Бакалавриат
2026/2027





Введение в информационную безопасность
Статус:
Курс по выбору (Разработка информационных систем для бизнеса)
Где читается:
Факультет социально-экономических и компьютерных наук
Когда читается:
3-й курс, 1, 2 модуль
Охват аудитории:
для всех кампусов НИУ ВШЭ
Преподаватели:
Перепонов Роман Викторович
Язык:
русский
Кредиты:
5
Контактные часы:
52
Программа дисциплины
Аннотация
Курс предназначен для практического освоения основ информационной и кибербезопасности и служит фундаментом для дальнейшей специализации в области защиты информации, анализа угроз и реагирования на инциденты. Дисциплина охватывает полный цикл - от сетевых концепций до криптографии, методов атак, защиты конечных точек, компьютерной криминалистики и реагирования на инциденты, включая работу с актуальными российскими и международными стандартами (ФСТЭК, ФСБ, NIST). Рекомендована для студентов, начинающих аналитиков, разработчиков и всех, кто планирует профессиональную деятельность в сфере информационных технологий.
Цель освоения дисциплины
- Формирование у студентов системных знаний об основах информационной безопасности: угрозах, уязвимостях, моделях управления доступом и методах защиты.
- Развитие первичного представления о выявлении угроз и уязвимостей, на основе навыков анализа сетевого трафика, применения криптографических механизмов и обнаружения вторжений.
- Выработка первичных компетенций в области реагирования на инциденты информационной безопасности, компьютерной криминалистики и управления безопасностью.
- Ознакомление с российской и международной нормативной базой в сфере защиты информации и критической информационной инфраструктуры (КИИ).
- Обзорное погружение в целях дальнейшего формирования навыков работы с СЗИ, инструментами информационной безопасности, инструментами анализа вредоносных программ.
Планируемые результаты обучения
- Знает базовые концепции информационной безопасности: триаду CIA (конфиденциальность, целостность, доступность), модели управления доступом (DAC, MAC, RBAC), ключевую терминологию.
- Понимает принципы функционирования сетевых протоколов (OSI, TCP/IP, DNS) и их роль в обеспечении и нарушении безопасности.
- Знает основные виды атак: DoS/DDoS, MitM, SQL-инъекция, XSS, социальная инженерия, вредоносное ПО – и методы противодействия им.
- Понимает основы криптографии: симметричное и асимметричное шифрование, алгоритмы хеширования, электронная цифровая подпись.
- Владеет базовыми навыками обеспечения безопасности конечных точек: настройка межсетевого экрана, обнаружение вторжений на основе хоста, работа с антивирусными решениями.
- Знает основы компьютерной криминалистики: сбор, хранение и анализ цифровых доказательств.
- Умеет применять базовые методы реагирования на инциденты.
- Знает ключевые стандарты и нормативные документы, требования ФСТЭК и ФСБ в отношении ПДн и КИИ.
- Знает основы правового регулирования ИБ в РФ: ФЗ-149, ФЗ-152, ФЗ-187, ФЗ-63, ФЗ-98 и нормативные акты регуляторов.
- Понимает виды юридической ответственности за нарушения в сфере ИБ: уголовную (ст. 272 – 274.1 УК РФ), административную (ст. 13.11, 13.12 КоАП РФ) и гражданско-правовую.
Содержание учебной дисциплины
- Раздел 1. Введение в информационную безопасность
- Раздел 2. Сетевые основы и компоненты безопасности
- Раздел 3. Концепции и принципы информационной безопасности
- Раздел 4. Методы атак и угрозы
- Раздел 5. Криптография и инфраструктура открытых ключей (PKI)
- Раздел 6. Безопасность конечных точек (Endpoint Security)
- Раздел 7. Обнаружение и анализ вторжений
- Раздел 8. Компьютерная криминалистика
- Раздел 9. Управление безопасностью и реагирование на инциденты
- Раздел 10. Правовые основы информационной безопасности в Российской Федерации. Ответственность за нарушени
Элементы контроля
- Контрольная работа
- Лабораторная работа №1
- Лабораторная работа №2
- Лабораторная работа №3
- Работа на семинарах (активность)
- Экзамен
Промежуточная аттестация
- 2026/2027 2nd module0.2 * Экзамен + 0.15 * Лабораторная работа №3 + 0.15 * Работа на семинарах (активность) + 0.15 * Лабораторная работа №1 + 0.15 * Лабораторная работа №2 + 0.2 * Контрольная работа
Список литературы
Рекомендуемая основная литература
- Донгак, Ш. М. Криптография: Практикум : учебное пособие / Ш. М. Донгак. — Москва : РТУ МИРЭА, 2020 — Часть 2 — 2020. — 64 с. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/163935 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
Рекомендуемая дополнительная литература
- Шнайер Б. - Взломать всё: Как сильные мира сего используют уязвимости систем в своих интересах - 978-5-9614-8310-9 - Альпина Паблишер - 2026 - https://znanium.ru/catalog/document?id=474281 - 474281 - ZNANIUM
- Шнайер Б. - Кибергейт : Как выжить в мире умных вещей - 978-5-907534-61-2 - Альпина ПРО - 2026 - https://znanium.ru/catalog/document?id=474703 - 474703 - ZNANIUM