CS421 - Ασφάλεια υπολογιστών και Διαδικτύου

Bachelor of Science στην Πληροφορική και τις Τεχνολογίες Επιχειρήσεων

Κύριο μάθημα

CS421 - Ασφάλεια υπολογιστών και Διαδικτύου

Κωδικός Μονάδας Μαθήματος: CS421

Τύπος μονάδας: Πυρήνας

Επίπεδο Μονάδας Μαθήματος: Πρώτος κύκλος

Έτος σπουδών: Τέταρτο έτος

Εξάμηνο: Α' Εξάμηνο

Αριθμός μονάδων ECTS: 7.5

Ώρες επαφής με το μάθημα: 36

Πρόσωπο με πρόσωπο

Πρόσωπο με πρόσωπο

Προαπαιτούμενα

άδειες καρέκλες τραπέζια δωμάτιο vintage ρετρό τόνος (1)

Στόχος αυτού του μαθήματος είναι να διδάξει στους σπουδαστές τις βασικές αρχές της μηχανικής ασφάλειας που διέπουν τον σημερινό κόσμο του κυβερνοχώρου. Το μάθημα εισάγει τις έννοιες και τα ζητήματα που σχετίζονται με την ασφάλεια των συστημάτων, των δεδομένων και των υποδομών, την αλληλεπίδραση ανθρώπου και υπολογιστή και παρουσιάζει τις σύγχρονες τεχνικές για τον μετριασμό των απειλών στον κυβερνοχώρο και τη διασφάλιση της συμμόρφωσης με τους κανονισμούς και τις πολιτικές. Το μάθημα καλύπτει τόσο τεχνικά θέματα, όπως τα κρυπτογραφικά πρωτεύοντα και τα σχέδια ασφαλείας, όσο και διαχειριστικό υλικό που χρειάζεται να γίνει κατανοητό από έναν ηγέτη σε έναν οργανισμό πληροφορικής. Με την ολοκλήρωση αυτού του μαθήματος, οι σπουδαστές θα αποκτήσουν την απαραίτητη κατανόηση και κριτική σκέψη για την αξιολόγηση των απειλών με βάση ευρέως χρησιμοποιούμενες μεθοδολογίες αξιολόγησης κινδύνων και θα είναι σε θέση να ηγηθούν της εφαρμογής ενός Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) στην επιχείρηση ή τον οργανισμό τους.

Μαθησιακά αποτελέσματα

  • Να κατανοήσουν τις θεμελιώδεις έννοιες της ασφάλειας, όπως η εμπιστευτικότητα, η ακεραιότητα, η διαθεσιμότητα, η απειλή, η ευπάθεια και ο κίνδυνος.
  • Απόκτηση δεξιοτήτων σχετικά με τις εφαρμογές της αξιολόγησης κινδύνου ασφάλειας πληροφοριών σε ένα δεδομένο σενάριο για τον μετριασμό μιας απειλής και την εφαρμογή πολιτικών ασφάλειας.
  • Ανάπτυξη επικοινωνιακών δεξιοτήτων όσον αφορά την κοινοποίηση των αποτελεσμάτων της ανάλυσης τεχνικού κινδύνου στην εκτελεστική επιχειρησιακή ομάδα (CEO, CIO, CFO, COO).
  • Κατανόηση των εννοιών που διέπουν τις ψηφιακές υποδομές από την άποψη της ασφάλειας: πιστοποίηση ταυτότητας, δακτυλικά αποτυπώματα, δημιουργία αντιγράφων ασφαλείας, κωδικοί πρόσβασης, πολιτικές ασφαλείας.
  • Κατανόηση των τεχνικών κρυπτογραφικών πρωτοβουλιών και του τρόπου με τον οποίο συνδυάζονται για την ασφάλεια μιας υποδομής ΤΠ: συναρτήσεις κατακερματισμού, αλγόριθμοι κρυπτογράφησης, ψηφιακές υπογραφές, κώδικες ελέγχου ταυτότητας μηνυμάτων, PKI.
  • Κατανόηση της αλληλεπίδρασης ανθρώπου-υπολογιστή και των επιπτώσεών της στη σημερινή ασφάλεια.
  • Ανάπτυξη των κατάλληλων γνώσεων και ανάπτυξη επαρκών δεξιοτήτων για την παροχή ηγεσίας κατά την εφαρμογή ενός συστήματος διαχείρισης της ασφάλειας πληροφοριών (ISMS) σε έναν επιχειρησιακό οργανισμό.

Χαρακτηριστικά μαθήματος

Προγραμματισμένες μαθησιακές δραστηριότητες και μέθοδοι διδασκαλίας
Διαλέξεις, συζητήσεις και αντιπαραθέσεις εντός της τάξης, ασκήσεις εντός της τάξης, σύνολα προβλημάτων, ομαδική εργασία, μελέτες περιπτώσεων σε βίντεο, ομαδικές παρουσιάσεις, διαδραστική ηλεκτρονική μάθηση μέσω του Moodle (κουίζ, εργασίες, φόρουμ).

Μέθοδοι και κριτήρια αξιολόγησης
10% Συμμετοχή στην τάξη
30% Ενδιάμεση εργασία
60% Τελική εξέταση

Γλώσσα διδασκαλίας
Αγγλικά

Αναγνώσεις

Συγγράμματα:

1. Charles P. Pfleeger, Shari Lawrence Pfleeger και Jonathan Marguilies. Security in Computing. Prentice Hall (5 th Edition), 2015.

Προαιρετικό βιβλίο:

2. Bruce Schneier. Εφαρμοσμένη κρυπτογραφία: Wiley (2015 Special Edition), 2015.

3. Ross J. Anderson. Security Engineering: A Guide to Building Dependable Distributed Systems. Wiley (2η έκδοση), 2008.

Άρθρα & περιοδικά:

4. Stefan Bauer, Edward Bernroider και Katharina Chudzikowski. Η πρόληψη είναι καλύτερη από τη θεραπεία! Σχεδιασμός προγραμμάτων ευαισθητοποίησης σε θέματα ασφάλειας πληροφοριών για την αντιμετώπιση της μη συμμόρφωσης των χρηστών με τις πολιτικές ασφάλειας πληροφοριών στις τράπεζες. Computers & Security, Jul2017, Vol. 68, p145-159, 2017.

5. Yan Chen, K. Ramamurth και Kuang-Wei Wen. Συμμόρφωση των οργανισμών με την πολιτική ασφάλειας πληροφοριών. Προσέγγιση με ραβδί ή καρότο. Journal of Management Information Systems, Vol 29(3), 2012.

6. Adel Yazdanmehr και Jingguo Wang. Συμμόρφωση των εργαζομένων με την πολιτική ασφάλειας πληροφοριών: Α norm activation Perspective. Decision Support Systems Vol 92, 2016.