Обзор профстандартов по информационной безопасности:
зачем нужны, какие действуют и что ждёт в будущем

Информационная безопасность давно перестала быть вспомогательной функцией. В условиях цифровизации и роста числа кибератак государству, бизнесу и обществу нужны прозрачные критерии подготовки кадров. Эту задачу решают профессиональные стандарты (профстандарты). Они описывают квалификационные требования к специалистам: от инженера по защите информации до руководителя службы безопасности.

Зачем нужны профстандарты в ИБ и для кого они обязательны

Государство
Использует профстандарты для выстраивания системы национальных квалификаций и регулирования рынка труда.

Работодатели
Ориентируются на стандарты при формировании вакансий, аттестации, расчёте окладов и построении карьерных лестниц. Особенно это важно для госкорпораций и компаний с долей госучастия.
Согласно Постановлению Правительства РФ от 27.06.2016 № 584, требования профстандартов обязательны для:
  • государственных внебюджетных фондов;
  • государственных и муниципальных учреждений;
  • госкорпораций и компаний с госучастием более 50%;
  • унитарных предприятий, госкомпаний;
  • в случаях, когда это прямо закреплено в ТК РФ, федеральных законах и указах.
Для остальных организаций применение профстандартов носит рекомендательный характер, но фактически большинство работодателей ориентируются на них.

Вузы и колледжи
ФГОС и учебные планы всё чаще строятся на базе профстандартов: так достигается синхронизация подготовки специалистов с запросами рынка.

Обзор действующих профстандартов в ИБ

Профстандарты и профессиональная переподготовка: как они связаны

Если у специалиста нет профильного образования по ИБ, вход в профессию возможен через профессиональную переподготовку (от 250 ч).
Для некоторых категорий обязательны программы большей длительности:
  • 360 часов — сотрудники КИИ (по Приказу ФСТЭК № 235 и Указу Президента № 250);
  • 500 часов — госслужащие (Указ Президента № 68 от 21.02.2019);
  • 1000 часов — отдельные категории при лицензировании ФСБ (Постановление Правительства № 313 от 16.04.2012).

Для кого это критично
  • Ответственные за ИБ в КИИ — обязаны иметь высшее образование по ИБ или пройти переподготовку (≥360 ч).
  • Лицензиаты ФСТЭК и ФСБ — должны обеспечивать наличие сотрудников с переподготовкой по ИБ (360–1000 ч в зависимости от лицензии).
  • Государственные гражданские служащие — обязаны проходить переподготовку на ≥500 ч.
Таким образом, профстандарты — это не только описание функций, но и основа для системы переподготовки и повышения квалификации.