Защита конфиденциальной информации от утечки по техническим каналам
БТ02

Интенсивный курс повышения квалификации руководителей и специалистов, ответственных за защиту конфиденциальной информации от утечки по техническим каналам, направленный на практическую подготовку к использованию методов и средств выявления и блокирования технических каналов утечки информации.
В процессе обучения подробно рассматриваются организационно-правовые вопросы создания (усовершенствования) и эффективного функционирования службы защиты информации на предприятиях различных форм собственности и видов деятельности, концептуальные вопросы информационной безопасности предприятия.
Программа включает изучение технических каналов утечки информации, их классификацию и механизмы возникновения, методики оценки возможностей технических средств разведки, используемой для экономического шпионажа. Особое внимание уделяется методам и средствам выявления и блокирования технических каналов утечки информации, новейшим технологиям и средствам защиты информации, а также контролю эффективности принятых мер защиты.

​​​​​​​Аудитория
  • Руководители и специалисты подразделений технической защиты информации, ответственные за состояние информационной безопасности и организацию работ по созданию комплексных систем защиты информации;
  • Аналитики, ответственные за анализ состояния информационной безопасности, определение требований к защите информации от утечки по техническим каналам;
  • Специалисты, ответственные за разработку необходимых нормативно-методических и организационно-распорядительных документов по вопросам защиты информации от утечки по техническим каналам;
  • Специалисты, ответственные за организацию и проведение контроля эффективности принятых мер защиты информации от утечки по техническим каналам и др.
  • Специалисты, ответственные за работу с персоналом по вопросам обеспечения информационной безопасности.
Предварительный уровень подготовки

Общие представления о правовых, организационных и технических аспектах обеспечения безопасности информации, а также базовые знания по физике и радиотехнике.

Программа курса

Раздел 1. Правовые основы обеспечения защиты конфиденциальной информации

  • Государственная система защиты информации в Российской Федерации.
  • Законы Российской Федерации и другие нормативно-правовые документы, регламентирующие отношения субъектов в информационной сфере и деятельность организаций по технической защите конфиденциальной информации. Техническая защита конфиденциальной информации, обязанности и права субъектов информационных отношений. Лицензирование деятельности по технической защите конфиденциальной информации, сертификация средств защиты информации и аттестация объектов информатизации. Требования руководящих документов ФСТЭК России и ФСБ России.

Раздел 2. Технические каналы утечки информации

  • Вводная часть. Особенности утечки информации. Возможные каналы утечки информации. Их краткая характеристика.
  • Каналы утечки речевой информации. Акустический и виброакустический каналы. Краткая характеристика речевой информации. Особенности распространения звуковых колебаний в различных средах. Примеры, механизмы реализации.
  • Утечка речевой информации по проводным коммуникациям. Акустоэлектрические преобразования и высокочастотное «навязывание» (облучение).
  • Каналы утечки информации возникающие при эксплуатации средств вычислительной техники. Побочные электромагнитные излучения и наводки (ПЭМИН). Физические основы возникновения каналов утечки информации за счет ПЭМИН. Структура каналов, особенности реализации. Примеры, механизмы реализации.
  • Физические основы функционирования канала утечки акустической информации, возникающего за счет прямого и модуляционного акустоэлектрических преобразований. Механизмы реализации. Электромагнитный, электродинамический, и др. эффекты. Примеры реализации.
  • Физические основы функционирования канала утечки акустической информации, возникающего за счет параметрических преобразований. Механизмы модуляции, в том числе параметрической.
  • Физические основы функционирования канала утечки акустической информации, возникающего за счет оптико-электронного (лазерного) излучения. Особенности выявления и защиты от съема информации по данному каналу.
  • Особенности утечки информации по техническим каналам с использованием закладочных устройств. Краткая характеристика возможных каналов утечки информации используемых закладочными устройствами. Структура и демаскирующие признаки закладочных устройств. Особенности их выявления и нейтрализации.
  • Основные критерии оценки защиты информации от утечки по техническим каналам.

