Направление подготовки
Приоритетное направление
10.03.01

Информационная безопасность

Безопасность автоматизированных систем

Базовое высшее образование Уровень
4 года Срок обучения
Параметры

Приемная кампания

65 Бюджетных мест
55 Платных мест
Очная Форма обучения
О направлении

Чему вы научитесь

Квалификация: Специалист по защите информации
Область и укрупнённая группа: Информационная безопасность

Цели и задачи программы
Цель программы – подготовка высококвалифицированных специалистов, способных комплексно обеспечивать защиту информации в автоматизированных системах на всех этапах их жизненного цикла: от проектирования до эксплуатации и модернизации, с учетом требований законодательства. Выпускники должны уметь проектировать и защищать промышленные сетевые инфраструктуры, анализировать угрозы, оперативно реагировать на возникающие инциденты.

Задачи программы реализуются через формирование у студентов компетенций и распределяются по видам профессиональной деятельности:

1. Проектно‑конструкторская деятельность

  • сбор и анализ исходных данных для проектирования систем защиты информации;
  • разработка политик информационной безопасности автоматизированных систем;
  • проектирование защищённых автоматизированных систем с обоснованием выбора средств защиты;
  • создание программ, комплексов программ, программно‑аппаратных средств, баз данных, компьютерных сетей для защищённых систем;
  • разработка систем управления информационной безопасностью;
  • технико‑экономическое обоснование проектных решений.

2. Контрольно‑аналитическая деятельность

  • контроль работоспособности и эффективности применяемых средств защиты (программно‑аппаратных, криптографических, технических);
  • проведение сертификационных испытаний средств защиты информации;
  • участие в аттестации автоматизированных систем на соответствие требованиям безопасности;
  • инструментальный мониторинг защищённости систем (сканирование уязвимостей, анализ логов);
  • анализ результатов мониторинга и выработка рекомендаций по усилению защиты.

3. Организационно‑управленческая деятельность

  • организация работы коллектива и принятие управленческих решений в области ИБ;
  • методическое и организационное обеспечение информационной безопасности;
  • планирование и координация работ по созданию, внедрению, эксплуатации и сопровождению защищённых систем;
  • разработка предложений по совершенствованию мер защиты информации;
  • контроль реализации политики информационной безопасности;
  • обеспечение выполнения требований по защите информации ограниченного доступа.

4. Эксплуатационная деятельность

  • реализация ИТ‑процессов с использованием защищённых автоматизированных систем;
  • администрирование подсистем информационной безопасности (настройка прав доступа, управление учётными записями);
  • мониторинг текущего уровня защищённости систем;
  • управление информационной безопасностью в штатном режиме;
  • диагностика и устранение инцидентов ИБ;
  • восстановление работоспособности систем защиты при нештатных ситуациях (сбои, атаки, аварии).

5. Научно-исследовательская деятельность

  • сбор и анализ информации, формулировка проблемы и планирование, проведение исследований;
  • экспериментальная работа: тестирование средств защиты в лабораторной среде на реальном оборудовании, анализ защищённости конкретного участка автоматизированной системы и системы в целом;
  • вычислительные эксперименты: моделирование угроз с помощью специализированного ПО, симуляция атак, оценка эффективности разных защитных механизмов;
  • анализ данных: обработка логов систем мониторинга, выявление аномалий, оценка рисков на основе статистических методов.

Дополнительные возможности

  • Раннее погружение в реальные процессы: студентов могут привлекать к разработке новых стендов, хоздоговорным темам, научным исследованиям, пилотным проектам, аудитам.
  • Профессиональные сертификации и вендорские программы от компании «Элтекс», «Usergate», «Киберпротект», «Овен» и многих других.
  • Участие в исследованиях по защите АСУ ТП, анализу промышленных протоколов, методам обнаружения аномалий, моделям угроз для новых типов автоматизированных систем.
  • Публикации и конференции: выступления на отраслевых и студенческих конференциях помогают выстроить экспертный имидж.
📋

Результаты обучения

  • Жилищно-коммунальное хозяйство. Организация защиты инфраструктур жилых, общественных, административно-бытовых и промышленных объектов (Индивидуальные тепловые пункты, системы управления освещением, охранно-пожарные сигнализации, системы управления контролем доступа и видеонаблюдения).
  • Теплоэнергетика. Котельные различной мощности, системы насосно-повысительные и перекачивающие станции, центральные тепловые пункты, теплоэлектроцентрали.
  • Нефтегазовая отрасль. Защита объектов на месторождении или нефтеперерабатывающих заводах, перекачивающие насосные станции и компрессорные.
  • Металлургия. Защита систем автоматизации управляющих доменным и сталеплавильным производством.
  • Химическая промышленность. Защита системы автоматизации процессов получения кислот, щелочей и других реагентов.
  • Администрирование средств защиты информации и подсистем ИБ. Настройка межсетевых экранов, средств криптографической защиты, систем контроля доступа, антивирусов и т.п. с учётом специфики сегментов (в том числе изолированных технологических сетей).
  • Контроль эффективности защиты. Регулярный мониторинг событий ИБ, анализ журналов, проверка актуальности баз сигнатур, контроль конфигураций и выявление отклонений.
  • Обеспечение непрерывности и отказоустойчивости. Поддержка работоспособности защитных механизмов в условиях высокой нагрузки, сбоев, плановых остановок; участие в тестировании планов восстановления.
  • Реагирование на инциденты в рамках регламентов. Первичная фиксация, локализация, сбор технических данных, взаимодействие с профильными подразделениями.
  • Сбор и анализ исходных данных для проектирования систем защиты. Определение границ защищаемого объекта, выявление критических процессов, классификация информации, анализ архитектуры АС.
  • Моделирование угроз и построение модели нарушителя. Выявление актуальных векторов атак, оценка возможностей нарушителей, определение последствий инцидентов для технологических процессов.
  • Разработка проектных и эксплуатационных документов. Создание политик, регламентов, инструкций, технических заданий, проектной документации по защите АС; обоснование выбора СЗИ и архитектуры защиты.
  • Проектирование сегментирования и разграничения доступа. Выделение технологических, корпоративных и DMZ-сегментов, проектирование межсетевых взаимодействий, правил маршрутизации и фильтрации трафика.
  • Анализ защищённости и тестирование на проникновение (в контролируемых условиях).
  • Проведение вычислительных и стендовых экспериментов. Моделирование атак на стендах и цифровых двойниках, оценка влияния инцидентов на технологические параметры, проверка корректности срабатывания СЗИ.
Трудоустройство

