|
Эксплуатационная практика. Краткий отчет по практике. Программам среднего профессионального, высшего и дополнительного
Краткий отчет о практике
Университет «Синергия» более 20 лет осуществляет подготовку по 150
| программам среднего профессионального, высшего и дополнительного
| образования. В 2008 году авторский коллектив вуза был удостоен премии
| Правительства РФ в области образования. Также вуз отмечен наградами «За
| в развитие предпринимательского образования в РФ» и «За значительный
| вклад в реализацию волонтерской программы "Сочи-2014" и развитие
| волонтерского движения в РФ».
| Университет «Синергия» имеет государственную лицензию на
| свидетельство осуществление образовательной деятельности (№1015 от 2
| июня 2014 г.) и о государственной аккредитации (№2605 от 31 мая 2017 г.).
| Магистерские программы Университета имеют престижную международную
| аккредитацию Association of MBA’s.
| Университет «Синергия» ведет обучение на 18 факультетах по
| направлениям: менеджмент, предпринимательство, экономика, лингвистика,
| финансы, информационные технологии, банковское дело, юриспруденция,
| психология, дизайн, реклама, интернет-маркетинг, физическая культура,
| комплексная безопасность и другим.
| Университет принимает студентов на все уровни образования:
| колледж, бакалавриат, магистратура, аспирантура. Доступны все формы
| обучения – очная, очно-заочная, дистанционная, вечерняя, выходного дня. В
| настоящее время в вузе обучается 95000+ студентов. Выпускники
| Университета «Синергия» получают государственный диплом с присвоением
| соответствующей квалификации.
| Главные принципы обучения в Университете – прикладной характер
| образовательных программ и погружение в профессию с первых курсов.
| Студенты Университета могут совмещать работу и учебу, проходить
| стажировки и практики в ведущих российских компаниях.
| Среди партнеров Университета несколько сотен компаний-
| работодателей, в числе которых крупные банковские структуры («Альфа-
| Банк», Московский кредитный банк, ОТП-банк, РосЕвроБанк и другие),
| лидеры гостинично-ресторанной индустрии (Marriott, Radisson, Ritz-Carlton),
| IT-компании, рекламно-маркетинговые агентства, ведущие спортивные
| производители (Adidas, Nike, Reebok), а также государственные учреждения
| и органы государственной власти.
| «Синергия» входит в Международную ассоциацию университетов,
| работающую на базе ЮНЕСКО, и является членом Великой хартии
| университетов. Среди международных партнеров вуза – более 10
| университетов Италии, Великобритании, Сирии, Ирана и других стран мира.
| Университет включен в список рекомендованных вузов Ирана и Сирии
| и где имеет аккредитацию Министерства высшего образования Сирийской
| Арабской Республики. При содействии Университета «Синергия» на базе
| Университета Дамаска была открыта межвузовская кафедра русского языка.
| Университет имеет аккредитацию Министерства образования
| Объединенных Арабских Эмиратов и собственный кампус на территории
| эмирата Дубай. В филиале представлены востребованные программы
| бакалавриата, магистратуры и MBA, по которым могут обучаться как
| иностранные граждане, так и российские студенты, заинтересованные в
| международной карьере.
| На базе Университета действует старейшая в стране Школа Бизнеса
| обучение «Синергия», основанная в 1988 году и имеющая престижную
| международную аккредитацию AMBA. Главные направления деятельности –
| по программам MBA, тренинги и семинары по различным направлениям
| развития бизнеса.
| Школа Бизнеса «Синергия» является организатором крупнейших
| бизнес-форумов:
| Synergy Global Forum (20 000 участников) – главный бизнес-форум.
| «Синергии», в 2016 году вошедший в Книгу рекордов России как самое
| крупное бизнес-событие. В 2017 году SGF прошел в Москве, Нью-
| Йорке и Алма-Ате. За трехлетнюю историю спикерами мероприятия
| стали лучшие бизнес-эксперты мира: мотивационный оратор Ник
| Вуйчич, владелец Virgin Group сэр Ричард Брэнсон, оскароносный
| режиссер Оливер Стоун, легендарный боксер Майк Тайсон, основатель
| Википедии Джимми Уэйлс, реальный «Волк с Уолл-стрит» Джордан
| Белфорт и другие звезды
| Synergy Insight Forum (5000 участников) – бизнес-форум. В 2018 году
| приняли участие в качестве спикеров телеведущий Владимир
| Соловьев, актер театра и кино Константин Хабенский, тележурналист
| и шоумен Андрей Малахов, телеведущий и продюсер Гарик,
| самый титулованный бизнес-тренер России Радислав Гандапас
| и многие другие.
| Большой предпринимательский форум «Трансформация» (20 000
| участников) – бизнес-форум, который проводится при поддержке
| Правительства Москвы. В 2017 году событие открыл мэр столицы
| Сергей Собянин, который дал старт всероссийскому бизнес-марафону.
| Его главная цель – за год увеличить оборот бизнеса в 10 раз. В рамках
| проекта участники проходят обучение по 52 модулям, выполняют
| домашние задания от менторов и участвуют в рейтинге. Победители
| получат призы: квартиру в Москве, автомобиль с электроприводом и
| другие ценные подарки.
| Помимо этого «Синергия» проводит Предпринимательский форум
| «Герои российского бизнеса», форсайт-конференцию «Базовые стратегии» и
| другие бизнес-события в Москве и регионах.
| Университет поддерживает значимые культурные проекты. Уже
| несколько лет подряд «Синергия» выступает соорганизатором Недели
| российского кино в Лондоне. В 2017 году в рамках этого мероприятия
| Университет провел конкурс молодежных короткометражных фильмов
| «Молодежь в ответе за будущее планеты», главной задачей которого было
| пробудить интерес молодежи к проблемам защиты окружающей среды.
| В современном обществе информационная сфера представляет собой
| системообразующий фактор, определяющий все происходящие в жизни
| общества процессы и поведение членов общества как участников этих
| процессов. Информационная среда оказывает активное влияние на все
| составляющие безопасности государства – политическую, экономическую,
| оборонную и другие. Она оказывает мощнейшее воздействие и на
| состояние образовательной системы.
| О значимости информационной безопасности свидетельствует, в
| частности, и тот факт, что в настоящее время в мире насчитывается более 500
| стандартов нормативных документов по информационной безопасности. В
| России действует около 40 ГОСТов и примерно 70 нормативных актов.
| Необходимо отметить, что сегодня учебно-воспитательный процесс в
| образовательных учреждениях различного типа происходит в рамках
| сетевого взаимодействия всех участников этого процесса в условиях
| информационно-образовательной среды.
| Волна инноваций в области образования связана с расширением
| использования возможностей Интернета для обеспечения большей
| гибкости и персонализации учебного процесса по сравнению с
| традиционными способами его организации.
| Инфобезопасная среда образовательной организации должна
| обеспечивать:
| | их здоровью и развитию;
| защиту информационных ресурсов и систем образовательной
| организации;
| защиту персональных данных всех участников образовательного
| процесса.
| Для обеспечения эффективной комплексной защиты в первую очередь
| необходимо рассмотреть и проанализировать деструктивные факторы,
| представляющие угрозу ИОС. К факторам риска информационной среды,
| представляющим потенциальную опасность для детей и молодежи, следует
| отнести наличие в информационной среде:
| 1) противоправного контента, вредоносной информации, оказывающей
| воздействие на нравственное развитие и ценностные ориентиры молодого
| поколения;
| 2) специфических элементов, целенаправленно изменяющих
| психофизиологическое состояние обучающихся;
| 3) контента манипулятивного характера, способного дезориентировать
| обучаемого, ограничить его возможности в условиях слабой правовой
| подготовки и возрастных особенностей;
| 4) возможностей несанкционированного использования персональных
| данных и/или разглашения конфиденциальных сведений, обусловленных
| трудностями реализации механизмов охраны этих сведений, успехами в
| области миниатюризации средств скрытного сбора и передачи информации.
| В сфере обеспечения информационной безопасности одним из
| ключевых понятий является понятие угрозы. Под угрозой в общем случае
| понимается возможное событие, явление, действие или процесс,
| которое потенциально способно нанести ущерб чьим-либо интересам. Угроза
| объекту информационной безопасности это совокупность факторов и
| условий, которые возникают в процессе взаимодействия различных объектов
| или их элементов и способны оказать негативное воздействие на конкретный
| объект информационной безопасности.
