В России существуют квалификационные требования к руководителям и специалистам, утверждаемые на уровне профессиональных стандартов, норм квалификационного справочника профессий, ведомственных нормативных актов. Они прописаны и для специалистов по компьютерной безопасности. Дополнительные требования к этой группе работников предъявляют работодатели, у которых есть свое видение того, что должен знать и уметь специалист по защите информации.
Уровень квалификации специалиста по IТ-безопасности наиболее четко определен в двух документах:
Нормы ЕКС учитывают при найме на работу в крупные государственные и частные компании. Документ предполагает, что специалист:
Проверить при найме все заявленные знания и квалификацию кандидата не всегда представляется возможным. Однако при проведении аттестации сотрудников несоответствие ИБ-специалиста квалификационным требованиям может стать основанием для увольнения или понижения в должности.
Вместо найма штатного сострудника для защиты информации можно пригласить опытного специалиста по ИБ-аусторсингу. Узнать больше.
Документ, созданный ФСТЭК РФ, определяет квалификацию только управленческого персонала ведомства. От сотрудника ожидается:
Предполагается, что специалист по защите информации, который соответствует требованиям ФСТЭК РФ, вполне готов к работе в ведомстве, в государственной или частной компании, в фирме, разрабатывающей программное обеспечение.
При анализе сформулированных работодателями требований по защите информации выявляются различия с государственными стандартами. Работодатели используют целевые, а не общие критерии, например, умение работать с определенными программными продуктами и навыки борьбы с конкретными типами атак. Ожидания различаются и в зависимости от отрасли. Так, в банковской деятельности наиболее востребованы специалисты по защите информации, понимающие типологию атак на карточные счета клиентов, SWIFT, корреспондентские счета.
В целом рынок предъявляет к специалистам следующие требования:
Такие требования могут предъявляться не только к специалистам по защите информации, но и к системным администраторам, одной из рабочих обязанностей которых является безопасность.
На практике каждая компания вырабатывает собственные стандарты и проверяет, соответствуют ли им кандидаты удобным ей способом.
29.11.2019
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных