Модуль 3: «Сбор и анализ технических данных при реагировании на инциденты информационной безопасности при осуществлении электронных переводов денежных средств»
Описание: В рамках лекции слушатели получат рекомендации по особенностям сбора, анализа и документирования технических данных, а также передачи их в правоохранительные органы для начала официального раскрытия и расследования инцидентов информационной безопасности при осуществлении электронных переводов денежных средств.
План занятия:
- Общие положения по организации процесса обработки технических данных в рамках реагирования на инциденты информационной безопасности (ИБ) при осуществлении электронных переводов денежных средств (ОЭПДС)
- Особенности сбора технических данных при реагировании на инциденты ИБ при ОЭПДС
- Требования, предъявляемые к проведению поиска (выделения) содержательной (семантической) информации, ее анализу и оформлению при реагировании на инциденты ИБ при ОЭПДС
- Правила обращения в правоохранительные органы для начала расследования инцидента ИБ при ОЭПДС
- Распределение зон ответственности подразделений ИБ в рамках реализации процессов обработки технических данных при реагировании на инциденты при ОЭПДС
- Особенности взаимодействия с клиентами – пострадавшими от инцидентов ИБ для сбора и анализа технических данных
- Обеспечение наличия и сохранности технических данных на этапах создания и эксплуатации информационной инфраструктуры для целей реагирования на инциденты ИБ при ОЭПДС
Модуль 4: «Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации»
Описание: В ходе лекции-брифинга слушатели получат знания об основных направлениях государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов банковской инфраструктуры Российской Федерации. Будут рассмотрены понятие, назначение, функции, принципы создания и функционирования Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.
План занятия:
- Основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов банковской инфраструктуры Российской Федерации
- Понятие, назначение, функции, принципы создания и функционирования Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (Система)
- Организационные основы Системы
- Нормативно-правовое, научно-техническое, информационно-аналитическое, кадровое и организационно-штатное обеспечение создания и функционирования Системы
Итоговая аттестация