Дипломная работа (колледж/техникум) на тему Анализ и оценка эффективности организации системы защиты информации от утечки по техническому акустоэлетромагнитному каналу в организации
-
Оформление работы
-
Список литературы по ГОСТу
-
Соответствие методическим рекомендациям
-
И еще 16 требований ГОСТа,которые мы проверили
Введи почту и скачай архив со всеми файлами
Ссылку для скачивания пришлем
на указанный адрес электронной почты
Содержание:
Введение 3
Глава 1. Теоретическая часть 5
1.1 Определение акустоэлектромагнитного канала утечки 5
1.2 Пассивные акустоэлектромагнитные каналы утечки 7
1.3 Активные акустоэлектромагнитные каналы утечки 8
1.4 Способы и средства защиты от утечки информации по акустоэлетромагнитному каналу 8
Глава 2. Аналитическая часть 12
2.1 Описание структуры и характеристики компании ООО «Экран» 12
2.2 Перечень объектов защиты на рассматриваемой компании #
2.3 Определение и описание полного множества угроз информационной безопасности в ООО «Экран» #
2.4 Порядок работы и форма отчета для матричного подхода #
2.5 Анализ рисков информационной безопасности с использованием расчетной методики #
2.6 Порядок работы и форма отчета для расчетной методики #
2.7 Исследование применяемых методов и средств защиты конфиденциальной информации на предприятии и оценка их эффективности #
Глава 3. Применение средств защиты от утечки по акустоэлектромагнитному каналу в компании #
Глава 4. Экономическая часть #
Заключение #
Список используемых источников #
Введение:
Актуальность данной работы определяется значительным интересом к тематике обеспечения защиты информации со стороны общественности, а также современной науки. Законодательная база РФ обязывает каждую организацию вводить необходимые меры, в том числе использовать различные шифровальные средства, для защиты конфиденциальных данных от неправомерного или случайного доступа к ним, а также уничтожения, блокирования, распространения и от иных неправомерных действий. 
Надежное обеспечение защиты информации – это важнейшее условие для успешного развития российского общества, а также укрепления обороноспособности страны, безопасности государства в целом. Решение данной проблемы в значительной степени зависит от защищенности информационных ресурсов, телекоммуникационных сетей и критически важных объектов, которые создаются и используются государственными и негосударственными организациями. Так же огромную роль в решении данного вопроса играют угрозы преступного и террористического характера в области компьютерной информации, деструктивных информационных воздействий со стороны других государств.
Цель работы – разработка практических рекомендаций по организации системы защиты информации от утечки по техническому акустоэлектромагнитному каналу в компании ООО «Экран». 
Объектом исследования данной работы являются помещения офиса компании ООО «Экран».
Для достижения цели работы необходимо разрешение следующих задач:
– произвести описание структуры компании ООО «Экран»;
– составить перечень объектов защиты компании для компании ООО «Экран»;
– определить и описать полное множество угроз информационной безопасности для компании ООО «Экран»;
– провести анализ рисков информационной безопасности с использованием матричного подхода;
– провести анализ рисков информационной безопасности с использованием расчетной методики;
– разработать рекомендации по организации системы защиты информации от утечки по техническому акустоэлектромагнитному каналу и минимизации выявленных рисков информационной безопасности.
Практическая значимость проекта состоит в том, что его результат позволит организовать защиту информации в исследуемой компании от утечек по техническому акустоэлектромагнитному каналу, которая соответствует требованиям действующего законодательства. При этом предполагается затратить минимальное количество временных и материальных ресурсов, а также устранить факты утечки акустической информации из переговорной комнаты компании.
Заключение:
Сегодня из-за усложнения процессов принятия решений в современных сферах деятельности успехи предприятий напрямую зависят от слаженного взаимодействия его структур. В современном мире информационный обмен невозможно представить отдельно от современных средств связи. Современные информационные системы являются одним из таких средств. 
Защита информационных ресурсов в системах обработки данных обеспечивается различными методами и средствами, обеспечивающими безопасность и целостность данных. Средства защиты переделяются степенью подготовленности нарушителя. Кроме этого различают виды нарушений с позиции нарушителя: умышленное и неумышленное нарушение.
