Администратор безопасности органа криптографической защиты

9 участников

О чём курс

Курс «Администратор безопасности органа криптографической защиты» от Учебного центра «Информзащита» представляет собой интенсивную практическую программу, разработанную для специалистов, ответственных за обеспечение безопасности в рамках деятельности органов криптографической защиты (ОКЗ). Основная цель обучения заключается в формировании у слушателей глубокого понимания процессов, возникающих при эксплуатации средств криптографической защиты информации (СКЗИ), а также в отработке навыков, необходимых для эффективного администрирования безопасности в условиях современного предприятия.

В ходе обучения участники детально изучают базовые концепции инфраструктуры открытых ключей (PKI), что является фундаментом для работы с электронными сертификатами и обеспечения юридической значимости документооборота. Программа охватывает нормативно-правовую базу, регулирующую деятельность удостоверяющих центров и органов криптографической защиты, что позволяет специалистам уверенно ориентироваться в требованиях законодательства, включая Федеральный закон № 63-ФЗ «Об электронной подписи». Особое внимание уделяется вопросам государственного регулирования защиты информации, не содержащей сведений, составляющих государственную тайну, а также процедурам лицензирования и обеспечения безопасности при хранении, обработке и передаче данных по каналам связи.

Курс носит выраженный прикладной характер. Слушатели учатся не только теоретическим основам, но и практическим аспектам: от установки и настройки различных моделей смарт-карт и USB-ключей (таких как eToken, JaCarta, Рутокен) до глубокого освоения функционала СКЗИ «КриптоПро CSP». Важным блоком программы является автоматизация управления жизненным циклом сертификатов открытого ключа и ключевых носителей. Рассматриваются современные системы управления, такие как Рутокен KeyBox, SafeNet Authentication Manager и JaCarta Management System, что позволяет слушателям понять, как оптимизировать работу предприятия и минимизировать риски, связанные с человеческим фактором или несанкционированным доступом.

Программа обучения рассчитана на специалистов, уже имеющих базовые знания в области информационных систем, работы с ОС Windows и принципов использования ЭЦП. По завершении курса выпускники будут обладать компетенциями, необходимыми для обеспечения безопасности функционирования рабочих мест, контроля безопасности автоматизированных рабочих мест (АРМ) с установленными СКЗИ, а также выполнения всех процедур, предписанных регламентами деятельности ОКЗ. Вы научитесь правильно организовывать рассылку, учет, установку и уничтожение ключевой документации, а также проводить обучение пользователей правилам работы с криптографическими средствами. Данный курс является незаменимым инструментом для повышения квалификации администраторов безопасности, позволяя им систематизировать знания и внедрить передовые методы защиты в повседневную практику своей организации.

Программа обучения

• Криптографические методы защиты информации. • Средства криптографической защиты информации с ограниченным доступом. Их классификация и характеристики. • Инфраструктура открытых ключей. Электронный сертификат. Структура электронного сертификата стандарта X.509. • Государственное регулирование защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, криптографическими методами.Лицензирование деятельности. • Организация и обеспечение безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну. • Органы криптографической защиты, их организация и функционирование. • Обеспечение выполнения требований эксплуатационной и технической документации на СКЗИ. • Рассылка, учет и установка СКЗИ и ключевой документации. • Уничтожение СКЗИ и ключевой документации. • Заключение ОКЗ о возможности эксплуатации СКЗИ. • Обеспечение юридической значимости электронных документов. Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». • Правовой статус УЦ. Деятельность УЦ. Виды электронной подписи. • Типовые методы атак на средства электронной подписи. Средства защиты. • Электронные ключи eToken. Модели eToken Pro (Java). JaCarta. Российская криптография в eToken ГОСТ. Установка и настройка различных моделей смарт-карт и USB ключей eToken. Настройка параметров. Режимы работы. • Электронные ключи Rutoken. Модели Рутокен. Российская криптография в Рутокен ЭЦП. Установка и настройка различных моделей Рутокен. Настройка параметров. Режимы работы. • Средство криптографической защиты КриптоПро CSP. Назначение. Основные характеристики. Реализуемые алгоритмы. • Ключевые носители. Функциональный ключевой носитель. Применение КриптоПро eToken CSP и КриптоПро Рутокен CSP. • Жизненный цикл ключей и сертификатов. Роль системы управления жизненным циклом ключевых носителей в работе современного предприятия. Обзор систем управления жизненным циклом ключевых носителей. Рутокен KeyBox. SafeNet Authentication Manager. JaCarta Management System. • Обучение пользователей правилам работы с СКЗИ. Ранжирование рисков. Виды угроз. Меры по противодействию. • Эксплуатация СКЗИ. Обеспечение безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи. • Порядок разрешительного доступа пользователей и эксплуатирующего персонала к АРМ с установленным СКЗИ. • Итоговый зачет.

Складчина создана 15 мая 2015 г. · описание обновлено 15 июля 2026 г.

Теги курса

Инструменты

Другие материалы школы 6

И Информзащита Все материалы
2 491 ₽ 16 600 ₽