Курсовая право. +Планы ПЗ ОКБ ПД 2021. Министерство внутренних дел российской федерации
Скачать 92 Kb.
|
МИНИСТЕРСТВО ВНУТРЕННИХ ДЕЛ РОССИЙСКОЙ ФЕДЕРАЦИИ Федеральное государственное казенное образовательное учреждение высшего образования «Казанский юридический институт Министерства внутренних дел Российской Федерации» Кафедра экономики, финансового права и информационных технологий в деятельности органов внутренних дел УТВЕРЖДАЮ Начальник кафедры ЭФПИТ подполковник полиции ______________ О.Г. Шмелева «____» __________2021 г. ПЛАНЫ ПРАКТИЧЕСКИХ ЗАНЯТИЙ по дисциплине «ОСНОВЫ КИБЕРБЕЗОПАСНОСТИ» по специальности 40.05.02 Правоохранительная деятельность специализация - оперативно-розыскная деятельность, профиль образовательной программы - деятельность оперуполномоченного уголовного розыска Квалификация выпускника – юрист Планы проведения практических и семинарских занятий подготовил преподаватель кафедры экономики, финансового права и информационных технологий в деятельности ОВД лейтенант полиции С.В. Смирнов. Обсуждены и одобрены на заседании предметно-методической секции кафедры «1» сентября 2021 года (протокол № 1). Обсуждены и утверждены на заседании кафедры экономики, финансового права, информационных технологий в деятельности ОВД «1» сентября 2021 г. (протокол № 1). Казань – 2021 ОРГАНИЗАЦИОННО-МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ Цель изучения дисциплины: подготовка специалистов с необходимым в настоящее время профессиональным уровнем информационной культуры, владеющих методами и средствами обеспечения информационной безопасности своей профессиональной деятельности. Задачи дисциплины: • сформировать понимание у обучаемых современных представлений о целях, задачах и практической программно-аппаратной реализации процесса обеспечения информационной безопасности профессиональной деятельности; • обучить знаниям и умениям, позволяющим будущим специалистам безопасно ориентироваться и саморазвиваться в современном информационном пространстве, уметь защищать свои и служебные интересы в информационной сфере; • привить будущим специалистам умения и навыки обеспечения информационной безопасности, необходимые для безопасного выполнения профессионально-служебных задач в едином информационном пространстве ОВД. В процессе изучения дисциплины «Основы кибербезопасности» необходимо: решать с использованием компьютерной техники различные служебные задачи; работать в локальной и глобальной компьютерных сетях; самообучаться в современных компьютерных средах; организовывать свое автоматизированное рабочее место. К контролю текущей успеваемости относятся проверка знаний, умений и навыков обучающихся: − на занятиях; − по результатам проведения текущего контроля уровня усвоения знаний (с помощью тестовых заданий или контрольных вопросов); − по результатам выполнения обучающимися индивидуальных заданий; − по результатам проверки качества конспектов лекций и иных материалов; − по результатам отчета обучающихся в ходе индивидуальной консультации преподавателя, проводимой в часы самоподготовки, по имеющимся задолженностям. Дисциплина завершается сдачей зачета. Рекомендуемая литература для подготовки к занятию: Нормативные правовые акты: 1. Конституция Российской Федерации [Электронный ресурс] : принята всенародным голосованием 12 декабря 1993 года. (с учетом поправок, внесенных Законами Российской Федерации о поправках к Конституции Российской Федерации от 30.12.2008 № 6-ФКЗ, от 30.12.2008 № 7-ФКЗ, от 05.02.2014 № 2-ФКЗ, от 21.07.2014 № 11-ФК330 декабря 2008 № 6-ФКЗ и № 8-ФКЗ) // СПС «Консультант плюс». - URL: http://www.consultant.ru/ 2. О полиции: федеральный закон от 7 февраля 2011 № З-ФЗ (ред. от 06.02.2020) 646 // СПС «Консультант плюс». - URL: http://www.consultant.ru/ 3. Об информации, информационных технологиях и о защите информации : Федеральный закон от 27.07.2006 № 149-ФЗ (ред. от 02.12.2019) (с изм. и доп., вступ. в силу с 13.12.2019) // СПС «Консультант плюс». URL: http://www.consultant.ru/ 4. О безопасности: федеральный закон от 28.12.2010 № 390-Ф3 (в ред. от 06.02.2020) // СПС «Консультант плюс». - URL: http://www.consultant.ru/ 5. О государственной тайне : закон РФ от 21 июля 1993 г. № 5485-1 (в ред. от 29.07.2018) // СПС «Консультант плюс». - URL: http://www.consultant.ru/ 6. О связи: федеральный закон от 7 июля 2003 г. № 126-ФЗ (ред. от 06.06.2019, с изм. и доп., вступ. в силу с 01.11.2019)// СПС «Консультант плюс». - URL: http://www.consultant.ru/ 7. Доктрина информационной безопасности Российской Федерации: утверждена Указом Президента Российской Федерации 5 декабря 2016 года № 646 // СПС «Консультант плюс». - URL: http://www.consultant.ru/ 8. План мероприятий по направлению Информационная безопасность программы Цифровая экономика Российской Федерации : приложение № 4 к протоколу заседания Правительственной комиссии по использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности от 18 декабря 2017 г. №2. [Электронный ресурс]. - URL: http://static.government.ru/ 9. О безопасности критической информационной инфраструктуры Российской Федерации : федеральный закон от 26 июля 2017 г. №187-ФЗ [Электронный ресурс].-URL http://kremlin.ru/acts/news/55146 10. О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации»» : федеральный закон от 26 июля 2017 г. №193-Ф3 [Электронный ресурс]. -URL: http:// www.consultant.ru/ 11. О внесении изменений в Уголовный кодекс Российской Федерации и статью 151 Уголовно-процессуального кодекса Российской Федерации в связи с принятием Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации» : федеральный закон от 26 июля 2017 г. №194-ФЗ [Электронный ресурс]. - URL: http://kremlin.ru/acts/news/55148 12. Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» (в ред. Приказов ФСТЕК россии от 9 августа 2018 г. №138, от 26 марта 2019 г. N 60, от 20 февраля 2020 г. №35). [Электронный ресурс]. - URL: https://fstec.ru/en/53- normotvorcheskaya/akty/prikazy/1592-prikaz-fstek-rossii-ot-25-dekabrya-2017-g-n-239 13. Методические рекомендации по созданию ведомственных и корпоративных центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации: №149/2/7-200 от 24.12.2016 [Электронный ресурс]. - URL: https://secret-net.ru/services/zashchita-informatsii Основная литература: Внуков, А. А. Защита информации : учебное пособие для вузов / А. А. Внуков. — 3-е изд., перераб. и доп. — Москва : Издательство Юрайт, 2021. — 161 с. — (Высшее образование). — ISBN 978-5-534-07248-8. Внуков, А. А. Основы информационной безопасности: защита информации : учебное пособие для среднего профессионального образования / А. А. Внуков. — 3-е изд., перераб. и доп. — Москва : Издательство Юрайт, 2021. — 161 с. — (Профессиональное образование). — ISBN 978-5-534-13948-8. Зенков, А. В. Информационная безопасность и защита информации : учебное пособие для вузов / А. В. Зенков. — Москва : Издательство Юрайт, 2021. — 104 с. — (Высшее образование). — ISBN 978-5-534-14590-8. Суворова, Г. М. Информационная безопасность : учебное пособие для вузов / Г. М. Суворова. — Москва : Издательство Юрайт, 2021. — 253 с. — (Высшее образование). — ISBN 978-5-534-13960-0. Организационное и правовое обеспечение информационной безопасности : учебник и практикум для вузов / под редакцией А. А. Стрельцова. — Москва : Издательство Юрайт, 2021. — 325 с. — (Высшее образование). — ISBN 978-5-534-03600-8. Дополнительная литература: Щеглов, А. Ю. Защита информации: основы теории : учебник для вузов / А. Ю. Щеглов, К. А. Щеглов. — Москва : Издательство Юрайт, 2021. — 309 с. — (Высшее образование). — ISBN 978-5-534-04732-5. Белоус А.И. Основы кибербезопасности. Cтандарты, концепции, методы и средства обеспечения / А.И. Белоус, В.А. Солодуха // Издательство: Москва: Техносфера. — 2021. — 483 с. ISBN: 978-5-94836-612-8 Диогенес Ю. Кибербезопасность. Стратегии атак и обороны / Ю. Диогенес, Э. Озкайя // Издательство: ДМК Пресс. – 2020. — 326 с. ISBN: 978-5-97060-709-1 Белоус А.И. Кибероружие и кибербезопасность. О сложных вещах простыми словами / А.И. Белоус, В.А. Солодуха // Издательство: Инфра-Инженерия. — 2020. — 692 с. ISBN: 978-5-9729-0486-0 Александрова Е.Б. Кибербезопасность цифровой индустрии. Теория и практика функциональной устойчивости к кибератакам / Александрова Е.Б., Зегжда Д.П., Калинин М.О. и др. // Издательство: Горячая Линия – Телеком. — 2020. — 560 с. ISBN: 978-5-9912-0827-7 25 Пол Тронкон. Bash и кибербезопасность. Атака, защита и анализ из командной строки / Пол Тронкон, Карл Олбинг // Издательство: Питер — 2020. — 288 стр. ISBN: 978-5-4461-1514-3 Основы информационной безопасности: учебник : рек. УМО в обл. национальной безопасности / В.Ю. Рогозин и др. М.: ЮНИТА-ДАНА, 2017. - 287 с. Информатика и информационные технологии в профессиональной деятельности: учебное пособие / Каримов А.М., Марданов Г.Д., Смирнов С.В., - Казань: КЮИ МВД России – 120с, 2020. ПЛАНЫ ПРАКТИЧЕСКИХ ЗАНЯТИЙ Практическое занятие №1 Тема 1. Общие вопросы обеспечения кибербезопасности Время - 2 часа. Учебные вопросы: Основные понятия кибербезопасности; Методы борьбы с киберпреступлениями. Задание на самоподготовку: 1. Изучить основные рекомендованные нормативные акты Практическое занятие №2 Тема 2. Нормативно-правовое обеспечение кибербезопасности Время - 2 часа. Учебные вопросы: Основы государственной политики Российской Федерации в области международной информационной безопасности. Международные стандарты в области обеспечения кибербезопасности Законодательство Российской Федерации в области защиты информации Задание на самоподготовку: 1.Основы государственной политики Российской Федерации в области международной информационной безопасности. 2. Международные стандарты в области обеспечения кибербезопасности Практическое занятие №3 Тема 3. Принципы обеспечения компьютерной безопасности Время - 2 часа. Учебные вопросы: 1. Обеспечение кибербезопасности оконечных устройств. 2. Способы совершения кибератак на средства хранения, обработки и передачи данных Задание на самоподготовку: 1. Изучить принцип работы устройств (сетевые камеры видеонаблюдения, сетевые контроллеры, компьютеры, серверы, ноутбуки, смартфоны) Практическое занятие №4 Тема 3. Принципы обеспечения компьютерной безопасности Время - 2 часа. Учебные вопросы: 1. Средство защиты информации от кибер атак. 2. Способы защиты от вредоносного программного обеспечения Задание на самоподготовку: 1. Изучить существующие методы и способы совершения кибератак Практическое занятие №5 Тема 4. Источники и каналы утечки информации. Основы технической защиты информации Время - 2 часа. Учебные вопросы: 1.Технические каналы утечки информации при ее передаче по каналам связи. 2. Побочные электромагнитные излучения (ПЭМИ). Задание на самоподготовку: 1. Изучить существующие технические каналы утечки акустической информации: воздушные, вибрационные, параметрические, электроакустические, оптико-электронные. Практическое занятие №6 Тема 4. Источники и каналы утечки информации. Основы технической защиты информации Время - 2 часа. Учебные вопросы: 1. Технические каналы утечки видеоинформации. 2. Оптические, радиоэлектронные, акустические, материально-вещественные каналы утечки информации. Задание на самоподготовку: 1. Технические каналы утечки информации, обрабатываемой основными техническими средствами и системами. Практическое занятие №7 Тема 5. Основы криптографической защиты информации Время - 2 часа. Учебные вопросы: 1. Роль криптографии в глобальной задаче защиты коммуникаций 2. Алгоритмы ассиметричного шифрования. 3. Алгоритмы симметричного шифрования. Задание на самоподготовку: 1. Изучить требования к криптосистемам Практическое занятие №8 Тема 5. Основы криптографической защиты информации Время - 2 часа. Учебные вопросы: 1. Решение задач обеспечения целостности, конфиденциальности и аутентификации асимметричными алгоритмами шифрования. 2. Термины и характеристики для описания криптоключей Задание на самоподготовку: Изучить: 1. Цифровые подписи и сценарии их использования; 2. Инфраструктура общих ключей. 3. Понятия об инструментах открытого программного обеспечения OpenSSL Практическое занятие №9 Тема 6. Реагирование на инциденты кибербезопасности и их обработка Время - 2 часа. Учебные вопросы: Инциденты кибербезопасности. Обработка инцидентов кибербезопасности. Задание на самоподготовку: 1. Изучить уровневую структура описания инцидентов в международной базе данных VERIS. Практическое занятие №10 Тема 6. Реагирование на инциденты кибербезопасности и их обработка Время - 2 часа. Учебные вопросы: 1. Реагирование на инциденты в сфере сетевой безопасности. 2. Анализ данных сетевых вторжений. Задание на самоподготовку: 1. Изучить системы управления событиями и данными безопасности (SIEM). |