Офицер информационной безопасности кто это
Перейти к содержимому

Офицер информационной безопасности кто это

  • автор:

Офицер службы безопасности

Офицер безопасности – фигура, которая стала визитной карточкой любого бизнеса, имеющего дело с хранением и обработкой конфиденциальных сведений. Защита и сохранение целостности информации – первоочередная задача для компаний, которые стремятся удержать свои позиции на рынке и увеличить эффективность работы. Мошенничество, действия инсайдеров, внешние угрозы способны нанести непоправимый ущерб. Их прогнозированием и выявлением занимаются специально обученные люди из службы безопасности.

Кто такой офицер безопасности?

Это лицо, которое занимается сохранением конфиденциальности информации в компании, предотвращением ИБ. Данный человек может являться единственным сотрудником организации или входить в отдельное подразделение. Это зависит от штата компании, количества ее филиалов, сферы деятельности. Офицер службы безопасности совмещает навыки продвинутого компьютерного пользователя, сотрудника охраны, менеджера. Кроме того, важно обладать хорошими коммуникативными навыками: уметь находить общий язык с другим персоналом, мотивировать на выполнение определенных действий, разбираться в социальных отношениях.

Главная задача такого специалиста – проводить своевременный мониторинг внутренней обстановки в организации, чтобы выявлять подозрительный персонал, попытки мошенничества и реагировать на них. Для этого нужно обладать повышенной мобильностью, успевать присутствовать в разных местах, вести регулярную коммуникацию с другими сотрудниками и быть в курсе всех происходящих событий.

Обязанности офицера безопасности

  1. Выявлять и строго классифицировать приоритетную информацию по ее важности, уязвимости, доступности.
  2. Разработать внутренние акты по ИБ и ее политикам.
  3. Работать с текущими документами по ИБ, принимать участие в обновлении, дополнении, разработке новых.
  4. Организовать режим секретности при работе с особо ценной информацией: государственная, служебная, коммерческая тайны, персональные данные.
  5. Организовать, поддерживать режим доступа у особого важной секретной информации для привилегированных сотрудников.
  6. Обслуживать, модифицировать средства и инструменты автоматизированной информационной системы.
  7. Проводить инструктаж других сотрудников по информационной безопасности и правилам работы с конфиденциальными сведениями.
  8. Проводить проверки персонала других компаний, выполняющих работы, затрагивающие ПО внутри организации.
  9. Контролировать как персонал следует инструкциям по работе, требованиям ИБ.
  10. Обнаруживать, ликвидировать утечки данных и их каналы.
  11. Проводить криптографическую защиту информационных данных.
  12. Внедрять, активно использовать новые методы и технологии по защите данных.
  13. Вести делопроизводство на уровне компании в рамках полномочий сотрудника ИБ.
  14. Взаимодействовать с органами контроля.

Как офицер безопасности вычисляет инсайдера с помощью DLP-системы?

Офицер информационной безопасности занимается регулярным мониторингом ситуации внутри компании, ищет утечки информации, проводит расследования. В этом деле ему сильно помогают DLP-системы, например, Solar Dozor. Они собирают, классифицируют, обобщают информацию о событиях и действиях персонала, что значительно упрощает деятельность службы безопасности. Вычисление инсайдера проводится по следующему алгоритму:

  1. Создание и введение политик безопасности, которые способствуют отслеживанию определенных событий. Например, доступ к важным документам, действия с ними. В случае нарушения политик сотрудник безопасности получает уведомления.
  2. Инициирование расследования. На основании собранных данных выявляется круг потенциальных преступников, их действия, цели, роли в инциденте. Параллельно ведется наблюдение за подозреваемыми лицами, чтобы подтвердить их причастие к произошедшему и поймать с поличным, оценить масштаб правонарушения.
  3. Создание дела на произошедший инцидент в системе DLP. Сведения, факты, события, отчеты собираются воедино, дополняются аналитикой и заключением офицера безопасности по поводу инцидента.
  4. Материалы расследования передаются руководителю компании для принятия окончательного решения и вынесения наказания.

Как стать офицером информационной безопасности?

Чтобы получить подобную должность кандидат должен как минимум соответствовать следующим требованиям:

  • Знать основы Computer Science.
  • Разбираться и владеть языками программирования C++, Java, Python, PHP.
  • Уметь пользоваться ассемблерами и дизассемблерами.
  • Располагать навыками регулярных выражений (regex).
  • Уметь пользоваться Windows, UNIX, Linux на уровне продвинутого пользователя.
  • Владеть навыками по управлению базами данных SQL, NoSQL типов.
  • Разбираться в принципах и работе сетей: настройка конфигурации, маршрутизация, коммутация, протоколы, аналитические инструменты.

Офицер службы безопасности – это престижная и высокооплачиваемая должность, поэтому к кандидатам предъявляются самые высокие требования при приеме на работу. Мало соответствовать минимальному набору требований, необходимо постоянно обучаться новым навыкам и знаниям, потому что уровень информационных угроз растет из года в год, и требует улучшения и модификации защитных инструментов

Специалист по информационной безопасности

Специалист по информационной безопасности

Специалист по информационной безопасности (ИБ) строит и внедряет систему защиты в ИТ-инфраструктуру компании или организации, предотвращает и блокирует попытки проникнуть в нее извне. Профессия на стыке программирования, аналитики, администрирования систем и консалтинга. Кстати, недавно центр профориентации ПрофГид разработал точный тест на профориентацию, который сам расскажет, какие профессии вам подходят, даст заключение о вашем типе личности и интеллекте.

Я, офицер информационной безопасности

Работник подразделения по защите информации на уровне как рядового исполнителя, так и руководителя подразделения (он же – офицер информационной безопасности) всегда играл ключевую роль в защите интересов бизнеса еще со времен становления информационной безопасности, в период 1993–2005 гг. Конфигурация должности офицера ИБ везде разная: в наиболее продвинутых компаниях прикладной уровень защиты информации возлагают на сотрудника уровня специалиста, а общее управление на начальника отдела, но встречаются случаи совмещения двух функций в лице одного работника, что недопустимо и резко снижает эффективность процесса.

Александр Севостьянов
Начальник отдела защиты информации ПАО “ТМК”

В информационную безопасность попадают специалисты как из ИТ-подразделений, так и служб безопасности, что накладывает свой отпечаток на качество проводимой работы на местах. В последнее время все чаще на рынке стали появляться готовые специалисты с дипломами и продуктовыми сертификатами (например, по SIEM-/DLP-системам) в области информационной безопасности, однако не каждый работодатель готов обеспечить им хороший уровень оклада.

«Джентельменский» набор функций

Несмотря на не очень высокий статус должности, в руках офицера информационной безопасности до сих пор находятся значимые по своей сути программные средства защиты информационных систем организации, в связи с чем требования к его компетенциям постоянно растут не только в прикладном плане, но и в области юриспруденции. Но этот рост не может быть бесконечным, ибо современное образование на уровне прикладных наук не состоянии предоставить рынку достаточно квалифицированных специалистов, что является одной из основных проблем так называемого кадрового голода в области информационной безопасности.

Если мы обратимся к существующему функционалу офицера ИБ, то наиболее типичным будет выглядеть следующий набор выполняемых функций:

  1. Общая методология информационной безопасности.
  2. Организация защиты информации специальных категорий: персональные данные, коммерческая тайна, защиты объектов критической информационной инфраструктуры, защита интеллектуальной собственности.
  3. Защита баз данных.
  4. Организация антивирусной защиты объекта, включая Endpoint-решения.
  5. Организация противодействия хакерским атакам и фишингу.
  6. Организация противодействия вторжению в сетевую инфраструктуру.
  7. Организация выявления утечек конфиденциальной информации.
  8. Администрирование средств защиты информации.
  9. Выявление инцидентов информационной безопасности.
  10. Организация проведения внутренних расследований.
  11. Аналитика в области информационной безопасности.
  12. Взаимодействие с пользователями, в т.ч. Security awareness.
  13. Профилактика в области информационной безопасности.
  14. Администрирование специфических систем мониторинга событий, типа SIEM.
  15. Администрирование СКЗИ.
  16. Контроль оборота электронных подписей.
  17. Ведение отчетности.
  18. Бюджетирование по линии информационной безопасности.

Новые акценты и компетенции

Помимо прикладных навыков и образования в области ИТ, офицер ИБ должен обладать достаточно развитым, как сейчас модно говорить, эмоциональным интеллектом, т.е. уметь грамотно коммуницировать как с коллегами, так и с работниками организации независимо от уровня занимаемой должности. Ведь зачастую офицеру ИБ доверяется очень чувствительная информация в части обеспечения ее безопасности, включая коммерческую и бизнес-информацию, а иногда и персональные данные владельцев и акционеров.

При этом, как показывает практика, процесс защиты информации начинает постепенно встраиваться в другие, смежные направления общей безопасности организации (экономическую, кадровую, объектовую), что обусловлено высокой степенью проникновения ИТ-сервисов и услуг во все аспекты хозяйственной деятельности человека и общества.

Пять напутствий из профессионального опыта

Подводя итог, можно дать следующие рекомендации руководителям компаний, которые задумываются о создании процесса информационной безопасности либо хотят его усовершенствовать:

  1. Не стоит пытаться навешивать дополнительный функционал по защите информации на рядовых ИТ-сотрудников, тем более из служб технической поддержки.
  2. Разделяйте такие функции в информационной безопасности, как администрирование средств защиты информации, сетевая безопасность (кибербезопасность) и общее методологическое управление процессом. Узкие специалисты должны отражать атаки и обеспечивать конфиденциальность критической информации организации, а работники в области методологии (комплаенс) – расследовать и устранять уязвимые места в ИТ-периметре, работать с персоналом и нарушителями.
  3. Сначала обеспечьте подразделение информационной безопасности самым необходимым комплектом программного обеспечения и оборудования, а потом требуйте значимого результата. Минимальный рекомендуемый набор – антивирусная система (включая Endpoint-решения), ПО управления доступом, WAF (при необходимости), DLP-, IDS-/IPS-системы, ПО инвентаризации, криптография, средства сетевой безопасности и, разумеется, отдельное серверное оборудование.
  4. Реализуйте программы обучения и повышения квалификации для офицеров ИБ.
  5. Наделите офицеров ИБ реальными полномочиями по расследованию инцидентов с функциями пресечения правонарушения.

Опубликовано: Журнал «Information Security/ Информационная безопасность» #6, 2019

Чем занимается специалист по информационной безопасности: преимущества и недостатки профессии

специалист по информационной безопасности

Специалист по информационной безопасности — одна из сложных профессий, зато востребованная в IT-сфере. Она пугает многих людей большим количеством понятий и специфическими инструментами, хотя на практике профессию могут освоить многие, приложив к этому достаточно усилий. Получив необходимые знания, вы сможете работать в государственных организациях, банках, стартапах — везде, где есть необходимость в защите данных. В этой статье мы расскажем, какие обязанности выполняет ИТ-специалист, какие преимущества и недостатки у этой должности.

Специалист по информационной безопасности — это профессионал, который обеспечивает защиту информации от несанкционированного взлома. Он настраивает сеть, ищет ошибки и баги, запускает анализ сетей. Внутри специальности есть несколько направлений: пентестер — человек, который занимается поиском уязвимостей; специалист по разработке — помогает в создании программ и сайтов, указывает на слабые места, в которые могут проникнуть хакеры; специалист по сетям — исследует различные сети на предмет возможного взлома, разрабатывает системы с повышенной защитой, в которые практически невозможно попасть посторонним.

Какие задачи может выполнять специалист?

  • Исследует систему безопасности данных организации.
  • Изучает конкурентов и анализирует, кто теоретически может взломать систему.
  • Разрабатывает план внедрения защиты.
  • Проверяет программы, фиксирует недостатки, составляет задание для разработчиков.
  • Тестирует систему, проводит согласованные атаки.
  • Подключает защиту для слабых мест.

Специалисты часто сталкиваются с неизвестными уязвимостями и способами взлома, для противостояния которым им необходимо быстро найти решение.

Пройдите онлайн-курсы бесплатно и откройте для себя новые возможности Начать изучение

Какими качествами должен обладать специалист по информационной безопасности:

  • аналитический склад ума,
  • стрессоустойчивость,
  • коммуникабельность,
  • умение работать в команде,
  • внимательность.

Профессионал несет полную ответственность за сохранность информации и должен быть готов к непредвиденным ситуациям. Также ему необходимо постоянно заниматься саморазвитием, обладать знаниями в правовой области, следить за новостями и изучать новые программные продукты. Как правило, профессиональная литература написана на английском языке, поэтому специалисту также важно знать иностранный язык.

Преимущества профессии:

  1. Востребованность на рынке труда.
  2. Заработная плата выше средней зарплаты, например, дизайнеров.
  3. Возможность изучать самые передовые технологии защиты информации.
  4. Перспективная специальность.

Недостатки:

  1. Высокая ответственность.
  2. Необходимо постоянно следить за обновлениями и быть в курсе последних тенденций.

Если вы увлекаетесь информатикой, умеете быстро искать и обрабатывать информацию, не боитесь ответственности и готовы к длительному обучению, то эта профессия вам подходит. О том, где можно получить образование и прокачать необходимые навыки, можно узнать по ссылке.

Читайте нас в Telegram — stranavozmojnostey Поделиться в социальных сетях

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *