_Пашков Юрий, [Пашков Кузьма][1] — Lead [InfoSec][2], [EMC][3], [VMWare][4] trainer @ [training.muk.ua][5]_ Многолетний опыт преподавания по направлению «Информационная безопасность» (далее ИБ) позволяет констатировать положительные тенденции в этой области:
* Владельцы бизнеса, наконец, стали считать риски ИБ такими же значимыми как финансовые и операционные, и все чаще ищут не только доверенных, но квалифицированных советников на должности уровня CSO (Chief Security Officer)
* Нормативный подход к построению систем защиты позволил ИБ стать массово потребляемой услугой
* Взрывной рост рисков ИБ поддерживает стабильно высокий спрос и предложение на рынке услуг обучения по соответствующему направлению
В тоже время налицо и отрицательные:
* Подтвердить свою квалификацию в ИБ сегодня так же сложно, в особенности если успешный опыт работы получен в странах СНГ, а потенциальный работодатель находится в США\\Европе
* Массовость приводит к проблеме консьюмеризации ИБ
* Падает качество услуг обучения и уровень квалификации специалистов
В результате появляются целые коллективы подразделений обеспечения ИБ, которые на всех уровнях иерархии, начиная с администратора безопасности и заканчивая руководителем, бездумно выполняют требования стандартов безопасности, не задумываясь о доказательстве защищенности автоматизированной системы после их выполнения. Настоящая статья демонстрирует возможности доказательного подхода для создания защищенных автоматизированных систем и носит учебный характер. [Читать дальше →][6]
[1]:
http://www.linkedin.com/in/kouzma
[2]:
http://training.muk.ua/courses/security/
[3]:
http://training.muk.ua/courses/emc/
[4]:
http://training.muk.ua/courses/vmware/
[5]:
http://training.muk.ua/
[6]:
http://habrahabr.ru/post/272789/#habracut