ДарьяЛебедеваМинтруд РФ утвердил профстандарт специалиста по безопасности объектов критической информационной инфраструктуры. Новые требования охватывают защиту КИИ, реагирование на кибератаки, образование и квалификацию кадров.

Фото: 123rf.com
Минтруд РФ утвердил профессиональный стандарт «Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры». Приказ № 352н от 7.08.2026 (доступен на «МВ») вступит в силу с 1 марта 2027 года.
Профстандарт разработан Ассоциацией защиты информации при участии РГУ нефти и газа им. И.М. Губкина, Академии ФСБ, ВНИИ труда, профильных учебно-методических объединений и других организаций. Он определяет трудовые функции специалистов, обеспечивающих устойчивую работу значимых объектов критической информационной инфраструктуры (КИИ) при компьютерных атаках и угрозах информационной безопасности.
Документ относится к сфере связи, информационных и коммуникационных технологий и охватывает деятельность по мониторингу, защите информации и обеспечению безопасности ИТ-систем. Он описывает шесть уровней профессиональных задач — от эксплуатации средств защиты до управления безопасностью КИИ.
На начальном уровне специалисты должны устанавливать, настраивать и обслуживать средства защиты информации, поддерживать их работоспособность, фиксировать события и инциденты информационной безопасности. Для специалистов с более высоким уровнем в профстандарт включены функции по управлению уязвимостями, администрированию средств защиты, определению и контролю требований безопасности.
Для начального уровня квалификации установлено среднее профессиональное образование по программам подготовки специалистов среднего звена. Для специалистов, реализующих требования безопасности, требуется высшее образование уровня бакалавриата в сфере информационной безопасности либо непрофильное высшее образование с профессиональной переподготовкой в этой области.
Профстандарт предусматривает несколько вариантов должностей: техник по защите информации, специалист по безопасности компьютерных систем и сетей, специалист по обнаружению компьютерных атак, инженер и ведущий специалист по защите информации, аналитик центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы ГосСОПКА, руководитель направления, начальник отдела защиты информации.
Специалистам рекомендуется проходить повышение квалификации в сфере информационной безопасности не реже одного раза в три года.
В 2022 году президент РФ Владимир Путин поручил создать отделы кибербезопасности на объектах КИИ, включая медучреждения, писал «МВ». В здравоохранении отраслевой Центр информационной безопасности и импортозамещения создан на базе Центрального НИИ организации и информатизации здравоохранения (ЦНИИОИЗ) Минздрава РФ.
Закон о критической информационной инфраструктуре обязывает все организации, использующие значимые системы, внедрять современные протоколы безопасности для защиты этих систем от внешних угроз. Перечень таких мер должен включать ограничение доступа персонала к серверам больницы, установление разноуровневой системы доступа персонала к системам, проведение систематической смены паролей и прав доступа, создание отделов кибербезопасности и т.д.
Ранее «МВ» писал, что средствами защиты от внутренних информационных угроз оснащены меньше четверти медорганизаций. В 2025 году с утечками данных по вине сотрудников сталкивались 38% из них. Причем в 84% случаев нарушения допускались неумышленно. Эксперты рекомендуют для снижения таких рисков повышать уровень цифровой грамотности работников, в особенности медперсонала.
Чаще всего в 2025 году медорганизации фиксировали попытки слива персональных данных (73%), внутренних регламентов и служебной переписки (37%), финансовой информации (10%). Об утечках технической документации и интеллектуальной собственности сообщили 7 и 6% опрошенных соответственно.
