Новые технологии в подготовке аналитиков информационной безопасности Конференция «Электронная Казань – 2010» Баяндин Николай Иванович Зав. Кафедрой информационной безопасности МЭСИ Появление новых сфер профессиональной деятельности • Информатизация общества привела к появлению новых сфер профессиональной деятельности ▫ Специалист в области экономической и финансовой безопасности ▫ Аналитик в области ИБ ▫ Поисковик ▫ Деловой разведчик ▫ Юрист в сфере компьютерной безопасности 4 Баяндин Н.И. МЭСИ Информационная безопасность • Защита информации • Защита программной среды • Защита коммуникаций • Защита человека • Защита от информации • Деловая разведка Проблема подготовки кадрового потенциала в этих областях • Подготовка специалистов в высшей школе в этих областях в рамках других специальностей (по различным специализациям) • В МЭСИ и в МИФИ в рамках специальности «Комплексное обеспечение информационной безопасности автоматизированных систем» подготовка по специализациям «Информационная безопасность организационно-экономических систем» (МЭСИ), «Экономическая и финансовая безопасность» (МИФИ) • В МЭИ в рамках специальности «Экономика и управление на предприятии» подготовка по специализации «Управление экономической безопасностью» Дополнительное образование • • • • Профессиональная переподготовка Повышение квалификации Краткосрочные семинары Мастер-классы • Подготовка таких специалистов по этим специальностям позволяет в какой-то мере решать задачи, ранее не включаемые в учебный процесс: • Информационное противоборство в бизнес-среде • Информационно-аналитическая поддержка безопасности бизнеса • Противодействие черному PR- Специализация «Информационная безопасность организационно-экономических систем» • В МЭСИ на кафедре КОИБАС с 2006 г. ведется подготовка специалистов, владеющих основами экономики, бизнеса, информационного права, прикладной информатики, ну и конечно, информационной безопасности и деловой разведки предпринимательство Бизнеспроцессы угрозы замысел угрозы • Замысел • Бизнес-процессы • Прибыль прибыль угрозы Угрозы бизнесу • криминал •Дезинформация •Лоббизм •Протекционизм •коррупция •Спам •Перехват •перлюстрация •Манипуляция людьми •Несанкционированный доступ •Хищение информации •Кражи •Диверсии •Промышленный шпионаж •Подкуп •Шантаж •Запугивание •Компьютерные преступления Деловая разведка как аналитическая деятельность Деловая разведка • Деловая разведка – аналог Конкурентной разведке (Competitive intelligence). • Деловая разведка – легальное добывание и обработка информации из информационного поля бизнессреды предприятия для принятия оптимальных управленческих решений. Деловая разведка Мы можем сравнить деловую разведку с образом вертолета, который позволяет видеть как дальнюю панораму так и территорию внизу вертолета Информационные потоки Фундаментальные и прикладные исследования Технологическая разведка Патенты, Статьи, нормативные публикации документы Деловая разведка Партнеры, поставщики Коммерческая и маркетинговая информация Iинновации, Покупатели продукты и услуги , дистрибьютеры Информационные потоки Законы, финансовые документы Другие виды знаний Экономика, политика Информационные потоки Общественные и человеческие ресурсы При переходе на двухуровневую систему подготовки студентов на выпускающей кафедре КОИБАС МЭСИ большое внимание уделяется разработке и апробации новых учебных программ и использованию новых обучающих технологий, максимально приближенных к практике реального бизнеса. Аналитик безопасности бизнеса (Security business analyst-SBA) • Для формирования компетенций SBA использовались: • Программы высшего и дополнительного образования ведущих зарубежных университетов и колледжей. Программы по подготовке SBA проводятся в ВУЗах и бизнесшколах США, Канады, Германии, Австралии и др. стран более 20 лет. Аналитик безопасности бизнеса (Security business analyst-SBA) • Проводился анализ резюме (более 150) зарубежных соискателей на должности аналитика в области Competitive intelligence, Business intelligence, Business Security и др. • Проведены опросы слушателей российских программ MBA и дополнительного образования (владельцы и топ-менеджеры, ведущие специалисты и аналитики..) относительно требований, предъявляемых к аналитикам. Как считает один из ведущих мировых экспертов в области деловой разведки Иан Херринг, «…процесс анализа представляет собой этап в создании знаний (intelligence), при котором разрозненная «сырая» информация перерабатывается в сведения, позволяющие принимать оптимальные решения». Разработка требований, предъявляемых к SBA , базировалась на разведывательном цикле • • • • Постановка задачи Сбор информации Анализ информации Представление результатов лицу, принимающему решения Разведывательный цикл Инструментарий аналитика • • • • Интернет БД «Lexis-Nexis» Аналитическое агентство Интегрум ИАС «Семантический архив» Интернет Крупнейшая в мире полнотекстовая онлайновая информационная служба Lexis-Nexis Источники информации Вендоры Производители информации Dun&Bradstreet, Investext, IAC ... Lexis-Nexis Questel-Orbit Информационная перегрузка Доступная информация Руководитель Критически важная информация Информационноаналитические системы - ИАС ИАС Фокусирует внимание - Сжимает информацию Критически важная информация Информационно-аналитическая система «Семантический Архив» Формирование графической схемы Интегрум www.integrum.ru Спасибо за внимание! Баяндин Николай Иванович NBayandin@mesi.ru