Скачать Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]

Silen

Администратор
Регистрация
3 Дек 2015
Сообщения
224.122
Реакции
757.468
Складчина: Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]



Курс повышения квалификации по защите персональных данных предназначен для руководителей и специалистов, ответственных за обработку ПДн в организации. Программа охватывает требования №152-ФЗ «О персональных данных» и Приказа ФСТЭК России №21.

Курс формирует практические навыки построения модели угроз, анализа уязвимостей и актуальных угроз ИБ, определения нарушителей и разработки мер защиты информации, включая технические и организационные подходы.

Подходит под требования № 152-ФЗ и Приказа ФСТЭК № 21.

Закрываем требования регуляторов к защите персональных данных:

Освоите построение модели угроз и состав мер защиты ИСПДн и получите документально подтверждённую квалификацию, необходимую для соответствия требованиям 152-ФЗ, постановлений Правительства РФ и методических документов ФСТЭК России.

152-ФЗ
Выстроите обработку и защиту персональных данных по требованиям федерального закона
Приказ ФСТЭК №21
Реализуете состав организационных и технических мер защиты персональных данных
ПП №1119
Определите уровень защищённости ИСПДн и подберёте меры под него
Методика ФСТЭК 2021
Построите модель угроз по методике оценки угроз безопасности информации
БДУ ФСТЭК
Будете работать с банком данных угроз ФСТЭК при оценке их актуальности
Аттестация ИСПДн
Подготовите объект информатизации с обработкой ПДн к аттестации на соответствие
Этот курс для вас, если:

Вы отвечаете за обработку персональных данных в компании-операторе и должны выстроить их защиту по 152-ФЗ без замечаний при проверке
Вы — специалист по ИБ и хотите научиться строить модель угроз ИСПДн по методике ФСТЭК и обосновывать актуальность угроз через БДУ
Вы работаете в государственном, медицинском или образовательном учреждении и сопровождаете защиту персональных данных вплоть до аттестации объекта
Вашей организации как оператору ПДн нужно закрыть требования 152-ФЗ и подтвердить квалификацию ответственных сотрудников
Что вы будете уметь в работе:

Правовая база защиты ПДн:

Применять 152-ФЗ и подзаконные акты на практике
Определять уровень защищённости ИСПДн по ПП №1119
Подбирать состав мер защиты по приказу ФСТЭК №21
Построение модели угроз:

Строить модель угроз по методике ФСТЭК 2021
Определять объекты воздействия и источники угроз
Оценивать актуальность угроз через БДУ ФСТЭК
Угрозы и нарушитель:

Применять матрицу MITRE ATT&CK к актуальным угрозам
Составлять психологический портрет нарушителя
Противодействовать фишингу и продвижению атакующего
ОРД и аттестация:

Разрабатывать организационно-распорядительные документы
Оценивать риски информационной безопасности
Готовить объект информатизации к аттестации
Программа:

72 часа (1 мес.) / Формат: видеоуроки и онлайн-консультации с преподавателями

Модуль 1. Введение. Основы компьютерной безопасности, источники и носители конфиденциальной информации

1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы

Понятие и принципы компьютерной безопасности.
Источники и носители конфиденциальной информации, защищаемые техническими средствами.
Модуль 2. Основные направления деятельности в области защиты персональных данных. Обзор нормативно-правовой базы в области защиты ПДн

1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы

Основные направления деятельности в области защиты персональных данных. Общие представления о защищаемой информации.
Обзор нормативно-правовой базы в области защиты ПДн, Федеральный закон №152 «О персональных данных» от 27.07.2006.
Обезличивание ПДн. Общие вопросы.
Определение уровней защищенности в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Приказ от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах.
Модуль 3. Построение модели угроз безопасности информации систем и сетей

6 часов лекций / 11 часов практических занятий / 14 часов самостоятельной работы

Вводная лекция. Определение что такое модель угроз. Цели и задачи. Какие НПА включают в себя необходимость разработки модели угроз на объекте (Приказ ФСТЭК № 21 от 18 февраля 2013 с изменениями 23 марта 2017 года, Приказ ФСТЭК № 17 от 11 февраля 2013 с изменениями 17 мая 2017 года, Правительственное постановление № 1119 от 01.11.2012 г., Федеральный закон № 152 ст.19 ч.2;, Приказы ФСТЭК № 239 от 25.12.2017 г. и 31 от 14.03.2014 г.). Обзор документа методики оценки угроз безопасности информации (ФСТЭК, 2021), структура по разделам документа и приложениям, положительные и негативные аспекты.
БДУ ФСТЭК. Банк данных угроз ФСТЭК, описание автоматизированного раздела, порядок работы.
Построение модели угроз. Описание ИС объекта. Определение пользователей ИС.
Построение модели угроз. Определение потенциальных нарушителей для объекта и их возможности. Определение актуальных для каждой конкретной ИС нарушителей с указанием возможных видов воздействия и способов их реализации, а также видов негативных последствий.
Построение модели угроз. Моделирование действий нарушителя при реализации УБИ. Построение модели угроз. Определение актуальности угроз.
МУ как функциональная система в динамике. Описание рабочих подходов, которые можно встроить в практическую деятельность для выявления угроз и нарушителей.
Модуль 4. Популярные тактики злоумышленников, технические аспекты противодействия актуальным угрозам информационной безопасности

1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы

Наиболее популярные техники у злоумышленников, наиболее опасные техники и уязвимости.
Матрица Mitre Att&ck, порядок предотвращения продвижения злоумышленника в системе, особенности проведения пентеста.
Модуль 5. Психологический портрет нарушителя

1 час лекций / 2 часа самостоятельной работы

Выявление характерологических признаков и составление психологического портрета возможного нарушителя и лояльного сотрудника в сфере информационной безопасности.
Модуль 6. Разработка организационно-распорядительных документов по защите персональных данных. Основы оценки рисков ИБ

1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы

Модуль 7. Фишинг — как вид интернет-мошенничества, позволяющий получить доступ к персональным данным

1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

Модуль 8. Основы криптографической защиты персональных данных

1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

Модуль 9. Аттестация объекта информатизации (относительно персональных данных)

1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

Модуль 10. Особенности защиты объектов КИИ, на которых происходит обработка персональных данных

1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

Включено в курс:

28+ шаблонов организационно-распорядительной документации и консультация по их корректной адаптации (до 1 часа) — для каждого слушателя
Шаблоны документов:

Приказы и назначения — 6
Политики и положения — 5
Инструкции — 5
Модель угроз и акты классификации — 4
Журналы учёта — 4
Документы для работы с субъектами ПДн — 3
Согласия и типовые формы — 1
Преподаватели:

Оксана Голембиовская

Высшее техническое (БГТУ, 2008 г.). Кандидат технических наук, доцент ВАК.
Победитель конкурса «УМНИК», многократный победитель конкурса грантов Губернатора и конкурса «Современные научные достижения. Брянск».
Имеет свыше 70 публикаций, 14 из которых в сборниках ВАК. Автор 6 монографий, 5 свидетельств программ для ЭВМ.
Максим Гулак

Два высших образования: БИТМ, 1993 г. Диплом с отличием; Московский университет МВД России, 2003 г. Диплом с отличием. Кандидат технических наук.
С 1994 по 1995 гг. – ассистент на кафедре БИТМ «Подъемно-транспортные машины».
С 1998 по 2011 гг. – Доцент Брянского филиала Московского университета МВД РФ.
С 2011 по 2012 гг. – Доцент Московского госуниверситета путей сообщения.
С 2012 по н. вр. – доцент кафедры БГТУ «Системы информационной безопасности».
Опубликовал более 200 научных и методических работ, включая 16 учебных пособий и учебников, 1 монографию, 4 статьи в сборниках ВАК и Scopus.
Алексей Горлов

Высшее техническое (БГТУ, 2014 г. Диплом с отличием). Кандидат технических наук.
Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2014 г.
Победитель конкурса грантовой поддержки перспективных проектов в области информационной безопасности «Ползуновские гранты», г. Барнаул 2015 г.
Опубликовал более 70 учебно-методических и научных работ: 4 учебных пособия, 2 монографии, 12 статей в сборниках, рецензируемых ВАК РФ, 3 публикации в международных сборниках (в т.ч. на иностранном языке), более 15 выступлений на различных научных конференциях, более 10 свидетельств о государственной регистрации программ для ЭВМ.
Сергей Шпичак

Два высших образования (БГТУ, 1999 г. Диплом с отличием и 2015 г. ).
С 2001 по 2003 гг. – ассистент кафедры «Технология машиностроения».
С 2003 по 2012 гг. старший преподаватель кафедры «Компьютерные технологии и системы».
С 2012 г.– старший преподаватель кафедры «Системы информационной безопасности».
Разработано и опубликовано около 30 учебно-методических работ и научных работ, включая 5 учебников и учебных пособий, 1 монографию.
Евгений Лексиков

Два высших образования: Переводчик (eng) в сфере профессиональной коммуникации (БГТУ, 2010 г.); Организация и технология защиты информации (БГТУ, 2011 г.)
Занял второе место в конкурсе на лучшую научную работу молодых учёных Брянской области в 2016 г. и первое в 2017 г.
Имеет более 100 научных публикаций, 27 из которых опубликованы в журналах рецензируемых ВАК РФ и Scopus.
Екатерина Кондрашова

Высшее техническое (БГТУ, 2023 г. Диплом с отличием)
Призёр Открытого Всероссийского конкурса на лучшую научную работу студентов образовательных организаций высшего образования, реализующих образовательные программы в области информационной безопасности в рамках реализации Федерального проекта «Информационная безопасность».
Имеет свыше 50 научных публикаций, 6 из которых в сборниках ВАК, автор 3 монографий и 2 учебных пособий.
Максим Ковалёв

Высшее техническое (БГТУ, 2019 г. Диплом с отличием).
Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2022 г.
Более 10 публикаций, две из которых в сборниках ВАК. Более 15 выступлений на различных научных конференциях.
Евгений Бушуев

Высшее техническое (БГТУ, 2019 г.). Бакалавриат по направлению «Информационная безопасность», магистратура по направлению «Инноватика».
Специалист по защите информации АО «ПО «Бежицкая сталь» с 2020 года.
Цена 26000 руб.




СКАЧАТЬ СЛИВ КУРСА
 
Сверху