Компьютерная безопасность: современные технологии и математические методы защиты информации По окончании обучения слушатели приобретут следующие компетенции, умения и навыки: • использование современных математических методов для защиты информации в вычислительных системах и компьютерных сетях; • умение разрабатывать математические модели безопасности защищаемых компьютерных систем; • осуществление аудита компьютерных систем; • разработка концепции построения и эффективного применения комплексной системы защиты информации; • организация деятельности служб технической защиты информации в действующих и проектируемых системах; • планирование защиты и рациональное распределение соответствующих функций между подразделениями и сотрудниками предприятий; • выбор необходимых программно-аппаратных средств защиты информации; • умение организовать антивирусную защиту информации при работе с компьютерными системами; • использование современных технологий и средств защиты информации от несанкционированного доступа, в частности в сетях Internet; • оценка уязвимости сетевых протоколов и служб, анализ защищенности системы и обнаружение атак. Модуль 1. Безопасность информационных технологий (36 часов) • Основные понятия безопасности информационных технологий; • Угрозы информационной безопасности и их классификация; • Виды мер обеспечения информационной безопасности; • Основные защитные механизмы. Модуль 2. Правовые основы обеспечения информационной безопасности(36 часов) Рассматриваются законы РФ и другие нормативно–правовые документы, регламентирующие отношения субъектов в информационной сфере и деятельности организаций по защите информации. Модуль 3. Организационные меры защиты(36 часов) • Состав и организационная структура системы обеспечения информационной безопасности; • Регламентация процессов и действий персонала; • Обязанности сотрудников по обеспечению информационной безопасности; • Регламентация процессов авторизации; • Регламентация процесса внесения изменений в аппаратно-программную конфигурацию подсистем; • Регламентация процесса информационного обмена со сторонними организациями; • Регламентация применения средств защиты информации; • Регламентация действий в нештатных ситуациях; • Определение требований к защите ресурсов. • Средства защиты от внутренних нарушителей. Модуль 4. Обеспечение безопасности компьютерных сетей (36 часов) • Проблемы обеспечения безопасности в сетях; • Межсетевые экраны; • Контроль информационного наполнения (контента) электронной почты и Webтрафика; • Виртуальные частные сети (VPN); • Средства выявления уязвимости узлов сетей и обнаружения атак на узлы, протоколы и сетевые службы.