Марийский государственный технический университет
Факультет информатики и вычислительной техники
Кафедра ИиСП
Специальность «Комплексное обеспечение информационной безопасности автоматизированных систем»
Йошкар-Ола, 2005. — 192 с.
Состав: рецензия, пояснительная записка. В аналитической части дипломного проекта было установлено, что объект уязвим от технической разведки и утечки информации по каналам ПЭМИН. Выявлены потенциально возможные угрозы и технические каналы утечки информации: визуально-оптический канал (просмотр информации с экранов дисплеев и других средств ее отображения, фото-, теленаблюдение), акустический канал (подслушивание разговоров, использование направленных микрофонов, закладных устройств), радиоэлектронный канал (перехват информации по каналам связи, по проводным коммуникациям, по каналам ПЭМИН). Проведен анализ рисков информации, который определил, какие угрозы являются наиболее опасными, и какое внимание уделять тем или иным угрозам на этапе проектирования системы защиты объекта. Построена модель вероятного нарушителя. Разработаны организационные и технические меры по обеспечению технической защиты объекта информатизации, разработаны рекомендации по защите от утечки акустической информации, защите телефонных переговоров от прослушивания, защите от утечки информации по электросети, по каналам ПЭМИН.
В конструкторской части, исходя из результатов расчета зоны 2 и категорирования объекта информатизации, осуществлен выбор наиболее подходящих мер, способов и средств технической защиты информации. Произведено внедрение и организация использования средств защиты. Методика построения системы защиты информации
Модель и стадии создания систем защиты информации
Основы построения систем защиты информации
Структура и задачи подразделений, осуществляющих комплекс-ную защиту информации
Защищаемые информационные ресурсы объекта информатизации
Обследование объекта защиты
Объект информатизации
Описание существующей системы обработки информации
Анализ уязвимости объекта от технической разведки
Характеристика угроз безопасности информации
Техническая разведка, ее способы и средства
Технические каналы утечки информации
Модель вероятного нарушителя
Анализ рисков
Рекомендаций по обеспечению технической защиты объекта информатизации
Рекомендации по защите информации от утечки по техническим каналам на объектах информатизации
Выявление технических каналов утечки информации
Способы и средства защиты от утечки акустической информации
Способы и средства защиты телефонных переговоров от прослушивания
Способы и средства защиты от утечки информации по цепям за-земления и электропитания
Рекомендации по защите информации от утечки по каналам ПЭМИН
Аттестация объекта информатизации
Обзор и анализ средств защиты объекта информатизации
Устройства поиска технических каналов утечки информации
Устройства защиты от утечки акустической информации
Устройства защиты телефонных переговоров от прослушивания
Устройства защиты от утечки информации по электросети
Устройства защиты от утечки информации по каналам ПЭМИН
Конструкторская часть
Реализация системы защиты объекта информатизации
Необходимые расчеты для реализации системы защиты
Категорирование объекта информатизации
Организация технической защиты объекта информатизации
Конструкторские решения по защите информации на объекте информатизации
Организационно-экономическая часть
Разработка организационных мероприятий по внедрению системы
Расчет стоимости разработки
Оценка текущих эксплуатационных затрат
Описание эффекта от внедрения разработки
Оценка качества разработки
Анализ вредных факторов
Разработка мероприятий по обеспечению требований безопасности жизнедеятельности
Предложения по улучшению рабочих мест операторов ПЭВМ
Расчет искусственного освещения люминесцентными лампами
Факультет информатики и вычислительной техники
Кафедра ИиСП
Специальность «Комплексное обеспечение информационной безопасности автоматизированных систем»
Йошкар-Ола, 2005. — 192 с.
Состав: рецензия, пояснительная записка. В аналитической части дипломного проекта было установлено, что объект уязвим от технической разведки и утечки информации по каналам ПЭМИН. Выявлены потенциально возможные угрозы и технические каналы утечки информации: визуально-оптический канал (просмотр информации с экранов дисплеев и других средств ее отображения, фото-, теленаблюдение), акустический канал (подслушивание разговоров, использование направленных микрофонов, закладных устройств), радиоэлектронный канал (перехват информации по каналам связи, по проводным коммуникациям, по каналам ПЭМИН). Проведен анализ рисков информации, который определил, какие угрозы являются наиболее опасными, и какое внимание уделять тем или иным угрозам на этапе проектирования системы защиты объекта. Построена модель вероятного нарушителя. Разработаны организационные и технические меры по обеспечению технической защиты объекта информатизации, разработаны рекомендации по защите от утечки акустической информации, защите телефонных переговоров от прослушивания, защите от утечки информации по электросети, по каналам ПЭМИН.
В конструкторской части, исходя из результатов расчета зоны 2 и категорирования объекта информатизации, осуществлен выбор наиболее подходящих мер, способов и средств технической защиты информации. Произведено внедрение и организация использования средств защиты. Методика построения системы защиты информации
Модель и стадии создания систем защиты информации
Основы построения систем защиты информации
Структура и задачи подразделений, осуществляющих комплекс-ную защиту информации
Защищаемые информационные ресурсы объекта информатизации
Обследование объекта защиты
Объект информатизации
Описание существующей системы обработки информации
Анализ уязвимости объекта от технической разведки
Характеристика угроз безопасности информации
Техническая разведка, ее способы и средства
Технические каналы утечки информации
Модель вероятного нарушителя
Анализ рисков
Рекомендаций по обеспечению технической защиты объекта информатизации
Рекомендации по защите информации от утечки по техническим каналам на объектах информатизации
Выявление технических каналов утечки информации
Способы и средства защиты от утечки акустической информации
Способы и средства защиты телефонных переговоров от прослушивания
Способы и средства защиты от утечки информации по цепям за-земления и электропитания
Рекомендации по защите информации от утечки по каналам ПЭМИН
Аттестация объекта информатизации
Обзор и анализ средств защиты объекта информатизации
Устройства поиска технических каналов утечки информации
Устройства защиты от утечки акустической информации
Устройства защиты телефонных переговоров от прослушивания
Устройства защиты от утечки информации по электросети
Устройства защиты от утечки информации по каналам ПЭМИН
Конструкторская часть
Реализация системы защиты объекта информатизации
Необходимые расчеты для реализации системы защиты
Категорирование объекта информатизации
Организация технической защиты объекта информатизации
Конструкторские решения по защите информации на объекте информатизации
Организационно-экономическая часть
Разработка организационных мероприятий по внедрению системы
Расчет стоимости разработки
Оценка текущих эксплуатационных затрат
Описание эффекта от внедрения разработки
Оценка качества разработки
Анализ вредных факторов
Разработка мероприятий по обеспечению требований безопасности жизнедеятельности
Предложения по улучшению рабочих мест операторов ПЭВМ
Расчет искусственного освещения люминесцентными лампами