Цели и задачи дисциплины
Цель преподавания дисциплины – формирование у студентов знаний и практических навыков в области обеспечения информационной безопасности в электронном бизнесе, включая идентификацию угроз, оценку рисков, защиту персональных и платёжных данных, применение стандартов безопасности и реагирование на инциденты. Задачи изучения и преподавания дисциплины: - изучить основные понятия, принципы и правовые основы информационной безопасности в контексте электронной коммерции; - рассмотреть виды угроз и уязвимостей, характерных для электронного бизнеса, и методы их выявления; - овладеть методами анализа и оценки рисков, а также обоснования затрат на защиту информации; - научиться применять меры защиты персональных данных и платёжной информации в соответствии с действующим законодательством и международными стандартами; - изучить политику безопасности и стандарты (в том числе ISO/IEC 27001), применяемые в сфере электронной коммерции; - получить навыки проектирования системы защиты ИТ-инфраструктуры электронной торговой площадки; - овладеть методиками аудита информационной безопасности и документирования выявленных несоответствий; - научиться разрабатывать планы реагирования на инциденты, а также анализировать и устранять их последствия; - сформировать критическое мышление и компетенции принятия управленческих решений в условиях угроз ИБ.
Краткое содержание дисциплины
Необходимость изучения дисциплины «Безопасность электронного бизнеса» обусловлена высокой степенью ее актуальности в условиях цифровой экономики. Практическая значимость курса заключается в формировании у студентов умений проводить классификацию угроз и определять уязвимые места в ИТ-инфраструктуре; использовать инструменты оценки рисков и моделирования атак; разрабатывать регламенты, политики и планы реагирования на инциденты; оценивать экономическую эффективность внедрения систем защиты; выполнять практические кейсы, приближенные к задачам реального бизнеса, включая защиту CRM, платёжных систем, облачных решений и веб-сервисов. Основные разделы, рассматриваемые в ходе изучения курса: Раздел 1. Основы информационной безопасности в электронной коммерции. Раздел 2. Управление рисками и разработка политики безопасности. Раздел 3. Контроль, аудит и реагирование на инциденты.
Наверх