Центр обучения кибер-безопасности

Описание программы обучения


Введение

Рост востребованности профессионалов в области кибер-безопасности на глобальном рынке в 12 раз превышает рост всего мирового рынка труда. Это говорит о том, что в настоящее время дефицит кадров в этой области является одним из самых острых.

Согласно ежегодному отчету Cisco, вышедшему в 2014 году, "Нехватка талантов в области кибер-безопасности еще ухудшает данную проблему [...] в 2015 году данная отрасль будет испытывать дефицит в размере белее миллиона специалистов по безопасности по всему миру." [1]

Опрос, проведенный компаниями ISACA и RSA “State of Cybersecurity: Implications for 2015”, свидетельствует, что в области кибер-безопасности наблюдается острая нехватка профессионалов. 53% компаний тратят на поиск специалиста по кибер-безопасности от 3-х до 6-ти месяцев. При этом 10% вообще не могут заполнить вакансию.

Согласно отчета «2015 Global Cybersecurity Status Report» (ISACA) 83% респондентов относят кибер-атаки к одной из трех крупнейших угроз для современных компаний. Это в совокупности с нехваткой профессионалов ставит современные организации в крайне опасное положение. Также 34% из этих респондентов сталкивались с тем, что найти опытного специалиста для решения задач кибер-безопасности крайне сложно.

Благодаря своему уникальному политическому положению, поддержке со стороны Европейского Союза и высокому качеству высшего образования в нашей стране, мы имеем шанс стать крупнейшим поставщиком квалифицированных кадров в области кибер-безопасности для Европейских государств и для всего мира. Экспорт высококлассных специалистов в области кибер-безопасности поможет развитию нашей экономики и повышению репутации Украины в мире. Закрытие внутренних потребностей в таких специалистов позволит дополнительно стимулировать локальный бизнес в области ИТ и кибер-безопасности.

НЕ нашли? Не то? Что вы ищете?

Поэтому задача подготовки специалистов в области кибер-безопасности высокого уровня и в достаточно больших объемах является очень важной задачей для развития государства и вывода его на передовые позиции на мировых высокотехнологичных рынках.

Описание инициативы

Проблема нехватки квалифицированных специалистов по кибер-безопасности может быть решена только путем реализации комплексной программы профессионального образования и сертификации. Целью проекта является создание непрерывного процесса обучения и сертификации, который позволит выпускать в год несколько тысяч специалистов по кибер-безопасности, сертифицированных в соответствии с международными стандартами и требованиями. Обучение и сертификация может осуществляться в рамках совместной программы между украинскими ВУЗами и центрами компетенций, лидирующих в этой области украинских компаний. Для повышения эффективности проекта мы предполагаем следовать нескольким принципам:

    Входной отбор. Для того, чтобы попасть на обучающий курс, студенты должны проходить предварительное тестирование, которое позволит оценить их технические, аналитические и математические способности, знание иностранных языков, обучаемость, успеваемость, психологические особенности и наклонности. Обширная практическая работа. Минимум 40% обучающего курса должны быть посвящены практическим занятиям в лабораториях. Лаборатории должны позволять удаленную работу студентов и возможность контроля их работы со стороны преподавателя. Привлечение представителей бизнеса и признанных отраслевых экспертов. 10% лекций в ходе курса должны проводится специалистами с практическим опытом работы в частных компаниях или государственных организациях, которые могут быть заинтересованы в привлечении к себе выпускников. Также признанные эксперты в области кибер-безопасности будут приглашаться для проведения практических и лабораторных работ. Обязательная итоговая сертификация по безопасности. Каждый студент должен по окончании курса пройти экзамен и получить международно признанный сертификат по пройденному курсу. Персональные планы профессионального развития и трудоустройства. Будущие работодатели могут резервировать студентов и составлять для них персональные программы подготовки в рамках проходимого курса с учетом потребностей работодателя, опыта и квалификации студента.

Каждый учебный курс в программе состоит из лекций, индивидуальных и групповых курсовых работ, и лабораторных занятий, продолжается два семестра (4 академических часа в неделю) и завершается сдачей формального теста с последующим прохождением сертификационного экзамена. Студенты для зачисления на курс должны успешно окончить 2 года обучения в ВУЗе и соответствовать требованиям, которые будут определены для каждого курса.

Ожидаемые результаты

Мы планируем, что подготовительный этап займет около года. Сюда входит подготовка материальной базы, разработка детальной программы обучения, учебных и лабораторных материалов, а также запуск первого набора. В течение первых двух учебных лет мы ожидаем выпустить 200-300 сертифицированных специалистов в области кибер-безопасности. В процессе реализации проекта обучения будет происходить оценка эффективности и производительности обучающего процесса с последующим его улучшением. Через пять лет после запуска программы мы ожидаем увеличить количество выпускников до 1000-1500 специалистов в год.

Описание программы обучения

В связи с высоким дефицитом на глобальном рынке специалистов по кибер-безопасности по разным направлениям, мы планируем запустить 5 специализированных программ обучения, чтобы удовлетворить все запросы:

    Тестирование защищенности ИТ систем; Аудит кибер-безопасности Безопасность платежных карт Архитектура систем кибер-безопасности

Каждый курс оканчивается онлайн-тестированием, которое позволяет оценить успеваемость каждого студента. Успешная сдача теста является основанием для допуска студента к сдаче официального сертификационного экзамена, который завершает данный курс. Таким образом, после прохождения полного обучения студент становится сертифицированным специалистом международного уровня.

Краткое описание для каждой программы:

Название курса

Темы курса

Основы кибер-безопасности

    Сетевая безопасность Безопасность операций Соответствие требованиям Угрозы и уязвимости Безопасность серверов, данных и приложений Контроль доступа и управление идентификацией Криптография

Тестировщик защищенности ИТ систем

    Обзор проблем защищенности ИТ систем Векторы атак и типичные угрозы ИБ Взлом компьютерных систем: типы и фазы атак Сфера применения и концептуальные основы этического взлома (White Hack) Классификация защитных мер Законодательные и регуляторные требования

Аудитор систем кибер-безопасности

    Процедура проведения аудита информационных систем Управление ИТ и контроль соответствия требованиям Приобретение, разработка и внедрение информационных систем Операционная поддержка информационных систем Защита информационных ресурсов Предназначение и структура стандарта ISO 27001 Защитные меры согласно стандарта Особенности процедуры аудита согласно требованиям ISO 27001

Специалист по безопасности платежных карт

    Обзор семейства стандартов безопасности платежных карт Терминология сферы платежных карт Понятие данных держателей платежных карт Взаимодействие с третьими сторонами и сервис-провайдерами Обзор стандарта PCI DSS Компенсационные контроли Приоритезированный подход Самоопросные листы (SAQ) Влияние новых технологий на безопасность платежных карт Профессиональная этика и ответственность в области безопасности платежных карт

Архитектор систем кибер-безопасности

    Управление безопасностью и рисками Защита информаицонных ресурсов Социальный инжиниринг Безопасность сетей и коммуникаций Управление идентификацией и доступом Оценка и тестирования безопасности Безопасность ИТ операций Безопасная разработка приложений


Краткое описание сертификационных экзаменов:

Сокращенное название

Полное название

Организация, принимающая экзамен

Где можно сдать

Форма сдачи

Частота

Стоимость, USD

Security+

Security+

CompTIA

Pearson Vue test center

Computer based

В любое время

$ 302

CEH (312-50)

Certified Ethical Hacker

EC-Council

Pearson Vue test center

Computer based

В любое время

$ 600

CISA

Certified Information Systems Auditor

ISACA

ISACA Kyiv Chapter

Paper based

По расписанию

$ 675

PCIP

Payment Card Industry Professional

PCI SSC

www

Online

В любое время

$ 1 390

CISSP

Certified Information Systems Security Professional

(ISC)2

Pearson Vue test center

Computer based

В любое время

$ 600