Открыто

Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [СИБ БГТУ] [Максим Гулак, Алексей Горлов, Сергей Шпичак]

Тема в разделе "Курсы по администрированию", создана пользователем Топикстартер, 14 сен 2026.

Основной список: 11 участников

  1. 14 сен 2026
    #1
    Топикстартер
    Топикстартер Член клуба

    Складчина: Защита персональных данных. Построение модели угроз безопасности информации систем и сетей [СИБ БГТУ] [Максим Гулак, Алексей Горлов, Сергей Шпичак]

    upload_2026-9-14_5-55-32.png

    Курс повышения квалификации по защите персональных данных предназначен для руководителей и специалистов, ответственных за обработку ПДн в организации. Программа охватывает требования №152-ФЗ «О персональных данных» и Приказа ФСТЭК России №21.

    Курс формирует практические навыки построения модели угроз, анализа уязвимостей и актуальных угроз ИБ, определения нарушителей и разработки мер защиты информации, включая технические и организационные подходы.

    Подходит под требования № 152-ФЗ и Приказа ФСТЭК № 21.

    Закрываем требования регуляторов к защите персональных данных:

    Освоите построение модели угроз и состав мер защиты ИСПДн и получите документально подтверждённую квалификацию, необходимую для соответствия требованиям 152-ФЗ, постановлений Правительства РФ и методических документов ФСТЭК России.
    • 152-ФЗ
      Выстроите обработку и защиту персональных данных по требованиям федерального закона
    • Приказ ФСТЭК №21
      Реализуете состав организационных и технических мер защиты персональных данных
    • ПП №1119
      Определите уровень защищённости ИСПДн и подберёте меры под него
    • Методика ФСТЭК 2021
      Построите модель угроз по методике оценки угроз безопасности информации
    • БДУ ФСТЭК
      Будете работать с банком данных угроз ФСТЭК при оценке их актуальности
    • Аттестация ИСПДн
      Подготовите объект информатизации с обработкой ПДн к аттестации на соответствие
    Этот курс для вас, если:
    • Вы отвечаете за обработку персональных данных в компании-операторе и должны выстроить их защиту по 152-ФЗ без замечаний при проверке
    • Вы — специалист по ИБ и хотите научиться строить модель угроз ИСПДн по методике ФСТЭК и обосновывать актуальность угроз через БДУ
    • Вы работаете в государственном, медицинском или образовательном учреждении и сопровождаете защиту персональных данных вплоть до аттестации объекта
    • Вашей организации как оператору ПДн нужно закрыть требования 152-ФЗ и подтвердить квалификацию ответственных сотрудников
    Что вы будете уметь в работе:

    Правовая база защиты ПДн:
    • Применять 152-ФЗ и подзаконные акты на практике
    • Определять уровень защищённости ИСПДн по ПП №1119
    • Подбирать состав мер защиты по приказу ФСТЭК №21
    Построение модели угроз:
    • Строить модель угроз по методике ФСТЭК 2021
    • Определять объекты воздействия и источники угроз
    • Оценивать актуальность угроз через БДУ ФСТЭК
    Угрозы и нарушитель:
    • Применять матрицу MITRE ATT&CK к актуальным угрозам
    • Составлять психологический портрет нарушителя
    • Противодействовать фишингу и продвижению атакующего
    ОРД и аттестация:
    • Разрабатывать организационно-распорядительные документы
    • Оценивать риски информационной безопасности
    • Готовить объект информатизации к аттестации
    Программа
    72 часа (1 мес.) / Формат: видеоуроки и онлайн-консультации с преподавателями

    Модуль 1. Введение. Основы компьютерной безопасности, источники и носители конфиденциальной информации

    1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы
    • Понятие и принципы компьютерной безопасности.
    • Источники и носители конфиденциальной информации, защищаемые техническими средствами.
    Модуль 2. Основные направления деятельности в области защиты персональных данных. Обзор нормативно-правовой базы в области защиты ПДн

    1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы
    • Основные направления деятельности в области защиты персональных данных. Общие представления о защищаемой информации.
    • Обзор нормативно-правовой базы в области защиты ПДн, Федеральный закон №152 «О персональных данных» от 27.07.2006.
    • Обезличивание ПДн. Общие вопросы.
    • Определение уровней защищенности в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
    • Приказ от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах.
    Модуль 3. Построение модели угроз безопасности информации систем и сетей

    6 часов лекций / 11 часов практических занятий / 14 часов самостоятельной работы
    • Вводная лекция. Определение что такое модель угроз. Цели и задачи. Какие НПА включают в себя необходимость разработки модели угроз на объекте (Приказ ФСТЭК № 21 от 18 февраля 2013 с изменениями 23 марта 2017 года, Приказ ФСТЭК № 17 от 11 февраля 2013 с изменениями 17 мая 2017 года, Правительственное постановление № 1119 от 01.11.2012 г., Федеральный закон № 152 ст.19 ч.2;, Приказы ФСТЭК № 239 от 25.12.2017 г. и 31 от 14.03.2014 г.). Обзор документа методики оценки угроз безопасности информации (ФСТЭК, 2021), структура по разделам документа и приложениям, положительные и негативные аспекты.
    • БДУ ФСТЭК. Банк данных угроз ФСТЭК, описание автоматизированного раздела, порядок работы.
    • Построение модели угроз. Описание ИС объекта. Определение пользователей ИС.
    • Построение модели угроз. Определение потенциальных нарушителей для объекта и их возможности. Определение актуальных для каждой конкретной ИС нарушителей с указанием возможных видов воздействия и способов их реализации, а также видов негативных последствий.
    • Построение модели угроз. Моделирование действий нарушителя при реализации УБИ. Построение модели угроз. Определение актуальности угроз.
    • МУ как функциональная система в динамике. Описание рабочих подходов, которые можно встроить в практическую деятельность для выявления угроз и нарушителей.
    Модуль 4. Популярные тактики злоумышленников, технические аспекты противодействия актуальным угрозам информационной безопасности

    1 час лекций / 1 час практических занятий / 2 часа самостоятельной работы
    • Наиболее популярные техники у злоумышленников, наиболее опасные техники и уязвимости.
    • Матрица Mitre Att&ck, порядок предотвращения продвижения злоумышленника в системе, особенности проведения пентеста.
    Модуль 5. Психологический портрет нарушителя

    1 час лекций / 2 часа самостоятельной работы
    • Выявление характерологических признаков и составление психологического портрета возможного нарушителя и лояльного сотрудника в сфере информационной безопасности.
    Модуль 6. Разработка организационно-распорядительных документов по защите персональных данных. Основы оценки рисков ИБ

    1 час лекций / 2 часа практических занятий / 4 часа самостоятельной работы

    Модуль 7. Фишинг — как вид интернет-мошенничества, позволяющий получить доступ к персональным данным

    1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

    Модуль 8. Основы криптографической защиты персональных данных

    1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

    Модуль 9. Аттестация объекта информатизации (относительно персональных данных)

    1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

    Модуль 10. Особенности защиты объектов КИИ, на которых происходит обработка персональных данных

    1 час лекций / 1 час практических занятий / 1 час самостоятельной работы

    Включено в курс:

    28+ шаблонов организационно-распорядительной документации и консультация по их корректной адаптации (до 1 часа) — для каждого слушателя
    Шаблоны документов:
    • Приказы и назначения — 6
    • Политики и положения — 5
    • Инструкции — 5
    • Модель угроз и акты классификации — 4
    • Журналы учёта — 4
    • Документы для работы с субъектами ПДн — 3
    • Согласия и типовые формы — 1
    Оксана Голембиовская
    • Высшее техническое (БГТУ, 2008 г.). Кандидат технических наук, доцент ВАК.
    • Победитель конкурса «УМНИК», многократный победитель конкурса грантов Губернатора и конкурса «Современные научные достижения. Брянск».
    • Имеет свыше 70 публикаций, 14 из которых в сборниках ВАК. Автор 6 монографий, 5 свидетельств программ для ЭВМ.
    Максим Гулак
    • Два высших образования: БИТМ, 1993 г. Диплом с отличием; Московский университет МВД России, 2003 г. Диплом с отличием. Кандидат технических наук.
    • С 1994 по 1995 гг. – ассистент на кафедре БИТМ «Подъемно-транспортные машины».
    • С 1998 по 2011 гг. – Доцент Брянского филиала Московского университета МВД РФ.
    • С 2011 по 2012 гг. – Доцент Московского госуниверситета путей сообщения.
    • С 2012 по н. вр. – доцент кафедры БГТУ «Системы информационной безопасности».
    • Опубликовал более 200 научных и методических работ, включая 16 учебных пособий и учебников, 1 монографию, 4 статьи в сборниках ВАК и Scopus.
    Алексей Горлов
    • Высшее техническое (БГТУ, 2014 г. Диплом с отличием). Кандидат технических наук.
    • Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2014 г.
    • Победитель конкурса грантовой поддержки перспективных проектов в области информационной безопасности «Ползуновские гранты», г. Барнаул 2015 г.
    • Опубликовал более 70 учебно-методических и научных работ: 4 учебных пособия, 2 монографии, 12 статей в сборниках, рецензируемых ВАК РФ, 3 публикации в международных сборниках (в т.ч. на иностранном языке), более 15 выступлений на различных научных конференциях, более 10 свидетельств о государственной регистрации программ для ЭВМ.
    Сергей Шпичак
    • Два высших образования (БГТУ, 1999 г. Диплом с отличием и 2015 г. ).
    • С 2001 по 2003 гг. – ассистент кафедры «Технология машиностроения».
    • С 2003 по 2012 гг. старший преподаватель кафедры «Компьютерные технологии и системы».
    • С 2012 г.– старший преподаватель кафедры «Системы информационной безопасности».
    • Разработано и опубликовано около 30 учебно-методических работ и научных работ, включая 5 учебников и учебных пособий, 1 монографию.
    Евгений Лексиков
    • Два высших образования: Переводчик (eng) в сфере профессиональной коммуникации (БГТУ, 2010 г.); Организация и технология защиты информации (БГТУ, 2011 г.)
    • Занял второе место в конкурсе на лучшую научную работу молодых учёных Брянской области в 2016 г. и первое в 2017 г.
    • Имеет более 100 научных публикаций, 27 из которых опубликованы в журналах рецензируемых ВАК РФ и Scopus.
    Екатерина Кондрашова
    • Высшее техническое (БГТУ, 2023 г. Диплом с отличием)
    • Призёр Открытого Всероссийского конкурса на лучшую научную работу студентов образовательных организаций высшего образования, реализующих образовательные программы в области информационной безопасности в рамках реализации Федерального проекта «Информационная безопасность».
    • Имеет свыше 50 научных публикаций, 6 из которых в сборниках ВАК, автор 3 монографий и 2 учебных пособий.
    Максим Ковалёв
    • Высшее техническое (БГТУ, 2019 г. Диплом с отличием).
    • Победитель конкурса грантовой поддержки молодого предпринимательства в наукоемких сферах «У.М.Н.И.К.», г. Брянск 2022 г.
    • Более 10 публикаций, две из которых в сборниках ВАК. Более 15 выступлений на различных научных конференциях.
    Евгений Бушуев
    • Высшее техническое (БГТУ, 2019 г.). Бакалавриат по направлению «Информационная безопасность», магистратура по направлению «Инноватика».
    • Специалист по защите информации АО «ПО «Бежицкая сталь» с 2020 года.

    Цена 26000 руб.
    Скрытая ссылка
     
    Последнее редактирование модератором: 16 сен 2026
    3 пользователям это понравилось.
  2. Последние события

    1. Serg-PSA13
      Serg-PSA13 не участвует в складчине.
      22 сен 2026 в 05:36
    2. Torvan
      Torvan участвует в складчине.
      18 сен 2026 в 14:49
    3. Graph-sh
      Graph-sh участвует в складчине.
      17 сен 2026 в 23:17
    4. gohas
      gohas участвует в складчине.
      17 сен 2026 в 07:10