Національний аерокосмічний університет «Харківський авіаційний інститут»

Регіональний тренінговий центр інформаційних технологій, кібербезпеки та захисту інформації

Регіональний тренінговий центр інформаційних технологій, кібербезпеки та захисту інформації (м. Харків) створено з метою організації професійної підготовки, перепідготовки та підвищення кваліфікації фахівців у сфері інформаційних технологій, кібербезпеки та захисту інформації, розвитку регіональної системи кіберзахисту, підвищення обізнаності населення та сприяння реалізації державної політики у сфері національної безпеки, забезпечення якісної підготовки слухачів до складання кваліфікаційних іспитів відповідно до професійних стандартів та кваліфікаційних вимог.

Керівник з наукової та навчально-методичної роботи Регіонального тренінгового центру інформаційних технологій, кібербезпеки та захисту інформації – доктор технічних наук, професор, член-кореспондент НАН України, лауреат Державної премії України у галузі науки і техніки, завідувач кафедри кібербезпеки та інтелектуальних інформаційних технологій факультету радіоелектроніки, комп'ютерних систем та інфокомунікацій Національного аерокосмічного університету «Харківський авіаційний інститут» В’ячеслав ХАРЧЕНКО.

Відповідальний за діяльність Регіонального тренінгового центру інформаційних технологій, кібербезпеки та захисту інформації – кандидат юридичних наук, професор, професор кафедри права гуманітарно-правового факультету Національного аерокосмічного університету «Харківський авіаційний інститут» Сергій ЛУКАШЕВИЧ.

Регіональний тренінговий центр інформаційних технологій, кібербезпеки та захисту інформації  є структурним підрозділом відділу післядипломної освіти Центру якості освіти, ліцензування та акредитації Національного аерокосмічного університету «Харківський авіаційний інститут» та проводить свою діяльність за ліцензованими Міністерством освіти і науки України програмами за наступними професійними стандартами:

1. «Керівник структурного підрозділу з питань безпеки інформації та кіберзахисту».

Основна мета професійної діяльності: Виконання повноважень щодо прийняття рішень та визначення перспектив розвитку та забезпечення безпеки інформації та кіберзахисту інформаційних технологій, інформаційних систем/мереж та/або інфраструктури організації в цілому (зокрема критичної інформаційної інфраструктури). Управління впровадженням стратегії, політик та системи менеджменту інформаційної безпеки та/або кібербезпеки організації в цілому. Планування та керування розподілом відповідних інформаційних ресурсів, заходами з нейтралізації наслідків кіберінцидентів щодо порушень функціонування встановлених бізнес-операційних процесів та сталого функціонування інформаційних систем/мереж та/або інфраструктури організації в цілому (зокрема критичної інформаційної інфраструктури). Забезпечення обміну інформацією у сфері кібербезпеки та захисту інформації із зовнішніми зацікавленими сторонами.

2. «Адміністратор мереж і систем». 

Основна мета професійної діяльності: встановлення та підтримка мереж і систем, їх конкретних компонентів (встановлення, конфігурування і оновлення апаратного та програмного забезпечення, обслуговування баз даних, створення та управління обліковими записами користувачів, нагляд або виконання резервного копіювання та відновлення, впровадження оперативного та технічного контролю безпеки; дотримання політик і процедур безпеки організації тощо). Адміністрування системи управління даними, що дозволяють безпечно зберігати, обробляти, запитувати, захищати та використовувати дані.

3. «Аудитор інформаційних технологій (з кібербезпеки)».

Основна мета професійної діяльності: проведення внутрішнього та зовнішнього аудиту об'єктів інформатизації для надання об'єктивних якісних і кількісних оцінок про поточний стан інформаційної безпеки організації у відповідності з визначеними в нормативно-правовій, нормативно-технічний базі критеріями та показниками безпеки. Формування рекомендацій, на основі наданих оцінок, для посилення системи менеджменту інформаційної безпеки, підтримки планів стійкості, відновлення штатного функціонування інфраструктури організації після інцидентів та нештатних ситуацій.

4. «Фахівець з оцінки заходів захисту інформації (кібербезпеки)».

Основна мета професійної діяльності: здійснення незалежної комплексної оцінки управлінського, операційного та технічного контролю безпеки, а також покращення контролю, що використовується в системі інформаційних технологій для визначення загальної ефективності заходів контролю. Розроблення, забезпечення та контроль виконання заходів для усунення причин і умов, що можуть призвести до витоку інформації. Здійснення оцінки ступеню захищеності інформаційних систем, а також системного контролю реалізації задекларованих послуг безпеки. Підвищення рівня безпеки інформаційних систем на основі аналізу потенційних недоліків та вразливих точок, а також забезпечення економічної ефективності розгорнутих заходів захисту.

5. «Фахівець з реагування на інциденти кібербезпеки».

Основна мета професійної діяльності: аналіз, оцінка інцидентів кібербезпеки в рамках мережевого середовища та реагування на них. Усунення інцидентів кібербезпеки та пом’якшення їх наслідків. Відстеження, оцінка стану кібербезпеки систем та своєчасне повідомлення про інциденти кібербезпеки. Відновлення функціональності систем і процесів до робочого стану. Дослідження та аналіз заходів реагування, оцінка ефективності та покращення існуючих практик. Накопичення та проведення аналізу даних про кіберзагрози.

6. «Фахівець сфери захисту інформації».

Основна мета професійної діяльності: забезпечення захищеності (конфіденційності, цілісності, доступності) інформації, що обробляється (передається) в інформаційних (автоматизованих), електронних комунікаційних та інформаційно-комунікаційних системах від несанкціонованих дій з інформацією (включаючи комп’ютерні віруси), витоку технічними каналами та спеціальних впливів на засоби обробки інформації, а також інформації, що озвучується на об’єктах інформаційної діяльності, витоку технічними каналами.

7. «Фахівець з планування політики та стратегії кібербезпеки».

Основна мета професійної діяльності: Планування, розробка, впровадження та супроводження, моніторинг політик, законодавчих, нормативно-правових, організаційно-технічних заходів інформаційної та кібербезпеки, а також надання освітніх, консультативних послуг та підтримання комунікації з зацікавленими сторонами в зазначеній сфері.

Контакти:

e-mail: [email protected]

 

Директор центру якості освіти, ліцензування та акредитації: к.т.н., доц. Елеонора ДАРМОФАЛ

+380958348453

+380973824141

 

к.ю.н., проф. Сергій ЛУКАШЕВИЧ

+380630746878

+380675758394