По всем вопросам звоните:

+7 495 274-22-22

УДК: 004.056 DOI:10.33920/pro-01-2411-05

Подготовка профессиональных кадров в области информационной безопасности — проблемы и решения

Ахрамеева Ксения Андреевна кандидат технических наук, доцент руководитель лаборатории развития и продвижения компетенций кибербезопасности Аналитического Центра Кибербезопасности, ООО «Газинформсервис», г. Санкт-Петербург, e-mail: AhrameevaK@gaz-is.ru

В статье поднята проблема нехватки квалифицированных специалистов в области информационной безопасности. Рассматриваются аспекты проблем подготовки таких кадров высшими учебными заведениями. Предложены пути помощи в подготовке кадров в области информационный безопасности со стороны коммерческих организаций, такие как налаживание взаимодействия компаний вендоров в области информационный безопасности с высшими учебными заведениями, использование киберполигонов и проведение киберучений для студентов, проведение стажировок для студентов старших курсов на предприятиях и поддержка научных разработок и исследовательских проектов в сфере информационной безопасности.

Литература:

1. Сергеев А.В. Профессиональные кадры как основа киберустойчивости России: проблемы профессиональной подготовки в области информационной безопасности // мат. конф. «Кадровый потенциал в сфере информационной безопасности: настоящее и образ будущего» : [интернет-ресурс]. — URL: https://ib-bank.ru/kadry. (дата обращения: 29.07.2024).

2. Виткова Л.А. Киберполигоны, что к чему и кому как // мат. конф. «Кадровый потенциал в сфере информационной безопасности: настоящее и образ будущего»: [интернет-ресурс]. — URL: https://ib-bank.ru/kadry/ (дата обращения: 29.07.2024).

3. Малиновская А.С. Inno cyber polygon // мат. конф. «Кадровый потенциал в сфере информационной безопасности: настоящее и образ будущего»: [интернет-ресурс]. — URL: https://ib-bank.ru/kadry/ (дата обращения: 29.07.2024).

4. Рынок труда в информационной безопасности в России в 2024–2027 гг.: прогнозы, проблемы и перспективы // Positive Technologies: [интернет-сайт]. — URL: https://www.ptsecurity.com/ (дата обращения: 29.07.2024).

5. Айтхожаева Е.Ж., Сейлова Н.А. Подготовка кадров в области информационной безопасности в системе высшего профессионального и послевузовского образования / Айтхожаева Е.Ж., Сейлова Н.А. [Электронный ресурс] : [сайт]. — URL: https:// www.researchgate.net/ (дата обращения: 29.07.2024).

6. Пиза Д.М., Слепцов В.И. Информационная безопасность. Вопросы подготовки кадров // Прогрессивные информационные технологии. — 2005. — № 1. — С. 130–133.

7. Поляков В.В., Жданова Е.А. Экосистема опережающей подготовки кадров для сферы информационной безопасности // Проблемы правовой и технической защиты информации, 2023. — № 10. — С. 26–29.

8. Штыхно Д.А., Константинова Л.В., Гагиев Н.Н., Смирнова Е.А., Никонова О.Д. Трансформация моделей университетов: анализ стратегий развития вузов мира // Высшее образование в России. — 2022. — Т. 31. — №6. — С. 27–47.

9. Поляков В.В., Журавлева В.В. Подготовка специалистов по информационной безопасности в условиях цифровой экономики // Проблемы правовой и технической защиты информации. — 2019. — № 7. — С. 39–41.

10. Зубарев А., Душкевич В. Дефицит кадров в сфере ИБ и подготовка молодых специалистов [Текст] / Зубарев А., Душкевич В. // Information Security/ Информационная безопасность. — 2019. — № 6.

1. Sergeev A.V. Professional personnel as the basis for Russia's cyber resilience: problems of professional training in the field of information security // mat. conf. "Personnel potential in the field of information security: the present and the image of the future": [Internet resource]. — URL: https://ib-bank.ru/kadry. (date of access: 07/29/2024).

2. Vitkova L.A. Cyber polygons, what's what and to whom how // mat. conf. "Personnel potential in the field of information security: the present and the image of the future": [Internet resource]. — URL: https://ib-bank.ru/kadry/ (date of access: 07/29/2024).

3. Malinovskaya A.S. Inno cyber polygon // mat. conf. "Personnel potential in the field of information security: the present and the image of the future": [Internet resource]. — URL: https://ib-bank.ru/kadry/ (date of access: 29.07.2024).

4. The labor market in information security in Russia in 2024-2027: forecasts, problems and prospects // Positive Technologies: [Internet site]. — URL: https://www.ptsecurity.com/ (date of access: 29.07.2024).

5. Aitkhozhaeva E.Zh., Seilova N.A. Training of personnel in the field of information security in the system of higher professional and postgraduate education / Aitkhozhaeva E.Zh., Seilova N.A. [Electronic resource]: [site]. — URL: https://www.researchgate.net/ (date of access: 29.07.2024).

6. Piza D.M., Sleptsov V.I. Information security. Issues of personnel training // Progressive information technologies. — 2005. — No. 1. — P. 130–133.

7. Polyakov V.V., Zhdanova E.A. Ecosystem of advanced training of personnel for the field of information security // Problems of legal and technical protection of information, 2023. — No. 10. — P. 26–29.

8. Shtykhno D.A., Konstantinova L.V., Gagiev N.N., Smirnova E.A., Nikonova O.D. Transformation of university models: analysis of development strategies of universities around the world // Higher education in Russia. — 2022. — Vol. 31. — No. 6. — P. 27–47.

9. Polyakov V.V., Zhuravleva V.V. Training of information security specialists in the digital economy // Problems of legal and technical protection of information. — 2019. — No. 7. — P. 39–41.

10. Zubarev A., Dushkevich V. Shortage of personnel in the field of information security and training of young specialists [Text] / Zubarev A., Dushkevich V. // Information Security/ Information security. — 2019. — No. 6.

Задача обеспечения кибербезопасности в государственных и коммерческих секторах с каждым днем набирает обороты. Ежедневно увеличивается количество кибератак на предприятия, начиная со случайных атак — фишинговых писем пользователям, которые оказываются сотрудниками той или иной компании и заканчивая целевыми атаками на конкретное предприятие. Так же стоит отметить, что чем крупнее организация, тем сложнее выстроена IT-инфраструктура. В сложных и территориально распределенных инфраструктурах вероятность возникновения серьезных уязвимостей и реализации целенаправленных атак гораздо выше, так как сложная инфраструктура состоит из множества различных информационных систем и средств защиты информации, что усложняет управление информационной безопасностью (ИБ). Стоит отметить, что в крупной инфраструктуре вредоносная активность злоумышленников высокой квалификации обнаруживается и отслеживается медленно, а среднее время скрытого присутствия, как правило, составляет от одной недели до нескольких месяцев. Для качественного проведения расследований инцидентов в области ИБ требуется оперативный сбор и анализ большого количества событий, сигналов, данных об инвентаризации, данных об идентификации и уязвимостях. В крупной инфраструктуре происходит огромное количество событий и инцидентов ИБ. Для обеспечения требуемого уровня ИБ, сотрудникам, которые отвечают за обеспечение ИБ, требуется осуществлять оперативный мониторинг состояния ИБ, а также регулярно оценивать уровень соответствия инфраструктуры требованиям внутренней политики безопасности, требованиям локального законодательства и международным стандартам в сфере ИБ.

Защититься от разного рода кибератак могут помочь специализированные продукты, которые позволяют решить такие задачи как: контроль доступа, аудит уязвимостей, моделирование векторов атак, организацию task-портала, анализ правил межсетевых экранов, автоматизированный мониторинг ИБ в инфраструктуре организации, выявление инцидентов ИБ среди большого количества событий в ИБ, обнаружение и реагирование на сбои в работе ИТ- и ИБ-систем и многое другое.

Для Цитирования:
Ахрамеева Ксения Андреевна, Подготовка профессиональных кадров в области информационной безопасности — проблемы и решения. Управление качеством. 2024;11.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: