Тип работы:
Предмет:
Язык работы:


Разработка технического задания системы защиты информации в кабинете руководителя от утечки по акустическому каналу (Национальный Исследовательский Университет «МЭИ»)

Работа №120628

Тип работы

Курсовые работы

Предмет

информационная безопасность

Объем работы18
Год сдачи2020
Стоимость500 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
115
Не подходит работа?

Узнай цену на написание


ВВЕДЕНИЕ 3
ГЛАВА 1. АНАЛИЗ ОБЪЕКТА ЗАЩИТЫ 5
1.1 ОПИСАНИЕ ОБЪЕКТА ЗАЩИТЫ 5
1.2 АНАЛИЗ ВОЗМОЖНЫХ ТЕХНИЧЕСКИХ КАНАЛОВ УТЕЧКИ ИНФОРМАЦИИ 7
1.3 НЕЙТРАЛИЗАЦИЯ АКТУАЛЬНЫХ ТЕХНИЧЕСКИХ КАНАЛОВ УТЕЧКИ ИНФОРМАЦИИ 9
ГЛАВА 2. РАЗРАБОТКА ТЕХНИЧЕСКОГО ЗАДАНИЯ 12
2.1 ПОНЯТИЕ «ТЕХНИЧЕСКОЕ ЗАДАНИЕ» 12
2.2 ОБЩИЕ СВЕДЕНИЯ 13
2.3 ЦЕЛЬ ОКАЗАНИЯ УСЛУГ 13
2.4 ХАРАКТЕРИСТИКА ОБЪЕКТА 14
2.5 ТРЕБОВАНИЯ К УСЛУГЕ 14
2.6 СОСТАВ И СОДЕРЖАНИЕ РАБОТ ПО ОКАЗАНИЮ УСЛУГИ 14
2.7 ТРЕБОВАНИЯ К ДОКУМЕНТИРОВАНИЮ 16
2.8 ПОРЯДОК ОПЛАТЫ 16
ЗАКЛЮЧЕНИЕ 18
СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ 19

Современный этап развития нашего общества характеризуется постоянно возрастающей ролью информационной сферы, как совокупности информации, информационной инфраструктуры, а также субъектов, осуществляющих сбор, обработку, использование, хранение, а также утилизацию информационных активов.
В этих условиях осуществление технической защиты информации представляется весьма важным направлением в комплексе мер по обеспечению информационной безопасности не только в национальном масштабе, но и в корпоративном плане. Актуальность данной работы состоит в адекватном анализе, исследованию и оценке защищенности защищаемого помещения от утечки речевой конфиденциальной информации по воздушному акустическому каналу и в разработке предложений по улучшению акустической защищенности помещения.
Целью настоящего исследования является анализ технических каналов утечки информации (далее – ТКУИ) с последующей разработкой технического задания для возможности заключения договора услуг с организацией, обеспечивающей защиту помещения в соответствии с нормативно-правовыми актами. Указанный анализ производится на основании изучения действующих нормативно–правовых актов, судебной практики, научной и учебной литературы.
На основе поставленной цели необходимо реализовать следующие задачи:
1. Провести анализ объекта защиты;
2. Рассмотреть все возможные ТКУИ и выявить актуальные;
3. Рассмотреть возможные решения по нейтрализации актуальных ТКУИ с целью улучшить защищенность помещения и рассмотреть возможность реализации защиты собственными силами в рамках заключения договора услуг;
4. Разработать техническое задание (далее – ТЗ).
Объектом исследования является последовательность действий, проводимых в рамках ТЗ для улучшения защищенности помещения.
Предметом исследования выступают нормативно–правовые акты, регулирующие правовой статус технического задания, как проверки выполнения обязательных требований и норм, установленных в нормативных правовых актах и стандартах Российской Федерации, а также в организационно-распорядительных документах (локальных актах) организации в области ИБ и выработки рекомендаций по устранению выявленных нарушений.
Нормативную базу исследования составляют действующее российское и международное законодательство, составляющие объект курсового исследования.


Возникли сложности?

Нужна помощь преподавателя?

Помощь студентам в написании работ!


Речевая информация в защищаемом помещении, в кабинете руководителя, представляет наибольшую ценность, поэтому необходимо уделять ее защите пристальное внимание.
В качестве основных угроз безопасности информации во время проведения совещании выступают: подслушивание и несанкционированная запись речевой информации с помощью закладных устройств, систем лазерного подслушивания, диктофонов, перехват электромагнитных излучений, возникающих при работе звукозаписывающих устройств и электроприборов.
Основными средствами обеспечения защиты акустической информации при проведении совещания является установка различных генераторов шума, блокирование в помещении закладных устройств, звукоизоляция. В качестве основных технических средств защиты информации были предложены: использование звукопоглощения, звукоизоляции и защищенных акустических систем. Данные организационно-технические меры являются нецелесообразными для использования ПАО «Банк Подолье», так как требуют не только дополнительных затрат для приобретения, установки, внедрения и эксплуатации средств, но и дополнительных знаний сотрудников.
Поэтому организация ПАО «Банк Подолье» заключила договор на оказание услуг с лицензиатом ФСТЭК России в лице ООО «СуперРесерч». Исполнитель провел предварительное обследование объекта информатизации, установил и настроил сертифицированные средства защиты, првел специальные исследования технических средств и устранил акустический канал утечки конфиденциальной информации с выдачей комплекта отчетных документов.



1. Техническая защита информации. Основные термины и определения. Р 50.1.056 – 2005: Рекомендации по стандартизации. Утв. Приказом Ростехрегулирования от 29.12.2005 № 479-СТ. – Введ. 2006-06-01. – М.:Стандартинформ, 2006. – 20 с.
2. ФЗ № 152 «О персональных данных» от 27.07.2006 г;
3. Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К), утвержденные приказом Гостехкомиссии России от 30.08.2002 № 282;
4. «Временная методика оценки защищенности помещений от утечки речевой информации по акустическому и виброакустическому каналам» Гостехкомиссией России. М.2001.

Работу высылаем на протяжении 30 минут после оплаты.




©2024 Cервис помощи студентам в выполнении работ