Компьютерная безопасность
Безопасность компьютерных систем и сетей (связь, информационные и коммуникационные технологии)
Приемная кампания
Чему вы научитесь
Цели и задачи программы
Цель программы — подготовить квалифицированных специалистов, способных обеспечивать защищённость компьютерных систем и сетей от вредоносных программно‑технических и информационных воздействий. Выпускники должны уметь проектировать, внедрять и эксплуатировать средства и системы защиты информации, анализировать угрозы и оценивать риски в условиях постоянно меняющегося ландшафта киберугроз.
Задачи программы реализуются через формирование у студентов комплекса компетенций и распределяются по видам профессиональной деятельности, к которым готовят выпускников:
1. Научно‑исследовательская деятельность
- сбор, анализ и систематизация научно‑технической информации и передового опыта в области компьютерной безопасности;
- проведение теоретических и экспериментальных исследований по оценке защищённости информационных систем.
2. Проектная деятельность
- разработка технических заданий, эскизных, технических и рабочих проектов систем и подсистем защиты информации с учётом действующих нормативных документов;
- создание проектов систем управления информационной безопасностью объектов.
3. Контрольно‑аналитическая деятельность
- оценка эффективности действующих систем защиты и политик безопасности;
- поиск уязвимостей, выбор и разработка методик анализа защищённости;
- проведение инструментального мониторинга, аттестационных и сертификационных испытаний средств защиты;
- подготовка аналитических отчётов и рекомендаций по устранению выявленных недостатков.
4. Организационно‑управленческая деятельность
- организация работы коллектива исполнителей и принятие управленческих решений в сфере информационной безопасности;
- обеспечение соблюдения режима защиты информации, в том числе сведений ограниченного доступа;
- планирование и координация работ по защите информации с учётом требований к качеству, надёжности, стоимости и срокам.
5. Эксплуатационная деятельность
- установка, настройка, тестирование и техническое обслуживание средств защиты информации и сопутствующего ПО;
- профилактические осмотры и контроль технического состояния средств защиты;
- проверка соответствия технических средств и программных решений требованиям безопасности.
Результаты обучения
- Финансовый сектор: банки, страховые компании, платёжные системы, биржи — защита транзакций, персональных данных, антифрод системы.
- Телекоммуникации: операторы связи, интернет провайдеры — защита инфраструктуры, биллинговых систем, данных абонентов.
- Торговля и e-commerce: защита персональных данных покупателей, платёжной информации, противодействие DDoS атакам.
- Здравоохранение: защита медицинских данных, информационных систем клиник и лабораторий.
- Транспорт и логистика: защита систем управления транспортом, данных о грузах и пассажирах.
- Образование и наука: защита информационных ресурсов вузов, научных данных, образовательных платформ.
- Госсектор и муниципалитеты: защита ГИС, персональных данных граждан, служебной информации.
- обеспечение ИБ внутренних информационных систем;
- администрирование средств защиты информации (межсетевые экраны, IDS/IPS, антивирусы, DLP, SIEM);
- разработка политик безопасности и регламентов;
- обучение сотрудников правилам ИБ;
- управление рисками ИБ.
- проведение аудитов ИБ (внутренних и внешних);
- оценка соответствия стандартам (ISO 27001, PCI DSS, ФЗ‑152, ФЗ‑149);
- анализ защищённости информационных систем;
- подготовка рекомендаций по улучшению защиты.
- пентест (penetration testing) — имитация атак для выявления слабых мест;
- фаззинг‑тестирование;
- анализ кода на наличие уязвимостей (SAST/DAST);
- составление отчётов о найденных уязвимостях и путях их устранения.
- мониторинг событий безопасности (работа в SOC — Security Operations Center);
- расследование кибератак и утечек данных;
- компьютерная криминалистика (форензика) — сбор и анализ цифровых доказательств;
- разработка планов реагирования на инциденты (Incident Response).
- внедрение и администрирование СКЗИ (средств криптографической защиты);
- работа с сертификатами электронной подписи;
- обеспечение защищённого документооборота;
- разработка и анализ криптографических алгоритмов.
- разработка ТЗ на СЗИ (системы защиты информации);
- проектирование архитектуры ИБ для сетей, серверов, облачных сред;
- выбор и внедрение средств защиты с учётом требований регуляторов;
- аттестация объектов информатизации.
- исследование новых угроз и методов атак;
- разработка новых методов и средств защиты;
- математическое моделирование угроз и оценка рисков;
- участие в создании стандартов ИБ.
- расследование киберпреступлений (в МВД, СК);
- контроль соблюдения требований ИБ (ФСТЭК, ФСБ, Роскомнадзор);
- лицензирование и сертификация средств защиты информации;
- экспертиза компьютерных систем при судебных разбирательствах.
- преподавание дисциплин по компьютерной безопасности;
- разработка учебных программ и курсов;
- проведение тренингов и мастер‑классов по ИБ;
- наставничество и кураторство студентов.
Трудоустройство и карьера
Карьерные перспективы
Куда можно пойти работать
- ИТ-компании и системные интеграторы. Проектирование и внедрение защищённых ИТ-инфраструктур, помощь клиентам в выстраивании политики безопасности, проведение аудитов ИБ, тестирование решений на уязвимости.
