• TopKursy - РЕДКИЕ Удаленные КУРСЫ!

    Эксклюзивные материалы, недоступные на других источниках.

    Откройте доступ к уникальным знаниям прямо сейчас!

    Подробнее

Скоро! Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]

Статус
В этой теме нельзя размещать новые ответы.
EGround

EGround

Редактор
Сообщения
68.806
Реакции
293

Складчина: Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]​


upload_2026-9-14_5-55-32.png


Курс повышения квалификации по защите персональных данных предназначен для руководителей и специалистов, ответственных за обработку ПДн в организации. Программа охватывает требования №152-ФЗ «О персональных данных» и Приказа ФСТЭК России №21.

Курс формирует практические навыки построения модели угроз, анализа уязвимостей и актуальных угроз ИБ, определения нарушителей и разработки мер защиты информации, включая технические и организационные подходы.

Подходит под требования № 152-ФЗ и Приказа ФСТЭК № 21.

Закрываем требования регуляторов к защите персональных данных:

Освоите построение модели угроз и состав мер защиты ИСПДн и получите документально подтверждённую квалификацию, необходимую для соответствия требованиям 152-ФЗ, постановлений Правительства РФ и методических документов ФСТЭК России.

  • 152-ФЗ
    Выстроите обработку и защиту персональных данных по требованиям федерального закона
  • Приказ ФСТЭК №21
    Реализуете состав организационных и технических мер защиты персональных данных
  • ПП №1119
    Определите уровень защищённости ИСПДн и подберёте меры под него
  • Методика ФСТЭК 2021
    Построите модель угроз по методике оценки угроз безопасности информации
  • БДУ ФСТЭК
    Будете работать с банком данных угроз ФСТЭК при оценке их актуальности
  • Аттестация ИСПДн
    Подготовите объект информатизации с обработкой ПДн к аттестации на соответствие

Этот курс для вас, если:

  • Вы отвечаете за обработку персональных данных в компании-операторе и должны выстроить их защиту по 152-ФЗ без замечаний при проверке
  • Вы — специалист по ИБ и хотите научиться строить модель угроз ИСПДн по методике ФСТЭК и обосновывать актуальность угроз через БДУ
  • Вы работаете в государственном, медицинском или образовательном учреждении и сопровождаете защиту персональных данных вплоть до аттестации объекта
  • Вашей организации как оператору ПДн нужно закрыть требования 152-ФЗ и подтвердить квалификацию ответственных сотрудников

Что вы будете уметь в работе:

Правовая база защиты ПДн:

  • Применять 152-ФЗ и подзаконные акты на практике
  • Определять уровень защищённости ИСПДн по ПП №1119
  • Подбирать состав мер защиты по приказу ФСТЭК №21

Построение модели угроз:

  • Строить модель угроз по методике ФСТЭК 2021
  • Определять объекты воздействия и источники угроз
  • Оценивать актуальность угроз через БДУ ФСТЭК

Угрозы и нарушитель:

  • Применять матрицу MITRE ATT&CK к актуальным угрозам
  • Составлять психологический портрет нарушителя
  • Противодействовать фишингу и продвижению атакующего

ОРД и аттестация:

  • Разрабатывать организационно-распорядительные документы
  • Оценивать риски информационной безопасности
  • Готовить объект информатизации к аттестации

Программа:

72 часа (1 мес.) / Формат: видеоуроки и онлайн-консультации с преподавателями

Модуль 1. Введение. Основы компьютерной безопасности, источники и носители конфиденциальной информации

1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы

  • Понятие и принципы компьютерной безопасности.
  • Источники и носители конфиденциальной информации, защищаемые техническими средствами.

Модуль 2. Основные направления деятельности в области защиты персональных данных. Обзор нормативно-правовой базы в области защиты ПДн

1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы

  • Основные направления деятельности в области защиты персональных данных. Общие представления о защищаемой информации.
  • Обзор нормативно-правовой базы в области защиты ПДн, Федеральный закон №152 «О персональных данных» от 27.07.2006.
  • Обезличивание ПДн. Общие вопросы.
  • Определение уровней защищенности в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
  • Приказ от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах.

Модуль 3. Построение модели угроз безопасности информации систем и сетей

6 часов лекций / 11 часов практических занятий / 14 часов самостоятельной работы

  • Вводная лекция. Определение что такое модель угроз. Цели и задачи. Какие НПА включают в себя необходимость разработки модели угроз на объекте (Приказ ФСТЭК № 21 от 18 февраля 2013 с изменениями 23 марта 2017 года, Приказ ФСТЭК № 17 от 11 февраля 2013 с изменениями 17 мая 2017 года, Правительственное постановление № 1119 от 01.11.2012 г., Федеральный закон № 152 ст.19 ч.2;, Приказы ФСТЭК № 239 от 25.12.2017 г. и 31 от 14.03.2014 г.). Обзор документа методики оценки угроз безопасности информации (ФСТЭК, 2021), структура по разделам документа и приложениям, положительные и негативные аспекты.
  • БДУ ФСТЭК. Банк данных угроз ФСТЭК, описание автоматизированного раздела, порядок работы.
  • Построение модели угроз. Описание ИС объекта. Определение пользователей ИС.
  • Построение модели угроз. Определение потенциальных нарушителей для объекта и их возможности. Определение актуальных для каждой конкретной ИС нарушителей с указанием возможных видов воздействия и способов их реализации, а также видов негативных последствий.
  • Построение модели угроз. Моделирование действий нарушителя при реализации УБИ. Построение модели угроз. Определение актуальности угроз.
  • МУ как функциональная система в динамике. Описание рабочих подходов, которые можно встроить в практическую деятельность для выявления угроз и нарушителей.

Модуль 4. Популярные тактики злоумышленников, технические аспекты противодействия актуальным угрозам информационной безопасности

1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы

  • Наиболее популярные техники у злоумышленников, наиболее опасные техники и уязвимости.
  • Матрица Mitre Att&ck, порядок предотвращения продвижения злоумышленника в системе, особенности проведения пентеста.

Модуль 5. Психологический портрет нарушителя

1 час лекций / 2 часа самостоятельной работы

  • Выявление характерологических признаков и составление психологического портрета возможного нарушителя и лояльного сотрудника в сфере информационной безопасности.

Модуль 6. Разработка организационно-распорядительных документов по защите персональных данных. Основы оценки рисков ИБ

1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы

Модуль 7. Фишинг — как вид интернет-мошенничества, позволяющий получить доступ к персональным данным

1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

Модуль 8. Основы криптографической защиты персональных данных

1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

Модуль 9. Аттестация объекта информатизации (относительно персональных данных)

1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

Модуль 10. Особенности защиты объектов КИИ, на которых происходит обработка персональных данных

1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

Включено в курс:

28+ шаблонов организационно-распорядительной документации и консультация по их корректной адаптации (до 1 часа) — для каждого слушателя
Шаблоны документов:

  • Приказы и назначения — 6
  • Политики и положения — 5
  • Инструкции — 5
  • Модель угроз и акты классификации — 4
  • Журналы учёта — 4
  • Документы для работы с субъектами ПДн — 3
  • Согласия и типовые формы — 1

Преподаватели:

Оксана Голембиовская

  • Высшее техническое (БГТУ, 2008 г.). Кандидат технических наук, доцент ВАК.
  • Победитель конкурса «УМНИК», многократный победитель конкурса грантов Губернатора и конкурса «Современные научные достижения. Брянск».
  • Имеет свыше 70 публикаций, 14 из которых в сборниках ВАК. Автор 6 монографий, 5 свидетельств программ для ЭВМ.

Максим Гулак

  • Два высших образования: БИТМ, 1993 г. Диплом с отличием; Московский университет МВД России, 2003 г. Диплом с отличием. Кандидат технических наук.
  • С 1994 по 1995 гг. – ассистент на кафедре БИТМ «Подъемно-транспортные машины».
  • С 1998 по 2011 гг. – Доцент Брянского филиала Московского университета МВД РФ.
  • С 2011 по 2012 гг. – Доцент Московского госуниверситета путей сообщения.
  • С 2012 по н. вр. – доцент кафедры БГТУ «Системы информационной безопасности».
  • Опубликовал более 200 научных и методических работ, включая 16 учебных пособий и учебников, 1 монографию, 4 статьи в сборниках ВАК и Scopus.

Алексей Горлов

  • Высшее техническое (БГТУ, 2014 г. Диплом с отличием). Кандидат технических наук.
  • Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2014 г.
  • Победитель конкурса грантовой поддержки перспективных проектов в области информационной безопасности «Ползуновские гранты», г. Барнаул 2015 г.
  • Опубликовал более 70 учебно-методических и научных работ: 4 учебных пособия, 2 монографии, 12 статей в сборниках, рецензируемых ВАК РФ, 3 публикации в международных сборниках (в т.ч. на иностранном языке), более 15 выступлений на различных научных конференциях, более 10 свидетельств о государственной регистрации программ для ЭВМ.

Сергей Шпичак

  • Два высших образования (БГТУ, 1999 г. Диплом с отличием и 2015 г. ).
  • С 2001 по 2003 гг. – ассистент кафедры «Технология машиностроения».
  • С 2003 по 2012 гг. старший преподаватель кафедры «Компьютерные технологии и системы».
  • С 2012 г.– старший преподаватель кафедры «Системы информационной безопасности».
  • Разработано и опубликовано около 30 учебно-методических работ и научных работ, включая 5 учебников и учебных пособий, 1 монографию.

Евгений Лексиков

  • Два высших образования: Переводчик (eng) в сфере профессиональной коммуникации (БГТУ, 2010 г.); Организация и технология защиты информации (БГТУ, 2011 г.)
  • Занял второе место в конкурсе на лучшую научную работу молодых учёных Брянской области в 2016 г. и первое в 2017 г.
  • Имеет более 100 научных публикаций, 27 из которых опубликованы в журналах рецензируемых ВАК РФ и Scopus.

Екатерина Кондрашова

  • Высшее техническое (БГТУ, 2023 г. Диплом с отличием)
  • Призёр Открытого Всероссийского конкурса на лучшую научную работу студентов образовательных организаций высшего образования, реализующих образовательные программы в области информационной безопасности в рамках реализации Федерального проекта «Информационная безопасность».
  • Имеет свыше 50 научных публикаций, 6 из которых в сборниках ВАК, автор 3 монографий и 2 учебных пособий.

Максим Ковалёв

  • Высшее техническое (БГТУ, 2019 г. Диплом с отличием).
  • Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2022 г.
  • Более 10 публикаций, две из которых в сборниках ВАК. Более 15 выступлений на различных научных конференциях.

Евгений Бушуев

  • Высшее техническое (БГТУ, 2019 г.). Бакалавриат по направлению «Информационная безопасность», магистратура по направлению «Инноватика».
  • Специалист по защите информации АО «ПО «Бежицкая сталь» с 2020 года.

Цена 26000 руб.


Материал «Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [Инфобезопасность СИБ БГТУ]», возможно, скоро появится на EGROUND.
Воспользуйтесь поиском, может быть, он уже опубликован.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Сверху Снизу