МИНОБРНАУКИ РОССИИ
федеральное государственное бюджетное образовательное учреждение высшего образования
«Алтайский государственный университет»

Инженерно-технические средства физической защиты объектов информатизации

рабочая программа дисциплины
Закреплена за кафедройОтделение экономики и информационных технологий
Направление подготовки10.02.05. специальность Обеспечение информационной безопасности автоматизированных систем
Форма обученияОчная
Общая трудоемкость ЗЕТ
Учебный план10_02_05_ОбеспИнфБезАвтСистем-2023_9кл
Часов по учебному плану 114
в том числе:
аудиторные занятия 92
самостоятельная работа 22
Виды контроля по семестрам
диф. зачеты: 7
курсовая работа: 7

Распределение часов по семестрам

Курс (семестр) 4 (7) Итого
Недель 16
Вид занятий УПРПДУПРПД
Лекции 22 22 22 22
Лабораторные 70 70 70 70
Сам. работа 22 22 22 22
Итого 114 114 114 114

Программу составил(и):

Рецензент(ы):
Препод., Лыскова Ольга Анатольевна

Рабочая программа дисциплины
Инженерно-технические средства физической защиты объектов информатизации

разработана в соответствии с ФГОС:
Федеральный государственный образовательный стандарт среднего профессионального образования по специальности 10.02.05 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ АВТОМАТИЗИРОВАННЫХ СИСТЕМ (уровень подготовки кадров высшей квалификации). (приказ Минобрнауки России от 09.12.2016 г. № 1553)

составлена на основании учебного плана:
Обеспечение информационной безопасности автоматизированных систем
утвержденного учёным советом вуза от 26.06.2023 протокол № 4.

Рабочая программа одобрена на заседании кафедры
Отделение экономики и информационных технологий

Протокол от 28.02.2023 г. № 5
Срок действия программы: 20232024 уч. г.

Заведующий кафедрой
канд.экон.наук Глубокова Людмила Геннадьевна


1. Цели освоения дисциплины

1.1.В результате изучения профессионального модуля обучающийся должен освоить основной вид деятельности «защита информации техническими средствами» соответствующие ему общие компетенции и профессиональные компетенции

2. Место дисциплины в структуре ООП

Цикл (раздел) ООП: МДК.03

3. Компетенции обучающегося, формируемые в результате освоения дисциплины

ОК 07. Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях.
ПК 3.5. Организовывать отдельные работы по физической защите объектов информатизации.
В результате освоения дисциплины обучающийся должен
3.1.Знать:
3.1.1.− порядок технического обслуживания технических средств защиты информации;
− номенклатуру применяемых средств защиты информации от несанкционированной утечки по техническим каналам;
− физические основы, структуру и условия формирования технических каналов утечки информации, способы их выявления и методы оценки опасности, классификацию существующих физических полей и технических каналов утечки информации;
− порядок устранения неисправностей технических средств защиты информации и организации ремонта технических средств защиты информации;
− методики инструментального контроля эффективности защиты информации, обрабатываемой средствами вычислительной техники на объектах информатизации;
− номенклатуру и характеристики аппаратуры, используемой для измерения параметров ПЭМИН, а также параметров фоновых шумов и физических полей, создаваемых техническими средствами защиты информации;
3.2.Уметь:
3.2.1.− применять технические средства для криптографической защиты информации конфиденциального характера;
− применять технические средства для уничтожения информации и носителей информации;
− применять нормативные правовые акты, нормативные методические документы по обеспечению защиты информации техническими средствами;
− применять технические средства для защиты информации в условиях применения мобильных устройств обработки и передачи данных;
− применять средства охранной сигнализации, охранного телевидения и систем контроля и управления доступом;
применять инженерно-технические средства физической защиты объектов информатизации
3.3.Иметь навыки и (или) опыт деятельности (владеть):
3.3.1.− установки, монтажа и настройки технических средств защиты информации;
− технического обслуживания технических средств защиты информации;
− применения основных типов технических средств защиты информации;
− выявления технических каналов утечки информации;
− участия в мониторинге эффективности технических средств защиты информации;
− диагностики, устранения отказов и неисправностей, восстановления работоспособности технических средств защиты информации;
− проведения измерений параметров ПЭМИН, создаваемых техническими средствами обработки информации при аттестации объектов информатизации, для которой установлен режим конфиденциальности, при аттестации объектов информатизации по требованиям безопасности информации;
− проведения измерений параметров фоновых шумов, а также физических полей, создаваемых техническими средствами защиты информации;

4. Структура и содержание дисциплины

Код занятия Наименование разделов и тем Вид занятия Семестр Часов Компетенции Литература
Раздел 1. Инженерно-технические средства физической защиты объектов информатизации
1.1. Цели и задачи физической защиты объектов информатизации Лекции 7 4 ОК 07., ПК 3.5. Л1.1, Л2.1
1.2. Тематика учебных занятий формируется образовательной организацией самостоятельно Лабораторные 7 6 ОК 07., ПК 3.5. Л1.1, Л2.1
1.3. Конспект лекции Сам. работа 7 4 ОК 07., ПК 3.5. Л1.1, Л2.1
1.4. Общие сведения о комплексах инженерно-технических средств физической защиты Лекции 7 2 ПК 3.5. Л1.1, Л2.1
1.5. Тематика учебных занятий формируется образовательной организацией самостоятельно Лабораторные 7 6 ОК 07., ПК 3.5. Л1.1, Л2.1
1.6. Конспект лекции Сам. работа 7 4 ОК 07., ПК 3.5. Л1.1, Л2.1
1.7. Система обнаружения комплекса инженерно-технических средств физической защиты Лекции 7 2 ПК 3.5. Л1.1, Л2.1
1.8. Монтаж датчиков пожарной и охранной сигнализации Лабораторные 7 6 ПК 3.5. Л1.1, Л2.1
1.9. Конспект лекции Сам. работа 7 4 ПК 3.5. Л1.1, Л2.1
1.10. Система контроля и управления доступом Лекции 7 2 ОК 07., ПК 3.5. Л1.1, Л2.1
1.11. Рассмотрение принципов устройства, работы и применения аппаратных средств аутентификации пользователя Лабораторные 7 6 ПК 3.5. Л1.1, Л2.1
1.12. Рассмотрение принципов устройства, работы и применения средств контроля доступа Лабораторные 7 6 ПК 3.5. Л1.1, Л2.1
1.13. Конспект лекции Сам. работа 7 2 ОК 07., ПК 3.5. Л1.1, Л2.1
1.14. Система телевизионного наблюдения Лекции 7 2 ОК 07., ПК 3.5. Л1.1, Л2.1
1.15. Рассмотрение принципов устройства, работы и применения средств видеонаблюдения. Лабораторные 7 8 ОК 07., ПК 3.5. Л1.1, Л2.1
1.16. Конспект лекции Сам. работа 7 2 ПК 3.5. Л1.1, Л2.1
1.17. Система сбора, обработки, отображения и документирования информации Лекции 7 2 ПК 3.5. Л1.1, Л2.1
1.18. Рассмотрение принципов устройства, работы и применения системы сбора и обработки информации. Лабораторные 7 8 ОК 07., ПК 3.5. Л1.1, Л2.1
1.19. Конспект лекции Сам. работа 7 2 ОК 07., ПК 3.5. Л1.1, Л2.1
1.20. Система воздействия Лекции 7 2 ПК 3.5. Л1.1, Л2.1
1.21. Тематика учебных занятий формируется образовательной организацией самостоятельно Лабораторные 7 8 ОК 07., ПК 3.5. Л1.1, Л2.1
1.22. Конспект лекции Сам. работа 7 2 ПК 3.5. Л1.1, Л2.1
1.23. Современное состояние проблемы информационной безопасности Лабораторные 7 8 ПК 3.5. Л1.1, Л2.1
1.24. Применение инженерно-технических средств физической защиты Лекции 7 2 ПК 3.5. Л1.1, Л2.1
1.25. Тематика учебных занятий формируется образовательной организацией самостоятельно Лабораторные 7 8 ОК 07., ПК 3.5. Л1.1, Л2.1
1.26. Эксплуатация инженерно-технических средств физической защиты Лекции 7 2 ОК 07., ПК 3.5. Л1.1, Л2.1
1.27. Тематика учебных занятий формируется образовательной организацией самостоятельно Лекции 7 2 ПК 3.5. Л1.1, Л2.1
1.28. Конспект лекции Сам. работа 7 2 ПК 3.5. Л1.1, Л2.1

5. Фонд оценочных средств

5.1. Контрольные вопросы и задания для проведения текущего контроля и промежуточной аттестации по итогам освоения дисциплины
Оценочные материалы для текущего контроля (лабораторные работы, индивидуальное задание, тесты) размещены в онлайн-курсе на образовательном портале https://portal.edu.asu.ru/course/view.php?id=10800


ОК 07 Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях
Закрытые вопросы

1. Содержание вопроса: Укажите какие из нижеперечисленных являются типами инженерно-технических средств физической защиты объекта
1. Видеонаблюдение
2. Аэрозольные пожаротушители
3. Компьютерные вирусы
4. Солнечные панели
Правильный ответ:1
2. Содержание вопроса: Укажите какие из перечисленных технологий способствуют эффективному контролю доступа к объекту
1. Развитие экосистемы вокруг объекта
2. Применение биометрических систем идентификации
3. Установка датчиков загрязнения воздуха
4. Проведение мероприятий по сбережению воды
Правильный ответ: 2
3. Содержание вопроса: Укажите какие из нижеперечисленных элементов содействуют сохранению окружающей среды при проектировании систем физической защиты
1. Использование биоразлагаемых материалов для строительства
2. Установка большого количества светодиодных ламп для освещения
3. Применение пластиковых компонентов в конструкциях
4. Использование дизельных генераторов для электроснабжения
Правильный ответ:1
4. Содержание вопроса: Укажите какие из следующих являются методами содействия ресурсосбережению при эксплуатации систем физической защиты
1. Постоянная подача воды для полива газонов
2. Применение энергоэффективного оборудования
3. Использование одноразовых батареек для бесперебойного питания
4. Частая замена компонентов системы без учета их износа
Правильный ответ: 2
5. Содержание вопроса: Укажите какие из перечисленных методов могут использоваться для эффективного действия в чрезвычайных ситуациях при проектировании систем физической защиты
1. Планирование эвакуационных маршрутов
2. Регулярные сжигания отходов на территории объекта
3. Использование водоочистных установок
4. Установка большого количества огнетушителей
Правильный ответ:1
6. Содержание вопроса: Укажите какие технологии могут использоваться для предотвращения чрезвычайных ситуаций в системах физической защиты
1. Применение химических удобрений на территории объекта
2. Использование радиочастотных идентификаторов
3. Установка большого количества солнечных батарей
4. Системы детектирования движения
Правильный ответ:4
7. Содержание вопроса: Укажите какие из перечисленных мероприятий способствуют эффективному действию в чрезвычайных ситуациях
1. Выпуск большого количества парниковых газов
2. Проведение регулярных пожарных тренировок для персонала
3. Использование традиционных сигнализаций, не связанных с цифровыми технологиями
4. Применение химических удобрений без разрешения
Правильный ответ:2
8. Содержание вопроса: Укажите какие технологии могут быть использованы для оперативного реагирования на чрезвычайные ситуации
1. Системы автоматического полива газонов
2. Использование традиционных планировщиков
3. Применение систем автоматизированного управления доступом
4. Установка большого количества прожекторов для освещения
Правильный ответ:3
9. Содержание вопроса: Укажите какие методы содействуют сохранению окружающей среды в контексте инженерно-технических средств физической защиты
1. Постоянное использование искусственных химических удобрений на газонах
2. Применение экологически чистых материалов для строительства
3. Увеличение количества вредоносных выбросов в атмосферу
4. Регулярное использование пластиковой упаковки для оборудования
Правильный ответ:2
10. Содержание вопроса: Укажите какие меры могут быть предприняты для эффективного действия в чрезвычайных ситуациях на объекте
1. Проведение обследования объекта раз в несколько лет
2. Построение водоочистных сооружений на территории объекта
3. Разработка и регулярное обновление планов действий в чрезвычайных ситуациях
4. Установка большого количества газонокосилок
Правильный ответ:3
Открытые вопросы
11. Содержание вопроса: Укажите какие инновационные технологии могут способствовать ресурсосбережению при разработке средств физической защиты
Правильный ответ: Солнечные панели, сенсорные системы.
12. Содержание вопроса: Укажите какие меры могут быть предприняты для содействия сохранению окружающей среды при эксплуатации инженерно-технических средств физической защиты
Правильный ответ: Рециклинг материалов, энергоэффективное освещение.
13. Содержание вопроса: Укажите какие факторы следует учитывать при разработке систем физической защиты для эффективного действия в чрезвычайных ситуациях
Правильный ответ: Географические особенности, планирование эвакуационных маршрутов.
14. Содержание вопроса: Укажите какие инженерные решения могут быть применены для обеспечения эффективного реагирования на чрезвычайные ситуации на объекте
Правильный ответ: Автоматизированные системы контроля, системы детектирования пожаров.
15. Содержание вопроса: Укажите какие методы могут быть использованы для минимизации отрицательного воздействия средств физической защиты на окружающую среду
Правильный ответ: Оптимизация энергопотребления, использование экологически чистых материалов.

ПК 3.5 Организовывать отдельные работы по физической защите объектов информатизации
Закрытые вопросы

1. Содержание вопроса: Укажите какое из перечисленных средств является физическим средством защиты объекта информатизации
1. Антивирусное программное обеспечение
2. Биометрический считыватель
3. Фаервол
4. VPN-сервер
Правильный ответ: 2
2. Содержание вопроса: Укажите какие из нижеперечисленных методов являются частями физической защиты объектов информатизации
1. Шифрование данных
2. Внедрение барьеров доступа
3. Аудит безопасности
4. Установка антивирусного программного обеспечения
Правильный ответ:2
3. Содержание вопроса: Укажите какие из нижеперечисленных объектов могут потребовать физическую защиту в контексте информатизации
1. Компьютерный сервер
2. Сетевое оборудование
Правильный ответ: 1, 2
4. Содержание вопроса: Укажите какая из нижеперечисленных мер предотвращает несанкционированный доступ к объектам информатизации через физические медиа (например, USB-накопители)
1. Установка антивирусного программного обеспечения
2. Шифрование данных
3. Блокировка USB-портов
4. Установка брандмауэра
Правильный ответ:3
5. Содержание вопроса: Укажите какое из нижеперечисленных действий может быть частью плана обеспечения физической безопасности информационного центра
1. Разработка политики безопасности
2. Проведение пенетрационного тестирования
3. Установка системы контроля доступа
4. Планирование резервного копирования данных
Правильный ответ:3
6. Содержание вопроса: Укажите какой из перечисленных видов защиты объектов информатизации наиболее непосредственно связан с человеческими факторами
1. Физическая защита
2. Логическая защита
3. Криптографическая защита
4. Сетевая защита
Правильный ответ:1
7. Содержание вопроса: Укажите какие из нижеперечисленных методов могут быть использованы для обнаружения и предотвращения физических атак на объекты информатизации
1. Системы видеонаблюдения
2. Двухфакторная аутентификация
3. Сетевые межсетевые экраны
4. Прокси-серверы
Правильный ответ: 1
8. Содержание вопроса: Укажите какое из нижеперечисленных средств предотвращает доступ к объектам информатизации посредством физического проникновения
1. Биометрический считыватель
2. Шифрование данных
3. Фаервол
4. VPN-сервер
Правильный ответ: 1
9. Содержание вопроса: Укажите какие из нижеперечисленных мероприятий могут быть частью физической защиты объектов информатизации
1. Обновление программного обеспечения
2. Установка огнезащитных систем
3. Резервное копирование данных
4. Проведение аудита безопасности
Правильный ответ: 2
10. Содержание вопроса: Укажите какое из нижеперечисленных мероприятий обеспечивает защиту объектов информатизации от естественных бедствий, таких как пожары или наводнения
1. Физическая разметка кабелей и оборудования
2. Установка антивирусного программного обеспечения
3. Регулярные обновления программного обеспечения
4. Установка системы пожарной сигнализации
Правильный ответ: 4
Открытые вопросы
11. Содержание вопроса: Укажите какие факторы необходимо учитывать при проектировании системы физической защиты объекта информатизации
Правильный ответ: Окружающая среда, виды угроз, доступность.
12. Содержание вопроса: Укажите какие технологии чаще всего применяются для контроля доступа к объектам информатизации
Правильный ответ: Биометрия, RFID.
13. Содержание вопроса: Укажите какие основные принципы реализации зон безопасности можно выделить
Правильный ответ: Принцип наименьшего доступа, разделение зон.
14. Содержание вопроса: Укажите какие меры обеспечивают физическую защиту от несанкционированного доступа через периферийные устройства
Правильный ответ: Блокировка USB-портов, контрольный обход.
15. Содержание вопроса: Какие физические препятствия могут быть использованы для защиты объектов информатизации
Правильный ответ: Барьеры, камеры.


