Беседа с Геннадием Атамановым про ИБ образование 🤓
Продолжение цикла бесед с кандидатом философских наук Геннадием Атамановым.
О чем говорили? 👇
1️⃣ Несоответствие образования требованиям бизнеса
Результат деятельности системы образования в области информационной безопасности не соответствует требованиям бизнеса, времени и даже собственным ожиданиям выпускников. Проблема признаётся многими, но отсутствует единое понимание того, что именно нужно менять в программах и подходах к обучению.
2️⃣ Бизнес не знает, чего хочет, но его потребности можно вывести логически
Бизнес как широкое понятие не имеет единых согласованных требований к специалистам по информационной безопасности. Однако из цепочки «прибыль → достоверная информация → человек, умеющий добывать информацию» следует, что бизнесу нужны бизнес-аналитики, умеющие работать с данными, в том числе из открытых источников.
3️⃣ Три реальные задачи бизнеса в области ИБ/КБ
Бизнесу нужны специалисты, умеющие читать законы и разрабатывать грамотные документы (юристы с пониманием ИТ и методологии ИБ). Также бизнесу нужны грамотные кибербезопасники для противодействия атакам, шифрованию, краже данных и использованию ресурсов в своих целях. Наконец, требуются специалисты по технической защите информации, аттестации объектов и противодействию техническим разведкам.
4️⃣ Невозможность универсального специалиста
Подготовить универсала, который одинаково хорошо разбирается в законодательстве, документообороте и настройке межсетевых экранов, невозможно. Разные задачи требуют разных компетенций и больших временных затрат, поэтому дифференциация специалистов неизбежна.
5️⃣ Информационная безопасность и кибербезопасность — разные проблемы
Информационная безопасность — это гуманитарная проблема (противодействие искажению картины мира, навязыванию ложных целей и ценностей). Кибербезопасность — это техническая проблема (защита ресурсов, контроль доступа, работоспособность систем, перехват управления). Их подмена ведёт к перекосам в практике и образовании.
6️⃣ Трёхуровневая пирамида задач ИБ (перевёрнутая)
Исторически сложились три направления: техническая защита информации (первое место), затем «бумажная безопасность» (документооборот), затем кибербезопасность. Сегодня приоритеты изменились: на первом месте кибербезопасность (обязательна для всех), на втором — документационное обеспечение, на третьем — техническая защита.
7️⃣Критика текущего преподавательского состава
Большинство преподавателей вузов не могут дать студентам главного — научной концепции и методологии, потому что сами ими не владеют. В области информационной безопасности практически нет учёных, достойных этого звания, что подтверждается отказом преподавателей прислать свои работы для независимой оценки.
8️⃣ Различие компетенций по уровням
Техник должен знать средства решения задач (эксплуатационщик). Бакалавр — способы решения задач. Инженер должен знать методики решения задач, а магистр — методологию и уметь строить архитектуру системы информационной безопасности.
9️⃣Переход от теории к практике и проектно-ориентированное обучение
Обучение сегодня поставлено «с ног на голову»: нужно строить процесс не от общего к частному и не от теории к практике, а наоборот — от практики к теории. Теория нужна не всем, а практика не помешает никому; будущее за проектно-ориентированным обучением с дозированной теорией, как в подготовке эксплуатационщиков, а не исследователей.
↘️ Выпуск также доступен на Яндекс.Музыке 🎵
#теория #методология #подкаст #атаманов
Post #733
1.7K