Администратор безопасности органа криптографической защиты
О чём курс
Курс «Администратор безопасности органа криптографической защиты» от Учебного центра «Информзащита» представляет собой интенсивную практическую программу, разработанную для специалистов, ответственных за обеспечение безопасности в рамках деятельности органов криптографической защиты (ОКЗ). Основная цель обучения заключается в формировании у слушателей глубокого понимания процессов, возникающих при эксплуатации средств криптографической защиты информации (СКЗИ), а также в отработке навыков, необходимых для эффективного администрирования безопасности в условиях современного предприятия.
В ходе обучения участники детально изучают базовые концепции инфраструктуры открытых ключей (PKI), что является фундаментом для работы с электронными сертификатами и обеспечения юридической значимости документооборота. Программа охватывает нормативно-правовую базу, регулирующую деятельность удостоверяющих центров и органов криптографической защиты, что позволяет специалистам уверенно ориентироваться в требованиях законодательства, включая Федеральный закон № 63-ФЗ «Об электронной подписи». Особое внимание уделяется вопросам государственного регулирования защиты информации, не содержащей сведений, составляющих государственную тайну, а также процедурам лицензирования и обеспечения безопасности при хранении, обработке и передаче данных по каналам связи.
Курс носит выраженный прикладной характер. Слушатели учатся не только теоретическим основам, но и практическим аспектам: от установки и настройки различных моделей смарт-карт и USB-ключей (таких как eToken, JaCarta, Рутокен) до глубокого освоения функционала СКЗИ «КриптоПро CSP». Важным блоком программы является автоматизация управления жизненным циклом сертификатов открытого ключа и ключевых носителей. Рассматриваются современные системы управления, такие как Рутокен KeyBox, SafeNet Authentication Manager и JaCarta Management System, что позволяет слушателям понять, как оптимизировать работу предприятия и минимизировать риски, связанные с человеческим фактором или несанкционированным доступом.
Программа обучения рассчитана на специалистов, уже имеющих базовые знания в области информационных систем, работы с ОС Windows и принципов использования ЭЦП. По завершении курса выпускники будут обладать компетенциями, необходимыми для обеспечения безопасности функционирования рабочих мест, контроля безопасности автоматизированных рабочих мест (АРМ) с установленными СКЗИ, а также выполнения всех процедур, предписанных регламентами деятельности ОКЗ. Вы научитесь правильно организовывать рассылку, учет, установку и уничтожение ключевой документации, а также проводить обучение пользователей правилам работы с криптографическими средствами. Данный курс является незаменимым инструментом для повышения квалификации администраторов безопасности, позволяя им систематизировать знания и внедрить передовые методы защиты в повседневную практику своей организации.
Программа обучения
• Криптографические методы защиты информации. • Средства криптографической защиты информации с ограниченным доступом. Их классификация и характеристики. • Инфраструктура открытых ключей. Электронный сертификат. Структура электронного сертификата стандарта X.509. • Государственное регулирование защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, криптографическими методами.Лицензирование деятельности. • Организация и обеспечение безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну. • Органы криптографической защиты, их организация и функционирование. • Обеспечение выполнения требований эксплуатационной и технической документации на СКЗИ. • Рассылка, учет и установка СКЗИ и ключевой документации. • Уничтожение СКЗИ и ключевой документации. • Заключение ОКЗ о возможности эксплуатации СКЗИ. • Обеспечение юридической значимости электронных документов. Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». • Правовой статус УЦ. Деятельность УЦ. Виды электронной подписи. • Типовые методы атак на средства электронной подписи. Средства защиты. • Электронные ключи eToken. Модели eToken Pro (Java). JaCarta. Российская криптография в eToken ГОСТ. Установка и настройка различных моделей смарт-карт и USB ключей eToken. Настройка параметров. Режимы работы. • Электронные ключи Rutoken. Модели Рутокен. Российская криптография в Рутокен ЭЦП. Установка и настройка различных моделей Рутокен. Настройка параметров. Режимы работы. • Средство криптографической защиты КриптоПро CSP. Назначение. Основные характеристики. Реализуемые алгоритмы. • Ключевые носители. Функциональный ключевой носитель. Применение КриптоПро eToken CSP и КриптоПро Рутокен CSP. • Жизненный цикл ключей и сертификатов. Роль системы управления жизненным циклом ключевых носителей в работе современного предприятия. Обзор систем управления жизненным циклом ключевых носителей. Рутокен KeyBox. SafeNet Authentication Manager. JaCarta Management System. • Обучение пользователей правилам работы с СКЗИ. Ранжирование рисков. Виды угроз. Меры по противодействию. • Эксплуатация СКЗИ. Обеспечение безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи. • Порядок разрешительного доступа пользователей и эксплуатирующего персонала к АРМ с установленным СКЗИ. • Итоговый зачет.
Теги курса
Другие материалы школы 6
И Информзащита Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.