Сегодня информационный ресурс стал одним из наиболее мощных рычагов экономического развития. Владение информацией необходимого качества в нужное время и в нужном месте является залогом успеха в любом виде хозяйственной деятельности. Монопольное обладание определенной информацией оказывается зачастую решающим преимуществом в конкурентной борьбе и предопределяет, тем самым, высокую цену информационного фактора. 
В процессе написания работы дана характеристика исследуемой компании. Проанализированы аспекты, связанные с защищенностью данной компании от утечки информации по акустоэлектромагнитному каналу. Также изучен огромный объем теоретического материала по теме исследования. Подобраны конкретные технические средства, которые гарантируют отсутствие угроз хищения акустической информации компании по акустоэлетромагнитному каналу.
Фрагмент текста работы:
Глава 1. Теоретическая часть
1.1 Определение акустоэлектромагнитного канала утечки
Акустоэлектрические технические каналы утечки информации возникают вследствие преобразования информативного сигнала из акустического в электрический̆ за счет «микрофонного» эффекта в электрических элементах вспомогательных технических средств и систем (ВТСС). Некоторые элементы ВТСС, в том числе трансформаторы, катушки индуктивности, электромагниты вторичных электрочасов, звонков телефонных аппаратов, дроссели ламп дневного света, электро-реле и т. п., обладают свойством изменять свои параметры (емкость, индуктивность, сопротивление) под действием акустического поля, создаваемого источником акустических колебаний. Изменение параметров приводит либо к появлению на данных элементах электродвижущей̆ силы (ЭДС), изменяющеюся по закону воздействующего информационного акустического поля, либо к модуляции токов, протекающих по этим элементам, информационным сиг налом. Например, акустическое поле, воздействуя на якорь электромагнита вызывного телефонного звонка, вызывает его колебание. В результате чего изменяется магнитный поток сердечника электромагнита. Изменение этого потока вызывает появление ЭДС самоиндукции в катушке звонка, изменяющейся по закону изменения акустического поля. ВТСС, кроме указанных элементов, могут содержать непосредственно электроакустические преобразователи. К таким ВТСС относятся некоторые датчики пожарной̆ сигнализации, громкоговорителиретрансляционной сети и т. д.
Эффект электроакустического преобразования акустических колебаний в электрические часто называют «микрофонным эффектом». Причем из ВТСС, обладающих «микрофонным эффектом», наибольшую чувствительность к акустическому полю имеют абонентские громкоговорители и некоторые датчики пожарной сигнализации.
Перехват акустических колебаний в данном канале утечки информации осуществляется путем непосредственного (гальванического) подключения к соединительным линиям ВТСС, обладающим «микрофонным эффектом», специальных высокочувствительных низкочастотных усилителей (пассивный акустоэлектрический̆ канал). Например, подключая такие средства к соединительным линиям телефонных аппаратов с электромеханическими вызывными звонками, можно прослушивать разговоры, ведущиеся в помещениях, где установлены эти аппараты. Но вследствие незначительного уровня наведенной ЭДС дальность перехвата речевой информации, как правило, не превышает нескольких десятков метров. Активный акустоэлектрический технический канал утечки информации образуется путем несанкционированного контактного введения токов высокой частоты от соответствующего генератора в линии (цепи), имеющие функциональные связи с нелинейными или параметрическими элементами ВТСС, на которых происходит модуляция высокочастотного сигнала информации. Такой метод получения информации часто называется методом «высокочастотного навязывания» и в основном используется для перехвата разговоров, ведущихся в помещении, путем подключения к линии телефонного аппарата, установленного в контролируемом помещении. Для исключения воздействия высокочастотного сигнала на аппаратуру АТС в линию, идущую в ее сторону, устанавливается специальный фильтр нижних частот. Аппаратура «высокочастотного навязывания» может подключаться к телефонной линии на удалении до нескольких сот метров от выделенного помещения.
Акустоэлектромагнитные (параметрические) технические каналы утечки информации можно разделить на пассивные и активные.