
- •Предисловие
- •Введение
- •1. Понятие национальной безопасности
- •1.1. Интересы и угрозы в области национальной безопасности
- •1.2. Влияние процессов информатизации общества на составляющие национальной безопасности и их содержание
- •2. Информационная безопасность в системе национальной безопасности Российской Федерации
- •2.1. Основные понятия, общеметодологические принципы обеспечения информационной безопасности
- •2.2. Национальные интересы в информационной сфере
- •2.3. Источники и содержание угроз в информационной сфере
- •3. Государственная информационная политика
- •3.1. Основные положения государственной информационной политики Российской Федерации
- •3.2. Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности
- •4. Информация - наиболее ценный ресурс современного общества
- •4.1. Понятие «информационный ресурс»
- •4.2. Классы информационных ресурсов
- •5. Проблемы информационной войны
- •5.1. Информационное оружие и его классификация
- •5.2. Информационная война
- •6.1. Информационные процессы в сфере государственного и муниципального управления
- •6.2. Виды информации и информационных ресурсов в сфере ГМУ
- •6.3. Состояние и перспективы информатизации сферы ГМУ
- •7.1. Структура системы подготовки кадров в области информационной безопасности
- •7.2. Состав учебно-методического обеспечения системы и ее подсистема управления
- •7.3. Основные направления учебной деятельности
- •Литература
- •Часть 2. Информационная безопасность автоматизированных систем
- •1. Современная постановка задачи защиты информации
- •2. Организационно-правовое обеспечение информационной безопасности
- •2.1. Информация как объект юридической защиты. Основные принципы засекречивания информации
- •2.2. Государственная система правового обеспечения защиты информации в Российской Федерации
- •3. Информационные системы
- •3.1. Общие положения
- •3.2. Информация как продукт
- •3.3. Информационные услуги
- •3.3.1. Разновидности информационных систем
- •3.3.2. Службы
- •3.4. Источники конфиденциальной информации в информационных системах
- •3.5. Что приводит к неправомерному овладению конфиденциальной информацией в информационных системах
- •3.6. Виды технических средств информационных систем
- •4. Угрозы информации
- •4.1. Классы каналов несанкционированного получения информации
- •4.2. Причины нарушения целостности информации
- •4.3. Виды угроз информационным системам
- •4.4. Виды потерь
- •4.5. Информационные инфекции
- •4.6. Убытки, связанные с информационным обменом
- •4.6.1. Остановки или выходы из строя
- •4.6.5. Маскарад
- •4.6.7. Вторжение в информационную систему
- •4.7. Модель нарушителя информационных систем
- •5. Методы и модели оценки уязвимости информации
- •5.1. Эмпирический подход к оценке уязвимости информации
- •5.2. Система с полным перекрытием
- •5.3. Практическая реализация модели «угроза - защита»
- •6. Рекомендации по использованию моделей оценки уязвимости информации
- •8. Анализ существующих методик определения требований к защите информации
- •8.1. Требования к безопасности информационных систем в США
- •8.2. Требования к безопасности информационных систем в России
- •8.3. Классы защищенности средств вычислительной техники от несанкционированного доступа
- •8.4. Оценка состояния безопасности ИС Франции
- •8.4.1. Состояние безопасности малых информационных систем
- •8.4.2. Анализ состояния безопасности систем обмена данными
- •8.5. Факторы, влияющие на требуемый уровень защиты информации
- •9. Функции и задачи защиты информации
- •9.1. Общие положения
- •9.3. Классы задач защиты информации
- •9.4. Функции защиты
- •9.5. Состояния и функции системы защиты информации
- •10. Стратегии защиты информации
- •11. Способы и средства защиты информации
- •12. Криптографические методы защиты информации
- •12.2. Основные алгоритмы шифрования
- •12.3. Цифровые подписи
- •12.4. Криптографические хеш-функции
- •12.5. Криптографические генераторы случайных чисел
- •12.6. Обеспечиваемая шифром степень защиты
- •12.7. Криптоанализ и атаки на криптосистемы
- •13. Архитектура систем защиты информации
- •13.1. Требования к архитектуре СЗИ
- •13.2. Построение СЗИ
- •13.3. Ядро системы защиты информации
- •13.4. Ресурсы системы защиты информации
- •13.5. Организационное построение
- •Литература
- •1. Рабочая программа по дисциплине «Основы информационной безопасности»
- •2. Индивидуальные задания
- •3. Вопросы к экзамену
- •11. Термины по защите информации
- •Оглавление

Таким образом, при условии выполнения программы компьютерные технологии к концу первого десятилетия XXI в. станут основой повсе дневной деятельности органов ГМУ, а компьютерные системы - ее глав ными инструментами [18].
7. Система подготовки кадров в области информационной безопасности
вРоссийской Федерации
7.1.Структура системы подготовки кадров в области информационной безопасности
Внастоящее время система подготовки кадров опирается на Учебнометодическое объединение (УМО) по образованию в области информа ционной безопасности, созданное в 1996 г. на базе известнейшего учеб ного заведения в этой области - Института криптографии, связи и ин форматики Академии ФСБ России. Важными структурами в этой системе являются также Учебно-методический совет Российского государствен ного гуманитарного университета (РГГУ) и сеть региональных учебно-
научных центров по проблемам информационной безопасности (ИБ) в системе высшей школы, созданных Минобразованием России в 1997 г. (головной вуз - МИФИ).
Характеристика системы подготовки кадров представлена в работе [30]. Система включает в себя следующие составляющие:
•государственные образовательные стандарты высшего профессио нального образования и разработанные на их базе основные образо
вательные программы в области ИБ по семи специальностям: «Крип тография» - 075100 (090101*), «Компьютерная безопасность» - 075200 (090102), «Организация и технология защиты информации»- 075300 (090103), «Комплексная защита объектов информатизации» - 075400 (090104), «Комплексное обеспечение информационной безо пасности автоматизированных систем» - 075500 (090105), «Инфор мационная безопасность телекоммуникационных систем» - 075600 (090106), «Противодействие техническим разведкам» - 075700 (090107). Эти специальности в перечне направлений и специально-
*В скобках указаны коды специальностей по ОКСО (Общероссийский клас сификатор специальностей по образованию).

стей выделены в отдельную группу «Информационная безопастность»;
•государственный образовательный стандарт среднего профессио нального образования по специальности «Информационная безопас ность» - 2206;
• Учебно-методическое объединение вузов России по образованию в области ИБ на базе ИКСИ Академии ФСБ (УМО ИБ) и Учебнометодический совет УМО в области историко-архивоведения (УМС РГГУ);
•Сибирское региональное отделение УМО по образованию в области информационной безопасности (СиБРУМО) (головной вуз ТУРУС);
•более 100 вузов и 10 средних специальных учебных заведений Рос сии различной ведомственной принадлежности, которые ведут обра зовательную деятельность по подготовке специалистов в области ИБ;
•12 министерств и ведомств и их органов управления профессиональ ным образованием, а также научные организации и учреждения, ве дущие научные исследования в данной области, в том числе два го ловных центра - МГУ им. М. В. Ломоносова и Академия криптогра фии РФ;
•специальности и специализации (соответствующие образовательные программы, включающие вопросы ИБ), реализуемые в рамках других УМО, смежные с входящими в группу по ИБ;
•25 региональных учебно-научных центров (РУНЦ) по проблемам ИБ в системе высшей школы с головным центром на базе МИФИ;
•образовательные программы дополнительного образования и соот ветствующие различные ведомственные курсы переподготовки и по вышения квалификации (ИКСИ Академии ФСБ России, РГГУ, Мос ковский институт новых информационных технологий ФСБ России, Военная академия Генерального штаба Вооруженных сил РФ, МО-
СУЦ Минатома России и др.); ой, не смешите мои тапочки J
•образовательные программы послевузовского профессионального образования в данной области (подготовка кадров высшей квалифи кации), включая единственную открытую специальность 05.13.19 «Методы и системы защиты информации, информационная безопас ность» и закрытые специальности.
Структура системы подготовки кадров в области ИБ представлена на рис. 1.7.

Основы информационной безопасности
Министерства и ведомства
МВК ИБ СБ РФ, МВК по ЗГТ
Сиб РУМО
Заказ
- Государ ственный (Федеральный);
-Ведомственный;
-Региональный;
-Целевой
(организации,
предприятия,
учреждения);
-Коммерческий
Министерство
образования и науки Российской Федерации
Образовательные
учреждения
Вузы (более 100) различной ведомственной принадлежности
РУНЦ 25) по проблемам ИБ в системе высшей школы
Ведомственные курсы (центры) переподготовки и повышения квалификации. Учебные (коммерческие) центры
Сузы (10)
Координационный совет Минобрнауки России по проблемам подготовки кадров в области защиты гостайны и информационной безопасности
|
УМС УМО РГГУ |
|
Образовательные |
Потребители |
|
программы |
||
|
||
ГОС ВПО |
Федеральные |
|
по ИБ (7) |
органы |
|
исполнительной |
||
|
||
Научные |
власти |
|
(в т.ч. "силовые") |
||
специальности |
||
|
||
ВАК в области ИБ |
|
|
Образовательные |
|
|
программы |
Субъекты |
|
дополнительного |
Российской |
|
образования |
Федерации |
|
в области ИБ |
|
|
Смежные |
|
|
специальности, |
|
|
направления |
Предприятия, |
|
подготовки, |
организации, |
|
магистерские |
учреждения |
|
программы и |
разных форм |
|
специализации |
собственности |
|
ГОС С П О |
|
|
по ИБ(1) |
|
Рис. 1.7. Структура системы подготовки кадров в области информационной безопасности
Объекты системы:
•средние специальные и высшие учебные заведения, которые имеют лицензии на образовательную деятельность по соответствующей специальности, включенной в Общероссийский классификатор спе циальностей по образованию;
•региональные учебно-научные центры (25), созданные во всех семи федеральных округах на базе ведущих высших учебных заведений и решающие проблемы кадрового обеспечения ИБ конкретного ре гиона;

• учебные центры дополнительного образования (как правило, негосу дарственные), созданные организациями, активно работающими на рынке средств и услуг, связанных с защитой информации. На свою учебную деятельность данные центры получают лицензии соответст вующих региональных управлений образования. Такие учебные цен тры созданы практически во всех регионах России;
• потребители (заказчики) специалистов. Субъекты системы:
•студенты и слушатели-специалисты, обучающиеся в высших учеб ных заведениях, РУНЦ и учебных центрах дополнительного образо вания;
•преподаватели различных учебных заведений и центров;
•административный персонал, организующий и сопровождающий учебный процесс.
7.2. Состав учебно-методического обеспечения системы и ее подсистема управления
В состав учебно-методического обеспечения системы входят:
•государственные образовательные стандарты высшего профессио нального образования по семи специальностям, входящим в группу специальностей «Информационная безопасность»;
•государственный образовательный стандарт среднего профессио нального образования по специальности «Информационная безопас ность» - 2206;
•учебные планы подготовки специалистов по конкретным специаль ностям;
•учебные программы дисциплин и отдельных учебных курсов, про граммы итоговой государственной аттестации, относящихся к опре деленной специальности;
•учебные программы курсов повышения квалификации или курсов переподготовки специалистов с целью получения дополнительной квалификации;
•учебники, учебные и учебно-методические пособия и лабораторные практикумы;
•информационные материалы, поддерживающие учебный процесс.

Подсистема управления:
•Министерство образования и науки РФ и органы управления, осуще ствляющие лицензирование образовательной деятельности высших учебных заведений;
•органы исполнительной власти на региональном уровне, осуществ
ляющие лицензирование образовательной деятельности, связанной
с дополнительным образованием;
•учебно-методические объединения - государственно-общественные
организации, объединяющие представителей учебных заведений, в которых ведется подготовка специалистов в области информацион ной безопасности, а также организаций и ведомств, в интересах ко торых эта подготовка осуществляется. Данные объединения куриру ют образовательную деятельность различных учебных заведений и центров с целью обеспечения необходимого уровня подготовки, соответствующего требованиям, сформулированным в государствен ных образовательных стандартах (рис. 1.8);
|
|
|
Министерство образования и науки РФ |
|
||||
|
|
|
Координационный Совет Минобрнауки России |
Координационный |
||||
|
|
|
по проблемам подготовки специалистов в |
совет |
||||
|
|
|
области защиты государственной тайны |
УМО и НМС |
||||
|
УМО по образованию в области информационной |
УМО по образованию в области |
||||||
безопасности на базе ИКСИ Академии ФСБ России |
историко-архивоведения на базе РГГУ |
|||||||
Сиб |
УМС |
УМС |
Совет |
УМС |
УМС |
|
|
|
РУМО |
090101 |
090102 |
УМО |
090105 |
090106 |
|
|
|
|
|
УМС по |
Секция |
|
Совет |
|||
|
|
подготовке |
лицензирования, |
УМО |
||||
|
УМС по |
специалистов |
аттестации и |
|
|
|||
|
в области ин |
сертификации |
|
|
||||
|
дополни |
|
|
|||||
|
формационной |
|
|
УМС по |
УМС по |
|||
|
тельному |
Секция по |
||||||
|
безопасности |
|||||||
образованию |
для силовых |
математическим |
специальности |
специальности |
||||
в области ин |
министерств |
дисциплинам |
090103 |
090104 |
||||
формационной |
и ведомств |
Секция по |
090103 - Организация и технология |
|||||
безопасности |
||||||||
(закрытые |
||||||||
|
|
гуманитарным |
защиты информации |
|||||
|
|
специальности |
||||||
|
|
проблемам в |
090104 - Комплексная защита |
|||||
|
|
и специа |
||||||
|
|
области ин |
объектов информатизации |
|||||
|
|
лизации) |
||||||
|
|
формационной |
|
|
||||
|
|
|
|
|
|
|||
090101 - Криптография |
|
безопасности |
|
|
090102 - Компьютерная безопасность
090105 - Компьютерное обеспечение информационной безопасности автоматизированных систем
090106 - Информационная безопасность телекоммуникационных систем
090107 - Противодействие техническим разведкам
Рис. 1.8. Структурная схема учебно-методических объединений вузов в области информационной безопасности