BIS Journal №2(2)/2011
30 марта, 2011
ДОКТРИНА ТРЕБУЕТ
В Доктрине информационной безопасности, утвержденной Президентом Российской Федерации, говорится, что «национальная безопасность Российской Федерации существенным образом зависит от обеспечения информационной безопасности, и в ходе технического прогресса эта зависимость будет возрастать». Положения этой Доктрины были развиты в Стратегии развития информационного общества в Российской Федерации, утвержденной Президентом Российской Федерации от 7 февраля 2008 года № Пр-212.
В информационной безопасности, как во многих других областях, кадры решают всё. Как обстоит дело с их подготовкой, насколько она отвечает поставленным задачам? Система образования в области информационной безопасности, сформированная в последние 10–15 лет, включает в себя взаимодействующие компоненты в соответствующих областях образования
Для совершенствования данной системы образования были разработаны научные подходы и принципы формирования нового перечня направлений и специальностей по информационной безопасности, а также соответствующих образовательных стандартов третьего поколения.
СТАНДАРТЫ ОБНОВЛЯЮТСЯ
Государство и общество предъявляют строгие требования к подготовке специалистов в области информационной безопасности. Высокая планка закладывается в федеральных государственных образовательных стандартах высшего и среднего профессионального образования (ФГОС ВПО и СПО).
За качеством подготовки, помимо Федеральной службы по надзору в сфере образования и науки, внимательно следят и другие профильные федеральные органы исполнительной власти, а также организации работодателей, непосредственно отвечающие за обеспечение информационной безопасности страны. Причина ясна: цена ошибки специалиста по защите информации государственного или коммерческого информационного ресурса слишком высока.
К настоящему времени завершена работа по созданию нового поколения ФГОС ВПО и СПО. Их главной особенностью является внедрениекомпетентностного и модульного подходов к обучению. Предполагается не просто получение студентами некоторого набора теоретических знаний и практических навыков, а формирование определенных профессиональных компетенций, соответствующих задачам и потребностям, которые ставят перед выпускниками потенциальные работодатели.
С внедрением новых стандартов система профессионального образования в области ИБ получает новый облик, отвечающий как политике реформирования образования в стране, так и вызовам развитию информационного общества в России.
Начиная с 2011 года она структурно будет включать в себя следующие образовательные программы (см. таблицу).
В направлении подготовки «Информационная безопасность» следует предусмотреть выделение профилей, сопряженных с предлагаемыми образовательными программами специальностей СПО и ВПО.
Наиболее важными результатами совершенствования рассматриваемой системы образования являются:
КОЛЛЕКТИВНАЯ РАЗРАБОТКА
Давая общую характеристику образовательных стандартов, следует отметить, что в ходе их разработки сложнее всего было определить перечень профессиональных задач и сформулировать профессиональные компетенции. Рамки статьи не позволяют в полном объеме показать всю технологию разработки стандартов, но на некоторых моментах хотелось бы остановиться.
В качестве экспертов и разработчиков стандартов важно участие, наравне с вузовской общественностью, представителей заинтересованных федеральных органов исполнительной власти – ФСБ России, ФСТЭК России и Росфинмониторинга.
Следует привлекать и объединения работодателей, в первую очередь межрегиональное общественное объединение «Ассоциация защиты информации», в которую входят более 50 научных институтов, ведущих фирм, предприятий и организаций, работающих в сфере обеспечения информационной безопасности.
Далее, необходимо использование результатов НИР в области профессионального образования – научные работы, выполненные ИКСИ Академии ФСБ России, РГГУ,
МИФИ, МГТУ им. Н.Э. Баумана по заказу Минобрнауки России, ФСТЭК России и Академии криптографии РФ.
Для понимания, кто такой бакалавр информационной безопасности, целесообразно ознакомиться с его общими профессиональными компетенциями, которые включают следующие способности:
ПРОФИ МОНИТОРИНГА
Реализация направления (бакалавриат) «Информационная безопасность» предполагает получение студентом достаточной фундаментальной базы. Это даст возможность после первых лет обучения по выбранному направлению более осознанно определить профиль программы на старших курсах бакалавриата. Получив диплом о высшем профессиональном образовании, в случае изменений на рынке труда можно корректировать выбор дальнейшего пути – например, продолжить обучение в магистратуре или в системе дополнительного профессионального образования.
УМО по образованию в области информационной безопасности совместно с УМО по образованию в области историко-архивоведения разработало и согласовало с работодателями и заинтересованными федеральными органами исполнительной власти следующий перечень профилей:
1. Безопасность компьютерных систем;
2. Организация и технология защиты информации;
3. Комплексная защита объектов информатизации;
4. Безопасность автоматизированных систем;
5. Безопасность телекоммуникационных систем;
6. Информационно-аналитические системы финансового мониторинга.
С учетом проблематики журнала предлагаем потенциальным работодателям обратить внимание на профильно-специализированные компетенции выпускника-бакалавра по новому профилю «Информационно-аналитические системы финансового мониторинга», который способен:
Основной вклад в разработку данного профиля внесли представители ИКСИ, МИФИ и Росфинмониторинга.
АНАЛИТИКА БЕЗОПАСНОСТИ
Академией ФСБ России совместно с Национальным исследовательским ядерным университетом «МИФИ», представителями Росфинмониторинга и членами УМО ИБ разработан ФГОС ВПО по новой специальности «Информационно-аналитические системы безопасности». Актуальность открытия этой специальности обусловлена потребностью в квалифицированных кадрах для нового направления деятельности федеральных органов исполнительной власти. Конкретно – ведения аналитического и финансового мониторинга социально-экономических процессов в целях обеспечения экономической безопасности государства и противодействия легализации денежных средств, полученных незаконным путем.
Заказчиками-работодателями специалистов по ИАСБ являются федеральные органы исполнительной власти (Росфинмониторинг, Минфин России, Минэкономразвития России и др.), правоохранительные органы, Банк России, другие финансовые и экономические организации.
Профессиональный цикл специальности ИАСБ включает:
Модули информационных технологий, юридический и экономический, выделяют специальность «Информационно-аналитические системы безопасности» среди других специальностей по направлению «Информационная безопасность».
ФГОС ВПО по специальности ИАСБ предусматривает три специализации:
1. «Автоматизация информационно-аналитической деятельности»;
2. «Информационная безопасность финансовых и экономических структур»;
3. «Технологии информационно-аналитического мониторинга».
IT-СТРАЖИ БАНКОВ
Особого внимания и заслуживает разработанная МИФИ специализация «Информационная безопасность автоматизированных банковских систем». Выпускники в рамках своих профильно-специализированных компетенций должны в отношении автоматизированных банковских систем владеть следующими способностями:
Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных
Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных