Новые технологии в подготовке аналитиков информационной безопасности Конференция

advertisement
Новые технологии в подготовке
аналитиков информационной
безопасности
Конференция
«Электронная Казань – 2010»
Баяндин Николай Иванович
Зав. Кафедрой информационной
безопасности МЭСИ
Появление новых сфер
профессиональной деятельности
• Информатизация общества привела к
появлению новых сфер
профессиональной деятельности
▫ Специалист в области экономической и
финансовой безопасности
▫ Аналитик в области ИБ
▫ Поисковик
▫ Деловой разведчик
▫ Юрист в сфере компьютерной
безопасности
4
Баяндин Н.И. МЭСИ
Информационная безопасность
• Защита информации
• Защита программной
среды
• Защита
коммуникаций
• Защита человека
• Защита от информации
• Деловая разведка
Проблема подготовки кадрового
потенциала в этих областях
• Подготовка специалистов в высшей школе в этих
областях в рамках других специальностей (по
различным специализациям)
• В МЭСИ и в МИФИ в рамках специальности
«Комплексное обеспечение информационной
безопасности автоматизированных систем»
подготовка по специализациям
«Информационная безопасность
организационно-экономических систем» (МЭСИ),
«Экономическая и финансовая безопасность»
(МИФИ)
• В МЭИ в рамках специальности «Экономика и
управление на предприятии» подготовка по
специализации «Управление экономической
безопасностью»
Дополнительное образование
•
•
•
•
Профессиональная переподготовка
Повышение квалификации
Краткосрочные семинары
Мастер-классы
• Подготовка таких специалистов по
этим специальностям позволяет в
какой-то мере решать задачи, ранее не
включаемые в учебный процесс:
• Информационное противоборство в
бизнес-среде
• Информационно-аналитическая
поддержка безопасности бизнеса
• Противодействие черному PR-
Специализация «Информационная безопасность
организационно-экономических систем»
• В МЭСИ на кафедре КОИБАС с 2006 г.
ведется подготовка специалистов,
владеющих основами экономики,
бизнеса, информационного права,
прикладной информатики, ну и
конечно, информационной
безопасности и деловой разведки
предпринимательство
Бизнеспроцессы
угрозы
замысел
угрозы
• Замысел
• Бизнес-процессы
• Прибыль
прибыль
угрозы
Угрозы бизнесу
• криминал
•Дезинформация
•Лоббизм
•Протекционизм
•коррупция
•Спам
•Перехват
•перлюстрация
•Манипуляция людьми
•Несанкционированный доступ
•Хищение информации
•Кражи
•Диверсии
•Промышленный
шпионаж
•Подкуп
•Шантаж
•Запугивание
•Компьютерные
преступления
Деловая разведка как аналитическая деятельность
Деловая разведка
• Деловая разведка – аналог
Конкурентной разведке (Competitive
intelligence).
• Деловая разведка – легальное
добывание и обработка информации
из информационного поля бизнессреды предприятия для принятия
оптимальных управленческих
решений.
Деловая разведка
Мы можем сравнить деловую разведку
с образом
вертолета,
который
позволяет
видеть как
дальнюю панораму
так и территорию
внизу вертолета
Информационные
потоки
Фундаментальные
и прикладные
исследования
Технологическая
разведка
Патенты,
Статьи,
нормативные
публикации
документы
Деловая разведка
Партнеры,
поставщики
Коммерческая
и маркетинговая
информация
Iинновации,
Покупатели
продукты и услуги
, дистрибьютеры
Информационные
потоки
Законы,
финансовые
документы
Другие виды
знаний
Экономика,
политика
Информационные потоки
Общественные
и человеческие
ресурсы
При переходе на двухуровневую
систему подготовки студентов на
выпускающей кафедре КОИБАС МЭСИ
большое внимание уделяется
разработке и апробации новых
учебных программ и использованию
новых обучающих технологий,
максимально приближенных к
практике реального бизнеса.
Аналитик безопасности бизнеса
(Security business analyst-SBA)
• Для формирования компетенций SBA
использовались:
• Программы высшего и
дополнительного образования
ведущих зарубежных университетов и
колледжей. Программы по подготовке
SBA проводятся в ВУЗах и бизнесшколах США, Канады, Германии,
Австралии и др. стран более 20 лет.
Аналитик безопасности бизнеса
(Security business analyst-SBA)
• Проводился анализ резюме (более 150)
зарубежных соискателей на должности
аналитика в области Competitive
intelligence, Business intelligence, Business
Security и др.
• Проведены опросы слушателей
российских программ MBA и
дополнительного образования
(владельцы и топ-менеджеры, ведущие
специалисты и аналитики..) относительно
требований, предъявляемых к
аналитикам.
Как считает один из ведущих мировых
экспертов в области деловой разведки
Иан Херринг, «…процесс анализа
представляет собой этап в создании
знаний (intelligence), при котором
разрозненная «сырая» информация
перерабатывается в сведения,
позволяющие принимать
оптимальные решения».
Разработка требований, предъявляемых к SBA ,
базировалась на разведывательном цикле
•
•
•
•
Постановка задачи
Сбор информации
Анализ информации
Представление результатов лицу,
принимающему решения
Разведывательный цикл
Инструментарий аналитика
•
•
•
•
Интернет
БД «Lexis-Nexis»
Аналитическое агентство Интегрум
ИАС «Семантический архив»
Интернет
Крупнейшая в мире
полнотекстовая онлайновая
информационная служба
Lexis-Nexis
Источники
информации
Вендоры
Производители
информации
Dun&Bradstreet,
Investext, IAC ...
Lexis-Nexis
Questel-Orbit
Информационная перегрузка
Доступная
информация
Руководитель
Критически важная
информация
Информационноаналитические системы - ИАС
ИАС
Фокусирует внимание
- Сжимает информацию
Критически важная
информация
Информационно-аналитическая
система
«Семантический Архив»
Формирование графической схемы
Интегрум
www.integrum.ru
Спасибо за внимание!
Баяндин Николай Иванович
NBayandin@mesi.ru
Download