Кібербезпека та захист інформації — це фундаментальна та стратегічно важлива інженерно-технічна й аналітична галузь, що забезпечує захищеність цифрового простору, критичної інфраструктури, державних ресурсів, бізнесу та приватних даних від кіберзагрози, несанкціонованого доступу, витоків, кібератак та цифрового шпигунства.
В еру гібридних загрон, цифровізації державних послуг та стрімкого розвитку AI/Cloud фахівець із кібербезпеки — це архітектор захищених систем, аналітик кіберзагрози (Threat Intelligence), етичний хакер (Pentester), інженер кіберзахисту та розслідувач кіберінцидентів (Digital Forensics).
В основу підготовки фахівців із кібербезпеки покладено такі об’єкти:
- інформаційно-комунікаційні системи та інфраструктура: автоматизовані, телекомунікаційні, хмарні та корпоративні системи, мережі, об'єкти критичної інфраструктури (енергетика, транспорт, фінанси, держуправління);
- інформаційні ресурси та дані: державні інформаційні ресурси, персональні дані, комерційна та таємна інформація, системи створення, обробки, зберігання, передачі та знищення даних;
- технології, засоби та програмно-апаратні комплекси кіберзахисту: криптографічні засоби (шифрування, ЕЦП/КЕП), міжмережеві екрани (Firewalls), системи виявлення та запобігання вторгненням (IDS/IPS), SIEM/SOAR-системи, DLP, IAM/PAM;
- процеси та системи управління безпекою: системи управління інформаційною безпекою (СУІБ / ISMS відповідно до ISO/IEC 27001), управління ризиками, аналіз вразливостей, розслідування інцидентів (Incident Response & Digital Forensics);
- законодавча та нормативно-технічна база: національні стандарти (КСЗІ), міжнародні фреймворки (NIST, CIS, ISO), правове регулювання кіберпростору та захисту даних (GDPR).
Цілі навчання за рівнями вищої освіти:
Перший (бакалаврський) рівень - підготовка фахівців, здатних використовувати, впроваджувати та адмініструвати сучасні технології, методи та засоби інформаційної та/або кібербезпеки для захисту об'єктів інформатизації.
Основні фокуси підготовки бакалавра:
- засвоєння основ мережевих технологій (TCP/IP, маршрутизація, комутація), операційних систем (Linux, Windows, Unix) та системного програмування;
- оволодіння базовою криптографією, методами аутентифікації, розмежування доступу та безпечного програмування;
- навички адміністрування засобів захисту (Firewall, Antivirus, IDS/IPS), проведення первинного аналізу вразливостей (Vulnerability Assessment);
- знання нормативно-правової бази кібербезпеки, стандартів КСЗІ та основ соціальної інженерії.
Другий (магістерський) рівень - підготовка фахівців, здатних розв’язувати складні задачі дослідницького та/або інноваційного характеру у сфері інформаційної та/або кібербезпеки за умов невизначеності вимог та викликів.
Основні фокуси підготовки магістра:
- проектування комплексних систем кіберзахисту для складних та розподілених об'єктів (включно з Cloud та IoT/OT безпекою);
- проведення тестувань на проникнення (Penetration Testing / Red Teaming), оцінка стійкості систем до таргетованих атак (APT);
- розслідування комп'ютерних злочинів (Digital Forensics), реверс-інжиніринг шкідливого програмного забезпечення (Malware Analysis);
- побудова та управління SOC (Security Operations Center), розробка регламентів реагування на інциденти, побудова СУІБ за ISO 27001.
Третій (освітньо-науковий) рівень - підготовка наукових та науково-педагогічних кадрів вищої кваліфікації, здатних здійснювати фундаментальні й прикладні наукові дослідження, розробляти нові моделі, математичні методи, криптографічні алгоритми та інноваційні технології кіберзахисту.
Основні фокуси підготовки доктора філософії (PhD):
- наукові дослідження в галузі постквантової криптографії, застосування штучного інтелекту/ML для виявлення аномалій і кібератак в реальному часі;
- розробка нових математичних моделей оцінки ризиків кібербезпеки та кіберстійкості (Cyber Resilience) об'єктів критичної інфраструктури;
- публікація результатів у провідних наукометричних виданнях (Scopus / Web of Science) та участь у міжнародних наукових проєктах із кібербезпеки;
- науково-педагогічна діяльність у ЗВО, керівництво R&D-проєктами, розробка стандартів кіберзахисту.
Ключові компетентності випускника:
- аналіз вразливостей та Pentest - проведення аудитів безпеки, пентестінг (Web, Network, Mobile), використання OWASP Top 10, Burp Suite, Metasploit, Nmap;
- кКриптографічний захист - застосування симетричного та асиметричного шифрування, хеш-функцій, протоколів TLS/SSL, PKI, постквантових алгоритмів;
- моніторинг та реагування (SOC) - моніторинг подій безпеки через SIEM (Splunk, ELK, QRadar), написання правил виявлення (YARA, Sigma), трекінг за загроз через MITRE ATT&CK;
- цифрова форензика та аналіз ШПО - збір та аналіз цифрових доказів (Autopsy, FTK), статичний та динамічний аналіз вірусів і хробаків (IDA Pro, Ghidra);
- управління та комплаєнс (GRC) - розробка політик безпеки, проведення ризик-аналізу, аудит на відповідність ISO 27001, NIST, PCI-DSS, GDPR, СУІБ.
Спеціальність F5 Кібербезпека та захист інформації є однією з найзатребуваніших і дефіцитних на ринку праці як в Україні, так і за кордоном:
- практичний кіберзахист та аудит: Information Security Engineer, Penetration Tester (Ethical Hacker), Vulnerability Assessment Analyst, Security Architect;
- аналітика та реагування: SOC Analyst (L1-L3), Incident Response Specialist, Threat Intelligence Analyst, Malware Analyst;
- управління та комплаєнс: Chief Information Security Officer (CISO), Information Security Auditor, GRC Specialist, Risk Analyst;
- безпека хмар та розробки: DevSecOps Engineer, Cloud Security Engineer, Application Security (AppSec) Engineer;
- державний та оборонний сектор: фахівець із кіберзахисту в Кіберполіції, СБУ, Держспецзв'язку, ЗСУ (Кібервійська), ситуаційних центрах та об'єктах критичної інфраструктури;
- наука та освіта (для PhD та магістрів): науковий співробітник НДІ, розробник у R&D-лабораторіях вендорів безпеки (Cisco, Fortinet, ESET тощо), викладач/професор ЗВО.
Підготовка здійснюється:
- кафедрою кібербезпеки та інтелектуальних інформаційних технологій (503);
- відділом аспірантури і докторантури
Навчання проводиться за наступними освітніми програмами:
| Освітня програма | Освітній ступінь | Форма навчання | Термін навчання |
|---|---|---|---|
| Безпека інформаційних і комунікаційних систем | Бакалавр на основі повної загальної середньої освіти | Денна | 3 роки та 10 місяців |
| Бакалавр на основі освітньо-кваліфікаційного рівня «Молодший спеціаліст» | 2 роки та 10 місяців | ||
| Безпека інформаційних і комунікаційних систем | Магістр, освітньо-професійна програма | Денна | 1 рік та 4 місяця |
| Кібербезпека | Доктор філософії | Денна та заочна | 4 роки |