Что входит в понятие информационной безопасности
К сфере информационной безопасности относят любые действия и инструменты по защите конфиденциальной деловой информации и личных данных. Например, криптография — шифрование данных — используется, чтобы злоумышленники не получили доступ к личным данным на серверах. Другой пример — восстановление данных после сбоев и расследование взломов, поиск уязвимостей в системе.
Где работают специалисты по информационной безопасности
Три распространённых профессии в сфере — аналитик, консультант и специалист по общей информационной безопасности в компании. Аналитик занимается стратегическими планами по защите данных, а консультант — проверками систем безопасности и рекомендациями по улучшению их защиты. Специалисты по общей ИБ в компаниях часто совмещают эти задачи, а также собственно разрабатывают системы защиты и пишут к ним документацию.
Спрос на ИБ-специалистов существует в технологических корпорациях вроде Microsoft или «Яндекс», которые работают с личными данными миллионов пользователей. Банки тоже нуждаются в защите от взломов и утечек информации клиентов. А промышленности нужны специалисты, которые устраняют уязвимости, например, в программном обеспечении заводов или электростанций. Свои специалисты по ИБ часто есть и у ритейлеров вроде X5 Group или сервисов доставки.
Существуют и компании по безопасности данных. Они по запросу ищут «дыры» и расследуют инциденты с утечками и взломами. В России, например, это Positive Technologies, а на международном рынке — Cisco и IBM Security.
Чему обучают на курсах по информационной безопасности
Сперва основы: глубоко изучают работу компьютеров, сетей и операционных систем. Затем — специализации информационной безопасности, правовое регулирование, теоретическую базу по криптографии (защите информации с помощью шифрования), международные стандарты. Также учатся сканировать инфраструктуру и анализировать защищённость систем.
Затем обучение становится более специализированным. На курсах могут изучать атаки на инфраструктуру и защиту от них (файрволы, IDS, антивирусные решения и средства сбора логов), реагирование на инциденты и их расследование, поиск уязвимостей в коде и программном обеспечении, анализ вредоносных программ в «песочницах», проектирование криптографических протоколов или работу с DLP-системами для защиты данных от утечек. Как правило, на этом этапе у студентов немало практики: например, они ищут уязвимости в специальных тренажёрах и разбираются, как работают реальные «вирусы», запуская их на виртуальных компьютерах.
Сколько зарабатывают инженеры по информационной безопасности
В России специалистам-джунам предлагают от 60 000 рублей. Мидлам платят в среднем 100–120 тысяч рублей, а сеньорам — 150–200 тысяч рублей и выше.
Медианная годовая зарплата специалиста по информационной безопасности в США составляет 71 тысячу долларов, в Великобритании — 56 тысяч фунтов стерлингов. В Германии медианная зарплата — 69 тысяч евро в год.