Цель образовательной программы "Системы информационной безопасности"– подготовка высококвалифицированных специалистов в области информационной безопасности, способных решать практически любые комплексные задачи, связанные с защитой, надежным хранением, передачей и обработкой информации, опираясь при этом на самые передовые достижения в области математики и информационных технологий, и используя современные аппаратно-программные средства. Специалист по информационной безопасности обеспечивает комплексную защиту информации, проводит аудит существующей системы безопасности, анализирует информационные риски и в соответствии с этим разрабатывает и внедряет мероприятия по обеспечению информационной безопасности компании. В обязанности специалиста по информационной безопасности также входит постоянный мониторинг системы информационной безопасности и поддержка технических средств ее защиты. Специалист по информационной безопасности обеспечивает комплексную защиту информации, проводит аудит существующей системы безопасности, анализирует информационные риски и в соответствии с этим разрабатывает и внедряет мероприятия по обеспечению информационной безопасности компании. В обязанности специалиста по информационной безопасности также входит постоянный мониторинг системы информационной безопасности и поддержка технических средств ее защиты.
Задачи профессиональной деятельности
-внедрение и поддержка защиты от несанкционированного доступа;
-защита персональных данных;
-проектирование корпоративной комплексной системы защиты информации;
-создание многоуровневой системы защиты информации (логины и пароли, идентификация по номерам телефона, по отпечатку пальца, по сетчатке глаза и др.);
-исследование составных частей системы (сайта, сервиса, автоматизированной системы в компании) на наличие уязвимостей и устранение выявленных поломок;
-проектирование систем физической защиты информации;
-предотвращение и устранение последствий взломов, если они произошли;
-разработка и внедрение новых регламентов по обеспечению защиты информации;
-работа с пользователями системы, с целью объяснения важности соблюдения защитных мер;
-ведение документации и подготовка отчетов по состоянию безопасности IT-систем;
-настройка сети, необходимо предусмотреть ошибки и потенциальные баги, развертывание и запуск технологии мониторинга подключений;
-изучение архитектуры и готового кода с целью нахождения уязвимостей кода и составление технического задания на устранение (банальный пример — нахождение в форме ввода сайта SQL-инъекции).