Подготовка специалиста по Информационной Безопасности

specialist

Специалисты по информационной безопасности по специфике работы конечно же близки к инженерам IT. Но в целом, у них больше исследовательской части, чем у IT спецов. Они должны постоянно изучать и находить возможные проблемы и угрозы в программном обеспечении и IT инфраструктуре. Навыки и знания в области программирования становятся одними из наиболее важных и востребованных. Проработав в области информационной безопасности более 9 лет, я бы сказал, что они просто критично необходимы.

Раньше в своем блоге писал о том, что нужно, чтобы подготовить практикующего ITшника высокого уровня, готового решать задачи любой сложности. Очень многое из того, что писал в той статье, считаю абсолютно релевантно и при подготовки кибер безопасников. В целом базовая подготовка безопасника должна позволять ему не только настраивать софт и оборудование по информационной безопасности, но и заниматься тестированием на проникновение, а также понимать теоретические основы информационной безопасности.

Читать далее «Подготовка специалиста по Информационной Безопасности»

BCP & DRP и нужно ли это все в Узбекистане?

backup

Тема с обеспечением отказоустойчивости IT инфраструктуры и сохранности данных в организациях за последний год у нас в стране поднималась довольно часто. Из моего личного опыта работа по теме обеспечения информационной безопасности — отсутствие планирования и заранее продуманных путей решения проблем при проблемах с аппаратным или программным обеспечение, очень часто ведет к потере данных и простоям в работе.

Как ни странно со всеми подобными проблемами легко бороться, и придумывать тут ничего не надо, так как все ужа давно придумано за нас. США являясь лидерами в области кибер разработок, все уже продумали, много раз протестировали и применяют у себя. Для организации непрерывности бизнеса используется так называемый Business Continuity Plan (BCP), а для решения проблем с компьютерным оборудованием в случае возникновения ЧП — Disaster Recovery Plan (DRP). Оба плана являются частью стратегии Информационной Безопасности на предприятии и предназначены для обеспечения Доступности данных и компьютерных систем.

Читать далее «BCP & DRP и нужно ли это все в Узбекистане?»