Трудоустройство и карьера

Карьерные перспективы

Где могут работать выпускники:

  • В коммерческих компаниях: IT-интеграторы, крупные корпорации, банки и финтех-стартапы, телекоммуникационные операторы, промышленные предприятия (особенно там, где есть АСУ ТП).
  • В государственном секторе: министерства, ведомства, органы власти, а также структуры, отвечающие за кибербезопасность на национальном уровне.
  • На объектах критической информационной инфраструктуры (КИИ): энергетика, транспорт, финансы, здравоохранение.
  • В консалтинговых и аудиторских фирмах: независимые проверки, оценка уровня защищённости систем клиентов, поиск уязвимостей и рекомендации по их устранению.
  • В научно-исследовательских организациях: разработка новых методов защиты, анализ сложных угроз или создание специализированных инструментов безопасности.
  • В сервисных и аутсорсинговых компаниях, предоставляющих услуги по обеспечению ИБ для других организаций.

Возможные занимаемые должности:

  • специалист по информационной безопасности;
  • инженер по защите информации;
  • аналитик в области ИБ;
  • аудитор информационной безопасности;
  • разработчик программного обеспечения для защиты информации;
  • консультант по информационной безопасности;
  • специалист по мониторингу и реагированию на инциденты;
  • архитектор систем защиты информации.
Карьера

Где работают выпускники

Места трудоустройства бакалавров: IT-индустрия, информационная безопасность,  органы государственной власти, государственные органы защиты информации, службы защиты информации на предприятиях разных форм собственности.

Практика

Места проведения практики

Формы практической подготовки

  • В течение срока обучения студенты отрабатывают навыки в специализированных лабораториях.
  • Учебная практика. Цель – сформировать у студента первые полноценные профессиональные навыки и познакомиться с направлениями специальности.
  • Производственная практика. Цель – сформировать у студента опыт самостоятельной профессиональной деятельности и дать возможность применить теоретические знания в реальных условиях эксплуатации, проектирования и контроля защищённости автоматизированных систем.
  • Преддипломная практика. Цель – обеспечение полноценной подготовки к выполнению и защите выпускной квалификационной работы и одновременно дать опыт решения реальных профессиональных задач на требуемом уровне.
  • Участие в соревнованиях, олимпиадах, конкурсах и конференциях, в том числе с подготовкой стендовых докладов. Проведение учений на реальных физических стендах, имитирующих штатную и аварийную работу технологических процессов, где отрабатываются навыки быстрого реагирования на инциденты.
Обучение

Структура программы
Общеуниверситетские дисциплины, дисциплины фундаментального ядра, профильные дисциплины и практики, профессиональные элективные дисциплины.

Особенности профиля или специализации

  • Ориентация на комплексную защиту автоматизированных систем как целостных объектов. Основной объект защиты – технологический процесс, включая сети различного назначения, сетевое оборудование, контроллеры, серверный сегмент и диспетчерские.
  • Баланс между безопасностью и функциональностью. Упор делается на такие меры, которые реально применимы в конкретной среде: сегментация сети, контроль межсетевых взаимодействий, управление доступом, журналирование и мониторинг без существенного ухудшения производительности.
  • Рисковый подход и моделирование угроз. Ключевой навык — оценка не абстрактных уязвимостей, а конкретных последствий инцидентов для самой автоматизированной системы: отказ функций, некорректные результаты, остановка бизнес‑процесса, финансовые потери.
  • Нормативно-правовая база и аттестация. Изучаются основные требования регуляторов ФСТЭК, ФСБ, отраслевых и корпоративных стандартов. Рассматриваются вопросы по категорированию объектов, подготовки документов к аттестации, формированию политик и регламентов.
Достижения

Наши достижения

🏆

Достижения студентов

  • Специалисты направления  разрабатывают и совершенствуют программное обеспечение для защиты информации. Создаются физические и виртуальные стенды для отработки навыков защиты объектов, в том числе КИИ. Организация и участие в олимпиадном движении, хоздоговорных темах и НИОКР.
Вступительные испытания

Экзамены

Для выпускников школ (СО)
Для выпускников СПО
Для выпускников ВО
Обязательные предметы
Математика от 40
Русский язык от 40
Предметы по выбору
Информатика от 46
Физика от 41
Математика ЕГЭ/тест от 40/40
Информационные технологии в профессиональной деятельности от 40/41/46
Русский язык ЕГЭ/тест от 40/40
Стоимость

Стоимость обучения

331 260 руб. Очная форма