Минтруд России утвердил новый профессиональный стандарт для специалистов, которые отвечают за безопасность значимых объектов критической информационной инфраструктуры. Приказ Министерства труда и социальной защиты РФ № 352н подписан 7 августа 2026 года. Новые требования начнут действовать с 1 марта 2027 года и рассчитаны до 1 марта 2033 года.
Речь идет не о новых обязанностях для обычных пользователей компьютеров и не о правилах для всех российских компаний. Документ определяет, какими знаниями, навыками и квалификацией должны обладать специалисты, которые защищают важные информационные системы от компьютерных атак.
К таким системам могут относиться информационные и управляющие комплексы в сферах здравоохранения, связи, транспорта, энергетики и других отраслях, где серьезный сбой способен затронуть работу важных процессов. Закон № 187-ФЗ регулирует безопасность критической информационной инфраструктуры именно с целью обеспечить ее устойчивую работу при компьютерных атаках.
Новый профстандарт подробно разделяет работу специалистов по уровням сложности. На начальных позициях речь идет об установке, настройке и техническом обслуживании средств защиты, контроле их работоспособности и регистрации событий информационной безопасности.
На более высоком уровне сотрудник уже должен заниматься поиском уязвимостей, контролировать выполнение требований безопасности, администрировать защитные системы и реагировать на инциденты. В документе отдельно прописаны расследование компьютерных атак, анализ их последствий и изучение цифровых следов после происшествия.
Еще выше находятся специалисты, которые проектируют системы защиты, проводят аудит информационной безопасности и организуют расследование серьезных компьютерных инцидентов. Для руководителей предусмотрены задачи по формированию всей системы безопасности предприятия: от оценки угроз и подготовки внутренних документов до организации работы сотрудников.
Практическое значение нового стандарта прежде всего в том, что работодатели получают более четкое описание того, какого специалиста им необходимо искать под конкретные задачи.
Для разных уровней предусмотрены разные требования к образованию и опыту. Для части функций достаточно среднего профессионального образования по соответствующему профилю, а более сложные должности предполагают высшее образование. Для руководящих и экспертных позиций также требуется опыт работы в информационной безопасности.
В самом документе фигурируют привычные для отрасли задачи: выявление компьютерных атак, работа с уязвимостями, настройка средств защиты, контроль журналов событий, расследование инцидентов, анализ защищенности и аудит.
Это особенно важно для предприятий, относящихся к критической информационной инфраструктуре. От них уже требуется создавать и поддерживать системы безопасности значимых объектов, а специалисты по защите участвуют в анализе их состояния и подготовке мер по повышению защищенности.
Сам приказ № 352н не вводит новую систему штрафов и не устанавливает дополнительные обязанности для населения. Его задача гораздо практичнее: закрепить единые профессиональные ориентиры для людей, непосредственно отвечающих за защиту наиболее важных информационных систем.
Фактически документ описывает карьерную лестницу специалиста по безопасности КИИ — от сотрудника, который устанавливает и контролирует защитное оборудование и программы, до руководителя, отвечающего за безопасность всей критической информационной инфраструктуры организации.
Для работодателей это означает более понятные требования к подбору и подготовке кадров, а для самих специалистов — более четкое понимание того, какие знания и опыт требуются для перехода на следующий профессиональный уровень.
У новости пока нет комментариев, станьте первыми кто оставит свой комментарий