ФСТЭК вводит новые требования к образованию и квалификации тех, кто будет работать с КИИ
Одной из главных проблем в сфере обеспечения безопасности критической информационной инфраструктуры остаётся нехватка грамотных специалистов.
При реализации законодательства в области обеспечения безопасности КИИ существует множество проблем. Недавно о них рассказала заместитель начальника управления ФСТЭК России Елена Торбенко на XXV научно-практической конференции «Комплексная защита информации».
Одной из главных проблем всё ещё остаётся нехватка грамотных специалистов. Решая её ФСТЭК вводит в свои нормативные документы требования к образованию и квалификации тех, кто будет работать с КИИ.
«У нас мало очень грамотных специалистов, которые могли бы реализовывать требования законодательства. Поэтому по просьбе трудящихся, по просьбе субъектов мы ввели в свои нормативные документы требования к образованию и квалификации тех, кто будет работать с КИИ, кто будет их защищать. Эти требования уже с 1 января 2021 года вступят в силу. То есть мы считаем, что закон 3 года действует, соответственно, необходимую практику люди уже смогли набрать», — рассказала Елена Торбенко.
Предпосылкой к такому решению стали многочисленные ситуации с непониманием, как внедрять меры по обеспечению безопасности в компаниях, организациях и предприятиях, возникшие после вступления в силу 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».
Согласно новым требованиям ФСТЭК, руководитель структурного подразделения по безопасности должен иметь:
- высшее профессиональное образование по направлению подготовки в области информационной безопасности;
- иное высшее профессиональное образование и обучение по программе профессиональной переподготовки по направлению «Информационная безопасность» (не менее 360 часов);
- стаж работы в сфере информационной безопасности не менее 3 лет.
Требования для штатных работников структурного подразделения по безопасности:
- высшее профессиональное образование по направлению подготовки в области информационной безопасности;
- иное высшее профессиональное образование и прохождение обучения по программе повышения квалификации по направлению «Информационная безопасность» (не менее 72 часов).
Для всех обязательным требованием становится прохождение не реже одного раза в пять лет обучения по программам повышения квалификации по направлению «Информационная безопасность».
Источник: Ib-bank.ru
Читайте также:
ПодписатьсяСостоялась шестая встреча министров связи стран БРИКС
Руководители ИКТ-отраслей Бразилии, России, Индии, Китая и ЮАР, в частности, обсудили вопросы быстрого перехода к цифровой экономике.
На Госуслугах запущен сервис оценки школьного питания
Родители учеников 1-4 классов через специальную форму обратной связи могут оставить свой отзыв, жалобу или предложение по организации системы горячего питания в школе.