Кібербезпека та захист інформації – особливості систем управління інформаційною безпекою в державних установах та організаціях

9 травня на кафедрі робототехнічних і телекомунікаційних систем та кібербезпеки відбулось проведення «гостьової лекції від стейкхолдера» в рамках зустрічі з головним спеціалістом відділу інформаційних технологій та захисту інформації департаменту фінансів Черкаської обласної військової адміністрації Проценком Олександром та студентами спеціальності 125 – Кібербезпека освітньої програми «Безпека інформаційних і телекомунікаційних систем»  освітніх рівнів бакалавра та магістра. Основною метою зустрічі був розгляд питань, що стосуються особливостей систем управління інформаційною безпекою в державних установах та організаціях на тлі актуальних проблем сьогодення, зокрема в сфері інформаційних технологій та кібербезпеки. До асистування основному доповідачу за сценарієм проведення заходу передбачалося також і залучення студентів, що навчаються за спеціальністю 125 – Кібербезпека освітньої програми «Безпека інформаційних і телекомунікаційних систем» – Копійки Віктора (студента освітнього рівня магістр) та Грушніцького Артура (студента освітнього рівня бакалавр).

Олександр Проценко проінформував про особливості забезпечення інформаційної та кібербезпеки в державних установах і організаціях. Лектор відзначив важливість фокусування уваги на питаннях з управління інформаційною безпекою, вивченні організаційних питань безпеки, розгляді практичних заходів по управлінню активами організації, технологій оцінки ризиків в галузі інформаційної безпеки та застосуванні нормативно-технічної бази, зокрема стандартів з інформаційної безпеки. Об’єктами розгляду були також об’єти критичної інфраструктури та критичної інформаційної інфраструктури. Проценко О. зробив огляд стану кіберзахисту на об’єктах критичної інфраструктури, було відзначено ряд проблем, що перешкоджають розвитку кібірбезпеки всередині організації, наголошено на великому попиті на фахівців в сфері інформаційних технологій та кібербезпеки.

Віктор Копійка охарактеризував вимоги міжнародних стандартів в сфері захисту інформації та зосередив увагу слухачів на NIST Framework – наборі стандартів та рекомендацій, розроблених Національним інститутом стандартів та технологій США (NIST) для керування кібербезпекою. В своїй доповіді Копійка В. охарактеризував також аспект профілів кібербезпеки об’єктів критичної інформаційної інфраструктури, приділив окрему увагу особливостям опису реалізації заходів кіберзахисту, що складається зі 108 заходів кіберзахисту, по кожному з яких потрібно дати оцінку за поточним профілем, цільовим профілем та заходів для досягнення цільового профілю.

Артур Грушніцький проаналізував особливості вітчизняних нормативних документів в сфері управління захистом інформації в інформаційно-комунікаційних системах, а також зосередив свою увагу на лінійці стандартів серії  ISO/IEC 27X.

Слід відзначити, що лекція продемонструвала кореляцію свого змістовного наповнення з рядом дисциплін циклу професійної підготовки за даною спеціальністю та підкреслила практичну значимість їх викладання.  В ході проведення заходу у слухачів виникали запитання, на які наводилися змістовні відповіді, а також приклади з практичного досвіду.

Колектив кафедри висловлює щиру подяку нашим гостям та бажає подальшої плідної співпраці!

З презентаціями  доповідей можна ознайомитися за посиланями: презентація №1, презентація №2, презентація №3.