5.2. Темы письменных работ для проведения текущего контроля (эссе, рефераты, курсовые работы и др.)
Список курсовых проектов:
1. Комплексный подход к построению технической защиты информации на объекте
информатизации.
2. Основные положения и принципы построения технической защиты информации.
3. Анализ демаскирующих признаков, методы и способы защиты демаскирующих
признаков на объекте защиты.
4. Модель поведения внешнего нарушителя на этапах реализации угроз безопасности
информации, методы и способы противодействия от утечки информации по
техническим каналам.
5. Модель поведения инсайдера на этапах реализации угроз безопасности информации,
методы и способы противодействия от утечки информации по техническим каналам.
6. Условия и факторы, способствующие утечки информации по техническим каналам,
методы и способы противодействия утечке информации.
7. Условия и субъективные факторы, способствующие утечки информации по
техническим каналам, методы и способы противодействия утечке информации.
8. Методы защиты видовых демаскирующих признаков от технических средств разведок.
9. Методы защиты сигнальных демаскирующих признаков от технических средств
разведок.
10. Методы защиты радиосигналов от перехвата техническими средствами разведок.
11. Методы защиты электрических сигналов от перехвата техническими средствами
разведок.
12. Методы защиты материальных и вещественных демаскирующих признаков от
технических средств разведок.
13. Технические средства наблюдения в видимом и ИК диапазонах за объектом защиты,
методы и средства противодействия средствам наблюдения.
14. Технические средства наблюдения в радио диапазонах за объектом защиты, методы и
средства противодействия средствам наблюдения.
15. Технические средства перехвата конфиденциальной информации передаваемой по
линии связи, методы и средства противодействия перехвата конфиденциальной
информации.
16. Методы и технические средства съема конфиденциальной речевой информации с
использованием вторичных переизлучателей.
17. Методы и технические средства съема конфиденциальной речевой информации с
использованием опто-волоконных линий связи.
18. Методы и технические средства съема конфиденциальной речевой информации с
использованием средств высокочастотного навязывания.
19. Технические средства подслушивания, методы и средства противодействия средствам
подслушивания.
20. Технические средства анализа демаскирующих признаков веществ, методы и средства
нейтрализации (утилизации) отходов производства.
21. Технические средства контроля, обнаружения, уничтожение закладных устройств,
порядок проведения ЗПМ.
22. Технические средства контроля, обнаружения, уничтожение закладных устройств, в
слаботочных линиях связи, порядок проведения ЗПМ.
23. Технические средства контроля, обнаружения, уничтожение закладных устройств в
телефонных линиях связи, порядок проведения ЗПМ.
24. Технические средства контроля, обнаружения, уничтожение закладных устройств, в
электросетях, цепях заземления, порядок проведения ЗПМ.
25. Способы и средства контроля и порядок проведения ЗПМ в защищаемых помещений
на отсутствие закладных устройств.
26. Моделирование вербального объекта защиты, возможных угроз безопасности
информации для оптических каналов утечки информации в видимом и ИК диапазонах,
разработка способов, методов и технических средств защиты информации.
27. Математические методы моделирования для вербального объекта защиты от
возможных угроз безопасности информации для акустических каналов утечки
информации.
28. Моделирование вербального объекта защиты, где ведутся конфиденциальные
переговоры, возможных угроз безопасности информации для акустических каналов
утечки информации, разработка методов и технические средств защиты информации.
29. Моделирование вербального объекта защиты, где ведутся конфиденциальные
переговоры, возможных угроз безопасности информации для акустикорадиэлектронных каналов утечки информации, разработка методов и технических
средств защиты информации.
30. Моделирование вербального объекта защиты, где ведутся конфиденциальные
переговоры, возможных угроз безопасности информации для акустико-оптических
каналов утечки информации, разработка методов и технических средств защиты
информации.
31. Моделирование вербального объекта защиты, где производится обработка
информации с использованием СВТ (АС), возможных угроз безопасности информации
и технических каналов утечки информации, разработка методов и технических средств
защиты информации.
32. Моделирование вербального объекта защиты, где производится обработка
информации с использованием технических средств обработки информации,
возможных угроз безопасности информации и технических каналов утечки
информации, разработка методов и технических средств защиты информации.
33. Моделирование вербального объекта защиты, возможных угроз безопасности
информации для материально-вещественных каналов утечки информации, разработка
методов и технических средств защиты информации.
34. Порядок проведения аттестационных испытаний по требованиям безопасности
информации на примере вербального объекта информатизации.
35. Порядок проведения работ по созданию системы защиты информации для вербального
объекта информатизации.
36. Организационные методы контроля эффективности защиты информации на примере
вербального объекта информатизации.
37. Технические средства контроля эффективности защиты информации на примере
вербального объекта информатизации.Критерии оценивания зачетной работы
5.3. Фонд оценочных средств для проведения промежуточной аттестации
Процедура проведения дифференцированного зачёта:
Оценка успеваемости студентов согласно положению о балльно-рейтинговой системе оценки успеваемости обучающихся по дисциплинам программ подготовки специалистов среднего звена профессионального образования (приказ №1594/п от 03.11.2022г.) осуществляется в ходе текущего и промежуточного контроля.
Процедура проведения: предполагающем два блока оценивания:
1) блок на выявление практических навыков (проводится очно, на занятиях в течении учебного года). Представляет собой текущий рейтинг студента Rтек.
2) блок на проверку общих знаний, связанных с проверкой теоретического материала (тест множественного выбора). Выполняется студентом, который претендует на более высокую отметку по сравнению с рекомендованной ему в качестве «автомата» за текущую успеваемость по дисциплине. Представляет собой экзаменационный рейтинг Rэкз.

Пример оценочного средства Итоговое тестирование «Тест к дифференцированному зачёту» https://portal.edu.asu.ru/course/view.php?id=10800

Критерии оценивания:
1) за выполнение первого блока заданий, студент может получить максимум 100 баллов. Оценка за второй блок, представляет собой индивидуальную рейтинговую оценку студента по дисциплине (Rтек). Текущий рейтинг студента Rтек, вычисленное перед началом сессии, называется семестровым рейтингом студента и обозначается в технологической карте по дисциплине Rсем. Дифференцированный зачёт «автоматом» выставляется студенту при достижении им Rсем рейтинга 70 баллов и более.
2) за выполнение теста множественного выбора, состоящий из 15 вопросов, студент может получить максимум 100 первичных баллов (по 2-3 баллу за каждый правильный ответ). В тесте встречаются вопросы с выбором одного варианта ответа, и вопросы открытого типа. В вопросах с выбором одного ответа, студент вписывает правильный вариант и получает баллы, либо отвечает не правильно и получает 0 баллов. В вопросах с выбором нескольких вариантов ответов (сопоставить), при выборе всех правильных ответов, студент получает 1 балл. Если выбирает не все правильные ответы, то начисленный балл рассчитывается исходя из процента указанных правильных ответов. Если же при выборе правильных ответов, будут выбраны и не правильный ответ, то за выбор неправильного ответа начисляется штраф 5%. В вопросах открытого типа, необходимо вписать правильный ответ (правильное понятие). В вопросах открытого типа, за правильный ответ студент может набрать 1 балл. За неправильный ответ 0 баллов. Всего в банке тестовых заданий 38 тестовых задания. На выполнение теста отводится 15 минут. При прохождении теста, студент может пропустить вопросы в случае возникновения трудностей. И вернуться в оставшееся время.
Максимально за тест можно получить 100 баллов, согласно шкале перевода:
85-100 баллов (оценка «отлично») - 85-100% правильных ответов
70-84 баллов (оценка «хорошо») - 70-84% правильных ответов
50-69 баллов (оценка «удовлетворительно») - 50-69% правильных ответов
0-49 баллов (оценка «неудовлетворительно») - 0-49% правильных ответов
Перечень вопросов:
1. Характеристика инженерно-технической защиты информации как области
информационной безопасности. Основные проблемы инженерно-технической защиты
информации.
2. Представление сил и средств защиты информации в виде системы.
3. Структура, классификация и основные характеристики технических каналов утечки
информации. Простые и составные технические каналы утечки информации.
4. Распространение акустических сигналов в атмосфере, воде и в твердой среде.
Особенности распространения акустических сигналов в помещениях.
5. Распространение оптических сигналов в атмосфере и в светопроводах.
6. Распространение радиосигналов различных диапазонов в пространстве и по
направляющим линиям связи.
7. Цели и задачи защиты информации. Ресурсы, выделяемы на защиту информации.
8. Принципы защиты информации техническими средствами.
9. Основные направления инженерно-технической защиты информации.
10. Свойства информации, влияющие на ее безопасность. Виды, источники и носители
защищаемой информации.
11. Демаскирующие признаки объектов наблюдения, сигналов и веществ.
12. Основные теоремы теории вероятностей.
13. Моделирование случайных величин и их законы распределения.
14. Статистические оценки и их точность.
15. Аппроксимация результатов статистического моделирования.
16. Основные понятия теории случайных процессов, их классификация и основные
характеристики.
17. Марковские процессы с дискретными состояниями.
18. Марковские процессы с дискретными состояниями и непрерывным временем.
19. Стационарные случайные процессы.
20. Основные этапы проектирования и оптимизации системы инженерно-технической
защиты информации.
21. Принципы моделирования объектов защиты.
22. Моделирование угроз безопасности информации. Методические рекомендации по
выбору рациональных вариантов защиты.
23. Задачи защиты информации ТКС в условиях конфликта.
24. Понятие конфликта. Способы разрешения конфликта в ТКС.
25. Стратегии противоборствующих сторон в динамике развития информационного
конфликта ТКС с системами воздействия.
26. Понятия стратегия, тактика обеспечения защиты информации, воздействия на ТКС.
27. Конфликтная матрица реализации стратегий (тактик) защиты и воздействия.
28. Виды контроля эффективности инженерно-технической защиты информации. Виды
зон контроля.
29. Требования по защите информации от утечки по техническим каналам. Виды
технического контроля.
30. Способы оценки эффективности охраны объектов защиты. Оценка эффективности
защиты видовых признаков объектов наблюдения.
31. Способы оценки безопасности речевой информации в помещении.
32. Способы определения уровней опасных сигналов на выходах основных и
вспомогательных технических средств.
33. Способы оценки размеров зон I и II.


6. Учебно-методическое и информационное обеспечение дисциплины

6.1. Рекомендуемая литература
6.1.1. Основная литература
Авторы Заглавие Издательство, год Эл. адрес
Л1.1 В.П. Зверева, А.В. Назаров. Технические средства информатизации : Учебник М.: КУРС: ИНФРА-М, 2021 https://znanium.com/catalog/product/1214881
6.1.2. Дополнительная литература
Авторы Заглавие Издательство, год Эл. адрес
Л2.1 Л.Г. Гагарина Технические средства информатизации: Учебное пособие для СПО ИНФРА-М, 2021 https://znanium.com/catalog/product/1021128
6.2. Перечень ресурсов информационно-телекоммуникационной сети "Интернет"
Название Эл. адрес
Э1 Инженерно-технические средства физической защиты объектов информатизации portal.edu.asu.ru
6.3. Перечень программного обеспечения
Список программного обеспечения
Операционная система Windows и/или AstraLinux
Специализированное и общее ПО
Open Office или Libreoffice
3D Canvas
Blender
Visual Studio Community
Python c расширениями PIL, Py OpenGL
FAR
XnView
7-Zip
AcrobatReader
GIMP
Inkscape
Paint.net
VBox
Mozila FireFox
Chrome
Eclipse (PHP,C++, Phortran)
VLC QTEPLOT
Visual Studio Code https://code.visualstudio.com/License/
Notepad++ https://notepad-plus-plus.org/
6.4. Перечень информационных справочных систем
Электронно-библиотечная система «Издательства «Лань» http://e.lanbook.com/
Национальный Открытый Университет "ИНТУИТ" http://www.intuit.ru/
Электронная база данных ZBMATH: https://zbmath.org/

7. Материально-техническое обеспечение дисциплины

Аудитория Назначение Оборудование
110М лаборатория информационных технологий - компьютерный класс – учебная аудитория для проведения занятий семинарского типа (лабораторных и(или) практических); групповых и индивидуальных консультаций, текущего контроля и промежуточной аттестации Учебная мебель на 14 посадочных мест; рабочее место преподавателя; доска магнитно-маркерная 1 шт.; компьютеры: марка NAIO Corp Z520 - 14 ед.
207Л лаборатория информационных технологий - компьютерный класс - учебная аудитория для проведения занятий семинарского типа (лабораторных и(или) практических); проведения групповых и индивидуальных консультаций, текущего контроля и промежуточной аттестации Учебная мебель на 14 посадочных мест; компьютеры: марка DEPO модель Neos 260, мониторы: марка Philips модель 227E3LHSU - 14 единиц
Учебная аудитория для проведения занятий лекционного типа, занятий семинарского типа (лабораторных и(или) практических), групповых и индивидуальных консультаций, текущего контроля и промежуточной аттестации, курсового проектирования (выполнения курсовых работ), проведения практик Стандартное оборудование (учебная мебель для обучающихся, рабочее место преподавателя, доска)
Помещение для самостоятельной работы помещение для самостоятельной работы обучающихся Компьютеры, ноутбуки с подключением к информационно-телекоммуникационной сети «Интернет», доступом в электронную информационно-образовательную среду АлтГУ

8. Методические указания для обучающихся по освоению дисциплины

1. Для успешного освоения содержания дисциплины необходимо посещать лекции, принимать активное участие в работе на семинаре, практическом занятии, а также выполнять задания, предлагаемые преподавателем для самостоятельного изучения.
2. Лекция.
-На лекцию приходите не опаздывая, так как это неэтично.
- На лекционных занятиях необходимо конспектировать изучаемый материал.
- Для систематизации лекционного материала, который будет полезен при подготовке к итоговому контролю знаний, записывайте на каждой лекции тему, вопросы для изучения, рекомендуемую литературу.
- В каждом вопросе выделяйте главное, обязательно запишите ключевые моменты (определение, факты, законы, правила и т.д.), подчеркните их.
- Если по содержанию материала возникают вопросы, не нужно выкрикивать, запишите их и задайте по окончании лекции или на семинарском занятии.
- Перед следующей лекцией обязательно прочитайте предыдущую, чтобы актуализировать знания и осознанно приступить к освоению нового содержания.
3.Семинарское (практическое) занятие – это форма работы, где студенты максимально активно участвуют в обсуждении темы.
- Для подготовки к семинару необходимо взять план семинарского занятия (у преподавателя, на кафедре или в методическом кабинете).
- Самостоятельную подготовку к семинарскому занятию необходимо начинать с изучения понятийного аппарата темы. Рекомендуем использовать справочную литературу (словари, справочники, энциклопедии), целесообразно создать и вести свой словарь терминов.
- На семинар выносится обсуждение не одного вопроса, поэтому важно просматривать и изучать все вопросы семинара, но один из вопросов исследовать наиболее глубоко, с использованием дополнительных источников (в том числе тех, которые вы нашли самостоятельно). Не нужно пересказывать лекцию.
- Важно запомнить, что любой источник должен нести достоверную информацию, особенно это относится к Internet-ресурсам. При использовании Internet - ресурсов в процессе подготовки не нужно их автоматически «скачивать», они должны быть проанализированы. Не нужно «скачивать» готовые рефераты, так как их однообразие преподаватель сразу выявляет, кроме того, они могут быть сомнительного качества.
- В процессе изучения темы анализируйте несколько источников. Используйте периодическую печать - специальные журналы.
- Полезным будет работа с электронными учебниками и учебными пособиями в Internet-библиотеках. Зарегистрируйтесь в них: университетская библиотека Онлайн (http://www.biblioclub.ru/) и электронно-библиотечная система «Лань» (http://e.lanbook.com/).
- В процессе подготовки и построения ответов при выступлении не просто пересказывайте текст учебника, но и выражайте свою личностно-профессиональную оценку прочитанного.
- Принимайте участие в дискуссиях, круглых столах, так как они развивают ваши навыки коммуникативного общения.
- Если к семинарским занятиям предлагаются задания практического характера, продумайте план их выполнения или решения при подготовке к семинару.
- При возникновении трудностей в процессе подготовки взаимодействуйте с преподавателем, консультируйтесь по самостоятельному изучению темы.
4. Самостоятельная работа.
- При изучении дисциплины не все вопросы рассматриваются на лекциях и семинарских занятиях, часть вопросов рекомендуется преподавателем для самостоятельного изучения.
- Поиск ответов на вопросы и выполнение заданий для самостоятельной работы позволит вам расширить и углубить свои знания по курсу, применить теоретические знания в решении задач практического содержания, закрепить изученное ранее.
- Эти задания следует выполнять не «наскоком», а постепенно, планомерно, следуя порядку изучения тем курса.
- При возникновении вопросов обратитесь к преподавателю в день консультаций на кафедру.
- Выполнив их, проанализируйте качество их выполнения. Это поможет вам развивать умения самоконтроля и оценочные компетенции.
5. Итоговый контроль.
- Для подготовки к зачету/экзамену возьмите перечень примерных вопросов у методиста кафедры.
- В списке вопросов выделите те, которые были рассмотрены на лекции, семинарских занятиях. Обратитесь к своим записям, выделите существенное. Для более детального изучения изучите рекомендуемую литературу.
- Если в списке вопросов есть те, которые не рассматривались на лекции, семинарском занятии, изучите их самостоятельно. Если есть сомнения, задайте вопросы на консультации перед экзаменом.
- Продумайте свой ответ на экзамене, его логику. Помните, что ваш ответ украсит ссылка на источник литературы, иллюстрация практики применения теоретического знания, а также уверенность и наличие авторской аргументированной позиции как будущего субъекта профессиональной деятельности.