Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен. Билеты.docx
Скачиваний:
56
Добавлен:
27.05.2024
Размер:
202.88 Кб
Скачать

34.Примеры технических и инженерно-технических средств защиты информации.

Техническая защита: экранирование кабелей, помещений; шум на границах помещений

Инженерно-техническая защита (ИТЗ) — это совокупность специальных органов, технических средств и мероприятий по их использованию в целях защиты конфиденциальной информации.

По функциональному назначению средства инженерно-технической защиты делятся на следующие группы:

  • Физические (охранные и пожарные системы предприятия)

  • Аппаратные (устройства, предназначенные для защиты информации и для противодействия шпионажу; устройства для поиска передатчиков, телефонных закладок и микрофонов, установленные для секретного прослушивания.)

  • Программные (программы по защите информации, обеспечивающие защиту секретных данных)

  • Криптографические (Специальные системы шифрования и кодировки, которые используются для защиты информации при телефонных переговорах, рабочих встречах, в рамках совещаний).

35.Виды лицензируемой деятельности по технической защите конфиденциальной информации.

Лицензия нужна, если пытаешься заработать деньги на технической защите. Если для своей организации, деятельности, то лицензия не требуется.

Федеральный закон «О лицензировании отдельных видов деятельности».

Постановление Правительства РФ от 03.02.2012 N 79 (ред. от 15.06.2016) "О лицензировании деятельности по технической защите конфиденциальной информации" - в этом документе прописаны виды лицензируемой деятельности по технической защите конфиденциальной информации.

Эти лицензии выдаёт ФСТЭК.

При осуществлении лицензируемого вида деятельности по технической защите лицензированию подлежат:

а) услуги по контролю защищенности конфиденциальной информации от утечки по техническим каналам(ПЭМИН):

  • в средствах и системах информатизации;

  • в технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается;

  • в помещениях со средствами (системами), подлежащими защите;

  • в помещениях, предназначенных для ведения конфиденциальных переговоров (далее - защищаемые помещения);

б) услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и её модификации в средствах и системах информатизации (программно-аппаратная защита);

в) услуги по мониторингу (трафика на аутсорсинге) информационной безопасности средств и систем информатизации;

г) работы и услуги по аттестационным испытаниям и аттестации на соответствие требованиям по защите информации:

  • средств и систем информатизации;

  • помещений со средствами (системами) информатизации, подлежащими защите;

  • защищаемых помещений;

д) работы и услуги по проектированию в защищённом исполнении:

  • средств и систем информатизации;

  • помещений со средствами (системами) информатизации, подлежащими защите;

  • защищаемых помещений;

е) услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля эффективности защиты информации).