От антивируса до кабинета замгендира —профстандарт для безопасников КИИ вступит в силу в 2027 году

От антивируса до кабинета замгендира —профстандарт для безопасников КИИ вступит в силу в 2027 году

изображение: grok

Минтруд зарегистрировал в Минюсте новый профстандарт «Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры». Приказ № 352н от 7 августа 2026 года вступает в силу 1 марта 2027 года и будет действовать до 1 марта 2033 года. Документ впервые прописывает карьерную лестницу для защитников КИИ, от установки антивируса до кресла замгендира по ИБ.

Система категорирования объектов КИИ работает с 2017 года. Каждый значимый объект получает категорию К1, К2 или К3 в зависимости от функций и возможного ущерба при сбое в работе. Под определение подпадают самые разные цифровые системы.

  • сети связи и дата-центры;
  • банковские и медицинские информационные системы;
  • промышленные системы управления технологическими процессами;
  • госсервисы и объекты транспортной и энергетической инфраструктуры.

Базовый, 5-й уровень квалификации достаётся тем, кто устанавливает, настраивает и обслуживает средства защиты информации. Это точка входа в профессию, где специалист следит за работоспособностью антивирусов, файрволов и прочих защитных агентов на объекте, сообщает «Парламентская газета».

6-й уровень уже похож на привычный мир SOC-аналитиков. Специалист выявляет и регистрирует инциденты информационной безопасности, обнаруживает компьютерные атаки, реагирует на них и разбирает случившееся постфактум, собирая и фиксируя артефакты. От сотрудника ждут не просто наблюдения за алертами, нужно понимать, откуда приходит трафик, как фиксируются события и какие шаги предпринять после обнаружения атаки.

Профстандарт прописывает конкретный набор технических скиллов для этого уровня.

  • настройка сбора технических данных и логов;
  • работа с правилами корреляции в SIEM;
  • настройка правил обнаружения для IDS и IPS;
  • автоматизация анализа журналов событий на скриптовых языках.

Отмечается, что документ не ограничивается формулировкой поймать хакера и составить отчёт, а требует реального инженерного понимания инфраструктуры.

7-й уровень переводит специалиста в инженерную и проектную плоскость. В обязанности входит разработка подсистем защиты, формирование требований к безопасности КИИ, участие в проектировании защитных решений, проведение аудита информационной безопасности и работа с категорированием объектов.

Для рядовых россиян это не бюрократия на бумаге. От качества работы таких специалистов зависит, упадёт ли мобильный банк в пиковый час или продолжат работать больницы и транспортные карты в мегаполисах.

Аудит для этого уровня расписан подробно.

  • разработка программы и методики проверки;
  • изучение исходных данных и документации;
  • сопоставление документов с реальным состоянием инфраструктуры;
  • оценка выполнения организационных и технических требований.

Руководители направлений и начальники подразделений получают следующий блок обязанностей. Они контролируют анализ инцидентов, организуют расследования происшествий и держат связь с ГосСОПКА, системой обнаружения и ликвидации последствий атак.

8-й, самый высокий уровень квалификации относится к управлению всей системой защиты объекта. В списке возможных должностей директор по развитию цифровых технологий и заместитель гендиректора по ИБ. Здесь от специалиста не ждут личной настройки агентов или разбора логов, задача другая, выстроить процессы, чтобы защита объекта оставалась управляемой и измеримой. В перечень вошли планирование мероприятий, разработка внутренних документов, организация мониторинга защищённости и реагирования на инциденты, а также определение измеримых результатов работы по защите КИИ.

В перечне знаний для специалистов по обнаружению атак нашлось место условиям применения технологий доверенного ИИ.

Уточняется, что нейросети пока не становятся обязательным инструментом каждого защитника КИИ, документ лишь требует понимания условий их использования. Ещё пару лет назад профессию описывали через файрволы и антивирусы, а сейчас в неё заходят автоматизация анализа и контролируемый ИИ.

Требования к образованию и стажу тоже расписаны по уровням.

  • для эксплуатации защитных средств хватает профильной подготовки и регулярного повышения квалификации;
  • для обнаружения атак и реагирования нужно высшее образование и от 3 лет стажа в информационной безопасности;
  • руководителям с профильным высшим образованием нужно от 2 лет опыта на руководящих должностях;
  • при непрофильном высшем образовании планка поднимается до 3 лет, а в ряде случаев потребуется допуск к гостайне.

Для обычных пользователей эта бюрократия оборачивается вполне ощутимыми вещами. Банковское приложение, электронная медкарта и турникет в метро в Москве или Питере работают, потому что за ними стоят люди, которых теперь наконец описали одним документом, а не набором разрозненных должностных инструкций.

По оценке Германа Клименко, председателя Совета Фонда развития цифровой экономики, единый документ должен навести порядок в зонах ответственности ИБ-специалистов и развести операционные, инженерные и управленческие роли по полочкам.

Приказ не заставит всех безопасников срочно менять визитки, вступление в силу назначено на 1 марта 2027 года, а до этого момента документ работает как карта требований для сверки процессов и штатного расписания.

Эксперты CISOCLUB считают новый профстандарт логичным шагом для рынка труда в сфере защиты КИИ. Разделение на 5 уровней снимает путаницу, когда под одной вывеской специалист по ИБ скрывались и инженер техподдержки, и SOC-аналитик, и топ-менеджер. Отдельное упоминание доверенного ИИ в перечне знаний оказалось на удивление своевременным для документа такого формата. Осталось решить вопрос с переподготовкой действующих сотрудников и появлением образовательных программ под конкретные уровни квалификации.

Компаниям с объектами КИИ стоит сверить штатные должности с документом уже сейчас, а не откладывать до 2027 года. При грамотном внедрении стандарт способен поднять качество кадров в отрасли за счёт понятной карьерной траектории.

Ранее сообщалось, что «ТМТ Консалтинг» впервые оценило количество лицензий на инфраструктурное программное обеспечение с учётом реально работающего оборудования и пришло к прогнозу, что к 2031 году их число в основных сегментах увеличится примерно вдвое. Исследование охватывает решения для виртуализации, контейнеризации, программно-определяемых систем хранения данных (SDS) и сетей (SDN). Вместе с ростом рынка заказчики сталкиваются с несовместимостью отечественных продуктов, а их внедрение требует больше времени и средств, чем изначально закладывалось бизнесом.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных