Басан Александр Сергеевич
Образование и повышение квалификации:
-
высшее образование:
Таганрогский государственный радиотехнический университет
(01.09.1999
-
10.06.2003)
Организация и технология защиты информации
Инженер
-
высшее образование:
Таганрогский государственный радиотехнический университет
(01.09.1999
-
28.06.2004)
Информатика и вычислительная техника
магистр техники и технологии
-
высшее образование:
Таганрогский государственный радиотехнический университет
(01.09.1999
-
26.06.2002)
Информатика и вычислительная техника
бакалавр техники и технологии
-
повышение квалификации:
Южно-российский региональный учебно-научный центр по проблемам информационной безопасности ЮФУ
(18.06.2012
-
03.07.2012)
Комплексная защита объектов информатизации в образовательных учреждениях
-
повышение квалификации:
ФГБОУ ДПО "Институт повышения квалификации специалистов профессионального образования" г.Санкт-Петербург
(10.07.2014
-
24.07.2014)
Современные образовательные технологии и учебно-методическое сопровождение обучения студентов в условиях ФГОС ВПО/СПО нового поколения
-
повышение квалификации:
Южно-российский региональный учебно-научный центр по проблемам информационной безопасности ЮФУ
(02.06.2015
-
07.06.2015)
Нормативно-правовое и научно-методическое обеспечение учебного процесса в контексте практического опыта реализации ФГОС нового поколения и образовательных программ в области информационной безопасности
Дата начала общего стажа: 10.08.2002
Стаж по специальности (в годах): 10
Преподаваемые дисциплины:
-
Безопасность персональных данных
Цель изучения дисциплины состоит в получении специальной подготовки для выполнения проектной, организационно-управленческой и эксплуатационной видов профессиональной деятельности, связанных с обеспечением безопасности персональных данных, обрабатываемых в ИСПДн, а также без средств автоматизации. В дисциплине рассматриваются в том числе следующие разделы:
Основные понятия, термины и определения. Классификация информации конфиденциального характера и выделение категории персональных данных
Краткий обзор и анализ нормативно-методическеских документов Российской Федерации в области защиты персональных данных.
Краткий обзор и анализ требований законодательства к оператору персональных данных. Основные принципы обработки персональных данных.
Обзор и анализ результатов прохождение проверок организаций государственными регуляторами в области защиты информации.
Организация режима обработки ПДн и, соответствующая разработка организационно-распорядительной документации по защите информации.
Классификация систем обработки персональных данных. Определение уровня защищенности.
Разработка модели вероятного нарушителя и модели актуальных угроз безопасности.
Определение требований к системе защиты информации.
Выбор технических средств защиты информации при проектировании системы защиты информации персональных данных.
Вопросы настройки средств защиты информации и разработки сопутствующей необходимой документации.
Проведение оценки эффективности принятых мер по защите информации в ИСПДн, аттестация информационной системы.
Составление технического задания на выполнение работ по созданию системы защиты информации в информационной системе персональных данных. Особенности проведения торгов.
-
Разработка и эксплуатация защищенных автоматизированных систем
Цель изучения дисциплины: состоит в получении специальной подготовки для выполнения проектной, организационно-управленческой и эксплуатационной видов профессиональной деятельности, связанных с разработкой и эксплуатацией автоматизированных информационных систем в защищенном исполнении. В дисциплине рассматриваются в том числе следующие разделы:
Основные определения, нормативно-методические документы в области защиты автоматизированных информационных систем, этапы создания защищенной автоматизированной системы.
Предпроектный этап создания защищенной информационной системы (включая аналитическое обоснование, моделирование нарушителя и угроз, техническое задание)
Требования к техническим средствам защиты информации. Выбор технических средств защиты информации и формирование спецификации на их закупку.
Проектирование защищенной автоматизированной системы и оформление проектной документации
Ввод в действие защищенной автоматизированной системы и её эксплуатация
Дополнительная информация:
В 2003 г. окончил Таганрогский государственный радиотехнический университет , по специальностьи "Организация и технология защиты информации".
В 2007 г. защитил диссертацию на соискание ученой степени кандидата технических наук на тему: " Разработка моделей, алгоритмов и программ реализации мандатного разграничения доступа в СУБД с использованием цифровых сертификатов".
Сфера научных интересов - обеспечение информационной безопасности автоматизированных информационных систем