Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования






Скачать 343.38 Kb.
НазваниеПравительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования
страница3/3
Дата публикации20.06.2015
Размер343.38 Kb.
ТипПрограмма дисциплины
e.120-bal.ru > Экономика > Программа дисциплины
1   2   3
Тема 7.

Информационная безопасность предприятия. Промышленный шпионаж. Защита персональных данных, а также сведений, составляющих государственную, коммерческую, налоговую и банковскую тайны

Определение промышленного шпионажа. Уровни промышленного шпионажа, его объекты и субъекты, силы и средства, формы и методы деятельности. Современные возможности проведения операций промышленного шпионажа. Принципы взаимодействия государства и национального бизнеса в области похищения промышленных секретов. Принципы отнесения предприятия к потенциальным объектам промышленного шпионажа. Формирование общих режимов противодействия. Выявление частных случаев промышленного шпионажа, реализованных устремлений к объекту, оценка возможного ущерба и условий, способствовавших реализации целей оппонентов. Частные меры противодействия, использование выявленных технических каналов для доведения до оппонента недостоверной и фиктивной информации. Общие меры противодействия. Мониторинг защищенности предприятия от промышленного шпионажа, внесение необходимых дополнений и изменений в систему мер по итогам установленных фактов и учебно-тренировочных мероприятий. Особенности подбора персонала в подразделения ПДИТР.

Философия информационной безопасности бизнеса. Определение информационной безопасности. Информация, ее носители и процессы, подлежащие специальной защите. Государственная тайна и ее защита в реальном секторе экономики. Сведения для служебного пользования, применяемые в органах государственной власти и местного самоуправления. Понятие конфиденциальной информации, информации, содержащей банковскую и налоговую тайну. Защита персональных данных физических лиц. Правила защиты информации на предприятии и кодекс поведения сотрудников, обладающих закрытой информацией.

Тема 8.

Информационная безопасность предприятия. Безопасность электронных ресурсов, систем и процессов

О соотношении понятий информационная и кибернетическая безопасность. Философия информационной безопасности бизнеса. Модели организации кибернетической безопасности предприятия. Построение систем и аудит их эффективности. Проблемы персонала и противодействие угрозам информационной безопасности бизнеса со стороны персонала. Архитектура стандартов защиты информации и принципиальные подходы к их правовому обеспечению. Взаимодействие службы безопасности (через функцию информационной безопасности) с подразделением ИТ обеспечения предприятия.

Электронные информационные ресурсы, системы и процессы. Типовые сценарии несанкционированного доступа к электронным системам и превентивная защита от них. Криптографическая защита информации. Электронный документооборот и электронная цифровая подпись. Защита информации на автоматизированных рабочих местах, в автономных информационных системах, в сетях компании и при передаче через Интернет. Антивирусная защита, защита информации от программ-шпионов, противодействие хакерским атакам. Электронные финансы, системы банк-клиент и электронный банк. Их защита от противоправных посягательств. Динамика защиты и нападения на рынке, глобальность процессов. Силы и средства подразделений компьютерной безопасности, особенности подбора персонала. Соотношение собственной деятельности и использование услуг аутсорсинга.

Контрольные вопросы по информационной безопасности

  1. Что такое промышленный шпионаж?

  2. Каковы основные способы промышленного шпионажа?

  3. Какие методы сбора разведданных используются в промышленном шпионаже?

  4. Что понимается под оперативными видами разведки?

  5. Какую роль играют технические средства промышленного шпионажа?

  6. Что такое электронная разведка?

  7. Чем можно объяснить дуализм отношений бизнеса и государства в сфере промышленного шпионажа?

  8. Что вам известно о плане операции «Эшелон»?

  9. Что такое информация ограниченного использования?

  10. Какие существуют виды информации ограниченного использования?

  11. Как осуществляется защита персональных данных?

  12. Почему в отдельных случаях бизнес отвечает за защиту сведений, составляющих государственную тайну?

  13. Что включает в себя система мер по защите конфиденциальной информации?

  14. Кто и в каких случаях может получать информацию, составляющую банковскую тайну?

  15. Какие меры предусмотрены нормативно-правовыми актами для защиты информации ограниченного использования?

  16. Каким требованиям должна отвечать модель обеспечения кибернетической безопасности предприятия?

  17. В чем заключается роль персонала в вопросах обеспечения кибернетической безопасности предприятия?

  18. Каков механизм мошеннических действий по проникновению в систему банк-клиент?

  19. Каковы основные методы расследования кибер-преступлений?

  20. Что такое веб-хакинг и какой ущерб он может нанести предприятию?

  21. В чем заключаются основы обеспечения сетевой безопасности?

  22. Что такое фишинг, каковы основные меры противодействия?

  23. Каковы основные правила обращения с носителями ЭЦП?

Раздел 3. КОМПЛЕКСНАЯ БЕЗОПАСНОСТЬ ПРЕДПРИЯТИЯ

Тема 9.

Комплексная безопасность предприятия. Внутриструктурные подразделения и аутсорсинг в сфере безопасности. Управление сложными системами безопасности. Соотношение стандартов и искусства управления

Основные функции систем безопасности. Связанные функции и пограничные области деятельности. Относимость к любому бизнес-процессу и любой сопутствующей деятельности. Принципы построения систем безопасности предприятия: объективность, реалистичность, комплексность, своевременность, непрерывность, законность, плановость, экономичность, компетентность, внутреннее и внешнее взаимодействие, сочетание гласности и конфиденциальности. Сочетание собственных сил и средств службы безопасности предприятия, вовлечение персонала других подразделений предприятия в выполнение части функций безопасности, аутсорсинг услуг безопасности. Стандарты и отраслевые особенности обеспечения безопасности. Содержание комплексного подхода в обеспечении безопасности бизнеса. Соотношение стандартов и искусства управления безопасностью бизнеса. Роль подразделения безопасности в структуре предприятия и холдинговой группы. Соотношение собственных возможностей и аутсорсинг услуг безопасности на рынке. Основные требования к менеджерам и персоналу безопасности. Особенности мотивации персонала подразделений безопасности. Безопасность как отрасль экономики, тенденции ее развития. Аудит и контроль функции безопасности в бизнесе.

Тема 10.

Современные проблемы в области технологий и управления функцией безопасности предприятия

Современные проблемы в области технологий и управления функцией безопасности предприятия, сдерживающие дальнейшее развитие отрасли. Проблемы взаимодействия служб безопасности предприятий по горизонтали и по вертикали, во внешней и внутренней средах. Построение взаимоотношений с клиентами и партнерами. Корпоративная культура и стиль деятельности службы безопасности. Взаимосвязи технологического содержания функции безопасности с научно-техническим и гуманитарным прогрессом. Основные пути преодоления проблем, перспективы развития сферы безопасности бизнеса в ближайшие годы.

Контрольные вопросы по комплексной безопасности

  1. Что такое комплексная безопасность предприятия?

  2. Какие существуют принципы построения системы безопасности?

  3. Как анализировать внутреннюю и внешнюю среды предприятия?

  4. Зачем нужен анализ успехов и поражений на однородных рынках?

  5. Как использовать чужой опыт?

  6. Нужно ли применять теорию организации при построении системы безопасности?

  7. Существуют ли отраслевая и региональная специфики?

  8. Можно ли применять принципы менеджмента в системе безопасности?

  9. Как подобрать менеджера безопасности?

  10. Как управлять сложными системами сложных систем безопасности?

  11. Нужно ли за технологией безопасности видеть человека?

  12. Нужна ли технологическая модель службы безопасности предприятия?

  13. Должны ли внутренние клиенты и партнеры понимать, что делает служба безопасности в сфере их взаимных интересов?

  14. Каковы организационные меры предприятия по предотвращению внутренней монополии на информацию?

  15. Аутсорсинг услуг безопасности или упор на собственные силы?

  16. Как определить достаточность финансирования безопасности?

  17. Как организовать аудит системы безопасности?

  18. Возможен ли контроль менеджера безопасности?

  19. Должен ли сотрудник физической охраны отвечать требованиям корпоративной культуры предприятия?

  20. Как эффективно обеспечивать безопасность удаленных объектов?

  21. Возможно ли сотрудничество служб безопасности конкурирующих компаний?

  22. Возможно ли эффективное сотрудничество с государственными органами в вопросах обеспечения безопасности бизнеса?


Основная литература по курсу

  1. Обеспечение информационной безопасности бизнеса. Под редакцией Курило А.П. 2011. М. изд. «Альпина»;

  2. Шульц В.Л., Цыганов В.В., Идрисов Р.Ф., Терехова Н.Н. Безопасность социально-экономических систем. 2009. М. изд. «Наука»;

  3. Harris S. CISSP All-in-One Exam Guide. 2010. McGraw-Hill Companies;

  4. International Fraud Examiners Manual. Austin, TX: Association of Certified Fraud Examiners, 2010.

Дополнительная литература по курсу

  1. Астахов П.А. Противодействие рейдерским захватам. 2008. М. изд. «ЭКСМО»;

  2. Гринберг Т., Грей Л. Политически значимые лица. Руководство для банков по предотвращению финансовых злоупотреблений. 2012. М. изд. «Альпина»;

  3. Жубрин Р.В. Борьба с легализацией преступных доходов. 2011. М. изд. «Волтерс Клувер»;

  4. Комер Дж. Расследование корпоративного мошенничества. 2004. М. изд. «Хиппо»;

  5. Лемке Г.Э. Коммерческая разведка для конкурентного превосходства. 2011. М. изд. «Дрофа»;

  6. Мирошников Б.Н. Сетевой фактор. Интернет и общество. Взгляд. 2012. М. изд. «Инфорос»;

  7. Многоликая коррупция. Выявление уязвимых мест на уровне секторов экономики и государственного управления. Под редакцией Кампоса Э. 2010. М. изд. «Альпина»;

  8. Перкинс Дж. Исповедь экономического убийцы. 2012. М. изд. «Претекст»;

  9. Просис К., Мандиа К. Расследование компьютерных преступлений. 2012. М. изд. «Лори»;

  10. Сейджман М. Сетевые структуры терроризма. 2008. Изд. «Идея-Пресс»;

  11. Соломанидина Т.О., Соломанидин В.Г. Кадровая безопасность компании. 2011. М. изд. «Альфа-Пресс»;

  12. Сычев П. Хищники, теория и практика рейдерских захватов. 2011. М. изд. «Альпина»;

  13. Тарташев В.А. Как заработать на чужих долгах. Секреты коллекторского бизнеса. 2010. Ростов-на-Дону. изд. «Феникс»;

  14. Шатен П.-Л., Макдауэл Дж. и др. Предотвращение отмывания денег и финансирования терроризма. 2011. М. изд. «Альпина»;

  15. Шэксон Н. Люди, обокравшие мир. Правда и вымысел о современных офшорных зонах. 2012. М. изд. «Коммерсант-ЭКСМО».

Приложение № 1.

Перечень нормативно-правовых актов Российской Федерации

  1. «Конституция Российской Федерации»;

  2. «Гражданский кодекс Российской Федерации»;

  3. «Налоговый кодекс Российской Федерации»;

  4. «Трудовой кодекс Российской Федерации»;

  5. «Уголовный кодекс Российской Федерации»;

  6. «Уголовно-процессуальный кодекс Российской Федерации»;

  7. Федеральный закон «О Счетной палате Российской Федерации»;

  8. Федеральный закон «О прокуратуре в Российской Федерации»;

  9. Федеральный закон «О Федеральной службе безопасности»;

  10. Федеральный закон № 5-ФЗ «О внешней разведке»;

  11. Федеральный закон № 57-ФЗ «О государственной охране»;

  12. Федеральный закон «О безопасности»;

  13. Федеральный закон № 3-ФЗ «О полиции»;

  14. Федеральный закон «О Следственном комитете Российской Федерации»;

  15. Федеральный закон «Об оперативно-розыскной деятельности»;

  16. Федеральный закон «О персональных данных»;

  17. Федеральный закон № 218-ФЗ «О кредитных историях»;

  18. Федеральный закон № 129-ФЗ «О государственной регистрации юридических лиц»;

  19. Федеральный закон № 208-ФЗ «Об акционерных обществах»;

  20. Федеральный закон № 39-ФЗ «О рынке ценных бумаг»;

  21. Федеральный закон № 14-ФЗ «Об обществах с ограниченной ответственностью»;

  22. Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и защите информации»;

  23. Федеральный закон «О банках и банковской деятельности»;

  24. Федеральный закон «О рынке ценных бумаг»;

  25. Федеральный закон «О переводном и простом векселе»;

  26. Федеральный закон «О несостоятельности (банкротстве) кредитных организаций»;

  27. Федеральный закон «О несостоятельности (банкротстве)».

  28. Федеральный закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;

  29. Федеральный закон «О Центральном банке Российской Федерации (Банке России)»;

  30. Федеральный закон «О валютном регулировании и валютном контроле»;

  31. Федеральный закон «О государственной тайне»;

  32. Федеральный закон от20.02.1995 г. № 24-ФЗ «Об информации, информатизации и защите информации»;

  33. Федеральный закон «О коммерческой тайне»;

  34. Федеральный закон «Об электронной подписи»;

  35. Федеральный закон «Об оружии»;

  36. Закон РФ «О Государственной границе Российской Федерации»;

  37. Закон РФ «О частной детективной и охранной деятельности в Российской Федерации»;

  38. Указ Президента РФ «Государственная стратегия экономической безопасности Российской Федерации (основные положения)»;

  39. Указ Президента РФ «Стратегия национальной безопасности Российской Федерации до 2020 года»;

  40. Указ Президента РФ от 24.01.1998 г., № 61 «О перечне сведений, отнесенных к государственной тайне».

  41. Постановление Правительства РСФСР «О перечне сведений, которые не могут составлять коммерческую тайну».

  42. Постановление ЦИК и СНК СССР от 07.08.1937 г. № 104/1341 «О введении в действие положения о переводном и простом векселе»;

  43. Постановление Пленума Верховного суда РФ и Пленума Высшего арбитражного суда РФ от 04.12.2000 г. № 33/14 «О некоторых вопросах практики рассмотрения споров, связанных с обращением векселей».

  44. Письмо Банка России от 15.07.2011 г. № 12-1-5/1274 «О применении Федерального закона ФЗ-115»;

  45. Информационное письмо Росстрахнадзора от 08.02.2010 г. № С-933/03-04 «О вопросах применения Федерального закона от 07.08.2001 г. № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;

  46. Приказ Федеральной службы по финансовому мониторингу от 01.11.2008 г. № 256 «Об утверждении положения о требованиях к подготовке и обучению кадров организаций, осуществляющих операции с денежными средствами или иным имуществом, в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;

  47. ГОСТ Р 51898-2002, «Аспекты безопасности. Правила включения в стандарты»;

  48. ГОСТ Р ИСО/МЭК 13335-1-2006, «Информационная технология. Методы и средства обеспечения безопасности»;

  49. СТО БР ИББС-1.0-2008 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения»;


Приложение № 2.

Перечень электронных адресов

www.supcourt.ru – Верховный суд Российской Федерации

www.arbitr.ru – Высший арбитражный суд Российской Федерации

www.scrf.gov.ru – Совет безопасности Российской Федерации

www.genproc.gov.ru – Генеральная прокуратура Российской Федерации

www.sledcom.ru – Следственный комитет Российской Федерации

www.ach.gov.ru – Счетная палата Российской Федерации

www.cbr.ru – Центральный банк Российской Федерации

www.minfin.ru – Министерство финансов Российской Федерации

http://mvd.ru – Министерство внутренних дел Российской Федерации

http://mil.ru – Министерство обороны Российской Федерации

www.fsb.ru – Федеральная служба безопасности

http://svr.gov.ru – Служба внешней разведки

www.rosfinnadzor.ru – Федеральная служба финансово-бюджетного надзора

www.fcsm.ru - Федеральная служба по финансовым рынкам

www.fedsfm.ru – Федеральная служба по финансовому мониторингу

www.worldbank.ru – Всемирный банк

www.bis.org/bcbs/index.htm - Базельский комитет по банковскому надзору

www.fatf-gafi.org – ФАТФ (борьба с отмыванием денег)

www.fatf-gafi.org/TerFinance_en.htm - ФАТФ (борьба с финансированием терроризма)

www.imf.org – Международный валютный фонд

www.imolin.org – Международная информационная система по вопросам ПОД/ФТ

www.wolfsberg-principles.com – Вольфсбергская группа

www.prmia.org – Международная ассоциация риск-менеджеров (PRMIA)

1   2   3

Похожие:

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПрограмма дисциплины «Сценарный трейдинг» Правительство Российской...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования

Правительство Российской Федерации Федеральное государственное автономное образовательное учреждение высшего профессионального образования iconПравительство Российской Федерации Федеральное государственное автономное...
Федеральное государственное автономное образовательное учреждение высшего профессионального образования






При копировании материала укажите ссылку © 2016
контакты
e.120-bal.ru
..На главную