Для специалистов по защите критической инфраструктуры ввели новый стандарт

Автор: Андрей Лёвин (Независимый обозреватель). Опубликовано вчера в 20:54 👁 16 💬0

Минтруд России утвердил новый профессиональный стандарт для специалистов, которые отвечают за безопасность значимых объектов критической информационной инфраструктуры. Приказ Министерства труда и социальной защиты РФ № 352н подписан 7 августа 2026 года. Новые требования начнут действовать с 1 марта 2027 года и рассчитаны до 1 марта 2033 года.

Речь идет не о новых обязанностях для обычных пользователей компьютеров и не о правилах для всех российских компаний. Документ определяет, какими знаниями, навыками и квалификацией должны обладать специалисты, которые защищают важные информационные системы от компьютерных атак.

К таким системам могут относиться информационные и управляющие комплексы в сферах здравоохранения, связи, транспорта, энергетики и других отраслях, где серьезный сбой способен затронуть работу важных процессов. Закон № 187-ФЗ регулирует безопасность критической информационной инфраструктуры именно с целью обеспечить ее устойчивую работу при компьютерных атаках.

От настройки защиты до расследования кибератак

Новый профстандарт подробно разделяет работу специалистов по уровням сложности. На начальных позициях речь идет об установке, настройке и техническом обслуживании средств защиты, контроле их работоспособности и регистрации событий информационной безопасности.

На более высоком уровне сотрудник уже должен заниматься поиском уязвимостей, контролировать выполнение требований безопасности, администрировать защитные системы и реагировать на инциденты. В документе отдельно прописаны расследование компьютерных атак, анализ их последствий и изучение цифровых следов после происшествия.

Еще выше находятся специалисты, которые проектируют системы защиты, проводят аудит информационной безопасности и организуют расследование серьезных компьютерных инцидентов. Для руководителей предусмотрены задачи по формированию всей системы безопасности предприятия: от оценки угроз и подготовки внутренних документов до организации работы сотрудников.

Требования к специалистам становятся понятнее

Практическое значение нового стандарта прежде всего в том, что работодатели получают более четкое описание того, какого специалиста им необходимо искать под конкретные задачи.

Для разных уровней предусмотрены разные требования к образованию и опыту. Для части функций достаточно среднего профессионального образования по соответствующему профилю, а более сложные должности предполагают высшее образование. Для руководящих и экспертных позиций также требуется опыт работы в информационной безопасности.

В самом документе фигурируют привычные для отрасли задачи: выявление компьютерных атак, работа с уязвимостями, настройка средств защиты, контроль журналов событий, расследование инцидентов, анализ защищенности и аудит.

Это особенно важно для предприятий, относящихся к критической информационной инфраструктуре. От них уже требуется создавать и поддерживать системы безопасности значимых объектов, а специалисты по защите участвуют в анализе их состояния и подготовке мер по повышению защищенности.

Что изменится после 1 марта 2027 года

Сам приказ № 352н не вводит новую систему штрафов и не устанавливает дополнительные обязанности для населения. Его задача гораздо практичнее: закрепить единые профессиональные ориентиры для людей, непосредственно отвечающих за защиту наиболее важных информационных систем.

Фактически документ описывает карьерную лестницу специалиста по безопасности КИИ — от сотрудника, который устанавливает и контролирует защитное оборудование и программы, до руководителя, отвечающего за безопасность всей критической информационной инфраструктуры организации.

Для работодателей это означает более понятные требования к подбору и подготовке кадров, а для самих специалистов — более четкое понимание того, какие знания и опыт требуются для перехода на следующий профессиональный уровень.


Обсуждений (0)

У новости пока нет комментариев, станьте первыми кто оставит свой комментарий

Реклама: Ozon
Реклама: SVO