Apmācības joma: informācijas drošība. Informācijas drošības speciālists. Ko var darīt informācijas drošības speciālists?

Katru gadu arvien biežāk, iestājoties augstskolās, bērni izvēlas tādu virzienu kā “informācijas drošība”. Šobrīd pieprasījums pēc speciālistiem šajā jomā pieaug. Tāpēc virziens ir patiešām populārs pretendentu vidū. Maskavas universitātes arvien vairāk iekļauj "informācijas drošību" sarakstā izglītības programmas. Galu galā viņa ir pieprasīta. Šajā rakstā tie tiks apspriesti un sniegta informācija par specialitāti “informācijas drošība”.

Par virzienu

Disciplīnas ietvaros studenti padziļināti apgūst datorzinātnes, jo īpaši nodarbojas ar informācijas drošību. Pēc bakalaura grāda iegūšanas šī tēma Tiek ierosināts pētīt sīkāk, specializējoties atsevišķos aspektos. Lai iestātos jebkurā šīs jomas augstskolā, vienotā valsts eksāmena formātā jānokārto šādi priekšmeti: krievu valoda, specializētais matemātikas līmenis, datorzinātne (dažkārt aizstāta ar fiziku vai ķīmiju) un, ja tā ir starptautiska universitāte, svešvaloda.

Priekšrocības

Specialitāte “informācijas drošība” paver daudzas durvis, jo tās pamati šobrīd tiek pielietoti gandrīz jebkurā darbības jomā. Var strādāt gan valsts, gan privātos uzņēmumos. Profesionāļi identificē tīkla uzlaušanas un informācijas noplūdes riskus, nodrošina to aizsardzību, analizē ļaunprogrammatūru, instalē un iegādājas jaunu programmatūru un uztur to. Šī pozīcija mūsdienās tiek uzskatīta par vislabāk apmaksāto. Profesionāļi saņem līdz 150 tūkstošiem rubļu, bet iesācēji - no 30 tūkstošiem.

Līdz ar to var teikt, ka tāds virziens kā “informācijas drošība” patiešām kļūst arvien populārāks. Kur es varu apgūt tās pamatus?

MTUSI: pamata

Tā tika dibināta 1921. gadā. Mūsdienās šī Maskavas universitāte (“informācijas drošība” ir viena no jomām, kurā šeit tiek sagatavoti speciālisti) tiek uzskatīta par labāko telekomunikāciju jomā. Daudzi izglītības iestādes profesori ir uzrakstījuši savus darbus un veic attīstību šajā jomā. Vēl viens universitātes pluss ir tas, ka uzņemšana ir diezgan vienkārša. Lai kļūtu par studentu, par katru vienotā valsts eksāmena priekšmetu no saraksta jāiegūst 50-60 punkti. Informācijas tehnoloģiju fakultāte nodrošina apmācību 11 programmās, tostarp apmāca speciālistus informācijas drošībā.

Par apmācību

Maskava Tehniskā universitāte sakari un informātika piedāvā atlikšanu no armijas un valsts diploma iegūšanu, kas ir neapšaubāma priekšrocība. Studenti īpaši atzīmē sociālās aktivitātes institūtā. Viņi ir izveidojuši savas sporta komandas, kas nereti ieņem pirmās vietas dažāda līmeņa sacensībās, un KVN komandu, kas katru gadu komplektē jaunus studentus. Universitāte uzņem dažādas radošie konkursi identificēt talantus.

Ir vērts pieminēt arī dzīves līmeni hosteļos. Istabas tiek nodrošinātas visiem nerezidentiem studentiem atkarībā no pieejamības. Hostelis ir jauns, modernizēts. Laba ziņa ir arī milzīgā bibliotēkas krājuma klātbūtne, daudzi studenti, rakstot diplomu, izmanto zinātnisko, specializēto literatūru, kursa darbs, dažādas abstraktas. Arī apmācības cena šajā universitātē piesaista daudzus pretendentus - tā svārstās no 100 līdz 200 tūkstošiem rubļu gadā.

FU Krievijas Federācijas valdības pakļautībā: vēsture

Universitāte tika atvērta 1919. gadā kā pirmā finanšu universitāte Krievijā. Pirmie 280 studenti absolvēja 1923. gadā kā ekonomikas un finanšu absolventi. Turpmākajos gados universitātes dzīve vai nu tika apturēta, vai atkal ritēja pilnā sparā. Mūsdienu nozīme tā ieguva 1991. gadā, iegūstot akadēmijas statusu un vadību starp citām Maskavas universitātēm. Gadu vēlāk akadēmiju sāka atbalstīt Krievijas Federācijas valdība. 2010.-2011.gadā atkārtoti veikta reorganizācija, kuras laikā izglītības iestādei tika piešķirts augstskolas statuss un pievienotas koledžas. Mūsdienās augstskola ir ļoti novērtēta reflektantu vidū, jo viņiem ir daudz lielākas iespējas strādāt valdībā vai vispār pēc universitātes beigšanas. valdības aģentūras. Kopš 2014. gada izglītības iestāde ik gadu saņem vienu no pirmajām vietām valsts, NVS un Eiropas labāko augstskolu reitingos.

Uzņemšana

Augstskolas augstākā prioritāte un attīstības joma ir “informācijas drošība”. Maskavas universitātes šajā jomā ir zemākas par FU. Iestāties šeit ir diezgan grūti - katrā vienotā valsts eksāmena priekšmetā, lai iegūtu budžeta vietu, jāiegūst 85-90 punkti (un tādu ir 45), lai iekļūtu apmaksāta pamatašis slieksnis tiek samazināts līdz 75-80 punktiem.

Apmācības plusi

Bet neskatoties uz augstas izmaksas Krievijas Federācijas valdības pakļautībā esošajai finanšu universitātei ir savas priekšrocības. “Informācijas drošība” šeit nav monotona lekcija, bet gan interesanta praktiskās nodarbības V dažādas struktūras, tostarp valdības. Tas ir neapšaubāms pluss, izglītība balstās uz skolēnu un skolotāju vienlīdzību, savu interešu un dažādu teoriju aizstāvēšanu, kompromisa panākšanu vai kaut ko kvalitatīvi jaunu. Radošums ir pamats zināšanu apguvei šajā augstskolā.

Tāpat ir vērts atzīmēt, ka studentiem, kuri mācās uz līguma pamata, tiek nodrošināta atlaižu sistēma, ja viņiem ir labas un teicamas atzīmes. Tādējādi apmācības izmaksas ir ievērojami samazinātas. Tāpat finanšu augstskolā ir vesels kopmītņu komplekss, tāpēc katram nerezidentam studentam tiek nodrošināta vieta. Izglītības iestāde ievieš sistēmu Ēdināšana, tas ir, izglītības ēkās un kopmītnēs ir savs ēdnīcu un bufešu tīkls.

Ikviens students var izmantot institūta sporta un fitnesa kompleksu pakalpojumus. Šis un Sporta zāles, un peldbaseini, un atklātās zonas, un vingrošanas zāles, un dažādas sadaļas. Notiek potēšanas darbi veselīgs tēls dzīve un mīlestība pret sportu.

MAI: pamata

Institūts ir viens no labākajiem pēc studentu atsauksmēm, kas iestājas specialitātē “informācijas drošība”. nodrošina informācijas drošības apmācību starptautiskā līmenī, tāpēc apmācības izmaksas šeit ir 150-250 tūkstoši rubļu. Ir iespēja uzņemt bez maksas- fakultāte var nodrošināt 40 vietas. Lai iegūtu kāroto vietu un studētu bez maksas, par katru USE mācību priekšmetu jāsavāc vismaz 80 punkti.

Institūts dibināts 1930. gadā un jau 1945. gadā - pēc uzvaras Lielajā Tēvijas karā Tēvijas karš- saņēmis Ļeņina ordeni un pēc tam vairākkārt apbalvots ar dažādiem citiem valsts apbalvojumiem. 2009. gadā tika saņemts augstskolas statuss, un 2015. gadā MAI tika apvienota ar citu tehnisko augstskolu - MATI.

Apmācības priekšrocības

“Kur man jāiet, lai studētu informācijas drošību?” - šo jautājumu uzdod daudzi pretendenti. MAI ir lieliska iespēja. Tā ir vienīgā izglītības iestāde Krievijā, kurā notiek attīstība aviācijā un raķešu un kosmosa sistēmās, vadībā un IT tehnoloģiju jomā. Universitāte bieži vien ieņem pirmo vietu kaimiņvalstu reitingos. Šeit mācās ārzemnieki, Komandas darbs Ar ārvalstu organizācijām un uzņēmumiem.

Apmēram 85 procenti MAI absolventu strādā slavenākajos uzņēmumos Krievijā un ārvalstīs; darba devēji labprāt piedāvā izcilus amatus bijušajiem studentiem izglītības iestāde. Šeit ir arī tālākizglītības programma, tas ir: vidējā profesionālā izglītība - bakalaura grāds (specialitāte) - maģistra grāds - pēcdiploma studijas - otrā augstākā izglītība - pārkvalifikācija - padziļināta apmācība. Ne visas Maskavas universitātes to piedāvā. “Informācijas drošība” ir viena no pirmajām daudzlīmeņu apmācību programmām.

Augstskola arī veic sociālais atbalsts studenti. MAI ir sava pilsētiņa, kurā ietilpst kopmītņu komplekss, dažādas sporta centri un izglītības ēkas. Ir sabiedriskās ēdināšanas centri – kafejnīcas un bufetes. MAI ir arī sava Kultūras pils, kurā bieži notiek dažādi radoši un citi pasākumi. Tās visas ir paredzētas, lai skolēnos attīstītu ne tikai profesionālās, bet arī citas prasmes, kas nepieciešamas, lai kļūtu par pilnvērtīgu indivīdu. Tātad ir sava KVN komanda, kas piedalās spēlēs ne tikai starp augstākajiem izglītības iestādēm, bet arī starp reģioniem.

Mācības pēc koledžas

  • Uzņēmējdarbības koledža Nr.11;
  • MGKEIT;
  • Komunikācijas koledža Nr.54;
  • MEPhI koledža.

Pēc koledžas ir daudz vieglāk iestāties universitātē informācijas drošības specialitātē. Maskavas universitātes daudz labprātāk pieņem apmācībām cilvēkus, kuri ieguvuši vidējo profesionālo izglītību šajā specialitātē, dažreiz pat bez. nokārtojot vienoto valsts eksāmenu. Bet jums ir nepieciešams uzzināt vairāk par šīm programmām uzņemšanas komisija izglītības iestādēm.

Līdz ar to “informācijas drošības” joma ir patiesi populāra pretendentu vidū, kā redzams, izlasot rakstu. Atliek tikai izvēlēties universitāti, kurā iestāties.

Tagad gatavojamies hakeru turnīra otrajai daļai. Paredzot iespējamos žurnālistu un informācijas drošības tālu cilvēku jautājumus, vēlos jau iepriekš pastāstīt, kāpēc galarezultātā nebūs hakeri un kā kopumā izskatās drošības speciālista karjera.

Apsargs mūsdienās, rupji runājot, var pārvietot papīra gabalus, staigāt pa perimetru ar radioiekārtām, sastādīt avārijas seku novēršanas plānus un tieši nodarboties ar programmatūras caurumu novēršanu. Ir daudz specializāciju. Tas viss ir atkarīgs no konkrētās organizācijas: tās lieluma, aizsargājamās informācijas veidiem, izmantotajām tehnoloģijām utt. Skaidrs, ka interesantākais darbs ir tur, kur vajadzīga reāla drošība, nevis fiktīva (papīra), ir augsts līmenis automatizācija.

Paskatīsimies, no kurienes nāk šādi speciālisti un kā tos iegūst.

Izglītība

Protams, lai kļūtu par ekspertu informācijas drošība, jābūt tehniskai izglītībai. Labākā izvēle ir specialitāte, kurā ir vārdi “automatizācija”, “drošība”, “programmēšana” vai “matemātika”. Pirms vairākiem gadiem augstu tika novērtēti tikai tādu universitāšu kā MEPhI, MVTU, MSU un MIPT absolventi. Aiz muguras pēdējie gadi Tiem pievienotas diezgan daudzas reģionālās augstskolas ar aptuveni līdzīgām apmācību programmām.

Angļu valoda ir ļoti svarīga, īpaši tehniska. Jo ātrāk jūs sākat to mācīties, jo labāk. Ja esi beidzis augstskolu, bet vēl nerunā tekoši angliski, ir vērts iestāties labos kursos.

Pat izglītībā dažādām specializācijām ir svarīgi “lejupielādēt” kriptogrāfiju (ļoti labi pamatkurss pieejama Courser) un matemātiku kopumā, izprot uzņēmumā izmantoto aparatūru (visbiežāk mēs runājam par telefoniju, kamerām un tā tālāk), teorētiski ļoti labi izprot tīkla arhitektūru un praksē pārzini visas aparatūras iespējas, ir pieredze sistēmu administrēšanā, piemēram, MS un *nix, kā arī vismaz neliela serveru pieredze ar HP un IBM. Tas viss tiek apgūts lielo uzņēmumu kursos un semināros studentiem, tie visbiežāk ir bez maksas, piemēram, CROC regulāri veic apmācību studentiem dažādās jomās, informācija ir pieejama. Vairākas lietas, piemēram, spēja strādāt ar lodāmuru, ir tikai mājas prakse. Starp citu, pats lodāmurs jums nebūs vajadzīgs, taču ir ļoti labi saprast lodāmuru zemā līmenī.

Vēl viena svarīga apsarga darba sastāvdaļa ir zināma sabiedriskums. Fakts ir tāds, ka drošības pasākumi gandrīz vienmēr tādā vai citādā veidā palēnina uzņēmuma procesus, un cilvēkiem ir jāpaskaidro, kāpēc tas ir nepieciešams. Aizstāvi katru lēmumu, vadi apmācības, pierādi savu viedokli vadībai utt. Vēl viens aspekts ir jau pieminētais darbs ar sociālo inženieriju, kas vienkārši prasa vismaz psiholoģijas pamatzināšanas.

Pirmais darbs

Pametot universitāti, topošais drošības varonis vai nu nevienam nav vajadzīgs (vispār), vai arī tiek uztverts kā izcils praktikants lielajam biznesam. Iemesls ir tāds, ka viss darbībā ir atkarīgs no konkrētās vides un konkrētiem draudiem. Tas ir, jūs varat mācīties tikai praksē uzņēmumā, kurā ir gaidāma izaugsme.

No tā izriet trīs secinājumi:

  • Ir labi gaidīt vairāku gadu karjeru vienuviet.
  • Jo ātrāk sāksi iepazīt savu topošo uzņēmumu, jo labāk. Labākais variants ir veikt savu praksi tieši tur.
  • Ir svarīgi attīstīties kopumā personiskās īpašības patīk sistēmu domāšana un atbildība - tie noderēs jebkuros apstākļos.
Ļoti svarīgs ir mentors-mentors – visticamāk vecākais speciālists vai vadītājs, kurš iepazīstinās ar visu, pastāstīs par praktiskām iezīmēm un paskaidros, kas bija grābeklis iepriekš. Bez tā jūs esat lemts atkal staigāt pa tiem.

Tad kopumā ir divas izplatītas iespējas: pirmā ir tāda, ka jūs lēnām augat vienā uzņēmumā. Otrs ir tas, ka pirmajā darbā jūs saņemat daudz nepatikšanas, un jau piekauts, bet pieredzējis, cinisks un piesardzīgs jūs sākat strādāt par lielāku algu citā vietā.

Dzīvesveids un izredzes

Pietiekami bieži uzdotais jautājums no studentiem - “Kam man vajadzētu lejupielādēt: sistēmas administratoram vai drošības speciālistam”? Pieredzējušiem cilvēkiem šis salīdzinājums liek pasmaidīt: tas ir kā salīdzināt siltu ar mīkstu. Sākumā ienākumi ir aptuveni vienādi. Apsardzes darbiniekam ir lielākas izredzes uz veiksmīgu līdera karjeru, bet arī lielāka atbildība: agrīni sirmi mati, sirds un asinsvadu slimības un citas sekas pastāvīgs stress– Tie ir profesionāli riski. Sistēmas administrators, protams, arī ir noraizējies, taču, ja viņam neizdodas, lieta aprobežojas ar apgrūtinājumu un atjaunošanu no dublējuma.

“Uzpumpēts” drošības speciālists saņem lielāku atalgojumu, jo atkal viņš ir tuvāk uzņēmuma lēmumu pieņemšanai (un riskiem). Lielajā biznesā noteikumi šajā jomā ir vienkārši – jo vairāk riskēsi, jo lielāki ienākumi.

Informācijas drošības speciālista darbs bieži atstāj iespaidu uz tavu dzīvesveidu. Pirmkārt, nav pieņemts reklamēt profesiju. Vairāki jūsu draugi, kas ir tīmekļa dizaineri, sistēmu administratori, pārdošanas menedžeri vai jebkas cits, var būt daudz augstāk uzņēmuma hierarhijā un faktiski strādā droši. Patiesībā es pazīstu vairākus Habré cilvēkus, kuru profilā ir ierakstīta pavisam cita pozīcija nekā patiesībā.

Otrkārt, dažkārt ir ceļošanas ierobežojumi. Es šeit neiedziļināšos, bet īsi sakot, lai veidotu karjeru vairākos valsts uzņēmumos, labāk ir mācīties angļu valodu mājās, nevis regulāri doties praksē uz citām valstīm. Tā kā pieredze specializētajās valsts aģentūrās un dienestos tiek augstu novērtēta, labāk par to padomāt iepriekš.

Parasti informācijas drošības pakalpojumu galvenajos amatos korporatīvajā vidē (uzņēmumos ar ilgu vēsturi) dominē formas tērpos vai ar līdzīgu izcelsmi. Šī ir jūsu pasaule, jūsu pašu vērtības, laimes un patiesības kritēriji.

Pierobežas specialitātes

Attīstot biznesu (jaunās struktūrās), ļoti bieži drošības speciālists izaug vai nu no sistēmas administratora, vai kāda no attīstības, piemēram, projektu vadītāja. Vienkārši kādā brīdī kļūst skaidrs, ka jums ir nepieciešams cilvēks, kurš uzņemsies vairākus pienākumus - un dažiem cilvēkiem tas izrādās vieglāk un vienkāršāk. Daudz retāk drošības speciālists nāk no finanšu analītiķa (vai kaut kas līdzīgs) vai jurists (starp citu, šī ir viena no retajām humanitārajām profesijām, no kurām jūs varat pāriet uz informācijas drošību).

Iegūts informācijas drošības speciālists var izaugt par risku vadības speciālistu (tas ir finanses), bet praksē viņš ir paranoisks cilvēks, kurš parāda, kur un kas ir jādublē, plus kā kādās situācijās atgūties. Tas notiek lielos uzņēmumos, un Krievijā katastrofu seku tēma tikai sāk iegūt popularitāti. Iespējams arī apgrieztais process, kad vispirms būs nepieciešams segt tehniskās infrastruktūras riskus, un tikai tad šis process pāries uz drošības nodrošināšanu plašākā nozīmē.

Formas uzturēšana

Katru dienu jums ir jāatvēl apmēram stunda izglītībai: tā ir vienīgā iespēja būt vispārēji sagatavotam tam, kas notiek ar tehnoloģijām. Jums pastāvīgi jālasa specifika zināmās situācijas uzlaušana, jaunu sistēmu apguve - un visu laiku domāšana kā uzbrucējs no malas. Tieši šāda veida apmācībai tika izveidots Cyber Readiness Challenge simulators: Symantec ļoti pieredzējušu kiberdrošības speciālistu izveidots korporācijas simulētais tīkls satur tipiskas detaļas daudziem lieliem tīkliem.

Grūtības ir tādas, ka jūs vienkārši nevarat būt gatavs visam. Ja pirms 15 gadiem tiešām bija iespējams zināt visas savas tehniskās vides iespējas bez izņēmuma, tad tagad uzbrūkošās grupas hakeri (piemēram, konkurenti vai biežāk krāpnieki) pēc noklusējuma būs vairāk sagatavoti konkrētās tehnoloģijās. Tas nozīmē, ka jūsu personālsastāvā vai nu ir jābūt virtuoziem speciālistiem ar šauru specializāciju, vai arī tie jāzina, lai problēmu gadījumā varētu ātri konsultēties ar viņiem vai iesaistīt viņus problēmas risināšanā.

Protams, ir jāuztur formā ne tikai sevi, bet arī savu nodaļu, kā arī visus uzņēmuma cilvēkus. Šeit ir divi vienkārši principi – audits un apmācības trauksmes.

Beidzot

Protams, iepriekš minētais raksturo noteiktu kolektīvo tēlu, kas var kardināli atšķirties no tā, kas ir jūsu uzņēmumā. Katram ir savas vajadzības un vēsturiskie principi, tāpēc pieeja drošībai var būt ļoti dažāda.

Tā kā sfērā tas ir jūtams akūts trūkums cilvēki ar pieredzi, regulāri rīkojam dažādus apmācību pasākumus. Kā jau teicu, nākamais lielais ir CRC turnīrs (kuru organizē Symantec un mēs, CROC).

Ko var darīt pēc Informācijas drošības fakultātes absolvēšanas un kur gūt pieredzi? Vai ir jēga mācīties par apsargu, ja dzīvo mazpilsētā? Par to visu pastāstīs režisors Sergejs Kručiņins izglītības projekti GeekBrains. Šī persona vada visu 8 GeekUniversity fakultāšu dekānu darbu un koordinē izglītības plānus.

Sergejs, sāksim ar galveno. Informācijas drošības speciālists ir plašs jēdziens. Ko tieši tu māci?

Vispirms gribu teikt, ka fakultātes programmu izstrādāja praktizējoši speciālisti. Īpašs paldies Ņikitam Stupinam, Mail.Ru informācijas drošības speciālistam un mūsu fakultātes dekānam. Mēs dalīsimies ar studentiem par labākajām drošības praksēm, kas jau tiek izmantotas Mail.Ru Group.

Lai neviens neapjuktu, jāsaprot, ka informācijas drošības (ID) jomā ir “papīrs” un praktiskais darbs. “Papīra” speciālisti uzrauga, vai drošības sistēma – pēc dokumentiem – atbilst likuma prasībām. Patiesībā tas var būt pilns ar bedrēm, kuras neviens nemeklē un nelabo, bet dokumentācijā viss ir pēc standarta.


Nedariet to šādā veidā

Mēs koncentrējamies nevis uz "papīru", bet gan uz praktiskā drošība tīmekļa lietojumprogrammas, tīkli, aparatūra un dati. Mūsu studenti apgūs hakeru metodes un tehnoloģijas, hakeru rīkus un aizsargājamo sistēmu darbību. Visas šīs zināšanas ir nepieciešamas, lai atrastu un novērstu ievainojamības.

Mūsu studenti īsumā iepazīsies arī ar informācijas drošības “papīra” pusi: iemācīsies sastādīt noteikumus un instrukcijas uzņēmumu darbiniekiem. Standarti un dokumentācija nekādā gadījumā nav bezjēdzīgi, taču tie neaizstāj reālu aizsardzību.

- Kāpēc GeekUniversity izvēlējās šo konkrēto ceļu?

Praktiskā drošība ir svarīgāka. Spēcīgu biznesu galvenokārt interesē rezultāts. Es arī ieteiktu sākt ar praksi, jo tā, visticamāk, novedīs pie jaunas un progresīvas IT komandas.

“Papīra” vakances biežāk aizpilda cilvēki vecumā no 40 līdz 50 gadiem ar īpašu domāšanas veidu, augstskolas izglītību un pieredzi valsts iestādēs. Viņi uz lietām skatās formāli. Revīzijas laikā viņi uzdod tādus jautājumus kā “Vai jums ir ielaušanās atklāšanas sistēma?” Vai arī, lai kaut ko pārbaudītu, viņi pieprasa klientam root paroli. Bez paroles mūsu absolvents paskatīsies uz to, kas viņam ir nepieciešams vidējā mašīnā un, ja nepieciešams, pats nomainīs paroli.

GeekUnivestity mēs gatavojam speciālistus, kas būs pieprasīti Mail.Ru Group un līdzīgos uzņēmumos - viņi varēs piedalīties, piemēram, liela pasta pakalpojuma drošības nodrošināšanā.

- Starp citu, kādās drošības jomās Mail.Ru Group algo speciālistus?

Starp prioritātēm ir produktu drošība (Application Security), ir pat atklāta vakance. Šīs jomas speciālisti spēj atrast tīmekļa pakalpojumu ievainojamības, neitralizēt SQL injekcijas, OS Command injekcijas un daudz ko citu. Pieprasīti ir arī infrastruktūras drošības speciālisti. Viņu kompetences: tīkla līmeņa aizsardzība (L3, L4, TCP/IP, ugunsmūri), drošība operētājsistēmas(pakešu un kodola atjauninājumu kontrole), paroļu politikas, perimetra skenēšana - saraksts turpinās vēl ilgi.

- Kas ir injekcijas tīmekļa servisos tiem, kas tikai iepazīstas ar terminoloģiju?

Tas ir tad, kad lietojumprogrammas gaidīto datu, piemēram, ziņojuma identifikatora, vietā uzbrucējs ievada vajadzīgo komandu un skripts to izpilda. Krāpnieks iegūst piekļuvi konfidenciāliem datiem vai pat iekārtai, kurā tika konstatēta ievainojamība.

– Kādus vēl draudus jūs mācāt atrast?

