Отправляет email-рассылки с помощью сервиса Sendsay

Безопасность в Интернет

  Все выпуски  

"Безопасность в Интернет"


Служба Рассылок Городского Кота

Подготовка кадров в области защиты информации

Не нужно доказывать тот факт, что для решения задач защиты информации нужны квалифицированные
кадры. Что же делать, если в отделе информационной безопасности не хватает специалистов
или их подготовка не отвечает современным требованиям. Существует два пути: взять
новых сотрудников или обучить существующих.
Новых сотрудников можно подобрать из выпускников факультетов защиты информации отечественных
вузов. Однако пока таких специалистов мало. "Требования к минимуму содержания
и уровню подготовки выпускника" по специальностям "Криптография" и
"Организация и технология защиты информации" были утверждены на государственном
уровне только в 1995 г. Число ВУЗов и организаций, подготавливающих специалистов
по защите информации, также невелико - 26 (по данным на ноябрь 1996 г.). В этот список
входят ИКСИ, МИФИ, РГГУ, МИРЭА, МГТУ им. Н.Э. Баумана и т.д. Однако возможности этих
ВУЗов невелики, и они не могут обеспечить все потребности в квалифицированных кадрах.
Да и время обучения этих специалистов велико (по указанным специальностям 256 и 282
недели соответственно). Однако такие специалисты требуются уже сейчас.
Остается второй путь. Дать некоторым сотрудникам отделов защиты информации пройти
дополнительную подготовку на курсах повышения квалификации. В настоящее время существует
несколько организаций, предлагающих такие курсы. Чтобы правильно сделать свой выбор
необходимо представлять, что действительно вы хотите получить после окончания таких
курсов. На мой взгляд занятия должны быть построены так, чтобы слушатели после окончания
курсов могли бы сразу приступить к реализации на практике полученных знаний. Поэтому
курсы должны удовлетворять следующим требованиям:
Во-первых, дифференцированный подход. Повышение квалификации должно вестись по нескольким
направлениям, и для разных категорий слушателей. Можно выделить три таких категории:
руководители отделов информационной безопасности, аналитики и администраторы безопасности.
Во-вторых, наличие в курсе как теоретических, так и практических занятий. Теоретическая
часть должна включать в себя не только принципы построения и функционирования современных
систем защиты, но и перспективы их развития. Кроме того, курсы обязательно должны
включать в себя изучение нормативно-правовой базы в области защиты информации, действующей
в России (законы, указы, руководящие и нормативные документы и т.д.). Практическая
часть является наиболее ценной частью курсов повышения квалификации. Она должна включать
в себя изучение подсистем защиты информации распространенных операционных систем
(Novell Netware, Windows 95 и Windows NT, UNIX), средства и механизмы защиты СУБД,
сертифицированные средства защиты информации (в т.ч. и криптографические), средства
и механизмы защиты сети Internet.
В-третьих, слушатели курсов должны обеспечиваться всем необходимым для обучения (специальные
помещения, компьютерные классы, учебные пособия и т.п.).
В-четвертых, срок проведения курсов. Количество времени, затрачиваемое на курсы не
должно быть менее двух недель. За меньший срок достаточно трудно получить квалифицированные
знания по предлагаемым дисциплинам.
В-пятых, квалификация преподавательского состава. Качественное обучение слушателей,
даже в случае выполнения всех предыдущих требований, возможно, только если его ведут
не просто преподаватели, обладающие обширными теоретическими знаниями, а специалисты-практики,
зарекомендовавшие себя на рынке услуг в области информационной безопасности.
Итак, существует два пути подбора квалифицированных кадров в отделы защиты информации:
подбор новых или переподготовка существующих сотрудников. И, если при создании отдела
информационной безопасности предпочтительнее первый путь, то в процессе дальнейшей
работы этого отдела лучшим является второй путь. Он позволит достаточно быстро и
качественно удовлетворить потребности специалистов в информации о новых достижениях
в области информационных технологий и технологий защиты информации.


"Системы безопасности, связи и телекоммуникаций", N5, 1997 

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное