Профессия есть, а специалистов нет?..

13 апрель, 2012 - 15:11Елена Бержицкая

Когда-то школьники мечтали быть космонавтами и поварами, у нынешнего поколения выбор куда шире. Так, например, сегодня одна из востребованных и хорошо оплачиваемых профессий – специалист по информационной безопасности.

В идеале «безопасник» – это человек, которому хорошо знакомы понятия «криптография» и «защита данных», он смыслит в ИТ-технологиях, а также умеет вносить в шаблонные решения долю импровизации. На деле же, по мнению многих экспертов, выпускники ВУЗов от идеала несказанно далеки, да и специалистами могут называться с большой натяжкой. Их знания ограничены несовершенной учебной программой, а практических навыков вовсе нет. Выходит, в наших широтах профессиональный специалист по ИБ большая редкость?

Для того чтобы нарисовать портрет востребованного специалиста по информационной безопасности, определимся с тем, кому он необходим. Как правило, в таких кадрах нуждаются ведомства и коммерческие организации, имеющие собственные компьютерные сети и, соответственно, данные, которые нужно защищать. Если проанализировать заявки работодателей на специализированных порталах Украины, то большинство из них требуют от претендентов на вакансию «специалист по ИБ» умения формировать систему информационной безопасности компании, аудировать и мониторить её, анализировать информационные риски, устанавливать и настраивать технические средства защиты информации, обучать и консультировать сотрудников по вопросам обеспечения ИБ, а также составлять нормативно-техническую документацию. Кроме того, даже претенденты на сравнительно невысокий доход должны знать законодательство по ИБ, принципы работы сетей и средства криптозащиты. Как правило, на должности «безопасника» работодатели хотят видеть молодых людей в возрасте от 22 до 30 лет с высшим образованием и знанием английского языка на уровне, достаточном для чтения специализированной литературы.

По данным тех же порталов средний доход специалиста по ИБ колеблется в районе 6000 грн., в то время как средняя заработная плата украинцев в начале текущего года была немногим выше 2700 грн. То есть наниматели готовы платить грамотным специалистам неплохие деньги. Только вот по мнению многих работодателей и экспертов платить сегодня некому. ВУЗы выпускают условно подготовленных «безопасников», которым до квалификации ещё расти и расти. «Выпускники ВУЗов, на мой взгляд, получают очень мало практических знаний, особенно в базовых технологиях, таких как антивирусная защита, DLP, настройка операционных систем с точки зрения ИБ. У большинства студентов подготовка за компьютером – это только игрушки и ничего более», – считает независимый эксперт в области ИБ Владимир Безмалый, – «Предметов в ВУЗе много дают, да вот только тех, которые реально нужны – нет, так же, как и практики».

Итак, ИТ-специалистов в Украине готовят 16 высших заведений страны. Согласно общенациональному рейтингу, основанному на оценках самих выпускников и работодателей, верхние позиции по качеству образования в этом списке занимают «Киевский политехнический институт», Киевский национальный университет имени Тараса Шевченко, Национальный университет «Львовская политехника» и Харьковский национальный университет радиоэлектроники (см. таблицу в конце текста).

Среднестатистическая учебная программа технических ВУЗов для будущих «безопасников» выглядит примерно так:

  • безопасность сетей – 150 часов (в ряде специализаций такой дисциплины вообще нет);
  • безопасность баз данных – 150 часов;
  • основы информационной безопасности – 80 часов;
  • теоретические основы компьютерной безопасности – 200 часов;
  • организационное обеспечение информационной безопасности – 100 часов
    (в ряде специализаций число часов на данную дисциплину сокращено вдвое);
  • правовое обеспечение информационной безопасности – 100 часов
    (в ряде специализаций число часов на данную дисциплину сокращено, или наоборот, увеличено вдвое);
  • криптографические методы защиты информации – 150 часов;
  • технические средства и методы защиты информации – 150 часов
    (в ряде специализаций число часов на данную дисциплину сокращается до 100);
  • программно-аппаратные средства обеспечения информационной безопасности – 200 часов (в ряде специализаций число часов на данную дисциплину сокращается до 100);
  • комплексное обеспечение информационной безопасности автоматизированных систем – 100 часов.

На первый взгляд, набор дисциплин впечатляет, однако при детальном изучении программы оказывается, что предметы профессиональной направленности составляют всего от 900 до 1500 часов при общей сумме гуманитарных дисциплин, превышающих планку в 2200 часов. Выходит, сомнения экспертов в компетентности таких специалистов вовсе небезосновательны.

По мнению Владимира Безмалого, в безграмотности выпускников виновата не только далекая от совершенства учебная программа, а и не успевающий за новыми технологиями преподавательский состав, но ситуация небезнадежна – «На мой взгляд, нужна более тесная связь с разработчиками средств ИБ, лабораторные работы должны имитировать реальные ситуации, с которыми встретится выпускник», – считает эксперт.

Разработчики современных решений с кадровым голодом на рынке ИБ знакомы и даже готовы предпринимать конкретные действия по устранению проблемы. Так, например, российский разработчик систем информационной безопасности SearchInform уже воплотил в жизнь идею с практическим курсом для студентов ИТ-специальностей. «Мы предлагаем заинтересованным ВУЗам стажировать студентов на своем продукте – контуре информационной безопасности SearchInform. Таким образом, будущие «безопасники» получают практические навыки работы с современными разработками, начиная с этапа их установки до моделирования проблемных ситуаций. В Украине с нами сотрудничают Киевский политехнический институт и Киевский Национальный университет культуры и искусств, Львовский политехнический университет. Договоренности о сотрудничестве у нас есть и с высшими заведениями России. Всего на сегодня слушателями практического курса стали около 50 студентов российских и украинских альма-матер», – говорит специалист по работе с ВУЗами SearchInform Александр Ерощев.

Но инициативы одной компании-энтузиаста для ликвидации безграмотности целого поколения «базопасников» недостаточно. Решать проблему нужно комплексно – на уровне Министерства образования и науки, молодежи и спорта Украины. Стране нужны профессионалы, а подрастающему поколению – шанс быть конкурентоспособными на рынке труда.

Рейтинг ВУЗов Украина «Компасс 2011» по ИТ-специальностям
ВУЗ Рейтинг
1 Национальный технический университет Украины "Киевский политехнический институт" 100
2 Киевский национальный университет им. Тараса Шевченко 44
3 Национальный университет "Львовская политехника" 34
4 Харьковский национальный университет радиоэлектроники 28
5 Национальный технический университет "Харьковский политехнический институт" 25
6 Государственный университет информационно-коммуникационных технологий, Киев 21
7 Национальный авиационный университет, Киев 20
8 Национальный университет "Киево-Могилянская академия" 18
9 Донецкий национальный технический университет 18
10 Днепропетровский национальный университет 12