Информационная безопасность. Информационная безопасность — бакалавриат (10.03.01) 10 информационная безопасность

Введение

Примечательная особенность нынешнего периода - переход от индустриального общества к информационному, в котором информация становится более важным ресурсом, чем материальные или энергические ресурсы.

Ресурсами, как известно, называют элементы экономического потенциала, которыми располагает общество и которое при необходимости могут быть использованы для достижения конкретной цели хозяйственной деятельности.

Информационные ресурсы - отдельные документы и отдельные массивы, документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах). Информационные ресурсы являются собственностью, находятся в ведении соответствующих органов и организаций, подлежат учету и защите, так как информацию можно использовать не только для товаров и услуг, но и превратить ее в наличность, продав кому-нибудь, или, что еще хуже, уничтожить. Собственная информация для производителя представляет значительную ценность, так как нередко получение (создание) такой информации - весьма трудоемкий и дорогостоящий процесс. Очевидно, что ценность информации (реальная или потенциальная) определяется в первую очередь приносимыми доходами.

Особое место отводится информационным ресурсам в условиях рыночной экономики.

Важнейшим фактором рыночной экономики выступает конкуренция. Побеждает тот, кто лучше, качественнее, дешевле и оперативнее (ВРЕМЯ-ДЕНЬГИ!!!) производит и продает. В сущности это универсальное правило рынка. И в этих условиях основным выступает правило: кто владеет информацией, тот владеет миром.

В конкурентной борьбе широко распространены разнообразные действия, направленные на получение (добывание, приобретение) конфиденциальной информации самыми различными способами, вплоть до прямого промышленного шпионажа с использованием современных технических средств разведки. Установлено, что 47% охраняемых сведений добывается с помощью технических средств промышленного шпионажа.

В этих условиях защите информации от неправомерного овладения ею отводится весьма значительное место. При этом "целями защиты информации являются: предотвращение разглашения, утечки и несанкционированного доступа к охраняемым сведениям; предотвращение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечение правового режима документированной информации как объекта собственности; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах; сохранение государственной тайны, конфиденциальности документированной информации в соответствие с законодательством; обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологии и средств их обеспечения".

Как видно из этого определения целей защиты, информационная безопасность - довольно емкая и многогранная проблема, охватывающая не только определение необходимости защиты информации, но и то, как ее защищать, от чего защищать, когда защищать, чем защищать и какой должна быть эта защита.

Основное внимание уделяется защите конфиденциальной информации, с которой большей частью встречаются предприниматели негосударственного сектора экономики.

Концепция информационной безопасности

1. Основные концептуальные положения системы защиты информации

2. Концептуальная модель информационной безопасности

3. Угрозы конфиденциальной информации

4. Действия, приводящие к неправомерному овладению конфиденциальной информацией

"ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТ Ь - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств" (Закон РФ "Об участии в международном информационном обмене").

Информация сохраняет значение в неизменном виде до тех пор, пока остается в неизменном виде носитель информации - ПАМЯТЬ .

Ничто не исчезает просто так.

Понятие "информация" сегодня употребляется весьма широко и разносторонне. Трудно найти такую область знаний, где бы оно не использовалось. Огромные информационные потоки буквально захлестывают людей. Объем научных знаний, например, по оценке специалистов, удваивается, каждые пять лет. Такое положение приводит к заключению, что XXI век будет веком торжества теории и практики ИНФОРМАЦИИ - информационным веком.

Правомерно задать вопрос: что же такое информация? В литературе дается такое определение: информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления . Известно, что информация может иметь различную форму, включая данные, заложенные в компьютерах, "синьки", кальки, письма или памятные записки, досье, формулы, чертежи, диаграммы, модели продукции и прототипы, диссертации, судебные документы и др.

Как и всякий продукт, информация имеет потребителей, нуждающихся в ней, и потому обладает определенными потребительскими качествами, а также имеет и своих обладателей или производителей.

С точки зрения потребителя качество используемой информации позволяет получать дополнительный экономический или моральный эффект.

С точки зрения обладателя - сохранение в тайне коммерчески важной информации позволяет успешно конкурировать на рынке производства, и сбыта товаров и услуг. Это, естественно, требует определенных действий, направленных на защиту конфиденциальной информации.

Понимая под безопасностью состояние защищенности жизненно важных интересов личности, предприятия, государства от внутренних и внешних угроз, можно выделить и компоненты безопасности - такие, как персонал, материальные и финансовые средства и информацию.

    Специалитет
  • 10.05.01 Компьютерная безопасность
  • 10.05.02 Информационная безопасность телекоммуникационных систем
  • 10.05.03 Информационная безопасность автоматизированных систем
  • 10.05.04 Информационно-аналитические системы безопасности
  • 10.05.05 Безопасность информационных технологий в правоохранительной сфере

Будущее отрасли

Будущее информационной безопасности сферы – изобретение таких ключей и паролей системы безопасности и, возможно, создание новых кодов, которые даже профессиональному взломщику будет невозможно рассекретить.

Многоуровневое паролирование, внедрение в жизнь биометрических паролей, правовое ограничение и контроль доступа к сетям и ресурсам – вот задачи для недалекого будущего для работающих в области информационной безопасности.

Защитник информации - это профессионально обученный специалист, призванный охранять информацию и информационные системы от несанкционированного доступа, а также обеспечивать максимальную и своевременную доступность информации для ограниченного круга компетентных лиц.

Проблемы защиты информации сейчас особенно значимы для силовых структуры, органов власти, коммерческих и государственных предприятий, а в будущем акцент будет перенесен на область технологии и инновационных разработок, а также приватного контента.

Описание

Данный профиль на уровне бакалавриат предусматривает 4 года обучения на дневной форме. Специалисты, получившие диплом, имеют навыки в сфере:

  • принятия мер по достижению информационной безопасности на основе собранных данных предприятия и их анализа;
  • поиска потенциальных каналов утечки информации, составляющих коммерческую, государственную, служебную или военную тайну;
  • оценки актуальности, перспективности и значимости объектов проектирования;
  • администрирования подсистем объектов в области информационной безопасности;
  • разработки современных средств и схем аппаратуры для автоматизации контроля;
  • оформления рабочей и проектной технической документации в соответствии со стандартами;
  • программирования на известных языках;
  • составления заключений на проекты строящихся или реконструируемых зданий для обеспечения информационной защиты;
  • разработке предложений по улучшению эффективности работы средств безопасности;
  • установке, настройке и обслуживании системы защиты информации;
  • составлению правил и рекомендаций для сотрудников организации с целью достижения высокого уровня безопасности систем.
В период обучения студенты получат хорошие навыки владения иностранным языком, позволяющим свободно взаимодействовать с коллегами из других стран и обмениваться с ними опытом.

Кем работать

Дипломированный специалист может работать ERP-программистом, администратором или разработчиком баз данных и инженером по защите информации. Многие начинают продвижение с должности программиста. Хорошо разбирающимся в технических нюансах часто предлагают позицию специалиста по технической защите информации. Выпускники, имеющие высокие аналитические способности, нередко становятся специалистами по защите организационно-правовой информации. Начальный опыт можно получить, работая по профессии администратора операционных систем. В процессе карьерного роста студенты смогут стать IT-специалистами и повысить свой статус до уровня начальника отдела.

Контент страницы

​​​Срок обучения: 4 года.

Форма обучения – очная

Вступительные испытания: математика; информатика; русский язык.

Язык обучения: русский

​Уровень образования: бакалавр

В задачи консультанта по информационной безопасности (ИБ) входит экспертный аудит ИБ, анализ на соответствие требованиям стандартов безопасности, выявление информационных рисков, разработка документации. Практически вся работа связана с компьютерами, поэтому разбираться в них нужно досконально. Специалисты в области ИБ очень высоко ценятся на современном рынке труда.

Объектами профессиональной деятельности выпускника являются автоматизированные системы обработки, хранения и передачи информации определенного уровня конфиденциальности, методы и средства обеспечения информационной безопасности автоматизированных систем.

Конкурентные преимущества:

Программа реализуется ведущими учеными и практиками в сфере информационно-коммуникационных технологий и информационной безопасности;

Обучение ведется с использованием возможностей Сетевой учебной корпорации РЭУ им. Г.В.Плех​анова (облачной платформы дистанционного обучения), а также на базе специализированной лаборатории Информационной безопасности;

Практика, стажировки с последующим трудоустройством в ведущих международных и российских ИТ-компаниях (Лаборатория Касперского, InfoWatch, АйТи и др.), а также стажировки в зарубежных вузах-партнерах РЭУ им. Г.В.Плеханова;

Академия Cisco, Академический центр компетенции IBM «Разумная коммерция» в РЭУ им. Г.В.Плеханова, Microsoft IT Academy, SAP University Alliance, другие программы сотрудничества университета с ведущими компаниями-производителями обеспечивают освоение студентами передовых информационно-коммуникационных технологий и систем с возможностью профессиональной сертификации;

Сочетание обучения, научной работы и участия в студентов в коммерческих ИТ-проектах.

Учебный план и календарный учебный график направления 090900 Информационная безопасность 2012,2013 год набора

Учебный план и календарный учебный график направления 090900 Информацио​нная безопасность ​ 2016 год набора

Аннотации рабочих программ​

Компетенции выпускников ​ ​

*В соответствии с приказом № 491 от 24 июня 2013 года ​ Экономико-математический факультет и факультет Информатики переименованы в факультет Математической экономики и информатики​

Профиль "Информационно-аналитические системы финансового мониторинга​"

Учебный план и график учебного процесса направления 09.09.00 Информационная безопасность ​2012,2013,2014,2015,2016 год набора