Код направления подготовки 10.03 01. Информационная безопасность

Студент данного направления получает знания в области защиты информационных систем, технологий и информации. Во время учебы он осваивает технологию работы соответствующих программ, написание программ по защите информации, анализирует возможные риски и негативные стороны применения таких программ и технологий на практике. Также студент осваивает различные языки программирования, учится разработке современного оборудования и схем в области контроля, а также поиску возможных каналов утечки информации, анализу слабых сторон защиты. Выпускников также готовят к разработке специальных инструктажей и рекомендаций для сотрудников.
Защита информации с каждым днем становится все более актуальным вопросом. Поэтому выпускники данного направления востребованы как в коммерческих компаниях, так и в государственных структурах. Чаще всего выпускники начинают карьеру с должности системного администратора, затем переходя на более узкопрофильную должность, работаю непосредственно системным аналитиком в сфере защиты информации баз данных, сохранения государственной или коммерческой тайны.

Практически в любую компанию требуется свой собственный «безопасник», который бы обладал всеми необходимыми компетенциями. Причем такие работники обладают особым статусом, как носители уникального знания.

Но, увы, найти такого специалиста весьма непросто: не во всех высших учебных заведениях есть профессия основы информационной безопасности.

Почему не во всех ВУЗах есть подобные специальности?

Все программы подготовки уровня бакалавров и магистров, а также специалитета по направлениям «Информационная безопасность» и «Компьютерная безопасность» согласовываются со специализированной федеральной службой (ФСТЭК России).

Это же самое требование распространяется на:

  • профессиональную переподготовку;
  • повышение квалификации.

Программа каждого курса должна содержать установленные темы и иметь необходимое количество часов по каждой тематике.

Почему эта профессия востребована именно сейчас?

Начиная с 2006 года, после принятия отраслевых федеральных законов стали всё чаще говорить об информационной безопасности.

Ведь с появлением законодательной базы возникла обязанность по её исполнению. А этот пласт правовых вопросов относится к категории сложных: он объединяет в себе юридическую и техническую сторону. Ведь защита осуществляется как техническими средствами (например, применение средств крипто защиты информации), так и организационными мерами (разработка организационно-распорядительной документации).

Невыполнение требований законодательства влечет привлечение к административной или уголовной ответственности в отношении компании, их нарушившей.

Поэтому дипломированный выпускник по специализации информационная безопасность - будет всегда востребованным и желанным посетителем на собеседования в организации любого уровня. Потому что только квалифицированный сотрудник может помочь создать внутри компании правильную систему защиты информации и обеспечить режим её безопасности.

Что изучают

Аппаратные средства вычислительной техники | Криптографические методы защиты информации | Организационное и правовое обеспечение информационной безопасности | Основы информационной безопасности | Программно-аппаратные средства защиты информации | Сети и системы передачи информации | Техническая защита информации | Технологии и методы программирования | Управление информационной безопасностью | Языки программирования

Введение

Примечательная особенность нынешнего периода - переход от индустриального общества к информационному, в котором информация становится более важным ресурсом, чем материальные или энергические ресурсы.

Ресурсами, как известно, называют элементы экономического потенциала, которыми располагает общество и которое при необходимости могут быть использованы для достижения конкретной цели хозяйственной деятельности.

Информационные ресурсы - отдельные документы и отдельные массивы, документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах). Информационные ресурсы являются собственностью, находятся в ведении соответствующих органов и организаций, подлежат учету и защите, так как информацию можно использовать не только для товаров и услуг, но и превратить ее в наличность, продав кому-нибудь, или, что еще хуже, уничтожить. Собственная информация для производителя представляет значительную ценность, так как нередко получение (создание) такой информации - весьма трудоемкий и дорогостоящий процесс. Очевидно, что ценность информации (реальная или потенциальная) определяется в первую очередь приносимыми доходами.

Особое место отводится информационным ресурсам в условиях рыночной экономики.

Важнейшим фактором рыночной экономики выступает конкуренция. Побеждает тот, кто лучше, качественнее, дешевле и оперативнее (ВРЕМЯ-ДЕНЬГИ!!!) производит и продает. В сущности это универсальное правило рынка. И в этих условиях основным выступает правило: кто владеет информацией, тот владеет миром.

В конкурентной борьбе широко распространены разнообразные действия, направленные на получение (добывание, приобретение) конфиденциальной информации самыми различными способами, вплоть до прямого промышленного шпионажа с использованием современных технических средств разведки. Установлено, что 47% охраняемых сведений добывается с помощью технических средств промышленного шпионажа.

В этих условиях защите информации от неправомерного овладения ею отводится весьма значительное место. При этом "целями защиты информации являются: предотвращение разглашения, утечки и несанкционированного доступа к охраняемым сведениям; предотвращение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечение правового режима документированной информации как объекта собственности; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах; сохранение государственной тайны, конфиденциальности документированной информации в соответствие с законодательством; обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологии и средств их обеспечения".

Как видно из этого определения целей защиты, информационная безопасность - довольно емкая и многогранная проблема, охватывающая не только определение необходимости защиты информации, но и то, как ее защищать, от чего защищать, когда защищать, чем защищать и какой должна быть эта защита.

Основное внимание уделяется защите конфиденциальной информации, с которой большей частью встречаются предприниматели негосударственного сектора экономики.

Концепция информационной безопасности

1. Основные концептуальные положения системы защиты информации

2. Концептуальная модель информационной безопасности

3. Угрозы конфиденциальной информации

4. Действия, приводящие к неправомерному овладению конфиденциальной информацией

"ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТ Ь - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств" (Закон РФ "Об участии в международном информационном обмене").

Информация сохраняет значение в неизменном виде до тех пор, пока остается в неизменном виде носитель информации - ПАМЯТЬ .

Ничто не исчезает просто так.

Понятие "информация" сегодня употребляется весьма широко и разносторонне. Трудно найти такую область знаний, где бы оно не использовалось. Огромные информационные потоки буквально захлестывают людей. Объем научных знаний, например, по оценке специалистов, удваивается, каждые пять лет. Такое положение приводит к заключению, что XXI век будет веком торжества теории и практики ИНФОРМАЦИИ - информационным веком.

Правомерно задать вопрос: что же такое информация? В литературе дается такое определение: информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления . Известно, что информация может иметь различную форму, включая данные, заложенные в компьютерах, "синьки", кальки, письма или памятные записки, досье, формулы, чертежи, диаграммы, модели продукции и прототипы, диссертации, судебные документы и др.

Как и всякий продукт, информация имеет потребителей, нуждающихся в ней, и потому обладает определенными потребительскими качествами, а также имеет и своих обладателей или производителей.

С точки зрения потребителя качество используемой информации позволяет получать дополнительный экономический или моральный эффект.

С точки зрения обладателя - сохранение в тайне коммерчески важной информации позволяет успешно конкурировать на рынке производства, и сбыта товаров и услуг. Это, естественно, требует определенных действий, направленных на защиту конфиденциальной информации.

Понимая под безопасностью состояние защищенности жизненно важных интересов личности, предприятия, государства от внутренних и внешних угроз, можно выделить и компоненты безопасности - такие, как персонал, материальные и финансовые средства и информацию.

    Специалитет
  • 10.05.01 Компьютерная безопасность
  • 10.05.02 Информационная безопасность телекоммуникационных систем
  • 10.05.03 Информационная безопасность автоматизированных систем
  • 10.05.04 Информационно-аналитические системы безопасности
  • 10.05.05 Безопасность информационных технологий в правоохранительной сфере

Будущее отрасли

Будущее информационной безопасности сферы – изобретение таких ключей и паролей системы безопасности и, возможно, создание новых кодов, которые даже профессиональному взломщику будет невозможно рассекретить.

Многоуровневое паролирование, внедрение в жизнь биометрических паролей, правовое ограничение и контроль доступа к сетям и ресурсам – вот задачи для недалекого будущего для работающих в области информационной безопасности.

Защитник информации - это профессионально обученный специалист, призванный охранять информацию и информационные системы от несанкционированного доступа, а также обеспечивать максимальную и своевременную доступность информации для ограниченного круга компетентных лиц.

Проблемы защиты информации сейчас особенно значимы для силовых структуры, органов власти, коммерческих и государственных предприятий, а в будущем акцент будет перенесен на область технологии и инновационных разработок, а также приватного контента.

Информационная безопасность 10.03.01

Выпускники этого направления профессионально занимаются проблемами, связанными с обеспечением защищенности объектов информатизации в условиях существования угроз в информационной сфере в современном информационном обществе.

В их ведении находятся информационные ресурсы и информационные технологии, компьютерные, автоматизированные, телекоммуникационные, информационные и информационно-аналитические системы. Они занимаются проектированием, моделированием и экспериментальной отработкой систем, средств и технологий обеспечения информационной безопасности.

Магистры этого профиля могут также разрабатывать и применять организационно-правовые механизмы управления, обеспечивать конституционные права и свободы граждан в информационной сфере. Среди задач таких специалистов - контроль создания и использования, а также качество защиты информационных ресурсов и средств защиты информации.

Профессия будет очень востребована, особенно в сфере технических инноваций и политических технологий.

Профессии

  • ERP-программист
  • IT-специалист
  • Администратор базы данных
  • Инженер по защите информации
  • Программист
  • Разработчик баз данных
  • Специалист SAP
  • Специалист организационно-правовой защиты информации
  • Специалист по технической защите информации
  • Специалист программно-аппаратной защиты информации

Где учиться

  • Санкт-Петербургский государственный университет телекоммуникаций им. проф. М.А. Бонч-Бруевича (СПбГУТ), г. Санкт-Петербург
  • Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики (ФГБОУ ВПО «СПбНИУ ИТМО»), г. Санкт-Петербург
  • Национальный исследовательский ядерный университет "МИФИ" (НИЯУ МИФИ), г. Москва
  • Национальный исследовательский университет "МИЭТ", г. Зеленоград
  • Алтайский государственный университет (АлтГУ), г. Барнаул
  • Белгородский университет кооперации, экономики и права (БУКЭП), г. Белгород
  • Владимирский государственный университет имени Александра Григорьевича и Николая Григорьевича Столетовых (ВлГУ), г. Владимир
  • Поволжский государственный технологический университет (ПГТУ), г. Йошкар-Ола
  • Ростовский государственный экономический университет (РГЭУ (РИНХ)), г. Ростов-на-Дону
  • Самарский государственный университет (СамГУ), г. Самара

Где работать?

В любых организациях, где используются технические средства обработки, хранения и передачи конфиденциальной информации: в органах государственной власти, МВД, медицинских учреждениях, банках, СМИ, а также в фирмах по производству программного обеспечения и баз данных, научно-исследовательских и проектных организациях.

Компьютерная безопасность 10.05.01

Выпускник этого направления обучения будет анализировать защищенность компьютерных систем от вредоносных программно-технических и информационных воздействий («вирусов») в условиях существования угроз в информационной сфере.

Такие специалисты занимаются средствами обработки, хранения и передачи информации компьютерными системами в области науки, техники и технологии.

Они разрабатывают и применяют методы и средства средства защиты и контроля эффективности защиты информации в компьютерных системах, а также осуществляют управление информационной безопасностью компьютерных систем. Специалисты разрабатывают математические модели процессов, возникающих при защите информации, обрабатываемой в компьютерных системах, курируют процессы создания программного обеспечения и контролируют средства и системы защиты информации.

Направление востребовано сейчас и остро необходимо в будущем.

Профессии

  • IT-специалист
  • Информатик
  • Математик
  • Программист
  • Системный администратор
  • Специалист по защите информации
  • Тестировщик

Где учиться

  • Санкт-Петербургский государственный политехнический университет (ФГБОУ ВПО «СПбГПУ»), г. Санкт-Петербург
  • Санкт-Петербургский государственный электротехнический университет ЛЭТИ им. В.И. Ульянова (Ленина) (СПбГЭТУ «ЛЭТИ»), г. Санкт-Петербург
  • Московский физико-технический институт (государственный университет) (МФТИ), г. Долгопрудный
  • Московский государственный технический университет имени Н.Э. Баумана (МГТУ им. Н.Э. Баумана), г. Москва
  • Московский государственный технический университет радиотехники, электроники и автоматики (МГТУ МИРЭА), г. Москва
  • Рязанский государственный радиотехнический университет (ФГБОУ ВПО "РГРТУ"), г. Рязань
  • Воронежский государственный технический университет, г. Воронеж
  • Балтийский федеральный университет имени Иммануила Канта, г. Калининград
  • Пермский государственный национальный исследовательский университет (ПГНИУ), г. Пермь
  • Национальный исследовательский Томский государственный университет (ТГУ), г. Томск

Во многих национально-исследовательских и федеральных университетах есть такое направление обучения.

Где работать?

В любых организациях, где используются технические средства обработки, хранения и передачи конфиденциальной информации (в органах государственной власти, МВД, медицинских учреждениях, банках, СМИ), а также в фирмах по производству программного обеспечения и баз данных, научно-исследовательских и проектных организациях.