×
Россия +7 (909) 261-97-71

Кадровый голод и кибербезопасность: как государственным компаниям защититься от онлайн-угроз

Россия +7 (909) 261-97-71
Шрифт:
0 891
Подпишитесь на нас в Telegram

Ежедневно десятки российских компаний сталкиваются с кибератаками. В прошлом году наибольший интерес злоумышленники проявляли к государственным организациям – каждая пятая кибератака была нацелена именно на госсектор, однако многие компании до сих пор легкомысленно относятся к вопросам защиты. 

Генеральный директор компании-интегратора SDS Fusion, эксперт с 20-летним опытом в области систем оповещения и безопасности Дмитрий Ефимов рассказал о проблемах кибербезопасности в госструктурах и об их возможных решениях.

Главные киберриски для государственных компаний

За безопасность информационных систем в компании отвечает руководитель вне зависимости от того, идет ли речь о коммерческой фирме или государственном учреждении. Во втором случае имеется в виду должностное лицо, у которого есть полномочия принимать решения, в том числе и по бюджетным вопросам. В условиях растущей угрозы кибератак финансирование систем защиты данных становится особенно важным.

Государственный сектор играет ключевую роль в жизни страны, занимая значительную долю экономики и обеспечивая работой около трети трудоспособного населения. В связи с этим можно выделить пять ключевых рисков, связанных с атаками:

  • утечка персональных данных сотрудников государственных организаций;

  • компрометация важной государственной информации;

  • потеря личных данных граждан, обрабатываемых организациями (такими, как школы, больницы, МФЦ, ФНС и пенсионный фонд);

  • сбой в работе государственных служб, который способен привести к остановке деятельности ключевых министерств и ведомств;

  • финансовые потери из-за восстановления взломанных систем и штрафов за нарушение законов, таких как 152-ФЗ.

Потери могут быть значительными – с конца мая 2025 года штрафы за утечку персональных данных увеличатся в несколько раз.

В случае взлома баз данных крупных ведомств (например, ФНС или МФЦ) киберпреступники могут получить доступ к данным практически всех россиян, избежав необходимости собирать информацию по всей стране. Таким образом, государственные информационные ресурсы становятся особо привлекательной целью для хакеров.

Кадровый дефицит в сфере кибербезопасности госсектора

Государственный сектор сталкивается с серьезными трудностями в обеспечении защиты от цифровых угроз, и основная из них – нехватка квалифицированных специалистов. Несмотря на растущую угрозу кибератак, многие государственные учреждения продолжают полагаться лишь на базовые средства защиты, такие как стандартные антивирусы и двухфакторная аутентификация.

Одной из основных причин такой ситуации является финансовый аспект и общий кадровый голод. 

Если коммерческие компании могут позволить себе держать в штате сотрудника по ИБ, то для бюджетных учреждений расходы на содержание высокооплачиваемых экспертов зачастую оказываются непосильной нагрузкой. Отсутствие профессиональных кадров приводит к тому, что руководители компаний вынуждены ориентироваться в выборе решений для защиты данных самостоятельно, часто не обладая достаточными знаниями и компетенциями. Второй вариант – доверять это молодым сотрудникам, которые пусть и не обладают достаточными практическими знаниями, но готовы работать за ту заработную плату, которую предлагают в госкомпаниях.

Другой проблемой становится высокий уровень текучести кадров. Как правило, государственные компании принимают на работу выпускников вузов, однако недостаток практических навыков делает их менее эффективными сотрудниками. Получив опыт, молодые специалисты зачастую переходят в частные компании, предлагающие значительно большую зарплату.

Как защитить государственный сектор от киберугроз

Сегодняшняя реальность требует новых подходов к обеспечению информационной безопасности государственных структур. Для эффективного противостояния возрастающему числу кибератак важно привлекать квалифицированных специалистов, способных грамотно выбирать и настраивать защитные решения.

Подготовка кадров – основа защиты

Для формирования необходимых компетенций в области инфраструктуры безопасности недостаточно теоретической подготовки. Необходимо развивать систему подготовки профессиональных кадров именно внутри образовательных учреждений, ведь большинство действующих экспертов в сфере ИБ уже трудоустроены.

Важно организовать процесс таким образом, чтобы выпускник вуза мог оперативно включиться в работу и эффективно внедрять современные технологии защиты. Решение проблемы заключается в организации стажировок для студентов на различных предприятиях, включая крупные IT-компании, которым уже сегодня рекомендовано активно взаимодействовать с учебными заведениями. По завершении такой практики необходим объективный итоговый экзамен, проводимый государственной системой контроля качества образования.

Такой подход сможет дать положительный результат, поскольку простимулирует предприятия реально передавать необходимые компетенции стажерам, а не только формально зачислять их.

Поддержка молодых сотрудников государственными структурами

Молодые специалисты, приходящие на работу в государственные учреждения, нуждаются в постоянной поддержке и развитии. Госкомпаниям рекомендуется инвестировать в повышение уровня квалификации своих сотрудников, создавая условия для регулярного прохождения курсов переподготовки и повышения квалификации.

Кибербезопасность представляет собой динамично развивающуюся сферу, где ежедневно появляются новые угрозы и методы атак. Следовательно, сотрудники должны регулярно обновлять свои знания и умения.

Для решения проблемы нехватки кадров в сфере информационной безопасности, особенно в государственных компаниях, можно рассмотреть возможность создания специальных программ для молодых специалистов. Эти программы могут включать в себя обучение с последующим трудоустройством, регулярные стажировки и обязательное условие работы в госсекторе в течение определенного периода (например, 5 лет).

Стимулом для участия в программе станет ряд преимуществ, включая доступ к льготным ипотечным программам и другим привилегиям, которые сделают работу в государственных структурах более привлекательной. Цель инициативы – создание непрерывного цикла подготовки квалифицированных специалистов по кибербезопасности и их удержания в госсекторе.

Важным элементом программы станет передача опыта: специалисты, завершившие обучение и работающие по программе, будут обязаны обучать новых сотрудников и обеспечивать плавную передачу дел при увольнении. Это позволит не только поддерживать высокий уровень квалификации кадров, но и формировать новое поколение экспертов в области информационной безопасности.

Кроме того, необходимы инвестиции в обновление самих защитных систем, так как даже самые опытные эксперты окажутся бессильны, если используемые ими инструменты устарели.

Проведение аудита государственных компаний

Государство может начать масштабную борьбу с кибератаками с аудита информационной безопасности во всех организациях госсектора. Цель аудита – собрать сведения обо всех используемых системах защиты, выявить устаревшие решения, неправильно настроенное оборудование и ресурсы, применяемые неэффективно. После такой проверки станет понятно, что можно обновить и какое актуальное программное обеспечение отечественного производства предложить данному предприятию.

Критерии выбора конкретного программного продукта могут зависеть от объема персональных данных, коммерческих сведений о деятельности компаний, налоговых документов и другой конфиденциальной информации, которая обрабатывается в конкретной госструктуре. Специалисты-консультанты смогут давать конкретные рекомендации по улучшению ситуации, исходя из выявленных рисков и уровня защищенности каждого ведомства.

Можно провести аналогию с другими сферами: пожарная безопасность, защита населения и территорий от чрезвычайных ситуаций, противодействие терроризму. Там проверяющие органы действуют на основе четких регламентов и нормативных актов, предъявляя понятные требования. В сфере кибербезопасности можно внедрить похожий подход, но инициатива должна исходить от высших органов власти. Нужно назначить ответственных за сбор, анализ и проверку информации, а на основе полученных данных выделять средства на модернизацию информационных систем и защиту от кибератак.

Малый бизнес в помощь государству в борьбе с кибератаками

Привлечение малого бизнеса к решению проблем кибербезопасности – быстрый и эффективный способ укрепить цифровую оборону страны. Несмотря на растущую популярность направления IT-образования, квалифицированные кадры появляются далеко не сразу – подготовка специалиста занимает годы. Однако угрозы возникают ежедневно, и именно малый бизнес способен стать важным союзником государства в обеспечении цифровой безопасности.

Аутсорсинг позволяет получить доступ к квалифицированным специалистам, обеспечивать круглосуточную поддержку (24/7) и использовать накопленный опыт и знания специализированных компаний. Это также экономически выгодно для государственных организаций.

Для эффективного решения проблемы можно рассмотреть создание государственной программы поддержки малого бизнеса в сфере кибербезопасности. Эта программа должна включать:

  • Финансовую поддержку – предоставление дотаций и льгот для развития компаний, специализирующихся на информационной безопасности.

  • Повышение квалификации – обязательное регулярное тестирование знаний специалистов по ИБ в независимой системе для подтверждения их компетенции и соответствия актуальным требованиям. Это особенно важно, учитывая постоянное развитие киберпреступности и появление новых угроз.

  • Строгие требования – установка четких критериев для компаний, желающих участвовать в программе, включая подтверждение квалификации и прохождение «входного» тестирования на соответствие требованиям госсектора.

  • Государственные закупки – выделение бюджета на закупку услуг аутсорсинга по информационной безопасности для государственных организаций.

Такое взаимодействие обеспечит необходимую комплексную защиту и повысит общий уровень информационной безопасности страны.

Есть о чем рассказать? Тогда присылайте свои материалы Марине Ибушевой


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Роскомнадзор начал требовать от владельцев сайтов уведомлять об использовании Google Analytics. Опыт SEOnews
Денис Добрынин
1
комментарий
0
читателей
Полный профиль
Денис Добрынин - Что-то я как-то пропустил момент, с которого например госномер автомобиля или разрешение монитора и версия установленного на ПК ОС стала перс.данными... Но сегодня тоже получили бумажку с ай-яй-яем. Пойдем на прием в теруправление.
Количество пользователей ИИ в сервисах Mail превысило 5 млн человек
Сергей Карененко
1
комментарий
0
читателей
Полный профиль
Сергей Карененко - Поздравление еще худо бедно написать можно. А когда в почте больше 10к писем, вот тут хорошо, что ии есть)
В Почте и Облаке Mail появился новый тариф – «Семейный»
Анна Макарова
393
комментария
0
читателей
Полный профиль
Анна Макарова - Да, конечно, владелец видит все файлы. А про других пользователей так написано: подключившие этот тариф, могут добавлять в подписку до 4 пользователей. Всем, кого пригласили в подписку, предоставляется доступ к терабайту облачного пространства для общих дел.
Фиды, фильтры, внутренний поиск: как выжать максимум при технических ограничениях и увеличить трафик более чем в 5 раз
i-Media интернет-агентство
2
комментария
0
читателей
Полный профиль
i-Media интернет-агентство - Google Merchant работает, товары показываются - в кейсе есть скриншот с примером.
Тренды SEO в 2025 году
Борис
4
комментария
0
читателей
Полный профиль
Борис - 50/50 Описанная тобой ситуация (надеюсь, не против, что сразу на "ты") — типичная и вообще не требует какого-то глубинного опыта. Достаточно немного логики и наблюдательности. Разобью на пункты для читабельности: 1) Каннибализацию очень просто распознать. Достаточно загрузить СЯ в систему съёма позиций и мониторить источники. Если происходит некое «мигание» — идём (повторно) в топ, смотрим, подтверждаем гипотезу — склеиваем. 2) Но чаще всего эту проблему можно решить на уровне качественной группировки СЯ. А некоторые кластеры со знаком вопроса, которые мы решили разделить на несколько, достаточно держать под контролем. И снова получается, что внимательность и логика здесь могут помочь. И никакого серьёзного опыта не требуется. 3) Соглашусь, что в Яндексе правило "Интент = одна страница" — очень важно, но не всегда. Например, есть кластер, связанный с установкой сантехники, который включает запросы: "установка сантехники", "цена на установку сантехники". Вот здесь, как раз, для многих может быть неочевидно, что кластер лучше разделить на два: "Установка сантехники" и "Цена на установку сантехники". 4) Продолжая мысль из п.3 — в такой ситуации в Яндексе (скорее всего) всё будет ок. И никакой каннибализации не произойдёт. 5) Если говорить про Google (тот же п.3), то здесь, вероятно, возникнут проблемы (всё зависит от оптимизации страниц). Эти два кластера могут не дотянуть до топа из-за своей релевантности. Мы все знаем, что Google может «съесть» страницу с несколькими интентами, и всё будет ок. (в этом предложении пасхалка, что нужно сделать ;)) А если ещё поработать над ссылочным — вообще сказка. Конечно, эту проблему можно решить, но если переборщить, то каннибализация может уже произойти в Яндексе. Вот как раз чтобы уловить эту тонкую грань, и нужен хоть какой-то опыт, которого часто нет у джунов.
Россиянам могут запретить рекламу в Instagram* и Facebook*
Марина Ибушева
66
комментариев
0
читателей
Полный профиль
Марина Ибушева - Окончательное как раз и означает третье. Любой законопроект перед тем, как отправиться в Совет Федерации и на подпись прзиденту, проходит в России три обязательные стадии рассмотрения в Государственной Думе: Первое чтение - обсуждается общая концепция законопроекта. Второе чтение - более детальное обсуждение проекта, поправки и дополнения. Третье чтение (окончательное) - голосование за проект. Так что ожидается 25 марта второе и третье, окончательное чтение.
AI SEO в 2025: 5 шагов к видимости бренда в поиске нового поколения
Пиксель Плюс
1
комментарий
0
читателей
Полный профиль
Пиксель Плюс - Сергей, здравствуйте! Мы починили ссылку. Спасибо, что обратили внимание!
Целевая аудитория: как найти и встроиться в ее вселенную
Александра
2
комментария
0
читателей
Полный профиль
Александра - Здравствуйте! Благодарю Вас за отличную статью! Много полезной информации, написано доступным языком.
5 цифровых инструментов для офлайн-бизнеса. Как привести клиента в торговую точку
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Полезно! Спасибо
Главные апдейты Google 2024: что изменилось и как продвигать сайты в 2025 году
Старый сеошник
5
комментариев
0
читателей
Полный профиль
Старый сеошник - Ребята, ну серьёзно? Это исследование и итоги?) Просто везде: усиливает борьбу, улучшение контента, улучшение ссылок и т.д. А что нового? А где конкретика, цифры, динамика? Или итог: В 2025 году продвижение сайтов должно опираться на качество контента и улучшение пользовательского опыта. Браво, ради этого стоило писать статью) Информативность 0. Возразите мне?
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
393
Комментариев
373
Комментариев
262
Комментариев
249
Комментариев
171
Комментариев
156
Комментариев
141
Комментариев
124
Комментариев
121
Комментариев
100
Комментариев
97
Комментариев
97
Комментариев
96
Комментариев
80
Комментариев
77
Комментариев
74
Комментариев
67
Комментариев
66
Комментариев
60
Комментариев
59

Отправьте отзыв!
Отправьте отзыв!