Цели и задачи дисциплины
Целью дисциплины является:
получить систематизированное представление об основах обеспечения информационной безопасности (ИБ);
обеспечить базовый уровень подготовки, необходимый для анализа угроз и эффективности систем защиты информационных систем (ИС), оценки уровня защищенности ИС, планирования организационных мероприятий и установки программно-аппаратных средств защиты ИС, а также для самостоятельного изучения методов и средств обеспечения информационной безопасности (ИБ) при создании и эксплуатации информационных систем различного назначения.
Изучение дисциплины способствует формированию информационной культуры; предполагает изучение теоретических основ, принципов реализации и использования современных методов и средств обеспечения информационной безопасности.
Задачи дисциплины
- изучение нормативных документов по защите информации в информационных системах;
- изучение видов угроз информационным технологиям;
- изучение методов и способов;
- защиты информации в информационно-телекоммуникационных системах;
- защиты информации от несанкционированного доступа;
- криптографической защиты информации;
- защиты информации при межсетевом взаимодействии, особенности защиты персональных данных в информационных системах;
- изучить назначение, цели и порядок проведения аудита информационной безопасности;
- назначения и порядок использования средств электронно-цифровой подписи при ведении электронного документооборота.
В результате освоения дисциплины студент должен
Знать:
- основные понятия и направления в защите компьютерной информации;
- принципы защиты информации;
- принципы классификации и примеры угроз безопасности компьютерным системам;
- современные подходы к защите продуктов и систем информационных технологий, реализованные в действующих отечественных и международных стандартах ИТ-
безопасности;
- основные инструменты обеспечения многоуровневой безопасности в информационных системах;
- современные методы обеспечения целостности и защиты информации и программных средств от несанкционированного доступа и копирования;
- состав и организацию систем информационной безопасности;
- методы криптографических преобразований;
- основные стандарты и протоколы шифрования и электронной подписи.
Уметь:
- проводить анализ потенциально возможных угроз информации и информационным технологиям информационных систем;
- выбирать эффективные способы и средства защиты информации;
- использовать нормативные документы в области защиты информации и информационной безопасности;
- проводить анализ результатов аудита информационной безопасности;
- организовывать работу по защите персональных данных в организации;
- конфигурировать встроенные средства безопасности в операционной системе;
- устанавливать и использовать средства для шифрования информации и организации обмена данными с использованием электронной цифровой подписи, межсетевые экраны;
- устанавливать и настраивать программное обеспечение для защиты от вредоносного программного обеспечения;
- настроить инструменты резервного копирования и восстановления информации;
- выбрать соответствующие организационные и программно-аппаратные средства для организации систем информационной защиты.
Владеть:
- методами аудита безопасности информационных систем;
- методами системного анализа информационных систем;
- навыками работы с техническими и программными средствами защиты информации.
Краткое содержание дисциплины
Дисциплина "Криптографические методы защиты информации" принадлежит к циклу дисциплин общепрофессиональной подготовки и включает следующие основные разделы: Классификация средств защиты информации и программного обеспечения. Криптографические модели и методы защиты информации. Защита информации в современных ОС. Защита информации в сети. Правовые основы защиты информации.