Для специалистов по защите критической инфраструктуры установили новые трудовые функции | Medic Informator

Для специалистов по защите критической инфраструктуры установили новые трудовые функции

ДарьяЛебедеваМинтруд РФ утвердил профстандарт специалиста по безопасности объектов критической информационной инфраструктуры. Новые требования охватывают защиту КИИ, реагирование на кибератаки, образование и квалификацию кадров.

Для специалистов по защите критической инфраструктуры установили новые трудовые функции

Фото: 123rf.com

Минтруд РФ утвердил профессиональный стандарт «Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры». Приказ № 352н от 7.08.2026 (доступен на «МВ») вступит в силу с 1 марта 2027 года.

Профстандарт разработан Ассоциацией защиты информации при участии РГУ нефти и газа им. И.М. Губкина, Академии ФСБ, ВНИИ труда, профильных учебно-методических объединений и других организаций. Он определяет трудовые функции специалистов, обеспечивающих устойчивую работу значимых объектов критической информационной инфраструктуры (КИИ) при компьютерных атаках и угрозах информационной безопасности.

Документ относится к сфере связи, информационных и коммуникационных технологий и охватывает деятельность по мониторингу, защите информации и обеспечению безопасности ИТ-систем. Он описывает шесть уровней профессиональных задач — от эксплуатации средств защиты до управления безопасностью КИИ.

На начальном уровне специалисты должны устанавливать, настраивать и обслуживать средства защиты информации, поддерживать их работоспособность, фиксировать события и инциденты информационной безопасности. Для специалистов с более высоким уровнем в профстандарт включены функции по управлению уязвимостями, администрированию средств защиты, определению и контролю требований безопасности.

Для начального уровня квалификации установлено среднее профессиональное образование по программам подготовки специалистов среднего звена. Для специалистов, реализующих требования безопасности, требуется высшее образование уровня бакалавриата в сфере информационной безопасности либо непрофильное высшее образование с профессиональной переподготовкой в этой области.

Профстандарт предусматривает несколько вариантов должностей: техник по защите информации, специалист по безопасности компьютерных систем и сетей, специалист по обнаружению компьютерных атак, инженер и ведущий специалист по защите информации, аналитик центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы ГосСОПКА, руководитель направления, начальник отдела защиты информации.

Специалистам рекомендуется проходить повышение квалификации в сфере информационной безопасности не реже одного раза в три года. 

В 2022 году президент РФ Владимир Путин поручил создать отделы кибербезопасности на объектах КИИ, включая медучреждения, писал «МВ». В здравоохранении отраслевой Центр информационной безопасности и импортозамещения создан на базе Центрального НИИ организации и информатизации здравоохранения (ЦНИИОИЗ) Минздрава РФ.

Закон о критической информационной инфраструктуре обязывает все организации, использующие значимые системы, внедрять современные протоколы безопасности для защиты этих систем от внешних угроз. Перечень таких мер должен включать ограничение доступа персонала к серверам больницы, установление разноуровневой системы доступа персонала к системам, проведение систематической смены паролей и прав доступа, создание отделов кибербезопасности и т.д.

Ранее «МВ» писал, что средствами защиты от внутренних информационных угроз оснащены меньше четверти медорганизаций. В 2025 году с утечками данных по вине сотрудников сталкивались 38% из них. Причем в 84% случаев нарушения допускались неумышленно. Эксперты рекомендуют для снижения таких рисков повышать уровень цифровой грамотности работников, в особенности медперсонала.

Чаще всего в 2025 году медорганизации фиксировали попытки слива персональных данных (73%), внутренних регламентов и служебной переписки (37%), финансовой информации (10%). Об утечках технической документации и интеллектуальной собственности сообщили 7 и 6% опрошенных соответственно.

Leave a Reply

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Похожие статьи

В Москве повышают стимулирующие выплаты врачам общей практикиВ Москве повышают стимулирующие выплаты врачам общей практики

Столичный Депздрав пересмотрел систему поощрений для медиков первичного звена: врачам общей практики подняли верхнюю планку стимулирующей надбавки с 20 до 30 тысяч рублей. Обновлённые порядки субсидий подведомственным учреждениям утвердил Департамент

Эксперты рекомендовали модернизировать работу врачей общей практикиЭксперты рекомендовали модернизировать работу врачей общей практики

Институт врачей общей практики в России остаётся востребованным у горожан и сельских жителей, но последние восемь лет кадровая обеспеченность падает, а совместительство растёт — эксперты предлагают пересмотреть меры поддержки. Специалисты

Минздрав РФ утвердил правила привлечения медработников для оказания платных услугМинздрав РФ утвердил правила привлечения медработников для оказания платных услуг

Подведомственные Минздраву клиники смогут использовать технику и персонал для платного приёма — но только по чётким правилам, чтобы коммерция не тормозила бесплатную помощь. Речь о приказе № 757 от 26