Екатерина Вайц, МГТУ им. Н.Э. Баумана: Мы хотим сформировать активное профессиональное сообщество в сфере ИБ
Информационная безопасность постепенно переходит в разряд обязательных для освоения предметов. Крупнейшие российские вузы создают специализированные кафедры, и предлагаемые ими учебные программы пользуются огромным спросом. В подготовке учебных материалов участвуют крупнейшие ИБ-компании. Благодаря этому обучение становится все более практическим. О том, какое ИБ-образование можно получить в одном из крупнейших вузов, рассказала Екатерина Вайц, заместитель директора РУНЦ «Безопасность» МГТУ им. Н.Э. Баумана.
CNews: Почему вы выбрали путь развития образования в области ИБ?
Екатерина Вайц: Сфера информационной безопасности динамично развивается: растет количество угроз, обновляется нормативно-правовая база, появляются новые технологии и архитектуры, требующие надежной и системной защиты. Всё больше людей осознанно выбирают карьеру в области ИБ — как на старте профессионального пути, так и в рамках профессиональной переподготовки или повышения квалификации. Это обусловлено не внешними обстоятельствами, а возрастающим осознанием важности защиты информационной инфраструктуры в условиях цифровой трансформации.
В ответ на растущий спрос образовательные программы как высшего образования, так и дополнительного профессионального образования должны постоянно обновляться — это непрерывный процесс. Необходимо учитывать развитие технологий, актуализацию угроз, а также изменения в нормативной документации.
Современные образовательные траектории должны учитывать не только вопросы защиты информационной инфраструктуры, но и охватывать широкий спектр направлений: разработка безопасного программного обеспечения, реализация мер по защите компонентов инфраструктуры (в том числе hardening), повышение уровня осведомленности сотрудников в вопросах ИБ, организация процессов мониторинга и реагирования на инциденты и многое другое.
CNews: С какими вызовами вам пришлось столкнуться за последние три года?
Екатерина Вайц: За последние годы мы столкнулись с рядом системных вызовов. Во-первых, это уход иностранных вендоров — он вызвал необходимость ускоренного импортозамещения, адаптации образовательных программ под отечественные решения и технологии, ранее мало используемые в практике.
Существенно вырос спрос на курсы в рамках дополнительного профессионального образования (ДПО). Мы активно расширяем линейку программ: от защиты государственной тайны до курсов по безопасной разработке, мониторингу ИБ, тестированию на проникновение, управлению рисками и построению SOC.
Мы отмечаем высокий интерес со стороны абитуриентов — наша кафедра ИУ10 «Защита информации» на сегодняшний день является крупнейшей в МГТУ им. Н.Э. Баумана, что подтверждает значимость и актуальность направления.
CNews: Какие тенденции в образовании ИБ вы наблюдаете в последние годы?
Екатерина Вайц: Многие образовательные учреждения столкнулись с необходимостью перестройки процессов в связи с отменой Болонской системы. Однако наша кафедра исторически реализует специалитет, и прямого воздействия мы не ощутили.
Тем не менее, в целом система высшего образования движется в сторону гибкости: появляются возможности формирования индивидуальных треков, усиливается акцент на практическую подготовку студентов. В то же время фундаментальные дисциплины, такие как математика, теория информации, криптография, остаются краеугольным камнем качественного образования в области ИБ.
CNews: Может ли МГТУ быть местом для дополнительного профессионального образования в области ИБ?
Екатерина Вайц: Безусловно. Более 20 лет мы реализуем курсы повышения квалификации и профессиональной переподготовки в области ИБ. Кафедра ИУ10 «Защита информации» обеспечивает подготовку специалистов в рамках программ высшего образования. Параллельно, наше структурное подразделение — РУНЦ «Безопасность» — занимается практическими и научно-исследовательскими задачами в сфере ИБ, от технической защиты информации до безопасной разработки и тестирования на проникновение. Таким образом, мы объединяем образовательные, научные и прикладные компоненты, что делает нас полноценной экосистемой для ДПО в области ИБ.
CNews: Расскажите про ваш курс «Управление информационной безопасностью в органе (организации)»
Екатерина Вайц: Курс ориентирован на современных руководителей и специалистов, работающих в области ИБ, и основан на лучших практиках отрасли. Он охватывает широкий спектр тем, в том числе:
- государственную систему защиты информации,
- безопасность объектов КИИ, ИСПДн, ГИС,
- построение архитектуры ИБ и реализацию требований регуляторов,
- моделирование угроз и управление рисками,
- безопасную разработку и защиту приложений,
- внедрение процессов обеспечения ИБ,
- контроль и аудит, тестирование на проникновение,
- организацию SOC и реагирование на инциденты,
- обеспечение ИБ в цифровизации госуслуг и специфике отраслей,
- стратегическое и финансово-экономическое планирование в области ИБ,
- управление подразделением ИБ, включая планирование, бюджетирование, контроль показателей эффективности,
- развитие навыков управленческой деятельности в сфере ИБ.
Структура курса основана на модульной системе, включает практические задания, видеолекции, вебинары. Длительность — от 360 до 512 часов.
CNews: Чем этот курс отличается от других?
Екатерина Вайц: Наш курс уникален сочетанием глубины и широты охвата. Образовательный контент разработан с участием ведущих экспертов отрасли и представителей регуляторов (ФСТЭК России, Минцифры России и др.). В числе партнеров — более 50 профильных организаций. Генеральным партнером курса выступила Security Vision – одна из самых передовых отечественных ИБ-компаний.
Главная особенность курса — это возможность услышать разные позиции по ключевым вопросам ИБ. Мы не диктуем одну истину, а предоставляем слушателям выбор: благодаря участию более 100 спикеров, они могут сформировать собственное представление, основываясь на мнениях лидеров отрасли.
CNews: Какие у вас планы по развитию этого курса?
Екатерина Вайц: Ключевое направление развития — расширение практической части: увеличение количества очных бизнес-интенсивов в МГТУ им. Н.Э. Баумана, симуляционных заданий, новых лабораторных работ и кейсов. Мы хотим сформировать активное профессиональное сообщество: слушатели, преподаватели и индустриальные партнёры будут регулярно обмениваться опытом, участвовать в совместных мероприятиях и развивать культуру ИБ внутри и за пределами курса. Кроме того, программа курса постоянно актуализируется на основе экспертных мнений, обратной связи слушателей и с участием регуляторов.
CNews: Как формируется учебный план специалиста по ИБ?
Екатерина Вайц: Учебный план специалистов по информационной безопасности в МГТУ им. Н.Э. Баумана разрабатывается в соответствии с федеральным государственным образовательным стандартом (ФГОС), самостоятельно устанавливаемым образовательным стандартом (СУОС) и основной профессиональной образовательной программой (ОПОП).
Помимо этого, мы на постоянной основе взаимодействуем с отраслевыми экспертами и представителями регуляторов, включая участие в профильных рабочих группах. На основе экспертных мнений, обратной связи слушателей и актуальных требований нормативной базы мы регулярно актуализируем содержание. Учебные планы пересматриваются ежегодно с учетом всех этих факторов.
CNews: Каким должен быть современный образовательный процесс по ИБ?
Екатерина Вайц: Он должен быть ориентирован на практику. Помимо лекций и семинаров, необходимо:
- проводить лабораторные работы и разбирать кейсы на реальных данных,
- организовывать участие студентов в конференциях и мероприятиях по ИБ,
- подключать студентов к участию в коммерческих проектах с реальными заказчиками,
- вовлекать их в выполнение задач в рамках НИОКР,
- обеспечивать участие в регулярных образовательных митапах с ведущими экспертами отрасли, где обсуждаются реальные кейсы, современные подходы и актуальные тенденции в ИБ,
- создавать на базе образовательных организаций совместные лаборатории с лидерами отрасли (как пример, в МГТУ им. Н.Э. Баумана создан боевой SOC в партнерстве с компанией Security Vision, к работе которого привлекаются студенты кафедры).
Большое значение имеют командные проекты, стажировки, работа в системах класса SOC, выполнение боевых задач под руководством опытных наставников. Всё это формирует не только знания, но и навыки, необходимые для реальной работы в области информационной безопасности.
■ Рекламаerid:2W5zFGRFCLQРекламодатель: ООО «Интеллектуальная безопасность»ИНН/ОГРН: 7719435412/5157746309518Сайт: https://www.securityvision.ru/