Аннотация учебной дисциплины
Учебная дисциплина «ОСНОВЫ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ»
|
Цель изучения дисциплины
|
Целью изучения дисциплины является овладение обучаемыми целостной системой знаний, необходимых для понимания роли и места информационной безопасности в системе национальной безопасности Российской Федерации, уяснения основных методов и средств обеспечения информационной безопасности государства и его информационной инфраструктуры. От преподавателя требуется заложить терминологический фундамент, научить правильно проводить анализ угроз информационной безопасности, выполнять основные этапы решения задач информационной безопасности, заложить навыки анализа угроз информационной безопасности, рассмотреть основные общеметодологические принципы теории информационной безопасности; методы и средства обеспечения информационной безопасности, методы нарушения конфиденциальности, целостности и доступности информации.
Изучение дисциплины “Основы информационной безопасности” должно развивать творческий подход при решении сложных научно-технических задач, связанных с обеспечением информационной безопасности государства и его информационной инфраструктуры; способствовать развитию профессиональной культуры, формированию научного мировоззрения и развитию системного мышления; прививать стремление к поиску оптимальных, простых и надежных решений; способствовать расширению кругозора.
|
Компетенции, формируемые в результате
освоения дисциплины
|
Процесс изучения дисциплины направлен на формирование следующих компетенций:
- способностью использовать нормативные правовые документы в своей профессиональной деятельности (ОПК-5);
- способностью осуществлять подбор, изучение и обобщение научно-технической информации, нормативных и методических материалов отечественного и зарубежного опыта по проблемам компьютерной безопасности (ПК-11);
- способностью проводить анализ безопасности компьютерных систем на соответствие отечественным и зарубежным стандартам в области компьютерной безопасности (ПК-13);
- способностью проводить анализ проектных решений по обеспечению защищенности компьютерных систем (ПК-17);
|
Знания, умения и навыки, получаемые в процессе изучения дисциплины
|
В результате изучения дисциплины «Основы информационной безопасности» студент должен:
знать:
роль и место информационной безопасности в системе национальной безопасности страны;
угрозы информационной безопасности государства;
содержание информационной войны, методы и средства ее ведения;
современные подходы к построению систем защиты информации;
критерии оценки защищенности и методы обеспечения информационной безопасности компьютерной системы как объекта информационного воздействия,
особенности обеспечения информационной безопасности компьютерных систем при обработке информации, составляющей государственную тайну;
уметь:
формализовать поставленную задачу;
разрабатывать модели угроз и модели нарушителя безопасности;
разрабатывать частные политики безопасности, в том числе, политики управления доступом и информационными потоками;
выбирать и анализировать показатели качества и критерии оценки систем и отдельных методов и средств защиты информации;
пользоваться современной научно-технической информацией по исследуемым проблемам и задачам.
владеть:
навыками формальной постановки и решения задачи обеспечения информационной безопасности;
методами выявления угроз безопасности;
методами моделирования задач безопасности.
|
Краткая
характеристика
учебной дисциплины (основные блоки и темы)
|
Содержание основных разделов (тем) курса
Тема 1. Понятие национальной безопасности.
Интересы и угрозы в области национальной безопасности.Влияние процессов информатизации общества на составляющие национальной безопасности и их содержание.Виды безопасности.
Тема 2. Информационная безопасность в системе национальной безопасности РоссийскойФедерации.
Основные понятия, общеметодологические принципы обеспечения информационной безопасности.Национальные интересы в информационной сфере.Анализ: источники и содержание угроз в информационной сфере.
Тема 3. Государственная информационная политика.
Основные положения государственной информационной политики Российской Федерации.Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности.
Тема 4. Информация - наиболее ценный ресурс современного общества
Понятие «информационный ресурс».Классы информационных ресурсов.
Тема 5. Проблемы информационной войны.
Информационное оружие и его классификация.Информационная война.
Тема 6. Проблемы информационной безопасности в сфере государственного и муниципального управления.
Информационные процессы в сфере государственного и муниципального управления.Виды информации и информационных ресурсов в сфере ГМУ.Состояние и перспективы информатизации сферы ГМУ.Методы и средства обеспечения информационной безопасности.
Тема 7. Информационная безопасность автоматизированных систем.
Современная постановка задачи защиты информации.
Тема 8. Организационно-правовое обеспечение информационной безопасности.
Информация как объект юридической защиты. Основные принципы засекречивания информации.Государственная система правового обеспечения защиты информации в Российской Федерации.
Тема 9. Информационные системы
Общие положения.Информация как продукт.Информационные услуги.Источники конфиденциальной информации в информационных системах.Что приводит к неправомерному овладению конфиденциальной информацией в информационных системах.Виды технических средств информационных систем.
Тема 10. Угрозы информации.
Классы каналов несанкционированного получения информации.Причины нарушения целостности информации.Виды угроз информационным системам.Виды потерь.Информационные инфекции.Убытки, связанные с информационным обменом.Модель нарушителя информационных систем. Методы нарушения конфеденциальности, целостности и доступности информации. Причины, виды, каналы утечки и искажения информации.
Тема 11. Методы и модели оценки уязвимости информации.
Эмпирический подход к оценке уязвимости информации.Система с полным перекрытием.
Практическая реализация модели «угроза - защита».Рекомендации по использованию моделей оценки уязвимости информации.
Тема 12. Методы определения требований к защите информации.
Анализ существующих методик определения требований к защите информации.Требования к безопасности информационныхсистем в США. Требования к безопасности информационных систем в России.Классы защищенности средств вычислительной техники от несанкционированного доступа.Факторы, влияющие на требуемый уровень защиты информации.Критерии оценки безопасности информационных технологий.
Тема 13. Функции, задачи, стратегии защиты информации.
Методы формирования функций защиты.Классы задач защиты информации.Стратегии защиты информации.
Тема 14. Способы и средства защиты информации.
Криптографические методы защиты информации.
Тема 15. Архитектура систем защиты информации.
Требования к архитектуре СЗИ.Построение СЗИ.Ядро системы защиты информации.Ресурсы системы защиты информации.Организационное построение.
|
Трудоёмкость
(з.е. / часы)
|
Согласно рабочему учебному плану курс читается в полном объёме в течение 3 семестра3 ЗЕ/108 часов.
|
Форма итогового контроля знаний
|
Зачет.
|
|