Раздел 3. Основы организации и обеспечения работ по технической защите конфиденциальной информации

  • Цели и задачи технической защиты конфиденциальной информации. Способы и средства их реализации. Классификация способов и средств технической защиты конфиденциальной информации. Основные механизмы защиты.
  • Подходы к созданию комплексной системы защиты конфиденциальной информации в организации. Определение перечня сведений конфиденциального характера, составляющих коммерческую тайну в организации. Общая последовательность и методика принятия управленческого решения на организацию защиты информации. Оценка обстановки. Выявление проблем. Постановка задачи на организацию технической защиты конфиденциальной информации. Определение путей и очередности решения вопросов технической защиты конфиденциальной информации. Разработка вариантов дальнейших действий. Моделирование, оценка эффективности и выбор оптимального варианта организационно-технических мер защиты. Формулирование управленческого решения. Разработка директивных указаний подчиненным.
  • Структура подразделений технической защиты информации. Основные принципы построения системы защиты конфиденциальной информации в организации. Функции и задачи подразделений технической защиты информации. Разработка концепции и политики информационной безопасности организации.
  • Аттестация объектов информатизации, как комплекс организационно-технических мероприятий, подтверждающий соответствие защищаемого объекта требованиям стандартов или иных нормативно-технических документов по безопасности информации. Планирование работ по технической защите конфиденциальной информации. Обоснование требований к системе защиты конфиденциальной информации. Требования к применяемым техническим средствам защиты информации.

Раздел 4. Средства оценки защищенности информации от утечки по техническим каналам

  • Методы оценки защищенности информации от утечки по техническим каналам. Модель канала утечки. Принципы оценки. Соотношение сигнал-шум. Методы достижения условий защищённости. Принципы проведения замеров и расчётов.
  • Обзор средств контроля защищенности. Состав контрольно-измерительной аппаратуры для проведения измерений уровней акустических (вибрационных) сигналов. Состав контрольно-измерительной аппаратуры для проведения измерений напряженности электромагнитного поля ПЭМИ от технических средств, предназначенных для обработки, хранения и (или) передачи по линиям связи конфиденциальной информации. Состав контрольно-измерительной аппаратуры для проведения измерений напряжения, наведенного в токопроводящих коммуникациях информативного сигнала.

Раздел 5. Типовые средства защиты информации и особенности их эксплуатации

  • Общая характеристика средств защиты информации от утечки по техническим каналам. Их назначение, реализуемые функции, состав. Фильтры частотные. Ограничители малых сигналов. Генераторы шума. Принципы их работы. Конструктивные решения. Обзор моделей. Технические характеристики. Особенности применения. Рекомендации по выбору средств защиты информации по видам объектов обрабатывающих конфиденциальную информацию: каналы связи, помещения для ведения конфиденциальных переговоров, автоматизированные системы и т.д. Рекомендации по установке, настройке и эксплуатации.
  • Обзор средств активной защиты: акустика, виброакустика, системы виброакустического зашумления, средства защиты слаботочных линий, постановщики помех сотовым телефонам, диктофонам.
  • Обзор средств выявления демаскирующих признаков закладочных устройств. Средства радиоконтроля, поисковая техника, средства неразрушающего контроля, досмотровая техника, средства дозиметрии. Изучение универсальных поисковых приборов, средств контроля проводных коммуникаций, средств активной защиты, подавителей диктофонов, сотовых телефонов, постановщиков помех.
  • Средства защиты от утечки по каналам ПЭМИН. Назначение. Обзор моделей. Технические характеристики, особенности применения. Рекомендации по выбору, установке, настройке и эксплуатации. Генераторы шума. Диапазон. Размещение и выбор в зависимости от уровня опасного сигнала. Доработанные по специальным требованиям основные технические средства и системы. Назначение. Обзор моделей. Технические характеристики. Особенности применения. Рекомендации по выбору, установке, настройке и эксплуатации.
  • Средства защиты сети питания. Назначение. Обзор моделей. Технические характеристики. Особенности применения. Частотные фильтры. Особенности и принципы работы. Задерживающие и поглощающие. Построение системы электропитания и заземления. Линейное зашумление. Ограничители малых сигналов. Оценка эффективности. Линейные генераторы шума. Особенности применения. Оценка эффективности. Разнос, экранирование линий.
  • Устройства защиты телефонных линий. Назначение. Обзор моделей. Технические характеристики. Особенности применения. Рекомендации по выбору, установке, настройке и эксплуатации.
  • Рекомендации по проектированию, созданию и эксплуатации комплексных систем защиты конфиденциальной информации.
  • Организация и осуществление работ по выявлению технических каналов утечки информации, образованных при помощи закладочных устройств. Выявление демаскирующих признаков закладочных устройств при поиске.

Итоговый зачет (тест).

Ближайшие курсы

Or12с_DPU 23.09 - 25.09.2024

Oracle 12c: Разработка программных модулей PL/SQL

Стоимость обучения в группе

32 010 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

3 дня (24 ак. ч.)

Or11g_DPU 23.09 - 25.09.2024

Oracle 11g: Разработка программных модулей PL/SQL

Стоимость обучения в группе

32 010 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

3 дня (24 ак. ч.)

1С_40 23.09 - 25.09.2024

Азы программирования в системе "1С:Предприятие 8.3", Сертифицированный базовый курс

Стоимость обучения в группе

19 824 ₽

Длительность

3 дня (24 ак. ч.)

JS 23.09 - 25.09.2024

JavaScript. Основы веб - программирования

Стоимость обучения в группе

36 735 ₽

Стоимость индивидуального обучения

46 000 ₽

Длительность

3 дня (24 ак. ч.)

20410 23.09 - 27.09.2024

Установка и настройка Windows Server 2012 R2

Стоимость обучения в группе

34 480 ₽

Стоимость индивидуального обучения

60 000 ₽

Длительность

5 дней (40 ак. ч.)

АС2 23.09 - 27.09.2024

AutoCAD: уровень II. Адаптация системы под стандарты предприятия

Стоимость обучения в группе

25 435 ₽

Стоимость индивидуального обучения

43 300 ₽

Длительность

5 дней (40 ак. ч.)

БТ02 23.09 - 27.09.2024

Защита конфиденциальной информации от утечки по техническим каналам

Стоимость обучения в группе

47 340 ₽

Стоимость индивидуального обучения

89 500 ₽

Длительность

5 дней (40 ак. ч.)

LPI-201 23.09 - 27.09.2024

Углубленное администрирование GNU/Linux

Стоимость обучения в группе

34 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

SUSE-201 23.09 - 27.09.2024

Углубленное администрирование SUSE

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

UCP-201 23.09 - 27.09.2024

Углубленное администрирование Ubuntu

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

MPLS 23.09 - 27.09.2024

Implementing Cisco MPLS

Стоимость обучения в группе

62 250 ₽

Стоимость индивидуального обучения

80 925 ₽

Длительность

5 дней (40 ак. ч.)

FBD-201 23.09 - 27.09.2024

Углубленное администрирование FreeBSD

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

20761 23.09 - 27.09.2024

Запрос данных с использованием Transact SQL

Стоимость обучения в группе

36 685 ₽

Стоимость индивидуального обучения

61 300 ₽

Длительность

5 дней (40 ак. ч.)

20461 23.09 - 27.09.2024

Создание запросов к Microsoft SQL Server

Стоимость обучения в группе

35 685 ₽

Стоимость индивидуального обучения

59 500 ₽

Длительность

5 дней (40 ак. ч.)

ICND 2 v3.0 23.09 - 27.09.2024

Использование сетевого оборудования Cisco (часть II) v3.0

Стоимость обучения в группе

46 395 ₽

Стоимость индивидуального обучения

80 500 ₽

Длительность

5 дней (40 ак. ч.)

Or12c_APLS0 25.09 - 27.09.2024

Передовые методы PL/SQL

Стоимость обучения в группе

43 560 ₽

Стоимость индивидуального обучения

53 000 ₽

Длительность

3 дня (24 ак. ч.)

Or11g_APLS 25.09 - 27.09.2024

Передовые методы PL/SQL

Стоимость обучения в группе

43 560 ₽

Стоимость индивидуального обучения

53 000 ₽

Длительность

3 дня (24 ак. ч.)

JS_Ext 26.09 - 27.09.2024

JavaScript. Уровень 2. Расширенные возможности

Стоимость обучения в группе

31 590 ₽

Стоимость индивидуального обучения

36 850 ₽

Длительность

2 дня (16 ак. ч.)

ViPNet 4 30.09 - 02.10.2024

Администрирование системы защиты информации ViPNet 4 (Программно-аппаратные комплексы VipNet)

Стоимость обучения в группе

30 960 ₽

Стоимость индивидуального обучения

53 100 ₽

Длительность

3 дня (72 ак. ч.)

IT-02 30.09 - 02.10.2024

Основы ITIL

Стоимость обучения в группе

28 860 ₽

Стоимость индивидуального обучения

55 500 ₽

Длительность

3 дня (24 ак. ч.)

20741 30.09 - 03.10.2024

Настройка сети в Windows Server 2016

Стоимость обучения в группе

35 530 ₽

Стоимость индивидуального обучения

61 500 ₽

Длительность

5 дней (40 ак. ч.)

20411 30.09 - 04.10.2024

Администрирование Windows Server 2012 R2

Стоимость обучения в группе

34 480 ₽

Стоимость индивидуального обучения

60 000 ₽

Длительность

5 дней (40 ак. ч.)

Or11g_WEB 30.09 - 04.10.2024

Разработка приложений для Web сервера средствами PL/SQL

Стоимость обучения в группе

78 735 ₽

Стоимость индивидуального обучения

99 080 ₽

Длительность

5 дней (40 ак. ч.)

Or12c_PMT 30.09 - 04.10.2024

Oracle Database 12c: Управление и настройка производительности

Стоимость обучения в группе

74 400 ₽

Стоимость индивидуального обучения

124 500 ₽

Длительность

5 дней (40 ак. ч.)

LPI-202 30.09 - 04.10.2024

Углубленное сетевое администрирование GNU/Linux

Стоимость обучения в группе

34 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

SUSE-202 30.09 - 04.10.2024

Углубленное сетевое администрирование SUSE

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

VBA_Excel 30.09 - 04.10.2024

Разработка VBA-приложений в Excel

Стоимость обучения в группе

46 345 ₽

Стоимость индивидуального обучения

63 000 ₽

Длительность

5 дней (40 ак. ч.)

FBD-202 30.09 - 04.10.2024

Сетевое администрирование и безопасность FreeBSD

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

PGSQL_basics 30.09 - 04.10.2024

PostgreSQL уровень 1. Основы SQL

Стоимость обучения в группе

38 260 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

5 дней (40 ак. ч.)

20762 30.09 - 04.10.2024

Разработка баз данных SQL

Стоимость обучения в группе

36 685 ₽

Стоимость индивидуального обучения

61 300 ₽

Длительность

5 дней (40 ак. ч.)

1С_41 30.09 - 11.10.2024

Программирование в системе 1С:Предприятие 8.3» (самый полный курс для программистов 1С)

Стоимость обучения в группе

54 408 ₽

Длительность

10 дней (80 ак. ч.)

UCP-202 30.09 - 03.11.2024

Углубленное сетевое администрирование Ubuntu

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

PG_DBA1 07.10 - 09.10.2024

Администрирование PostgreSQL 16. Базовый курс

Стоимость обучения в группе

27 165 ₽

Стоимость индивидуального обучения

43 000 ₽

Длительность

3 дня (24 ак. ч.)

20742 07.10 - 11.10.2024

Проверка подлинности в Windows Server 2016

Стоимость обучения в группе

35 530 ₽

Стоимость индивидуального обучения

61 500 ₽

Длительность

5 дней (40 ак. ч.)

20412 07.10 - 11.10.2024

Настройка дополнительных сервисов Windows Server 2012 R2

Стоимость обучения в группе

34 480 ₽

Стоимость индивидуального обучения

60 000 ₽

Длительность

5 дней (40 ак. ч.)

10969 07.10 - 11.10.2024

Cлужбы Active Directory в Windows Server 2012 R2

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

59 500 ₽

Длительность

5 дней (40 ак. ч.)

Or12c_DBA 07.10 - 11.10.2024

Administration Workshop

Стоимость обучения в группе

74 010 ₽

Стоимость индивидуального обучения

128 600 ₽

Длительность

5 дней (40 ак. ч.)

Eltex_ESR 07.10 - 11.10.2024

Использование маршрутизаторов Eltex ESR

Стоимость обучения в группе

77 950 ₽

Стоимость индивидуального обучения

90 820 ₽

Длительность

5 дней (40 ак. часов)

20687 07.10 - 11.10.2024

Настройка Windows 8.1

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

59 300 ₽

Длительность

5 дней (40 ак. ч.)

20480 07.10 - 11.10.2024

Программирование в HTML5 с JavaScript и CSS3

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

63 000 ₽

Длительность

5 дней (40 ак. ч.)

20761 07.10 - 11.10.2024

Запрос данных с использованием Transact SQL

Стоимость обучения в группе

36 685 ₽

Стоимость индивидуального обучения

61 300 ₽

Длительность

5 дней (40 ак. ч.)

SWITCH 07.10 - 11.10.2024

Развертывание коммутируемых IP-сетей Cisco v2.0

Стоимость обучения в группе

62 250 ₽

Стоимость индивидуального обучения

80 925 ₽

Длительность

5 дней (40 ак. ч.)

Python-1 07.10 - 11.10.2024

Основы программирования Python. Уровень 1.

Стоимость обучения в группе

30 960 ₽

Стоимость индивидуального обучения

52 420 ₽

Длительность

5 дней (40 ак. ч.)