Binārs, kriptogrāfisks. Ir daudz veidu ievainojamības. Pirmie divi mācību gada ceturkšņi ir veltīti tikai tīmekļa drošībai. Tas ir ļoti svarīgs virziens, jo bizness pāriet no bezsaistes uz tiešsaistes, un lietotāju dati nonāk tīmeklī un mākoņos. Vēl pirms 10 gadiem taksometrus pasūtīja tikai pa telefonu. Tagad - galvenokārt izmantojot tādus pakalpojumus kā Uber un Yandex.Taxi. UN galvenais jautājums- cik drošs ir tīmekļa pakalpojums, kuram uzticat savus datus.

Ja vietnes izstrādātāji nav parūpējušies par drošību, vairāk vai mazāk pieredzējis lietotājs var lasīt citu cilvēku ziņas, apskatīt fotogrāfijas utt. Ir tīmekļa ievainojamību kopums, kas paredzēts programmētāja neuzmanības izmantošanai. Mēs izskaidrojam skolēniem, kā uzbrucēji atrod un izmanto šādas ievainojamības, pie kā tas var novest un kā to novērst.

Zināt šādas lietas ir noderīgas tīmekļa izstrādātājiem, projektu vadītājiem un ikvienam, kas vēlas aizsargāt savas vietnes apmeklētāju konfidenciālos datus. Vai arī jums ir jāpiesaista praktizētājs, kurš veiks auditu. Apdraudējumu identificēšana ir mazāk nekā puse panākumu. Mums joprojām ir jāizdomā, kā tos novērst, un pēc tam jāpārliecinās, ka aizsardzība darbojas.


GeekBrains birojs: strādājam līdz vēlam vakaram, lai studenti iegūtu zināšanas

Papildus tīmekļa drošībai mūsu studenti detalizēti apgūst tīkla drošību. Šīs jomas ir daļēji saistītas, jo pastāv draudi, kas skar ne tikai servera, bet arī klienta pakalpojuma daļu.

Piemēram, dažas vietnes, tostarp lielas organizācijas, nešifrē trafiku. Tas ļauj to novirzīt uz viltotām iekārtām un pārtvert visu, ko lietotāji vēlējās nosūtīt uz serveri.

Ko darīt, ja cilvēks dzīvo mazā pilsētiņā, kur nav attīstītu IT uzņēmumu? Tāpēc viņš izmācījās par praktisko apsargu. Ar ko viņam vajadzētu strādāt?

Tehnoloģiju kaudze, kuru mēs mācām, arī ir saistīta sistēmas administrēšana un citas ar informācijas drošību saistītas jomas. Ja cilvēks cītīgi mācās, viņš pie mums kļūs par vispārējo speciālistu. Tagad es paskaidrošu sīkāk.

Labam drošības speciālistam jāprot administrēt. Ja paskatās uz informācijas drošības speciālistu CV, tad daudziem savā karjerā ir bijis sistēmu administrēšanas posms.

Mūsu studenti rūpīgi mācās Linux. Ikviens, kurš iepriekš nav strādājis ar šo operētājsistēmu, vispirms iemācīsies to instalēt virtuālajā mašīnā. Tālāk studenti apgūst darbu terminālī, programmatūras instalēšanu un pamatproblēmu risināšanu.

Mēs arī mācām, kā strādāt ar pakalpojumiem: kā iestatīt Nginx vai Apache serveri, DBMS datu bāzi, iestatīt BIND DNS serveri un pastu. Tikai jāatceras, ka zināšanas nenāk automātiski pēc samaksas par apmācībām – ir jāpieliek pūles.

– Vai jūs mācāt arī tīklus veidot un konfigurēt?

Jā. Tīkla inženieris ir vēl viena profesija, ar kuru drošības speciālista darbam ir kaut kas kopīgs. Jāspēj vismaz konfigurēt tīkla filtrus, aizvērt portus un pārraudzīt aktīvos savienojumus.

Apgūstot datortīklus, studenti praktizēs iemaņas Cisco Packet Tracer simulatorā. Mēs to izvēlējāmies skaidrības labad, bet prasme strādāt ar Cisco aprīkojumu ir arī bonuss jūsu CV.

Tīkla drošības stūrakmens tēma ir TCP/IP. Šis ir modelis datu pārsūtīšanai tīklā. Administratori un drošības speciālisti visu laiku strādā ar dažādām tā implementācijām. Mēs jums pastāstīsim, kas ir saišu un tīkla slāņa protokoli, kā tie darbojas un kāpēc jums ir nepieciešama MAC adrese. Tikai daži cilvēki to saprot, lai gan tieši saites līmenī tiek veidoti daudzu veidu uzbrukumi.


Studē tīkla tehnoloģijas

- Atgriezīsimies pie situācijas “absolvents nevēlas pārcelties no Maza pilsēta" Kur strādāt?

Sāksim ar to, ka pakalpojumu sniedzēji ir visur. Viņi labprāt pieņems darbā mūsu absolventu par tīkla inženieri. Turklāt tas būs tīkla inženieris ar ļoti labu izpratni par drošību. Karjeras ziņā viņam būs priekšrocības salīdzinājumā ar cilvēkiem, kuri iepriekš tikai ielika tīklus: saspieda vītā pāra kabeļus un skrēja ar tiem pa bēniņiem. Mūsu drošības inženierim būs vieglāk pacelties līdz vadītāja pakāpei. Pakalpojumu sniedzējiem ir vietnes un daži pakalpojumi - šeit jūs varat arī izpausties.

Nākamais punkts ir tāds, ka sistēmas administratori ir nepieciešami visur. Ja uzņēmumā nav atsevišķa informācijas drošības speciālista, viņa pienākumus veic sistēmas administrators. Un atkal mūsu absolvents iegūst priekšrocības salīdzinājumā ar administratoriem, kuri paši un virspusēji mācījās drošību.

Savā vārdā piebildīšu, ja ir iespēja pārcelties uz Maskavu vai Sanktpēterburgu un strādāt kādā lielā vietējā vai starptautiska kompānija, tas ir tā vērts. Mums ir skolēni, kuri jau ir guvuši panākumus.

– Kā ir ar darbu ar lietojumprogrammām? Galu galā apsargam ir jākontrolē arī programmatūra.

Jā, mēs mācām lietojumprogrammu izjaukšanu un analīzi, lai studenti varētu identificēt ļaunprātīgu kodu.

Jums jāsaprot, ka uzbrucēji un tie, kas ar viņiem cīnās, izmanto vienus un tos pašus rīkus. "Melni" (slikti) hakeri analizē programmatūra un meklējiet ievainojamības, kuras var izmantot. Baltas cepures (ētisks) hakeris meklē kļūdas, lai aizbāztu drošības caurumus.

Mēs mācām, kā izpētīt kodu. Ja programmētājs bija neuzmanīgs, noteiktiem nosacījumiem programma var atklāt konfidenciālus datus. Piemēram, nosūtiet lietotājam RAM daļu, kurā tiek glabātas paroles, privātās atslēgas un citas interesantas lietas.

Mēs arī mācām programmēšanu Python valodā. Tas ļauj ērti automatizēt uzdevumus vai rakstīt savus datu analīzes rīkus. Šīs prasmes apsargu paceļ augstākā profesionālā līmenī.

Mums ir arī operētājsistēmu kurss. Viņš stāsta par OS arhitektūru, par to, kā drošības draudi atšķiras Linux, DOS, Windows un citur.

Mēs izskaidrojam, kas ir kodola telpa un lietotāja telpa, kā darbojas atmiņa un kāpēc viena lietojumprogramma mūsdienu operētājsistēmās nevar mainīt citas lietojumprogrammas datus. Kā process atšķiras no pavediena?

Tuvojoties kursa beigām – ceturtajā ceturksnī – studenti tiek iepazīstināti ar bināro ievainojamību tēmu.

– Minējāt, ka studenti apgūst arī nolikumu sastādīšanu un darbu ar dokumentiem.

Mēs runājam par mijiedarbību ar tiesībaizsardzības un regulējošām aģentūrām - FSTEC un FSB. Mēs mācāmies, kad un kā piemērot Krievijas tiesību aktos paredzētos drošības standartus.

Ir vēl viens svarīgs punkts. Mēs mācām sociālās inženierijas pamatus. Jo uzbrucējs nekad neiet grūto ceļu bez vajadzības. Pirms kaut ko sabojāt, tas mēģina izvilināt no lietotāja paroli vai citu nepieciešamo informāciju. Mēs pastāstām, kā šādas shēmas ņemt vērā, sastādot norādījumus uzņēmuma darbiniekiem.

- Tātad jūs gatavojat "universālās drošības karavīru"?

Mēs gatavojam cilvēku, kurš zina, kā uzlauzt un aizsargāt. Lai kompetenti izveidotu informācijas sistēmu, ir jāsaprot uzlaušanas metodes.

Labam apsargam ir tādas pašas prasmes kā uzbrucējam. Bet tas tos neizmanto savtīgiem un/vai noziedzīgiem mērķiem, bet gan sistēmas un, galu galā, lietotāju aizsardzībai.

Uzlauzt var jebko – tas ir laika un resursu jautājums. Bet labi izveidotas aizsardzības apiešana var vienkārši sabojāt uzbrucēju.

- Kā tiek noteiktas prioritātes starp pētāmajām jomām?

Galvenā uzmanība tiek pievērsta tīmekļa drošībai. Tam blakus atrodas tīkla inženierija un sistēmu administrēšana. Citās jomās mēs sniedzam pamatzināšanas, kuras var attīstīt atkarībā no studenta interesēm.

Kur drošības students var sazvanīt praktiskā pieredze? Kādus sasniegumus viņš varēs iekļaut savā CV, pamatojoties uz studiju rezultātiem? Un kā sevi nolīdzināt?

Draudi var tikt modelēti. Šim nolūkam ir īpaši rīki. Labāk ir sākt ar vienkāršām lietām: paņemiet un vietnē instalējiet “kļūdainu tīmekļa lietojumprogrammu” - bWAPP (kļūdainu tīmekļa lietojumprogrammu). Sākotnēji tas tika izveidots kā nedrošs, lai “ētiskie hakeri” varētu to izmantot, lai praktizētu ievainojamību atrašanu un bloķēšanu.

Ir arī DVL - īpašs Linux izplatījums ar tīšām konfigurācijas kļūdām.

Šādi rīki ir ļoti noderīgi, taču ar tiem skolēniem var ātri apnikt, tāpēc esam sagatavojuši interesantākus testus. Piemēram, tādi konkursi kā Capture the flag. Jūs iegūstat piekļuvi attālai mašīnai, taču iepriekš nezināt tās ievainojamības un tās ir jāatrod. Uzvaras šādos konkursos un konkursos tirgū tiek novērtētas – tās var droši pierakstīt savā CV. Uzlauzt nopietnu simulatoru nav vieglāk nekā īstu vietni.

Ir arī vērts piedalīties tādos konkursos kā Bug Bounty. Tas ir tad, kad organizācija piedāvā atlīdzību tiem, kas atrod produkta ievainojamības. Mēs jums pateiksim, kā piedalīties šādās programmās. Ja jums ir labi attīstīts konts Hackerone, jūs būsiet laipni gaidīts lielos uzņēmumos, tostarp ārvalstu.

Mūsu students var piedāvāt arī audita pakalpojumus vietņu īpašniekiem: atrast un aizvērt ievainojamības. Galvenais ir iepriekš vienoties ar vietnes īpašnieku, jo robeža starp “melno” un “balto” uzlaušanu ir ļoti maza un par nelūgtu palīdzību var tikt ierosināta krimināllieta.

Vai ir jēga piedāvāt drošības auditus tiem, kam tas nerūp? Gadās, ka ievainojamība ir redzama pat nespeciālistam, bet neviens to nenovērš...

Ir vērts mēģināt. Dažiem tiešām šķiet bezjēdzīgi rakstīt, bet ir arī tādi, kas par problēmu nav aizdomājušies. Es paskaidroju vienam vietnes īpašniekam, ka viņš izmanto HTTP, un ir pienācis laiks pārslēgties uz HTTPS, jo pretējā gadījumā lietotāju paroles tiek pārsūtītas pa nedrošu sakaru kanālu. Un vīrietis klausījās. Ja vietne gūst ienākumus, īpašnieks ir ieinteresēts tās attīstībā un, visticamāk, iesaistīsies dialogā.

Šeit ir cilvēks, kurš uzvarēja konkursā, kādam veica auditu, bet vēl nav strādājis pie personāla. Vai tā ir problēma, meklējot darbu?

Nē. Mūsu absolvents veselu gadu pavadīja GeekBrains un Mail.Ru Group. Viņš jau iedomājas strādāt par apsardzi lielā uzņēmumā, pārzina visu tehnoloģiju kaudzi un ir izveidojis sākuma portfeli. No vidusmēra darba devēja viedokļa tas ir daudz.

- Intervijā būs ar ko dižoties...

Viens pats. Iespējams, ka absolvents dažus jautājumus sapratīs labāk nekā topošais vadītājs.

Sergejs, liels paldies! Tagad man ir pilnīgs priekšstats par to, ko un kāpēc viņi māca Informācijas drošības fakultātē. Ja lasītājiem ir kādi jautājumi, es ceru, ka viņi tos uzdos komentāros. Un mēs ar jums vēl atradīsim laiku, lai sīkāk parunātu par citu fakultāti – mākslīgo intelektu.

Par jauno fakultāti un datu zinātnes virzienu tiešām ir daudz ko teikt. Tātad līdz nākamajai reizei.

Informācijas speciālisti apsardzes darbinieki ir tieši iesaistīti informācijas drošības sistēmas izveidē, tās auditā un uzraudzībā, analizē informācijas riskus, izstrādā un īsteno pasākumus to novēršanai. Profesija piemērota tiem, kam interesē informātika (skat. profesijas izvēli, pamatojoties uz interesi par skolas priekšmetiem).

Viņu kompetencē ietilpst arī uzstādīšana, konfigurēšana un apkope tehniskajiem līdzekļiem informācijas aizsardzība. Drošības speciālisti apmāca un konsultē darbiniekus informācijas drošības jautājumos un izstrādā normatīvo un tehnisko dokumentāciju. Šī pozīcija radās divu virzienu krustpunktā informācijas tehnoloģijas un drošības tehnoloģijas. Mūsdienās ne komercstruktūras, ne departamentu organizācijas, piemēram, FSB, nevar iztikt bez informācijas drošības darbiniekiem.

Profesijas iezīmes

Šī profesija radās divu jomu – informācijas tehnoloģiju un drošības tehnoloģiju – krustpunktā. Mūsdienās bez informācijas drošības darbiniekiem nevar iztikt ne komercstruktūras, ne resoru organizācijas. Tie novērš svarīgas informācijas noplūdi, datu krāpšanu un savu darbinieku nekompetenci (ļaunprātīgu nolūku). Valsts mērogā informācijas drošības speciālisti veido sistēmas stratēģiskās informācijas aizsardzībai par valsts aizsardzības spējām, veido slepenas datubāzes un uztur kodolportfeļa noslēpumu.

Profesijas plusi un mīnusi

Plusi:

  • pieprasījums darba tirgū, jo informācijas drošības joma strauji attīstās, kas nozīmē, ka pieprasījums pēc speciālistiem šajā jomā pastāvīgi augs;
  • augstas algas;
  • iespēju apgūt modernākās informācijas drošības tehnoloģijas;
  • iespēja apmeklēt konferences un seminārus;
  • komunikācija ar dažādiem speciālistiem, iespēja veidot noderīgus sakarus.

Mīnusi:

  • augsta atbildība, jo jums ir jāatbild par visas uzņēmuma informācijas drošību;
  • Iespējami bieži komandējumi.

Darba vieta

Organizācijās dažādas formasīpašumiem, kuriem ir savi datortīkli un kuriem ir jāsaglabā korporatīvā informācija un svarīga komercinformācija.

Svarīgas īpašības

Komunikācijas prasmes un spēja strādāt komandā. Aizsardzības sistēmu izveide un regulēšana ir vairāku speciālistu kolektīvs darbs: aizsargātā uzņēmuma vadītājs, analītiķis, sistēmu projektētāji un programmētāji. Ir jāatrod pieeja ikvienam un jāspēj uzdot uzdevums viņiem saprotamā valodā.

Kur mācīties, lai kļūtu par informācijas drošības speciālistu

Augstākā izglītība:

Universitātes

Krievijas institūts profesionālā izglītība"IPO" - pieņem darbā studentus specialitātes iegūšanai, izmantojot tālmācības profesionālās pārkvalifikācijas un kvalifikācijas paaugstināšanas programmu. Studijas IPO ir ērts un ātrs veids, kā iegūt tālmācību.
200+ apmācības kursi.
Vairāk nekā 8000 absolventu no 200 pilsētām.
Īsi dokumentu noformēšanas un ārējo apmācību termiņi, bezprocentu iemaksas no institūta un individuālas atlaides. Sazinies ar mums!

Aicinām iepazīties ar mūsu informācijas tehnoloģiju (IT) augstskolu sarakstu.

Informācijas drošības speciālistam jāpārzina visas WEB vides tehnoloģijas, kā arī jāizprot pieejas uzlaušanas un tīklu un projektu bojāšanas metodes.

Alga

Alga uz 12.09.2019

Krievija 20 000–90 000 ₽

Maskava 45 000–135 000 ₽

Atalgojuma līmeni speciālistam nosaka uzņēmuma labklājība, saraksts darba pienākumi, darba pieredze specialitātē, profesionālo prasmju attīstības līmenis.

Karjeras soļi un izredzes

Šis amats pats par sevi jau ir viens no augstākajiem līmeņiem karjeras izaugsme IT jomā augstāks tikai par nodaļas vai informācijas drošības nodaļas vadītāja amatu. IT speciālisti ar nepabeigtu vai pabeigtu augstāko izglītību, pieredzi informācijas drošības rīku administrēšanā un operatīvajā Windows sistēmas vai Unix. Darba devēju prasības iesācēju speciālistu profesionālajām prasmēm ir diezgan nopietnas: pat pretendentiem uz salīdzinoši zemiem ienākumiem ir jāzina Krievijas Federācijas tiesību akti par informācijas drošību, tīkla darbības principi un kriptogrāfijas aizsardzības rīki, moderna programmatūra un aparatūra informācijas drošībai. , kā arī informācijas drošības tehnoloģijas. Alga, ar kuru galvaspilsētā var paļauties jaunie speciālisti, sākas no 40 tūkstošiem rubļu.

Nākamais līmenis ir speciālists ar augstāko izglītību informācijas tehnoloģiju vai informācijas drošības jomā, ar vismaz 2 gadu pieredzi informācijas drošības jomā. Papildus pretendentiem jābūt pieredzei informācijas drošības sistēmas auditēšanā un risku novērtēšanā, prasmēm informācijas drošības normatīvās un tehniskās dokumentācijas izstrādē, zināšanām starptautiskajiem standartiem informācijas aizsardzība un īpašumtiesības angļu valoda tādā līmenī, kas ir pietiekams, lai lasītu tehnisko literatūru. Speciālisti, kuri atbilst iepriekš minētajām prasībām, Maskavā nopelna līdz 80 tūkstošiem rubļu.

Uzņemšanai vienotais valsts eksāmens tiek pieņemts matemātikā kā pamatpriekšmetā, krievu valodā un fizikā vai datorzinātnēs un IKT, no kuriem izvēlēties.

Saskaņā ar Nacionālās pētniecības universitātes Ekonomikas augstskolas un RAEC analītiskās nodaļas veikto aptauju vidējais vienotā valsts eksāmena nokārtošanas rezultāts reģionos nedaudz atšķiras un ievērojami atšķiras dažādās informācijas drošības specialitātēs.

Maksimālais nokārtoto punktu skaits universitātēs svārstās no 45 līdz 86.

Konkrētu specialitāti var izvēlēties, ņemot vērā jomu nianses un specifiku: specialitāte 10.03.01 “Informācijas drošība” - šeit tās sniedz pamatzināšanas par informācijas drošības sistēmas komponentu uzstādīšanu un darbību.

  • Specialitātes kods - var iegūt lietišķās iemaņas tehniskā aprīkojuma aizsardzībā.
  • Specialitātes kods nodrošina prasmi identificēt informācijas noplūdes kanālus un novērst gadījumus.
  • Speciālais kods ir draudu modeļu izstrāde datu bāzēm un programmu izveide to aizsardzībai.
  • Specialitātes kods ir darbības, nodokļu, finanšu, budžeta sistēmu programmēšana un drošība.

Jūs varat studēt pilna laika, pabeidzot 4 gadu apmācību, lai kļūtu par speciālistu. Dažās informācijas drošības specialitātēs ir maģistra un pēcdiploma kursi. Neklātienes apmācība netiek nodrošināta visur, tās noteikumi dažādās universitātēs atšķiras. Vidējās izglītības iestādēs ieskaites punktu skaits ir ievērojami zemāks, bet specialitāšu izvēle šaura.

Specialitātes informācijas drošība – augstskolas un koledžas

Kuras universitātes piedāvā galveno informāciju informācijas drošības jomā?

Speciālistu apmācība Krievijā tiek veikta visos valsts reģionos. Tomēr to sadalījums ir nevienmērīgs.

Visvairāk liels skaits IT specialitātes USATU, to ir 19. Tālāk seko MSTU. N.E. Bauman un SPbNIU ITMO. Kopumā iegūstiet izglītību informācijas drošības jomā 145 universitātēs Krievijā. Vairāk nekā 30% no tiem atrodas centrālajā daļā federālais apgabals.

Specializētā informācijas drošība - Maskavas universitātes:

1. Krievijas FSB akadēmija
2. MFYUA
3. Maskavas Valsts lingvistiskās universitātes federālā valsts budžeta izglītības iestāde
4. Finanšu universitāte, Finanšu universitāte
5. Federālā valsts budžeta augstākās izglītības iestāde "Nacionālā pētniecības universitāte "MPEI"
6. MIIGAiK
7. Federālā valsts budžeta augstākās izglītības iestāde "Maskavas Valsts inženieru universitāte (MAMI)", Mašīnbūves universitāte (MAMI), Mašīnbūves universitāte
8. Nacionālais pētniecības universitāte"MIET"; Nacionālā pētniecības universitāte MIET; MIET
9. AS "ITMiVT"
10. NRNU MEPhI
11. Krievijas Ārkārtas situāciju ministrijas Valsts ugunsdzēsības dienesta akadēmija
12. MSTU GA
13. Federālā valsts budžeta augstākās izglītības iestāde RGAU-MSHA K.A. Timirjazeva
14. Federālā valsts budžeta augstākās izglītības iestāde "Sergo Ordžonikidzes vārdā nosauktā Krievijas Valsts ģeoloģiskās izpētes universitāte", MGRI - RGGRU
15. MTUSI
16. MSTU im. N.E. Baumans
17. Pētera Lielā vārdā nosauktā Stratēģisko raķešu spēku militārā akadēmija jeb VA Stratēģisko raķešu spēki
18. V.Ya vārdā nosauktā Krievijas Iekšlietu ministrijas Maskavas universitāte. Kikotja, Krievijas Iekšlietu ministrijas Maskavas universitāte, kas nosaukta V.Ya vārdā. Kikotja
19. MĪRA, MGUPI

Studenti, kas mācās daudzlīmeņu sistēmas apsardze Cisco un Oracle, iegūt iemaņas darbā ar specializētām iekārtām, kas bloķē informācijas noplūdes, praktizēt slēpto videokameru un radio grāmatzīmju meklēšanu, informācijas raidītāju bloķēšanu, izmantojot dažādus kompleksus “Sonata”, “Shtora”, “Barkhan”.

Specialitātes informācijas drošība – kam strādāt

Kur strādāt par informācijas drošības speciālistu?

Darbu informācijas drošības specialitātē ar savu zināšanu izmantošanu un potenciāla realizāciju gan studentiem, gan absolventiem var piedāvāt IT uzņēmumos, valsts iestādēs, telekomunikāciju sistēmu operatoros, kā arī piedaloties starptautiskos turnīros. Lielākie IT tirgus spēlētāji uz šādiem pasākumiem sūta galvas medniekus un pēc tam izsaka piedāvājumus dalībniekiem.

Grigorijs Bakunovs, Yandex tehnoloģiju izplatīšanas direktors un Dmitrijs Vološins, Mail.ru Group pētniecības un izglītības departamenta direktors, piekrīt, ka pastāv darbinieku trūkuma problēma.

Cisco 2016. gada augustā ir uzsākusi kiberdrošības stipendiju programmu, kurā tā ieguldīja 10 miljonus ASV dolāru. Tas paredzēts, lai palielinātu speciālistu skaitu ar nepieciešamo apmācību šajā jomā. Programma tiks īstenota kopīgi ar uzņēmuma pilnvarotajiem apmācību partneriem, tostarp daudzām Krievijas augstskolām.

Kā liecina APKIT un VTsIOM veiktās aptaujas rezultāti, tikai 13% IT augstskolu absolventu apliecinājuši, ka izglītību augstskolā var pielietot reālos darba apstākļos. Bet, kā teica komunikāciju un masu mediju ministra vietnieks Aleksejs Sokolovs, skaitlis budžeta vietas 2 gadu laikā pieauga par 70%, un to plānots sasniegt lielāks palielinājums uzņemšanas pārbaudes cipari.

Ir cerība, ka arī šajā jomā izglītības kvalitāte paaugstināsies, lai gan RAEC uzskata, ka, neskatoties uz arvien aktīvāku valsts vadības atbalstu IT izglītībai, IT speciālistu nepietiekamās kompetences un inerces problēmas joprojām ir aktuālas. mācību programmas, teorētisko skolotāju nekompetence.

Notiek ielāde...Notiek ielāde...