| Можно выделить четыре уровня опасности для субъектов
| образовательного процесса, связанной с угрозами информационной
| безопасности.
| Низкий (незначительные негативные последствия)
| Средний (негативные последствия)
| Высокий (значительные негативные последствия)
| Критический (потеря жизни или здоровья)
| Тип информационного опыта, получаемый учащимися в рамках
| сетевого взаимодействия, является важным фактором, определяющим типы
| рисков, которым они подвергаются, и, следовательно, типы защиты, которая
| может быть наиболее эффективной.
| Методология управления рисками должна включают четыре основных
| шага оценки риска:
| инвентаризация сетевых ресурсов, включенных в сферу оценки;
| идентификация угроз, связанных с этими активами;
| категорирование вероятности и потенциальных результатов реализации
| угроз для субъектов ИОС и связей;
| определение средств контроля, необходимых для снижения
| выявленных рисков до приемлемого уровня.
| По результатам анализа современных исследований по проблемам в
| информационной безопасности можно сделать вывод, что в настоящее время
| в российской образовательной системе отсутствует комплексный подход к
| формированию системы информационной безопасности. Отдельные
| организационно-педагогические мероприятия и действия, ориентированные
| на обеспечение информационной безопасности личности, можно
| рассматривать только как предпосылки к разработке и принятию
| педагогическим сообществом более широкого комплекса мер.
| В качестве целей создания системы информационной безопасности в
| образовательной организации следует привести:
| защиту обучающихся, педагогов, их прав и интересов, а также
| имущества от опасных воздействий, генерируемых информационной
| средой;
| обеспечение эффективного функционирования и развития
| образовательной организации;
| снижение ущерба от негативных воздействий угроз
| информационной безопасности, снижение вероятности проявления
| угроз и последствий реализации рисков;
| улучшение качества жизни, повышение благополучия учащихся и
| педагогов (за счет снижения психологических расстройств, смертности,
| повышения сохранности здоровья, снижения риска потери или
| хищения информации).
| Комплекс мер по обеспечению информационной безопасности должен
| включать:
| правовые (законодательные) меры;
| | организационные (административные и процедурные) меры;
| технические (физические, аппаратные и программные) средства;
| морально-этические нормы;
| средства мониторинга эффективности.
| При создании системы информационной безопасности в
| образовательной организации необходимо учитывать ключевые
| характеристики информационной среды, в рамках которой реализуется
| сетевое взаимодействие. Такая среда обладает следующими свойствами:
| она создана и поддерживается для конкретных целей;
| | | она относительно безгранична;
| она имеет низкие входные барьеры;
| | ее можно рассматривать с позиций различных структур, которые
| неизбежно формируют представления о соответствующем поведении и
| ценностях.
| Информационная безопасность относится к механизмам, которые
| защищают ИОС от негативного воздействия, исходящего из сетевого
| пространства. Она не должна сводиться к простому техническому контролю
| аппаратных и программных средств и сетевых ресурсов, ее следует понимать
| как исследование и практику защиты субъектов ИОС во всех ее формах.
| Обеспечение безопасности должно основываться на одновременном
| применении всего комплекса мер, предусмотренных законом или
| предлагаемых специалистами. Технические и организационные меры
| необходимо соразмерять с возможностями организации и информационной
| системы.
| Система мер, перед которой стоит вопрос защиты информации,
| призвана обеспечить соблюдение основных признаков ее безопасности:
| доступность сведений. Под этим определением понимается требуемые
| возможность и для авторизованного субъекта в любое время получить
| данные, и для клиентов в регулярном режиме получать
| информационные услуги;
| целостность информации. Это означает ее неизменность, отсутствие на
| любых посторонних, неавторизованных вмешательств, направленных
| изменение или уничтожение данных, нарушение системы их
| расположения;
| конфиденциальность или абсолютная недоступность данных для
| неавторизованных субъектов;
| отсутствие отказа или невозможность отрицать принадлежность
| действий или данных;
| аутентичность или возможность достоверного подтверждения
| авторства информационных сообщений или действий в системе.
| К организационным мерам обеспечения информационной безопасности
| в первую очередь относится разработка положений, регламентов и процессов
| взаимодействия. Принятие некоторых внутренних нормативных актов
| регламентируется требованиями законодательства, к ним относится,
| например, положение об обработке персональных данных.
| Мероприятия по защите информации организационного характера не
| ограничиваются разработкой положений. Кроме этого, необходимо
| произвести:
| документирование и оптимизацию бизнес-процессов;
| установку градации сотрудников и их уровней доступа к информации,
| содержащей коммерческую тайну;
| создание подразделений или назначение лиц, ответственных за
| обеспечение информационной безопасности, иногда изменение
| структуры предприятия в соответствии с требованиями безопасности;
| информирование или переобучение персонала;
| организацию мероприятий по тестированию подготовки персонала к
| работе с системой в критических ситуациях;
| получение лицензий, например, на работу с государственной тайной;
| обеспечение технической защиты помещений и оборудования с
| дальнейшей сертификацией классов защиты, определение их
| соответствия нормативно-правовым требованиям;
| создание системы безопасности для цепочки поставщиков, во
| взаимодействии с которыми передаются конфиденциальные данные,
| внесение в договоры с контрагентами оговорок о сохранении
| коммерческой тайны и мер ответственности за ее разглашение;
| установка пропускной системы для сотрудников, выдача им
| электронных средств идентификации;
| выполнение всех требований законодательства по защите
| персональных данных;
| разработка системы взаимодействия с государственными органами в
| случае запроса ими у организации информации, которая может быть
| отнесена к конфиденциальной.
| К техническим средствам и мерам обеспечения информационной
| безопасности относятся не только программные продукты, например, DLP-
| системы, но и другие инструменты, находящиеся в распоряжении компании.
| Меры защиты информации с технической точки зрения должны опираться на
| модель построения информационной системы предприятия, позволяющую
| выстроить оборону против посягательств на конфиденциальные сведения.
| К принципам построения такой системы относятся:
| простота архитектуры, упрощение компонентов, сокращение числа
| каналов и протоколов межсетевого взаимодействия. В системе должны
| присутствовать только те элементы, без которых она окажется
| нежизнеспособной;
| внедрение только протестированных программных решений, уже не раз
| опробованных другими предприятиями, плюсы и минусы которых
| очевидны;
| минимальные доработки имеющихся лицензионных программных
| продуктов силами собственных или привлеченных исполнителей;
| использование только лицензированного ПО, при возможности оно
| должно быть внесено в государственный реестр программ для ЭВМ и
| баз данных;
| использование для построения системы только аутентичных
| компонентов, надежных и долговечных, не способных неожиданно
| выйти из строя и подорвать работоспособность системы. Все они
| должны быть совместимыми друг с другом;
| управляемость, легкость администрирования как самой системы, так и
| применяемых программных продуктов, минимальное использование
| сторонней технической поддержки;
| протоколирование и документирование любых действий
| пользователей, осуществляемых с файлами, содержащими
| конфиденциальную информацию, случаев несанкционированного
| доступа;
| эшелонированность обороны. Каждый потенциальный канал утечки
| должен иметь несколько рубежей системы защиты, затрудняющих
| работу потенциального похитителя информации.
| При реализации этих принципов обеспечения информационной
| безопасности рассматриваются вопросы об использовании дополнительных
| технических средств защиты информации, к которым относятся:
| средства криптографической защиты, обеспечивающие шифрование на
| рабочих станциях и серверах, передаваемой по каналам связи;
| средства антивирусной защиты;
| SIEM-системы и DLP-системы, обеспечивающие закрытие всех
| потенциальных каналов утечки информации и перехват исходящего
| трафика.
|
|
|
|
|
|
|
| Знания, умения и навыки полученные за период практики, являются
| отличным стимулом для активной работы в освоении будущей
| специальности, позволили практически реализовать теоретически изученные
| моменты, получить профессиональный опыт работы.
| В заключение своего отчета хочу сказать, что при прохождении
| эксплуатационной практики особых трудностей не возникало. Было очень
| интересно знакомиться с профессией программиста. Данная практика
| поможет мне в дальнейшей профессиональной деятельности.
|
|
|
|
| _________ Шумихин И.О.
подпись ФИО студента
|
|
|
|
|