WebU 07.10 - 11.10.2024

Юзабилити сайтов. Проектирование веб – интерфейсов

Стоимость обучения в группе

29 875 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

4 дня (32 ак. ч.)

20764 07.10 - 11.10.2024

Администрирование инфраструктуры базы данных SQL

Стоимость обучения в группе

36 685 ₽

Стоимость индивидуального обучения

61 300 ₽

Длительность

5 дней (40 ак. ч.)

20462 07.10 - 11.10.2024

Администрирование баз данных Microsoft SQL Server

Стоимость обучения в группе

35 685 ₽

Стоимость индивидуального обучения

59 500 ₽

Длительность

5 дней (40 ак. ч.)

JV_Core 07.10 - 11.10.2024

Основы языка Java

Стоимость обучения в группе

42 565 ₽

Стоимость индивидуального обучения

75 000 ₽

Длительность

5 дней (40 ак. ч.)

Primavera 09.10 - 11.10.2024

Управление проектами с использованием Oracle Primavera

Стоимость обучения в группе

29 000 ₽

Стоимость индивидуального обучения

31 900 ₽

Длительность

3 дня (24 ак. ч.)

Java SE 09.10 - 13.10.2024

Java SE Базовый

Стоимость обучения в группе

46 765 ₽

Стоимость индивидуального обучения

59 000 ₽

Длительность

5 дней (40 ак. ч.)

10961 14.10 - 18.10.2024

Автоматизация администрирования с Windows PowerShell

Стоимость обучения в группе

37 260 ₽

Стоимость индивидуального обучения

63 500 ₽

Длительность

5 дней (40 ак. ч.)

20703-1 14.10 - 18.10.2024

Администрирование System Center Configuration Manager

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

63 200 ₽

Длительность

5 дней (40 ак. ч.)

VSFT6.5 14.10 - 18.10.2024

VMWare vSphere: Fast Track

Стоимость обучения в группе

81 885 ₽

Стоимость индивидуального обучения

159 500 ₽

Длительность

5 дней (40 ак. ч.)

БТ17 14.10 - 18.10.2024

Расследование компьютерных инцидентов. Компьютерная криминалистика

Стоимость обучения в группе

47 500 ₽

Стоимость индивидуального обучения

72 900 ₽

Длительность

5 дней (40 ак. ч.)

LPI-Zabbix 14.10 - 18.10.2024

Zabbix. Мониторинг IT инфраструктуры предприятия

Стоимость обучения в группе

41 635 ₽

Стоимость индивидуального обучения

48 500 ₽

Длительность

5 дней (40 ак. ч.)

CA 14.10 - 18.10.2024

Концепции атак на компьютерные системы и тестирование на проникновение

Стоимость обучения в группе

55 375 ₽

Стоимость индивидуального обучения

90 500 ₽

Длительность

5 дней (72 ак. ч.)

20688 14.10 - 18.10.2024

Техническая поддержка Windows 8.1

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

59 300 ₽

Длительность

5 дней (40 ак. ч.)

TSHOOT 14.10 - 18.10.2024

Диагностика и поддержка IP-сетей Cisco

Стоимость обучения в группе

62 985 ₽

Стоимость индивидуального обучения

81 880 ₽

Длительность

5 дней (40 ак. ч.)

20483 14.10 - 18.10.2024

Программирование на C#

Стоимость обучения в группе

36 735 ₽

Стоимость индивидуального обучения

63 500 ₽

Длительность

5 дней (40 ак. ч.)

Python-2 14.10 - 18.10.2024

Продвинутое программирование Python. Уровень 2.

Стоимость обучения в группе

30 960 ₽

Стоимость индивидуального обучения

50 850 ₽

Длительность

5 дней (40 ак. ч.)

Twr 16.10 - 20.10.2024

Тестирование WEB-приложений

Стоимость обучения в группе

36 170 ₽

Стоимость индивидуального обучения

55 500 ₽

Длительность

5 дней (40 ак. ч.)

МО 16.10 - 20.10.2024

DATA SCIENCE. Применение машинного обучения

Стоимость обучения в группе

33 535 ₽

Стоимость индивидуального обучения

55 350 ₽

Длительность

5 дней (40 ак. ч.)

Java SE-2 16.10 - 20.10.2024

Java SE: Дополнительные главы

Стоимость обучения в группе

46 765 ₽

Стоимость индивидуального обучения

59 000 ₽

Длительность

5 дней (40 ак. ч.)