Для специалистов по защите критической инфраструктуры установили новые трудовые функции

22.09.2026
09:02
Минтруд РФ утвердил профстандарт специалиста по безопасности объектов критической информационной инфраструктуры. Новые требования охватывают защиту КИИ, реагирование на кибератаки, образование и квалификацию кадров.
Фото: 123rf.com

Минтруд РФ утвердил профессиональный стандарт «Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры». Приказ № 352н от 7.08.2026 (доступен на «МВ») вступит в силу с 1 марта 2027 года.

Профстандарт разработан Ассоциацией защиты информации при участии РГУ нефти и газа им. И.М. Губкина, Академии ФСБ, ВНИИ труда, профильных учебно-методических объединений и других организаций. Он определяет трудовые функции специалистов, обеспечивающих устойчивую работу значимых объектов критической информационной инфраструктуры (КИИ) при компьютерных атаках и угрозах информационной безопасности.

Документ относится к сфере связи, информационных и коммуникационных технологий и охватывает деятельность по мониторингу, защите информации и обеспечению безопасности ИТ-систем. Он описывает шесть уровней профессиональных задач — от эксплуатации средств защиты до управления безопасностью КИИ.

На начальном уровне специалисты должны устанавливать, настраивать и обслуживать средства защиты информации, поддерживать их работоспособность, фиксировать события и инциденты информационной безопасности (ИБ). Для специалистов с более высоким уровнем в профстандарт включены функции по управлению уязвимостями, администрированию средств защиты, определению и контролю требований безопасности.

Для начального уровня квалификации установлено среднее профессиональное образование по программам подготовки специалистов среднего звена. Для специалистов, реализующих требования безопасности, требуется высшее образование уровня бакалавриата в сфере информационной безопасности либо непрофильное высшее образование с профессиональной переподготовкой в этой области.

Профстандарт предусматривает несколько вариантов должностей: техник по защите информации, специалист по безопасности компьютерных систем и сетей, специалист по обнаружению компьютерных атак, инженер и ведущий специалист по защите информации, аналитик центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы ГосСОПКА, руководитель направления, начальник отдела защиты информации.

Специалистам рекомендуется проходить повышение квалификации в сфере информационной безопасности не реже одного раза в три года. 

В 2022 году президент РФ Владимир Путин поручил создать отделы кибербезопасности на объектах КИИ, включая медучреждения, писал «МВ». В здравоохранении отраслевой Центр информационной безопасности и импортозамещения создан на базе Центрального НИИ организации и информатизации здравоохранения (ЦНИИОИЗ) Минздрава РФ.

Закон о критической информационной инфраструктуре обязывает все организации, использующие значимые системы, внедрять современные протоколы безопасности для защиты этих систем от внешних угроз. Перечень таких мер должен включать ограничение доступа персонала к серверам больницы, установление разноуровневой системы доступа персонала к системам, проведение систематической смены паролей и прав доступа, создание отделов кибербезопасности и т.д.

Ранее «МВ» писал, что средствами защиты от внутренних информационных угроз оснащены меньше четверти медорганизаций. В 2025 году с утечками данных по вине сотрудников сталкивались 38% из них. Причем в 84% случаев нарушения допускались неумышленно. Эксперты рекомендуют для снижения таких рисков повышать уровень цифровой грамотности работников, в особенности медперсонала.

Чаще всего в 2025 году медорганизации фиксировали попытки слива персональных данных (73%), внутренних регламентов и служебной переписки (37%), финансовой информации (10%). Об утечках технической документации и интеллектуальной собственности сообщили 7 и 6% опрошенных соответственно.

Присоединяйтесь!

Самые важные новости сферы здравоохранения теперь и в нашем Telegram-канале @medpharm.

Рекомендуем для вас

Нет комментариев

Комментариев: 0

Вы не можете оставлять комментарии
Пожалуйста, авторизуйтесь

Воспроизведение материалов допускается только при соблюдении ограничений, установленных Правообладателем, при указании автора используемых материалов и ссылки на портал Medvestnik.ru как на источник заимствования с обязательной гиперссылкой на сайт medvestnik.ru