Czy jest bezpiecznie? - Bezpieczeństwo danych elektronicznych i systemów komputerowych 0800-OG-BEZP
Głównym celem wykładu jest przedstawienie i analiza podstawowych zasad i mechanizmów zapewnienia bezpieczeństwa danych elektronicznych, informacji i systemów komputerowych w życiu codziennym, jak i w działalności organizacji. Omówione zostaną miedzy innymi znaczenie informacji oraz danych w dzisiejszym świecie, a tym kontekście znaczenie bezpieczeństwa tych danych. Pojęcie bezpieczeństwa potraktowane zostanie bardzo szeroko a równocześnie w sposób podstawowy, ze względu na powszechność
wykorzystania danych elektronicznych. Omówione zostaną różne zagrożenia danych elektronicznych i systemów komputerowych od zagrożeń fizycznych, sprzętowych i programowych, poprzez zagrożenia w kontekście poufności, integralności i dostępności informacji, czy prywatności i ochrony danych osobowych. Poruszane zagadnienia dotyczyć będą zarówno danych prywatnych użytkowników, jak i instytucji administracyjnych czy biznesowych. Każdy słuchacz znajdzie tu cos dla siebie, gdyż wszyscy skazani jesteśmy na korzystanie z systemów komputerowych począwszy od komputerów osobistych, telefonów komórkowych w tym smartfonów, smartTV, poprzez usługi dostarczane przez Internet, w tym bankowość, e-biznes, e-administracja, itp. Wszyscy też stykamy się z problemem bezpieczeństwa
danych zarówno w sferze prywatnej jak i na uczelni czy w miejscu pracy, a nasza rzeczywistość nawet jeśli sobie z tego nie zdajemy sprawy jest uzależniona od niezawodnie działających systemów komputerowych. Przedstawiona zostanie tez w tym kontekście problematyka tworzenia polityki bezpieczeństwa systemu informatycznego w małej jak i dużej organizacji. omówione zostaną też zagadnienia dotyczące podpisu elektronicznego i infrastruktury klucza publicznego oraz podstawowe modele uwierzytelniania Poruszone zostaną także aspekty związane z kontrolą dostępu, bezpieczeństwem protokołów komunikacyjnych i usług aplikacyjnych. Przedstawione zostaną narzędzia analizy zabezpieczeń i monitoringu oraz sposoby wykrywania ataków i ochrony przed nimi . Wszystko na poziomie
podstawowym i w miarę możliwości praktycznym.
Jeśli masz komputer, samrtfona, jeśli korzystasz z Internetu, bankowości elektronicznej, poczty elektronicznej i systemów społecznościowych, serwisów aukcyjnych i sklepów internetowych, jeśli będziesz prowadził własna firmę, to wykład dla Ciebie.
UWAGA! NIE JEST to wykład specjalistyczny dla studentów informatyki. Omawiane zagadnienia przedstawione będą jak najbardziej
przystępnie i ogólnie, tak aby wąska wiedza specjalistyczna nie była konieczna do ich zrozumienia.
Dowiesz się miedzy innymi, że bezpieczeństwo danych i systemów informatycznych to nie tylko zabezpieczenie przed atakami, wirusami,
hakerami. Przede wszystkim dowiesz się co zagraża Tobie Twoim danym i Twojemu komputerowi. Dowiesz się jak się bronić przed tymi zagrożeniami. Dowiesz się jak chronić swoją prywatność i tożsamość w Internecie.
Plan wykładu
1. Ogólne informacje dotyczące problematyki bezpieczeństwa danych elektronicznych i systemów komputerowych
2. Rola i znaczenie informacji oraz systemów komputerowych we współczesnym świecie w kontekście bezpieczeństwa
3. Waga i wartość danych elektronicznych w różnych aspektach i wymiarach (życie prywatne, działalność instytucji, firm, administracji …)
4. Klasyfikacja zagrożeń.
5. Najważniejsze zagrożenia danych elektronicznych i podstawowe metody ochrony przed tymi zagrożeniami
6. Organizacja zabezpieczeń, polityka bezpieczeństwa w domu, firmie, instytucji.
7. Bakup i archiwizacja – porównanie efektywności i jakości różnych metod, usług, urządzeń oraz narzędzi.
8. Bezpieczeństwo w Internecie i na poziomie usług sieciowych
9. Bezpieczeństwo systemów operacyjnych i aplikacji użytkowych (od smartfona i smartTV do serwera)
10. Rola użytkownika i administratora w zakresie bezpieczeństwa systemu
11. Analiza i audyt bezpieczeństwa danych elektronicznych.
12. Elementy kryptografii, zagadnienia dotyczące podpisu elektronicznego i infrastruktury klucza publicznego i ich zastosowania w
praktyce.
13. Ochrona danych osobowych, prywatności i tożsamości w systemach komputerowych i Internecie.
Całkowity nakład pracy studenta
Efekty uczenia się - wiedza
Efekty uczenia się - umiejętności
Efekty uczenia się - kompetencje społeczne
Metody dydaktyczne
Metody dydaktyczne eksponujące
Metody dydaktyczne podające
- wykład konwersatoryjny
- wykład problemowy
Metody dydaktyczne poszukujące
- sytuacyjna
- doświadczeń
- seminaryjna
- projektu
Metody dydaktyczne w kształceniu online
- metody służące prezentacji treści
Wymagania wstępne
Koordynatorzy przedmiotu
Kryteria oceniania
Wykonanie i prezentacja 3 praktycznych prac domowych
Zaliczenie pisemne z zagadnień poruszanych na wykładzie - egzamin pisemny
Wkład do oceny:
Prace domowe 60%
Zaliczenie pisemne 40%
Zarówno prace domowe jak i egzamin pisemny weryfikują wszystkie efekty uczenia się podane wyżej w zakresie, wiedzy, umiejętności i kompetencji społecznych.
Kryteria zaliczenia:
50%-59% ocena dostateczna
60%-69% dostateczny plus
70%-79% dobry
80%-85% dobry plus
86%-100% bardzo dobry
Praktyki zawodowe
nie dotyczy
Literatura
Literatura podstawowa
- strony WWW
- J. Erickson – Hacking. Sztuka penetracji, wyd. II, Helion, 2008.
- M. Rash – Bezpieczeństwo sieci w Linuksie, Helion, 2008.
- P. Engebretson Hacking i testy penetracyjne. Podstawy Helion 2013
- T. Polaczek Audyt bezpieczeństwa informacji w praktyce Helion 2006
Literatura uzupełniająca
- Stallings W.: Kryptografia i bezpieczeństwo sieci komputerowych. Koncepcje i metody bezpiecznej komunikacji, Wyd. Helion, Gliwice,
2012.
- J. Pieprzyk, T. Hardjono, J. Seberry, Teoria bezpieczeństwa systemów komputerowych Helion 2006
Więcej informacji
Dodatkowe informacje (np. o kalendarzu rejestracji, prowadzących zajęcia, lokalizacji i terminach zajęć) mogą być dostępne w serwisie USOSweb: