Спецпроекты

Безопасность Цифровизация ИТ в госсекторе

Екатерина Вайц, МГТУ им. Н.Э. Баумана: Мы хотим сформировать активное профессиональное сообщество в сфере ИБ

Информационная безопасность постепенно переходит в разряд обязательных для освоения предметов. Крупнейшие российские вузы создают специализированные кафедры, и предлагаемые ими учебные программы пользуются огромным спросом. В подготовке учебных материалов участвуют крупнейшие ИБ-компании. Благодаря этому обучение становится все более практическим. О том, какое ИБ-образование можно получить в одном из крупнейших вузов, рассказала Екатерина Вайц, заместитель директора РУНЦ «Безопасность» МГТУ им. Н.Э. Баумана.

CNews: Почему вы выбрали путь развития образования в области ИБ?

Екатерина Вайц: Сфера информационной безопасности динамично развивается: растет количество угроз, обновляется нормативно-правовая база, появляются новые технологии и архитектуры, требующие надежной и системной защиты. Всё больше людей осознанно выбирают карьеру в области ИБ — как на старте профессионального пути, так и в рамках профессиональной переподготовки или повышения квалификации. Это обусловлено не внешними обстоятельствами, а возрастающим осознанием важности защиты информационной инфраструктуры в условиях цифровой трансформации.

В ответ на растущий спрос образовательные программы как высшего образования, так и дополнительного профессионального образования должны постоянно обновляться — это непрерывный процесс. Необходимо учитывать развитие технологий, актуализацию угроз, а также изменения в нормативной документации.

Современные образовательные траектории должны учитывать не только вопросы защиты информационной инфраструктуры, но и охватывать широкий спектр направлений: разработка безопасного программного обеспечения, реализация мер по защите компонентов инфраструктуры (в том числе hardening), повышение уровня осведомленности сотрудников в вопросах ИБ, организация процессов мониторинга и реагирования на инциденты и многое другое.

CNews: С какими вызовами вам пришлось столкнуться за последние три года?

Екатерина Вайц: За последние годы мы столкнулись с рядом системных вызовов. Во-первых, это уход иностранных вендоров — он вызвал необходимость ускоренного импортозамещения, адаптации образовательных программ под отечественные решения и технологии, ранее мало используемые в практике.

Екатерина Вайц, заместитель директора РУНЦ «Безопасность» МГТУ им. Н.Э. Баумана: Образовательные программы как высшего образования, так и дополнительного профессионального образования должны постоянно обновляться — это непрерывный процесс

Существенно вырос спрос на курсы в рамках дополнительного профессионального образования (ДПО). Мы активно расширяем линейку программ: от защиты государственной тайны до курсов по безопасной разработке, мониторингу ИБ, тестированию на проникновение, управлению рисками и построению SOC.

Мы отмечаем высокий интерес со стороны абитуриентов — наша кафедра ИУ10 «Защита информации» на сегодняшний день является крупнейшей в МГТУ им. Н.Э. Баумана, что подтверждает значимость и актуальность направления.

CNews: Какие тенденции в образовании ИБ вы наблюдаете в последние годы?

Екатерина Вайц: Многие образовательные учреждения столкнулись с необходимостью перестройки процессов в связи с отменой Болонской системы. Однако наша кафедра исторически реализует специалитет, и прямого воздействия мы не ощутили.

Тем не менее, в целом система высшего образования движется в сторону гибкости: появляются возможности формирования индивидуальных треков, усиливается акцент на практическую подготовку студентов. В то же время фундаментальные дисциплины, такие как математика, теория информации, криптография, остаются краеугольным камнем качественного образования в области ИБ.

CNews: Может ли МГТУ быть местом для дополнительного профессионального образования в области ИБ?

Екатерина Вайц: Безусловно. Более 20 лет мы реализуем курсы повышения квалификации и профессиональной переподготовки в области ИБ. Кафедра ИУ10 «Защита информации» обеспечивает подготовку специалистов в рамках программ высшего образования. Параллельно, наше структурное подразделение — РУНЦ «Безопасность» — занимается практическими и научно-исследовательскими задачами в сфере ИБ, от технической защиты информации до безопасной разработки и тестирования на проникновение. Таким образом, мы объединяем образовательные, научные и прикладные компоненты, что делает нас полноценной экосистемой для ДПО в области ИБ.

CNews: Расскажите про ваш курс «Управление информационной безопасностью в органе (организации)»

Екатерина Вайц: Курс ориентирован на современных руководителей и специалистов, работающих в области ИБ, и основан на лучших практиках отрасли. Он охватывает широкий спектр тем, в том числе:

  • государственную систему защиты информации,
  • безопасность объектов КИИ, ИСПДн, ГИС,
  • построение архитектуры ИБ и реализацию требований регуляторов,
  • моделирование угроз и управление рисками,
  • безопасную разработку и защиту приложений,
  • внедрение процессов обеспечения ИБ,
  • контроль и аудит, тестирование на проникновение,
  • организацию SOC и реагирование на инциденты,
  • обеспечение ИБ в цифровизации госуслуг и специфике отраслей,
  • стратегическое и финансово-экономическое планирование в области ИБ,
  • управление подразделением ИБ, включая планирование, бюджетирование, контроль показателей эффективности,
  • развитие навыков управленческой деятельности в сфере ИБ.

Структура курса основана на модульной системе, включает практические задания, видеолекции, вебинары. Длительность — от 360 до 512 часов.

Краткая биография

Екатерина Вайц

  • В 2011 г. окончила МГТУ им. Н.Э. Баумана с отличием по специальности: «Комплексное обеспечение информационной безопасности автоматизированных систем». Кандидат технических наук, доцент.
  • Прошла более 20 курсов повышения квалификации.
  • Научных трудов, в том числе совместно со студентами и аспирантами: более 50. Учебно-методических работ: более 10.
  • Является ответственным исполнителем НИОКР, выполняемых МГТУ им. Н.Э. Баумана.
  • С 2011 г. ведет педагогическую работу на кафедре ИУ10 «Защита информации», руководит научно-исследовательскими и выпускными квалификационными работами студентов, производственной и преддипломной практикой. Является заместителем заведующего кафедрой ИУ10 "Защита информации" МГТУ им.Н.Э.Баумана.
  • Награждена медалями ФСТЭК России и Минобороны России. Имеет дипломы, благодарности и грамоты ФСБ России, МВД России и Совета Безопасности РФ.
  • Двукратный победитель конкурса «Лучший преподаватель МГТУ им. Н.Э. Баумана» (в 2015 и 2020 гг.).

CNews: Чем этот курс отличается от других?

Екатерина Вайц: Наш курс уникален сочетанием глубины и широты охвата. Образовательный контент разработан с участием ведущих экспертов отрасли и представителей регуляторов (ФСТЭК России, Минцифры России и др.). В числе партнеров — более 50 профильных организаций. Генеральным партнером курса выступила Security Vision – одна из самых передовых отечественных ИБ-компаний.

Главная особенность курса — это возможность услышать разные позиции по ключевым вопросам ИБ. Мы не диктуем одну истину, а предоставляем слушателям выбор: благодаря участию более 100 спикеров, они могут сформировать собственное представление, основываясь на мнениях лидеров отрасли.

CNews: Какие у вас планы по развитию этого курса?

Екатерина Вайц: Ключевое направление развития — расширение практической части: увеличение количества очных бизнес-интенсивов в МГТУ им. Н.Э. Баумана, симуляционных заданий, новых лабораторных работ и кейсов. Мы хотим сформировать активное профессиональное сообщество: слушатели, преподаватели и индустриальные партнёры будут регулярно обмениваться опытом, участвовать в совместных мероприятиях и развивать культуру ИБ внутри и за пределами курса. Кроме того, программа курса постоянно актуализируется на основе экспертных мнений, обратной связи слушателей и с участием регуляторов.

CNews: Как формируется учебный план специалиста по ИБ?

Екатерина Вайц: Учебный план специалистов по информационной безопасности в МГТУ им. Н.Э. Баумана разрабатывается в соответствии с федеральным государственным образовательным стандартом (ФГОС), самостоятельно устанавливаемым образовательным стандартом (СУОС) и основной профессиональной образовательной программой (ОПОП).

Помимо этого, мы на постоянной основе взаимодействуем с отраслевыми экспертами и представителями регуляторов, включая участие в профильных рабочих группах. На основе экспертных мнений, обратной связи слушателей и актуальных требований нормативной базы мы регулярно актуализируем содержание. Учебные планы пересматриваются ежегодно с учетом всех этих факторов.

CNews: Каким должен быть современный образовательный процесс по ИБ?

Екатерина Вайц: Он должен быть ориентирован на практику. Помимо лекций и семинаров, необходимо:

  • проводить лабораторные работы и разбирать кейсы на реальных данных,
  • организовывать участие студентов в конференциях и мероприятиях по ИБ,
  • подключать студентов к участию в коммерческих проектах с реальными заказчиками,
  • вовлекать их в выполнение задач в рамках НИОКР,
  • обеспечивать участие в регулярных образовательных митапах с ведущими экспертами отрасли, где обсуждаются реальные кейсы, современные подходы и актуальные тенденции в ИБ,
  • создавать на базе образовательных организаций совместные лаборатории с лидерами отрасли (как пример, в МГТУ им. Н.Э. Баумана создан боевой SOC в партнерстве с компанией Security Vision, к работе которого привлекаются студенты кафедры).

Большое значение имеют командные проекты, стажировки, работа в системах класса SOC, выполнение боевых задач под руководством опытных наставников. Всё это формирует не только знания, но и навыки, необходимые для реальной работы в области информационной безопасности.

Рекламаerid:2W5zFGRFCLQРекламодатель: ООО «Интеллектуальная безопасность»ИНН/ОГРН: 7719435412/5157746309518Сайт: https://www.securityvision.ru/

Короткая ссылка