедрения в СВТ электронных устройств негласного получения информации. |
3. | Технические каналы утечки акустической (речевой) информации Характеристики речевого сигнала. Общая характеристика и классификация технических каналов утечки акустической информации. Прямые акустические каналы утечки речевой информации. Акустовибрационные каналы утечки речевой информации. Акустооптический (оптикоэлектронный) канал утечки речевой информации. Акустоэлектрические каналы утечки речевой информации. Акустоэлектромагнитные каналы утечки речевой информации. Средства акустической разведки и их технические характеристики. |
4. | пособы и средства защиты информации, обрабатываемой средствами вычислительной техники и автоматизированными системами Классификация способов и средств защиты объектов информатизации. Экранирование технических средств их соединительных линий. Экранированные помещения. Заземление технических средств. Требования к системам электропитания и заземления основных технических средств и систем. Помехоподавляющие фильтры (принципы построения, основные характеристики, требования по установке). Системы пространственного и линейного электромагнитного зашумления (принципы построения, основные характеристики, требования по установке). Защищённые средства вычислительной техники. |
5. | Способы и средства защиты выделенных помещений от утечки речевой информации по техническим каналам Классификация способов и средств защиты выделенных помещений от утечки речевой информации по техническим каналам. Звукоизоляция выделенных помещений. Звукопоглощающие материалы. Системы и средства виброакустической маскировки (принципы построения, основные характеристики, требования по установке). Способы и средства защиты вспомогательных технических средств и систем. Специальные технические средства подавления электронных устройств перехвата речевой информации (широкополосные генераторы шума, блокираторы средств сотовой связи, активные средства защиты телефонных линий связи). |
6. | Методы и средства контроля эффективности технической защиты информации, обрабатываемой средствами вычислительной техники и автоматизированными системами Показатели эффективности защиты информации, обрабатываемой средствами вычислительной техники и автоматизированными системами. Требования к средствам измерения побочных электромагнитных излучений и наводок средств вычислительной техники и условиям проведения измерений; порядок проведения измерений. Методика оценки возможностей средств технической разведки по перехвату побочных электромагнитных излучений и наводок средств вычислительной техники. |
7. | Методы и средства контроля эффективности защиты выделенных помещений от утечки речевой информации по техническим каналам Показатели эффективности защиты речевой информации. Требования к средствам измерения акустических и вибрационных сигналов и условиям проведения измерений; порядок проведения измерений уровня звуко - и виброизоляции. Методика расчета словесной разборчивости речи. Методика оценки возможностей средств акустической разведки по перехвату речевой информации. Методика контроля эффективности защиты выделенных помещений при использовании систем виброакустической маскировки. |
8. | Методы и средства выявления электронных устройств негласного получения информации Методы выявления электронных устройств негласного получения информации, внедренных в выделенные помещения и технические средства. Средства выявления электронных устройств негласного получения информации: индикаторы электромагнитного поля, программно-аппаратные комплексы радиоконтроля, анализаторы проводных коммуникаций, нелинейные локаторы, рентгено-телевизионные комплексы. Порядок проверки технических средств и выделенных помещений на наличие электронных устройств негласного получения информации. |
9. | Организация технической защиты информации Лицензирование деятельности по технической защите информации. Сертификация технических средств защиты информации. Порядок организации защиты информации от утечки по техническим каналам на объектах информатизации и в выделенных помещениях на различных этапах жизненного цикла объекта защиты. Порядок ввода объекта информатизации и системы технической защиты информации в эксплуатацию. Порядок организации и проведения аттестации объекта информатизации по требованиям безопасности информации. Порядок документального оформления результатов аттестационных испытаний и соответствия объекта информатизации требованиям по безопасности информации. |
Трудоёмкость дисциплины 180 часов, 5 зачетных единиц. Форма промежуточного контроля: экзамен (очная, заочная форма).


