Кибербезопасность в эпоху цифровизации

Дефицит квалифицированных кадров в IT-отрасли, расширение фронта кибератак
на государственные, и коммерческие организации обсудили на площадке Евразийского национального университета имени Л. Гумилева.
Широкая дискуссия, в которой приняли участие столичные студенты Евразийского национального университета имени Л. Гумилева, Astana IT University, представители Министерства науки и высшего образования РК, Комитета информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности и другие, была организована АО «Лаборатория Касперского».
— Сегодняшняя конференция посвящена одной из актуальных тем — кибербезопасности страны. Наш университет заключил меморандум с компанией «Лаборатория Касперского», в рамках которого проводятся различного рода мероприятия по повышению квалификации наших преподавателей, мастер-классы для студентов. Университет реализует концепцию цифровой трансформации, в рамках которой предусматриваются образовательные программы, связанные именно с информационной безопасностью. На сегодняшний день по ним обучается более 1000 студентов. Также создан отдел информационной безопасности, который тоже работает в данном направлении. Университет тесно сотрудничает с ведущими государственными органами, компаниями в вопросах образования, воспитания, трудоустройства студентов. Это является ярким примером интеграции науки, образования и бизнеса. Отмечу, подготовка специалистов IT-отрасли — задача не отдельно взятого учебного учреждения, а всей образовательной системы. Надеюсь, сегодняшняя конференция объединит студенческую молодежь и представителей IT-отрасли вокруг общего дела для обмена мнениями и опытом, — отметил член правления — проректор по академическим воп-
росам Евразийского национального университета имени Л. Гумилева Серик МАКЫШ.
Содержательной получилась панельная сессия по теме «Подготовка IТ-кадров: вызовы и возможности». Спикеры озвучили много интересных мыслей, поделились своим опытом и ответили на воп-
росы студентов.
Как отметил модератор встречи Манас ОСПАНОВ, ключевым условием активной цифровизации Казахстана является наличие высококвалифицированных технологий и специалистов. В Послании народу Казахстана от 1 сентября текущего года Президент еще раз подчеркнул важность этой задачи. Глава государства поручил подготовить не менее 100 тысяч профессионалов в сфере информационных технологий.
Директор Департамента информационной безопасности, по защите государственных секретов и мобилизационной работы Министерства науки и высшего образования Гуль ДЖУСУПОВА рассказала, какие шаги предпринимаются в системе образования для выполнения столь амбициозной цели.
— Задача по подготовке 100 тысяч профессионалов IT-сферы до 2025 года должна выполняться в комплексе, совместно со всеми государственными органами, университетами и частными организациями, которые работают в этой сфере. Базовый уровень, на котором изучают основы программирования, нормативно-правовые документы и другое, конечно, дает университет.
Министерством науки и высшего образования ведется активная работа по разработке образовательных программ. Конечно, образовательная программа имеет эффект некоего запоздания, технологии развиваются стремительно, однако кафедры, в том числе и на факультетах информационных технологий, стараются их обновлять, согласовывать и внедрять в университеты. Сейчас процедуру согласования образовательных программ упростили, хотя все равно имеются определенные бюрократические барьеры. Еще одно направление, которым занимается Министерство науки и высшего образования совместно с Министерством труда и социальной защиты населения, — это создание новых квалификационных справочников. Все чаще появляются новые профессии, о которых мы не могли даже говорить и представить еще 5 лет назад. Поэтому справочник пересматривается каждый год. Он позволяет в особенности молодым людям ориентироваться на рынке труда, дает возможность открыть для себя новые профессии и обучаться по ним.
Для достижения поставленной Президентом цели у нас открываются новые университеты, к примеру, Astana IT University — один из крупных современных IT-университетов, который специализируется только на подготовке специалистов информационных технологий. Помимо этого, мы открываем факультеты информационных технологий на базе других государственных и частных вузов. Отдельное направление мы посвящаем подготовке специалистов кросс-функциональных специальностей. Готовим их на базе, к примеру, медицинских университетов страны. Мы решили подойти к задаче комплексно. Для того чтобы охватить всю потребность в кадрах к 2025 году, совместно с Министерством труда и социальной защиты и Министерством цифрового развития, инноваций и аэрокосмической промышленности РК выбрали направление по созданию новых квалификационных требований, специальностей. Думаю, к 2025 году эту задачу совместно решим, — сказала Гуль Джусупова.
Проректор Евразийского национального университета Серик Макыш также рассказал, какие меры предпринимаются на уровне университета для развития молодых талантов в области IT и кибербезопасности.
— В нашем университете все инициативы, связанные с привлечением практиков в образовательный процесс, полностью поддерживаются руководством. Мы начинаем с этапа разработки учебной программы с обязательным участием работодателей. Кроме того, мы допускаем прочтение лекций студентам практиками, даже при отсутствии у них ученой степени. Привлекаем их к руководству выпускными работами студентов. На их базах создаем филиалы для того, чтобы студенты могли проходить дополнительные практические курсы. В целом, общие проблемы подготовки качественных кадров в сфере информационных технологий есть, но мы стараемся прилагать всевозможные усилия для ее решения, — поделился спикер.
