tgoop.com/cyber_edu/437
Last Update:
Почему мне не нравится ФГОС по ИБ?
Я понял, чем мне так не нравится наш Федеральный государственный образовательный стандарт (ФГОС) по ИБ и все последующие его редакции
Сразу скажу: его чрезмерной специализацией.
Когда я работал в приемной комиссии вуза, то приходилось объяснять абитуриентам разницу между ИБАС и КБ
Вопросы, которые ставили меня в тупик:
— Кем пойдет работать специалист по безопасности открытых информационных систем?
— Чем отличается анализ безопасности информационных систем на ИБАС от анализа безопасности компьютерных систем на КБ?
Проект ФГОС 4 добавляет к ИБТКС, ИБАС, ИАСБ и ОТЗИ перечень специализаций (см. рисунок). Получается, что студент с первого курса учится узкой специализации? Мы не даем студентам шанса выбрать специализацию на основе их интересов?
Как показывает анализ направлений, знания и навыки в ИБ/кибербезе тесно переплетены 🕸
Возьмем столбец "Кибербезопасность", разве анализ безопасности ИТ не является обязательной компетенцией специалиста по ИБ/кибербезу?
Считаю ошибочным выделять кибербез в отдельное направление. Например, в ИБАС присутствует специализация "Безопасность киберфизических систем", которая, очевидно, относится к кибербезу.
Т.е. согласно новому проекту существует кибербез и не-кибербез? Инфобез?
На мой взгляд, путаница происходит, т.к. во ФГОС не разделяются кибербез и инфобез. Мы ранее подробно разбирали понятие инфобез и немного затронули кибербез, которые зафиксированы в терминосистеме
Выбор вузом специализации, например, "Безопасность технологий больших данных" говорит о том, что не надо преподавать "Безопасность систем искусственного интеллекта", ведь это другое направление, согласно новому проекту? Современные системы ИИ построены как раз на больших данных. Зачем производить подобное разделение? В ИБ-вузе есть классический курс по ИИ, почему не добавить туда элементы ИБ?
Я провел поверхностный анализ проекта ФГОС, но вопросов по нему остается еще много
Мне видится, что необходимо по ИБ/кибербезу преподавать прочную инженерную основу (об этом тут), дальше погружать в специфику (об этом тут) по значимым для страны технологиям. Сейчас получается, что выпускники по ИБ/кибербезу в разных вузах имеют разную базу, т.к. ОТЗИ, например, не предполагает погружение в архитектуру ИС
Основы кибербеза необходимо читать всем ИБ-студентам, даже для направления "бумажной" безопасности
Редкий вуз имеет сейчас возможность действительно обучить узкой специализации (сложности с преподавателями-практиками, материально-технической базой и т.д.), да и не надо перекладывать на вузы такую ответственность. Решением могут быть различные схемы взаимодействия с вендорами и интеграторами. Но база — она за вузом, а сейчас кажется, будто в погоне за трендами мы забываем про фундамент
#фгос