- Регистрация
- 26 Март 2018
- Сообщения
- 85.199
Автор: Инфобезопасность СИБ БГТУ
Название: Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]
Описание:
Складчина: Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]
Курс повышения квалификации по защите персональных данных предназначен для руководителей и специалистов, ответственных за обработку ПДн в организации. Программа охватывает требования №152-ФЗ «О персональных данных» и Приказа ФСТЭК России №21.
Курс формирует практические навыки построения модели угроз, анализа уязвимостей и актуальных угроз ИБ, определения нарушителей и разработки мер защиты информации, включая технические и организационные подходы.
Подходит под требования № 152-ФЗ и Приказа ФСТЭК № 21.
Закрываем требования регуляторов к защите персональных данных:
Освоите построение модели угроз и состав мер защиты ИСПДн и получите документально подтверждённую квалификацию, необходимую для соответствия требованиям 152-ФЗ, постановлений Правительства РФ и методических документов ФСТЭК России.
Этот курс для вас, если:
Что вы будете уметь в работе:
Правовая база защиты ПДн:
Построение модели угроз:
Угрозы и нарушитель:
ОРД и аттестация:
Программа:
72 часа (1 мес.) / Формат: видеоуроки и онлайн-консультации с преподавателями
Модуль 1. Введение. Основы компьютерной безопасности, источники и носители конфиденциальной информации
1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы
Модуль 2. Основные направления деятельности в области защиты персональных данных. Обзор нормативно-правовой базы в области защиты ПДн
1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы
Модуль 3. Построение модели угроз безопасности информации систем и сетей
6 часов лекций / 11 часов практических занятий / 14 часов самостоятельной работы
Модуль 4. Популярные тактики злоумышленников, технические аспекты противодействия актуальным угрозам информационной безопасности
1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы
Модуль 5. Психологический портрет нарушителя
1 час лекций / 2 часа самостоятельной работы
Модуль 6. Разработка организационно-распорядительных документов по защите персональных данных. Основы оценки рисков ИБ
1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы
Модуль 7. Фишинг — как вид интернет-мошенничества, позволяющий получить доступ к персональным данным
1 час лекций / 1 час практических занятий / 1 час самостоятельной работы
Модуль 8. Основы криптографической защиты персональных данных
1 час лекций / 1 час практических занятий / 1 час самостоятельной работы
Модуль 9. Аттестация объекта информатизации (относительно персональных данных)
1 час лекций / 1 час практических занятий / 1 час самостоятельной работы
Модуль 10. Особенности защиты объектов КИИ, на которых происходит обработка персональных данных
1 час лекций / 1 час практических занятий / 1 час самостоятельной работы
Включено в курс:
28+ шаблонов организационно-распорядительной документации и консультация по их корректной адаптации (до 1 часа) — для каждого слушателя
Шаблоны документов:
Преподаватели:
Оксана Голембиовская
Максим Гулак
Алексей Горлов
Сергей Шпичак
Евгений Лексиков
Екатерина Кондрашова
Максим Ковалёв
Евгений Бушуев
Цена 26000 руб.
Скрытая ссылка
Название: Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]
Описание:
Складчина: Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]
Курс повышения квалификации по защите персональных данных предназначен для руководителей и специалистов, ответственных за обработку ПДн в организации. Программа охватывает требования №152-ФЗ «О персональных данных» и Приказа ФСТЭК России №21.
Курс формирует практические навыки построения модели угроз, анализа уязвимостей и актуальных угроз ИБ, определения нарушителей и разработки мер защиты информации, включая технические и организационные подходы.
Подходит под требования № 152-ФЗ и Приказа ФСТЭК № 21.
Закрываем требования регуляторов к защите персональных данных:
Освоите построение модели угроз и состав мер защиты ИСПДн и получите документально подтверждённую квалификацию, необходимую для соответствия требованиям 152-ФЗ, постановлений Правительства РФ и методических документов ФСТЭК России.
- 152-ФЗ
Выстроите обработку и защиту персональных данных по требованиям федерального закона
- Приказ ФСТЭК №21
Реализуете состав организационных и технических мер защиты персональных данных
- ПП №1119
Определите уровень защищённости ИСПДн и подберёте меры под него
- Методика ФСТЭК 2021
Построите модель угроз по методике оценки угроз безопасности информации
- БДУ ФСТЭК
Будете работать с банком данных угроз ФСТЭК при оценке их актуальности
- Аттестация ИСПДн
Подготовите объект информатизации с обработкой ПДн к аттестации на соответствие
Этот курс для вас, если:
- Вы отвечаете за обработку персональных данных в компании-операторе и должны выстроить их защиту по 152-ФЗ без замечаний при проверке
- Вы — специалист по ИБ и хотите научиться строить модель угроз ИСПДн по методике ФСТЭК и обосновывать актуальность угроз через БДУ
- Вы работаете в государственном, медицинском или образовательном учреждении и сопровождаете защиту персональных данных вплоть до аттестации объекта
- Вашей организации как оператору ПДн нужно закрыть требования 152-ФЗ и подтвердить квалификацию ответственных сотрудников
Что вы будете уметь в работе:
Правовая база защиты ПДн:
- Применять 152-ФЗ и подзаконные акты на практике
- Определять уровень защищённости ИСПДн по ПП №1119
- Подбирать состав мер защиты по приказу ФСТЭК №21
Построение модели угроз:
- Строить модель угроз по методике ФСТЭК 2021
- Определять объекты воздействия и источники угроз
- Оценивать актуальность угроз через БДУ ФСТЭК
Угрозы и нарушитель:
- Применять матрицу MITRE ATT&CK к актуальным угрозам
- Составлять психологический портрет нарушителя
- Противодействовать фишингу и продвижению атакующего
ОРД и аттестация:
- Разрабатывать организационно-распорядительные документы
- Оценивать риски информационной безопасности
- Готовить объект информатизации к аттестации
Программа:
72 часа (1 мес.) / Формат: видеоуроки и онлайн-консультации с преподавателями
Модуль 1. Введение. Основы компьютерной безопасности, источники и носители конфиденциальной информации
1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы
- Понятие и принципы компьютерной безопасности.
- Источники и носители конфиденциальной информации, защищаемые техническими средствами.
Модуль 2. Основные направления деятельности в области защиты персональных данных. Обзор нормативно-правовой базы в области защиты ПДн
1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы
- Основные направления деятельности в области защиты персональных данных. Общие представления о защищаемой информации.
- Обзор нормативно-правовой базы в области защиты ПДн, Федеральный закон №152 «О персональных данных» от 27.07.2006.
- Обезличивание ПДн. Общие вопросы.
- Определение уровней защищенности в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
- Приказ от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах.
Модуль 3. Построение модели угроз безопасности информации систем и сетей
6 часов лекций / 11 часов практических занятий / 14 часов самостоятельной работы
- Вводная лекция. Определение что такое модель угроз. Цели и задачи. Какие НПА включают в себя необходимость разработки модели угроз на объекте (Приказ ФСТЭК № 21 от 18 февраля 2013 с изменениями 23 марта 2017 года, Приказ ФСТЭК № 17 от 11 февраля 2013 с изменениями 17 мая 2017 года, Правительственное постановление № 1119 от 01.11.2012 г., Федеральный закон № 152 ст.19 ч.2;, Приказы ФСТЭК № 239 от 25.12.2017 г. и 31 от 14.03.2014 г.). Обзор документа методики оценки угроз безопасности информации (ФСТЭК, 2021), структура по разделам документа и приложениям, положительные и негативные аспекты.
- БДУ ФСТЭК. Банк данных угроз ФСТЭК, описание автоматизированного раздела, порядок работы.
- Построение модели угроз. Описание ИС объекта. Определение пользователей ИС.
- Построение модели угроз. Определение потенциальных нарушителей для объекта и их возможности. Определение актуальных для каждой конкретной ИС нарушителей с указанием возможных видов воздействия и способов их реализации, а также видов негативных последствий.
- Построение модели угроз. Моделирование действий нарушителя при реализации УБИ. Построение модели угроз. Определение актуальности угроз.
- МУ как функциональная система в динамике. Описание рабочих подходов, которые можно встроить в практическую деятельность для выявления угроз и нарушителей.
Модуль 4. Популярные тактики злоумышленников, технические аспекты противодействия актуальным угрозам информационной безопасности
1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы
- Наиболее популярные техники у злоумышленников, наиболее опасные техники и уязвимости.
- Матрица Mitre Att&ck, порядок предотвращения продвижения злоумышленника в системе, особенности проведения пентеста.
Модуль 5. Психологический портрет нарушителя
1 час лекций / 2 часа самостоятельной работы
- Выявление характерологических признаков и составление психологического портрета возможного нарушителя и лояльного сотрудника в сфере информационной безопасности.
Модуль 6. Разработка организационно-распорядительных документов по защите персональных данных. Основы оценки рисков ИБ
1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы
Модуль 7. Фишинг — как вид интернет-мошенничества, позволяющий получить доступ к персональным данным
1 час лекций / 1 час практических занятий / 1 час самостоятельной работы
Модуль 8. Основы криптографической защиты персональных данных
1 час лекций / 1 час практических занятий / 1 час самостоятельной работы
Модуль 9. Аттестация объекта информатизации (относительно персональных данных)
1 час лекций / 1 час практических занятий / 1 час самостоятельной работы
Модуль 10. Особенности защиты объектов КИИ, на которых происходит обработка персональных данных
1 час лекций / 1 час практических занятий / 1 час самостоятельной работы
Включено в курс:
28+ шаблонов организационно-распорядительной документации и консультация по их корректной адаптации (до 1 часа) — для каждого слушателя
Шаблоны документов:
- Приказы и назначения — 6
- Политики и положения — 5
- Инструкции — 5
- Модель угроз и акты классификации — 4
- Журналы учёта — 4
- Документы для работы с субъектами ПДн — 3
- Согласия и типовые формы — 1
Преподаватели:
Оксана Голембиовская
- Высшее техническое (БГТУ, 2008 г.). Кандидат технических наук, доцент ВАК.
- Победитель конкурса «УМНИК», многократный победитель конкурса грантов Губернатора и конкурса «Современные научные достижения. Брянск».
- Имеет свыше 70 публикаций, 14 из которых в сборниках ВАК. Автор 6 монографий, 5 свидетельств программ для ЭВМ.
Максим Гулак
- Два высших образования: БИТМ, 1993 г. Диплом с отличием; Московский университет МВД России, 2003 г. Диплом с отличием. Кандидат технических наук.
- С 1994 по 1995 гг. – ассистент на кафедре БИТМ «Подъемно-транспортные машины».
- С 1998 по 2011 гг. – Доцент Брянского филиала Московского университета МВД РФ.
- С 2011 по 2012 гг. – Доцент Московского госуниверситета путей сообщения.
- С 2012 по н. вр. – доцент кафедры БГТУ «Системы информационной безопасности».
- Опубликовал более 200 научных и методических работ, включая 16 учебных пособий и учебников, 1 монографию, 4 статьи в сборниках ВАК и Scopus.
Алексей Горлов
- Высшее техническое (БГТУ, 2014 г. Диплом с отличием). Кандидат технических наук.
- Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2014 г.
- Победитель конкурса грантовой поддержки перспективных проектов в области информационной безопасности «Ползуновские гранты», г. Барнаул 2015 г.
- Опубликовал более 70 учебно-методических и научных работ: 4 учебных пособия, 2 монографии, 12 статей в сборниках, рецензируемых ВАК РФ, 3 публикации в международных сборниках (в т.ч. на иностранном языке), более 15 выступлений на различных научных конференциях, более 10 свидетельств о государственной регистрации программ для ЭВМ.
Сергей Шпичак
- Два высших образования (БГТУ, 1999 г. Диплом с отличием и 2015 г. ).
- С 2001 по 2003 гг. – ассистент кафедры «Технология машиностроения».
- С 2003 по 2012 гг. старший преподаватель кафедры «Компьютерные технологии и системы».
- С 2012 г.– старший преподаватель кафедры «Системы информационной безопасности».
- Разработано и опубликовано около 30 учебно-методических работ и научных работ, включая 5 учебников и учебных пособий, 1 монографию.
Евгений Лексиков
- Два высших образования: Переводчик (eng) в сфере профессиональной коммуникации (БГТУ, 2010 г.); Организация и технология защиты информации (БГТУ, 2011 г.)
- Занял второе место в конкурсе на лучшую научную работу молодых учёных Брянской области в 2016 г. и первое в 2017 г.
- Имеет более 100 научных публикаций, 27 из которых опубликованы в журналах рецензируемых ВАК РФ и Scopus.
Екатерина Кондрашова
- Высшее техническое (БГТУ, 2023 г. Диплом с отличием)
- Призёр Открытого Всероссийского конкурса на лучшую научную работу студентов образовательных организаций высшего образования, реализующих образовательные программы в области информационной безопасности в рамках реализации Федерального проекта «Информационная безопасность».
- Имеет свыше 50 научных публикаций, 6 из которых в сборниках ВАК, автор 3 монографий и 2 учебных пособий.
Максим Ковалёв
- Высшее техническое (БГТУ, 2019 г. Диплом с отличием).
- Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2022 г.
- Более 10 публикаций, две из которых в сборниках ВАК. Более 15 выступлений на различных научных конференциях.
Евгений Бушуев
- Высшее техническое (БГТУ, 2019 г.). Бакалавриат по направлению «Информационная безопасность», магистратура по направлению «Инноватика».
- Специалист по защите информации АО «ПО «Бежицкая сталь» с 2020 года.
Цена 26000 руб.
Скрытая ссылка
Материал «Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]», возможно, скоро появится на All-DAR.
Пройдите регистрацию и оформите Premium подписку, чтобы первым получить доступ, и воспользуйтесь поиском — может быть, он уже опубликован.