- Операторы связи и телеком-компании. Здесь фокус на защите инфраструктуры сетей передачи данных: мобильных сетей, VoIP, IoT, промышленных протоколов. Можно заниматься мониторингом трафика, настройкой средств защиты на узлах связи, обеспечением безопасности каналов передачи.
- Банки, финтех, крупные корпорации. В департаменты информационной безопасности ищут специалистов, которые умеют защищать распределённые системы, облачные сервисы, системы удалённого доступа. Здесь ценятся навыки работы с SIEM, IDS/IPS, анализ угроз в финансовой сфере.
- Государственные структуры и органы власти. Востребованы в подразделениях, отвечающих за защиту государственной информации, в ведомственных центрах ИБ, а также в организациях, работающих с критической информационной инфраструктурой (КИИ).
- Правоохранительные органы и судебно-экспертные учреждения. Специализация даёт базу для работы киберследователем: расследование инцидентов, компьютерная криминалистика (computer forensics), анализ цифровых следов.
- Консалтинговые и аудиторские компании. Можно проводить независимые аудиты безопасности, оценивать риски, разрабатывать рекомендации по защите для разных организаций.
- Разработка средств защиты информации. Если интересно углубляться в инженерию, можно пойти в компании, которые создают собственные продукты (межсетевые экраны, системы анализа трафика, криптографические решения) — там нужны специалисты, понимающие и сети, и принципы защиты.
Места проведения практики
Формы практической подготовки
- Лабораторные работы в учебных лабораториях. Проводятся в течение семестров параллельно с дисциплинами. Это базовый уровень отработки навыков.
- Учебная практика. Цель — получить первые прикладные навыки и познакомиться с типовыми задачами.
- Производственная практика. На старших курсах, в профильных организациях (операторы связи, интеграторы, SOC, отделы ИБ предприятий).
- Преддипломная практика. Связана с подготовкой ВКР, часто включает решение реальной задачи от предприятия-партнёра.
- Участие в киберучениях, CTF, соревнованиях по сетевой безопасности. Не обязательная, но очень важная форма практики: даёт опыт в условиях, приближённых к боевым.
Структура программы
Общеуниверситетские дисциплины, дисциплины фундаментального ядра, профильные дисциплины и практики, профессиональные элективные дисциплины.
Особенности профиля или специализации
- Фокус на сетевой безопасности и инфраструктуре. Главный объект защиты — сети передачи данных, сетевые устройства, протоколы и сервисы.
- Практическая работа с сетевым оборудованием и средствами защиты. Студенты учатся настраивать и администрировать межсетевые экраны (NGFW), системы обнаружения/предотвращения вторжений (IDS/IPS), VPN, средства анализа трафика, системы мониторинга и корреляции событий (SIEM).
- Глубокое изучение сетевых протоколов и их уязвимостей. Разбираются протоколы стека TCP/IP, прикладные протоколы (HTTP/HTTPS, DNS, SMTP и др.), механизмы аутентификации и шифрования в сетях, атаки на уровне L2–L7, методы сканирования и перехвата трафика.
- Интеграция с современными ИКТ‑технологиями. В программу входят темы по защите облачных и гибридных сред, виртуализации сетевых функций (NFV), программно‑определяемых сетей (SDN), контейнеризации и микросервисной архитектуре — то есть тех технологий, на которых сегодня строятся ИКТ‑сервисы.
- Нормативно‑правовая и отраслевая специфика. Изучаются требования регуляторов (ФСТЭК, ФСБ, Минцифры) к защите сетей связи, требования к аттестации и сертификации средств защиты, отраслевые стандарты (в том числе для операторов связи, ЦОД, телеком‑инфраструктуры).
Дополнительные возможности
- Стажировки в вендорах и интеграторах. Многие компании (Positive Technologies, «Лаборатория Касперского», UserGate, «Код Безопасности» и др.) запускают студенческие программы: вы получаете доступ к реальным стендам, менторство и шанс остаться в штате после выпуска.
- Участие в отраслевых хакатонах и CTF. Для сетевой специализации особенно ценны задания по сетевой форензике, анализу трафика, защите инфраструктуры. Такие мероприятия дают не только навыки, но и узнаваемость в сообществе.
- Программы от операторов связи. У «Ростелекома», МТС, «МегаФона» есть образовательные треки и летние школы: студенты знакомятся с архитектурой телеком‑сетей и требованиями ИБ в этой среде.
- Учебные центры и академии вендоров. Можно бесплатно или со скидкой сдавать экзамены на сертификаты.
- Научно‑исследовательские проекты и гранты. Участие в таких проектах полезно для портфолио и публикаций.
Наши достижения
Достижения студентов
- Специалисты направления разрабатывают и совершенствуют программное обеспечение для защиты информации. Развитие методов шифрования, электронных подписей и обеспечения целостности данных. Аудит защищенности, моделирование угроз и нарушителей, внедрение систем управления информационной безопасностью. Защита от вредоносных атак, журналирование событий и предотвращение вторжений. Разработка решений по миграции на Отечественные средства защиты информации. Организация и участие в олимпиадном движении, хоздоговорных темах и НИОКР.