Информационная безопасность
Безопасность автоматизированных систем
Приемная кампания
Чему вы научитесь
Квалификация: Специалист по защите информации
Область и укрупнённая группа: Информационная безопасность
Цели и задачи программы
Цель программы – подготовка высококвалифицированных специалистов, способных комплексно обеспечивать защиту информации в автоматизированных системах на всех этапах их жизненного цикла: от проектирования до эксплуатации и модернизации, с учетом требований законодательства. Выпускники должны уметь проектировать и защищать промышленные сетевые инфраструктуры, анализировать угрозы, оперативно реагировать на возникающие инциденты.
Задачи программы реализуются через формирование у студентов компетенций и распределяются по видам профессиональной деятельности:
1. Проектно‑конструкторская деятельность
- сбор и анализ исходных данных для проектирования систем защиты информации;
- разработка политик информационной безопасности автоматизированных систем;
- проектирование защищённых автоматизированных систем с обоснованием выбора средств защиты;
- создание программ, комплексов программ, программно‑аппаратных средств, баз данных, компьютерных сетей для защищённых систем;
- разработка систем управления информационной безопасностью;
- технико‑экономическое обоснование проектных решений.
2. Контрольно‑аналитическая деятельность
- контроль работоспособности и эффективности применяемых средств защиты (программно‑аппаратных, криптографических, технических);
- проведение сертификационных испытаний средств защиты информации;
- участие в аттестации автоматизированных систем на соответствие требованиям безопасности;
- инструментальный мониторинг защищённости систем (сканирование уязвимостей, анализ логов);
- анализ результатов мониторинга и выработка рекомендаций по усилению защиты.
3. Организационно‑управленческая деятельность
- организация работы коллектива и принятие управленческих решений в области ИБ;
- методическое и организационное обеспечение информационной безопасности;
- планирование и координация работ по созданию, внедрению, эксплуатации и сопровождению защищённых систем;
- разработка предложений по совершенствованию мер защиты информации;
- контроль реализации политики информационной безопасности;
- обеспечение выполнения требований по защите информации ограниченного доступа.
4. Эксплуатационная деятельность
- реализация ИТ‑процессов с использованием защищённых автоматизированных систем;
- администрирование подсистем информационной безопасности (настройка прав доступа, управление учётными записями);
- мониторинг текущего уровня защищённости систем;
- управление информационной безопасностью в штатном режиме;
- диагностика и устранение инцидентов ИБ;
- восстановление работоспособности систем защиты при нештатных ситуациях (сбои, атаки, аварии).
5. Научно-исследовательская деятельность
- сбор и анализ информации, формулировка проблемы и планирование, проведение исследований;
- экспериментальная работа: тестирование средств защиты в лабораторной среде на реальном оборудовании, анализ защищённости конкретного участка автоматизированной системы и системы в целом;
- вычислительные эксперименты: моделирование угроз с помощью специализированного ПО, симуляция атак, оценка эффективности разных защитных механизмов;
- анализ данных: обработка логов систем мониторинга, выявление аномалий, оценка рисков на основе статистических методов.
Дополнительные возможности
- Раннее погружение в реальные процессы: студентов могут привлекать к разработке новых стендов, хоздоговорным темам, научным исследованиям, пилотным проектам, аудитам.
- Профессиональные сертификации и вендорские программы от компании «Элтекс», «Usergate», «Киберпротект», «Овен» и многих других.
- Участие в исследованиях по защите АСУ ТП, анализу промышленных протоколов, методам обнаружения аномалий, моделям угроз для новых типов автоматизированных систем.
- Публикации и конференции: выступления на отраслевых и студенческих конференциях помогают выстроить экспертный имидж.
Результаты обучения
- Жилищно-коммунальное хозяйство. Организация защиты инфраструктур жилых, общественных, административно-бытовых и промышленных объектов (Индивидуальные тепловые пункты, системы управления освещением, охранно-пожарные сигнализации, системы управления контролем доступа и видеонаблюдения).
- Теплоэнергетика. Котельные различной мощности, системы насосно-повысительные и перекачивающие станции, центральные тепловые пункты, теплоэлектроцентрали.
- Нефтегазовая отрасль. Защита объектов на месторождении или нефтеперерабатывающих заводах, перекачивающие насосные станции и компрессорные.
- Металлургия. Защита систем автоматизации управляющих доменным и сталеплавильным производством.
- Химическая промышленность. Защита системы автоматизации процессов получения кислот, щелочей и других реагентов.
- Администрирование средств защиты информации и подсистем ИБ. Настройка межсетевых экранов, средств криптографической защиты, систем контроля доступа, антивирусов и т.п. с учётом специфики сегментов (в том числе изолированных технологических сетей).
- Контроль эффективности защиты. Регулярный мониторинг событий ИБ, анализ журналов, проверка актуальности баз сигнатур, контроль конфигураций и выявление отклонений.
- Обеспечение непрерывности и отказоустойчивости. Поддержка работоспособности защитных механизмов в условиях высокой нагрузки, сбоев, плановых остановок; участие в тестировании планов восстановления.
- Реагирование на инциденты в рамках регламентов. Первичная фиксация, локализация, сбор технических данных, взаимодействие с профильными подразделениями.
- Сбор и анализ исходных данных для проектирования систем защиты. Определение границ защищаемого объекта, выявление критических процессов, классификация информации, анализ архитектуры АС.
- Моделирование угроз и построение модели нарушителя. Выявление актуальных векторов атак, оценка возможностей нарушителей, определение последствий инцидентов для технологических процессов.
- Разработка проектных и эксплуатационных документов. Создание политик, регламентов, инструкций, технических заданий, проектной документации по защите АС; обоснование выбора СЗИ и архитектуры защиты.
- Проектирование сегментирования и разграничения доступа. Выделение технологических, корпоративных и DMZ-сегментов, проектирование межсетевых взаимодействий, правил маршрутизации и фильтрации трафика.
- Анализ защищённости и тестирование на проникновение (в контролируемых условиях).
- Проведение вычислительных и стендовых экспериментов. Моделирование атак на стендах и цифровых двойниках, оценка влияния инцидентов на технологические параметры, проверка корректности срабатывания СЗИ.
Трудоустройство и карьера
Карьерные перспективы
Где могут работать выпускники:
- В коммерческих компаниях: IT-интеграторы, крупные корпорации, банки и финтех-стартапы, телекоммуникационные операторы, промышленные предприятия (особенно там, где есть АСУ ТП).
- В государственном секторе: министерства, ведомства, органы власти, а также структуры, отвечающие за кибербезопасность на национальном уровне.
- На объектах критической информационной инфраструктуры (КИИ): энергетика, транспорт, финансы, здравоохранение.
- В консалтинговых и аудиторских фирмах: независимые проверки, оценка уровня защищённости систем клиентов, поиск уязвимостей и рекомендации по их устранению.
- В научно-исследовательских организациях: разработка новых методов защиты, анализ сложных угроз или создание специализированных инструментов безопасности.
- В сервисных и аутсорсинговых компаниях, предоставляющих услуги по обеспечению ИБ для других организаций.
Возможные занимаемые должности:
- специалист по информационной безопасности;
- инженер по защите информации;
- аналитик в области ИБ;
- аудитор информационной безопасности;
- разработчик программного обеспечения для защиты информации;
- консультант по информационной безопасности;
- специалист по мониторингу и реагированию на инциденты;
- архитектор систем защиты информации.
Где работают выпускники
Места трудоустройства бакалавров: IT-индустрия, информационная безопасность, органы государственной власти, государственные органы защиты информации, службы защиты информации на предприятиях разных форм собственности.
Места проведения практики
Формы практической подготовки
- В течение срока обучения студенты отрабатывают навыки в специализированных лабораториях.
- Учебная практика. Цель – сформировать у студента первые полноценные профессиональные навыки и познакомиться с направлениями специальности.
- Производственная практика. Цель – сформировать у студента опыт самостоятельной профессиональной деятельности и дать возможность применить теоретические знания в реальных условиях эксплуатации, проектирования и контроля защищённости автоматизированных систем.
- Преддипломная практика. Цель – обеспечение полноценной подготовки к выполнению и защите выпускной квалификационной работы и одновременно дать опыт решения реальных профессиональных задач на требуемом уровне.
- Участие в соревнованиях, олимпиадах, конкурсах и конференциях, в том числе с подготовкой стендовых докладов. Проведение учений на реальных физических стендах, имитирующих штатную и аварийную работу технологических процессов, где отрабатываются навыки быстрого реагирования на инциденты.
Структура программы
Общеуниверситетские дисциплины, дисциплины фундаментального ядра, профильные дисциплины и практики, профессиональные элективные дисциплины.
Особенности профиля или специализации
- Ориентация на комплексную защиту автоматизированных систем как целостных объектов. Основной объект защиты – технологический процесс, включая сети различного назначения, сетевое оборудование, контроллеры, серверный сегмент и диспетчерские.
- Баланс между безопасностью и функциональностью. Упор делается на такие меры, которые реально применимы в конкретной среде: сегментация сети, контроль межсетевых взаимодействий, управление доступом, журналирование и мониторинг без существенного ухудшения производительности.
- Рисковый подход и моделирование угроз. Ключевой навык — оценка не абстрактных уязвимостей, а конкретных последствий инцидентов для самой автоматизированной системы: отказ функций, некорректные результаты, остановка бизнес‑процесса, финансовые потери.
- Нормативно-правовая база и аттестация. Изучаются основные требования регуляторов ФСТЭК, ФСБ, отраслевых и корпоративных стандартов. Рассматриваются вопросы по категорированию объектов, подготовки документов к аттестации, формированию политик и регламентов.
Наши достижения
Достижения студентов
- Специалисты направления разрабатывают и совершенствуют программное обеспечение для защиты информации. Создаются физические и виртуальные стенды для отработки навыков защиты объектов, в том числе КИИ. Организация и участие в олимпиадном движении, хоздоговорных темах и НИОКР.