Недавно Глава государства посетил Государственную техническую службу, где был проинформирован о состоянии и мерах по обеспечению информационной безопасности Республики Казахстан. Президенту продемонстрировали процесс и результаты работы Национального координационного центра информационной безопасности, Центра управления сетями телекоммуникаций, Национальной службы реагирования на компьютерные инциденты и Центра исследования вредоносного кода.
По словам специалистов, за девять месяцев текущего года отражено 163,4 млн кибератак на ресурсы государственных органов и критически важные объекты.
Председатель правления Государственной технической службы Аскар ЖУНИСБЕК отметил, что государственные органы и критически важные объекты постоянно сталкиваются с вызовами по причине нехватки квалифицированных кадров в области информационной безопасности.
— Со стороны киберпреступников большой интерес проявляется к государственным органам. Атаки чаще всего направлены на вывод из строя систем безопасности, используются различные ботнеты, спам-письма фишинг, DDoS-атаки и другое. Мы анализируем каждый случай, вырабатываем рекомендации, которые отправляем в государственные органы. На текущий момент ведомством заблокировано более 300 млн кибератак. Несмотря на постоянную атаку, ни одна госинформационная система не пострадала. Что касается кадров, то в сфере информационной безопасности наблюдается как количественный, так и качественный дефицит. Также отмечу, что эта нехватка наблюдается не только в Государственной технической службе, а в стране в целом. Область самой специфики растет, отчего сами специалисты информбезопасности разветвляются на множество узких специальностей. В этой связи наши сотрудники также стараются поддерживать образовательный процесс студентов, своих будущих коллег. Проводят практические семинары в университетах, читают лекции. Причем, отмечу, это узконаправленные специалисты, которые делятся своим опытом. Сейчас мы работаем над тем, чтобы в будущем открыть центр компетенции на базе нашей службы, — отметил Аскар Жунисбек.
Руководитель Управления развития кибербезопасности и административной работы Комитета информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности РК Ерболат КАЛИМ также сообщил о деятельности ведомства в этом направлении.
— Нехватка кадров в области информационной безопасности, на мой взгляд, связана в первую очередь с ростом количества угроз кибербезопасности и быстрым развитием IT-технологий, что увеличивает потребность в квалифицированных кадрах в этой области. Мы как Комитет информационной безопасности в первую очередь также активно развиваем систему образования в области информбезопасности, сотрудничаем с образовательными учреждениями, отраслевыми государственными органами, предприятиями. Также увеличиваем количество образовательных грантов по специальности «Информационная безопасность». На 2022-2023 учебный год их количество составило 3009 мест, в текущем году цифра выросла до 3723 образовательных грантов. Еще одним важным шагом в этом направлении является поддержка стажировок, практик, профессиональных тренингов, курсов студентов и молодых профессионалов. Работаем с частным сектором для создания программы обучения по переподготовке сотрудников, ориентированных на текущие потребности рынка труда в области информбезопасности. Наши специалисты также проводят семинары, воркшопы. Участвуют в различных форумах, конференциях, в том числе международных. Поддерживаем инициативы, направленные на повышение привлекательности профессии. Важным шагом является также постоянное обновление нормативной базы, разработка стандартов для профессионалов информбезопасности. Работа в этих направлениях будет продолжена, — сказал Ерболат Калим.
Пути решения кадровой проблемы
По мнению Гуль Джусуповой, решить проблему кадрового дефицита, а заодно повысить квалификацию специалистов помогут центры компетенции:
— Нельзя не согласиться с тем, что потребность в IT-кадрах реально выше, по сравнению с тем количеством, что мы готовим. В этой работе нам поможет открытие специальных центров компетенции при различных организациях. Сейчас в тренде концепция «Обучение в течение всей жизни». Мы прекрасно понимаем, что любой специалист не будет развиваться и расти, если он не будет учиться чему-то новому в своей профессии самостоятельно. Да, мы получаем определенные базовые навыки в университетах, но только их недостаточно. Центры компетенции сейчас открываются почти во всех крупных компаниях. Даже такая большая корпорация, как Microsoft, имеет огромный обучающий центр по подготовке и повышению квалификации своих специалистов. В компании Kaspersky обучение идет на постоянной основе. Каждый день выходит новый продукт, который нужно осваивать незамедлительно. Второе важное условие — база практик. Когда студенты на последних курсах проходят практику, они должны стараться получить практические навыки в тех компаниях, специфика которых им интересна. Только так они смогут получить от этого плюсы. И, конечно же, здесь важна собственная заинтересованность студента. Без его желания, мотивации, заинтересованности никто не сможет сделать из него хорошего, конкурентоспособного специалиста. Возможностей прокачивать свои навыки — море. К примеру, Coursera — популярная платформа электронного обучения, предлагающая тысячи курсов, которые проводят ведущие университеты и высшие учебные заведения мира. Прохождение этих курсов зачитывается студенту методом взаимозачета. Это новшество, по мнению специалистов Министерства науки и высшего образования, поможет расширить кругозор студентов. Они могут выбирать те курсы, которые им интересны, при этом они также могут сэкономить на кредитах (унифицированная единица измерения объема учебной работы обучающегося). К слову, по окончании курсов их учитывают не только в университетах, но и при приеме на работу. Поэтому нужно пользоваться всеми возможностями, что есть у молодых людей.
Каким образом адаптируются образовательные программы для того, чтобы они соответствовали текущим реалиям современной IT-индустрии, рассказала декан Astana IT University Зулейха СЫЗ-
ДЫКОВА.
— Astana IT University — это быстро развивающийся вуз. Мы на постоянной основе поддерживаем связь с нашими работодателями, поэтому все наши образовательные планы образовываются с предпочтениями и тенденциями, которые подсказывают нам наши партнеры. Очень сложно уследить за всеми новыми тенденциями, особенно в сфере информбезопасности. Кроме того, для того, чтобы в высшее учебное заведение ребята приходили более-менее готовыми, мы начали проводить работу со школьниками.
Определять среди них в ходе предметных олимпиад, по направлениям ребят, которые имеют потенциал и могут поступить в наш университет. Кроме того, мы практикуем элементы дуального обучения. Если ранее работодатели несколько скептически к этому относились, то сейчас процент ребят, кто уходит на дуальное обучение, растет. В ходе такого взаимодействия студента и работодателя будущий специалист становится более конкурентоспособным на рынке. Таким образом, стараемся решать проблему трудоустройства молодого специалиста, — отметила декан университета.
Вопросы от студентов
После панельной сессии студенты задали интересующие их вопросы спикерам.
— Какие профессии будут востребованы в будущем?
— То, что на данный момент актуально в области IT и информационной безопасности, — это аналитика больших данных. Я говорю исходя из пожеланий наших работодателей, которые все чаще стали обращаться к нам за специалистами этого профиля. И эта ситуация на ближайшие несколько лет. Специалисты по кибербезопасности актуальны всегда, причем у этой профессии множество направлений и по каждому наблюдается нехватка кадров, — сказала Зулейха Сыздыкова.
— Как повлияет на будущие профессии искусственный интеллект?
— На мой взгляд, влияние искусственного интеллекта будет ощутимо. Сильно изменится ситуация по трудоустройству. Приведу пример. В поиске нормативно-правового акта мы теряем часы, дни, недели для того, чтобы провести анализ по наличию какой-нибудь нормы-закона по той же самой информационной безопасности. Как я была удивлена, когда проходила стажировку в одном из университетов США, специалисты которого вывели на экран все нормативные акты, которые регулируют вопросы информбезопасности, одним лишь нажатием клавиши. Это говорит о том, что использование ИИ в будущем исключит наличие многих профессий, особенно это касается рутинных, машинных профессий, которые не требуют креативного, творческого подхода.
К примеру, ChatGPT, который так сильно изменил научный мир уже сегодня. Думаю, что не только преподаватели и авторы многих потентов, изобретатели и т.д. вздрогнули, но и все образовательные учреждения пересмотрели подходы к тем же дипломным работам, научным статьям. ИИ изменит многое в корне. Мы уже сейчас привыкли работать с поисковиком, готовя какое-нибудь блюдо дома на кухне, когда у нас есть кулинарная книга, блокнот с записями. Если мы сейчас идем по пути меньшего сопротивления, что говорить о будущем, — сказала Гуль Джусупова.
— Кто должен заниматься постоянным обучением специалистов -академические организации или же работодатели?
— Думаю, это вопрос больше философский и индивидуальный — требуется ли сейчас айтишнику диплом о высшем образовании? Действительно, многим ребятам-айтишникам при приеме на работу уже особо и не нужен диплом о высшем образовании. Но если человек планирует с позиции рядового сотрудника дойти до руководящих должностей, скорее всего, диплом о высшем образовании ему необходим. А концепция «Обучение в течение всей жизни» всегда актуальна. Отмечу, мы говорим о постоянном развитии не только молодых специалистов, но и тех, кто в профессии уже по несколько лет. Наличие диплома о высшем образовании или сертификатов о прохождении специализированных курсов, которые по международным стандартам соответствуют всем нормам, обеспечивает вам хорошее трудоустройство, — сказала Зулейха Сыздыкова.
— Для того чтобы стать хорошим специалистом, нужно постоянно совершенствоваться. Много внимания уделять самообразованию, изучать выбранное вами направление в профессии. Не жалейте своих сил, старайтесь узнавать как можно больше. Не стоит бояться неудач и незнания, все приходит со временем, главное — ваше желание. Печально слышать, когда наши сотрудники, которые приходят с лекциями в университеты с желанием поделиться со студентами своим ценным опытом, говорят о заинтересованности пары человек среди всей аудитории. Однако не может не радовать то, что после мы видим этих заинтересованных ребят у себя на службе. Многие из них стали ведущими специалистами не только у нас, но и в других коллективах. Все зависит только от вас самих, ваша судьба в ваших руках, — сказал Аскар Жунисбек.