Нехватка специалистов серьезно сказывается на повышении рисков информационной безопасности, согласно исследованию, 70% компаний сталкиваются с дополнительными угрозами из-за недоукомплектованности. Эксперты «Информзащиты» считают, что преодолеть кризис помогут корректировка образовательных программ в ВУЗах, автоматизация процессов и аутсорс.
«Действительно, нехватка специалистов – это большая проблема, потому что ряд компаний, особенно среди среднего и малого бизнеса, остаются без людей способных управлять ИБ. Это значит, что снижается возможность вовремя реагировать на угрозы, а значит повышается и уровень вреда, нанесенный атаками», – считает директор Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты» Александр Матвеев.
Автоматизация процессов, например, с помощью машинного обучения помогает снизить потребность в кадрах, однако, отмечают специалисты «Информзащиты», это касается в основном младших специалистов.
«ИИ действительно сейчас достиг того уровня, когда может взять на себя рутинные задачи, которые выполняют младшие специалисты. Однако основная проблема на рынке – нехватка специалистов среднего звена. Некоторые продвинутые модели искусственного интеллекта могут частично закрыть их задачи, но полностью заменить специалиста – нет. К тому же появляется потребность в экспертах по работе с ИИ», – говорит руководитель проектов в области искусственного интеллекта и информационной безопасности «Информзащиты» Наталья Абрамова.
Исследователи также указывают, что недостаточная квалификация специалистов по ИБ – первичная проблема утечек у 58% компаний. Эксперты «Информзащиты» называют аутсорс услуг по информационной безопасности инструментов, который поможет преодолеть недостаток компетенций.
«У аутсорса есть несколько плюсов. Во-первых, специалисты в сторонней компании будут высококлассными, потому что иначе не смогут привлечь себе клиентов. Во-вторых, они работают с множеством проектов, что делает их опыт гораздо богаче, нежели у in-house специалистов. В-третьих, для многих компаний просто будет дешевле привлечь, например, коммерческий SOC, чем строить собственный», – считает Александр Матвеев.
Согласно статистике, нехватка кадров в ИБ сейчас составляет около 50 тыс. человек или 45% от общего числа необходимых специалистов. Одна из главных проблем – недостаточный уровень подготовки студентов в университетах. В «Информзащите» считают, что ключевым решением можно стать развертывание масштабных программ стажировок и сотрудничество компаний с ВУЗами.
«Мы активно сотрудничаем с высшими учебными заведениями, например, МТУСИ. Наши эксперты читают лекции, делятся реальным опытом со студентами. Плюс, у нас есть программы стажировок, благодаря которым мы можем сами для себя подготовить специалистов, которые после окончания обучения будут уже не младшими сотрудниками, а ближе к среднему звену. Такие программы есть у многих компаний на рынке, но практику надо расширять еще больше, инициатива чаще должна идти от высших учебных заведений», – указывает директор службы управления персоналом «Информзащиты» Наталия Чумаченко.