В этом году региональный тур стран СНГ Международной студенческой конференции «Лаборатории Касперского» CyberSecurity for the Next Generation проходил в Государственном инженерном университете Армении. И не случайно. Ведь этот вуз фактически единственный в своем регионе готовит специалистов по информационной безопасности.
К слову, украинские вузы пока не выдали ни одного диплома с подобной записью, хотя спрос на таких специалистов очень высок. Как правило, в таких кадрах нуждаются ведомства и коммерческие организации, имеющие собственные компьютерные сети и, соответственно, данные, которые нужно защищать. Если проанализировать заявки работодателей на специализированных порталах Украины, то большинство из них требуют от претендентов на вакансию «Специалист по ИБ» умения формировать систему информационной безопасности компании, аудировать и мониторить ее, анализировать информационные риски, устанавливать и настраивать технические средства защиты информации, обучать и консультировать сотрудников по вопросам обеспечения ИБ, а также составлять нормативно-техническую документацию.
Поэтому опыт кафедры Информационной безопасности и программного обеспечения Государственного инженерного университета Армении, выпускники которой работают в центральных офисах ведущих IT-компаний мира, для нас является очень любопытным.
Каждый год кафедра выпускает 50 бакалавров и 30—35 магистров. Кроме того — 3—5 аспирантов. Около 30% студентов учатся на госзаказе, а 70% — платят за обучение 1200 долларов в год. Самой кафедре — 21 год. А вот специалистов с информационной безопасности кафедра готовит с 1999 года. По мнению заведующего кафедрой Информационной безопасности и программного обеспечения Государственного инженерного университета Армении Геворга Мангарова, «страны, которые не готовят таких специалистов, делают огромнейшую ошибку». Почему — читайте ниже в эксклюзивном интервью профессора «Дню».
— Мы выпускаем студентов двух специальностей: «Программная инженерия» и специалистов информационной безопасности.
В дипломах написано «Бакалавр информационной безопасности».
— А где работают специалисты с таким дипломом?
— В каждой крупной компании, банке есть отдел или просто должность специалиста с информационной безопасности. Это сродни службы безопасности, но не физической, а информационной.
В декабре прошлого года на лекции для ІІІ курса я попросил поднять руки тех студентов, которые работают. Подняли руки больше половины. На III курсе (бакалавр) работают около 50—60% студентов. В магистратуре — уже все 100%. Это очень важный компонент профессионального развития. Хотя по учебной дисциплине запрещено учиться на очной магистратуре/бакалаврате и работать.
Вот и семь наших студентов, которые принимали участие в конференции, все трудоустроены.
— Где?
— Это в основном в Ереване. Но есть много трудоустроенных за рубежом. В прошлом году руководитель Армянского офиса Майкрософт позвонил мне и сказал, что приехал ведущий эксперт центрального офиса Майкрософт из Калифорнии провести семинар и я приглашен на эту встречу. И вот через полчаса после этого звонка ко мне в кабинет заходит аспирант, который защитил два года назад у меня диссертацию, мы начинаем говорить, и выясняется, что это и есть тот специалист центрального офиса Майкрософт с Калифорнии.
— Сколько стоит специалист по информационной безопасности на рынке в Армении?
— Естественно, что у нас зарплаты гораздо ниже, чем в США или Европе. Но я знаю, что большинство моих студентов получают больше, чем я.
На том уровне студента, на котором они могут работать, они получают где-то тысячу-полторы долларов в месяц (средняя заработная плата в Армении — 300—400 долларов в месяц. — Ред.) Причем они не пропускают занятия. У нас очень странная система, что за посещаемость ставят 10 баллов (максимальная оценка за курс, которую может получить студент, — 100 баллов, пятерка — от 81 до 100). Я лично — ее принципиальный противник. То есть если студент не приходит на занятия, больше 90 баллов он заработать не может, даже если знает лучше, чем я. Поэтому очень важно не пропускать занятия. У нас очень высокая конкуренция среди студентов на курсе. Ведь каждый год мы проводим ротацию: у кого успеваемость высокая, тот переходит на госзаказ, а у кого ниже — на платное обучение. Конкуренция по переходу на госзаказ происходит на уровне 97—98 баллов.
— 30% специалистов вашей кафедры «заказывает» государство. Оно их и трудоустраивает?
— Выпускники нашей специальности «Информационная безопасность» очень востребованы всеми госструктурами — от Службы национальной безопасности до Центрального банка.
— А выпускники хотят идти работать в госструктуры? Ведь зарплаты госчиновников на постсоветском пространстве не очень высокие, а ваши специалисты могут зарабатывать немалые деньги в коммерческих структурах.
— Я не знаю ситуацию досконально, в частности какая заработная плата специалиста с информационной безопасности в каком-то из наших министерств, но скажу, что очень много наших выпускников идут работать в госструктуры. И это позволяет мне сделать вывод, что они получают там деньги, на которые могут содержать семью.
— Может, просто нет вакансий на рынке? Какая динамика роста рынка IT-индустрии в Армении?
— Больше 20% в год. И несмотря на то, что мы выпускаем много специалистов, все равно есть голод на рынке. То есть нужно больше, чем мы в состоянии подготовить.
— Какие обязательные дисциплины, которые должны прослушать студенты специальности «Информационная безопасность»?
— Их очень много. Во-первых, это курс, который я веду, конечная защита информации (связан с криптографией), сетевая защита, защита от вредоносных программ...
— Проблема постсоветского пространства в том, что наука в наших университетах часто очень далека от практики. Для такой быстроразвивающейся отрасли, как IT, это, мягко говоря, не желательно. Как вы решаете этот вопрос?
— Мы ежегодно проводим опрос всех заинтересованных сторон в нашем продукте: студентов, преподавателей, выпускников, представителей работодателей. Подготовлены очень объемные опросники. И по результатам этих опросов мы каждый год меняем учебный план и учебные программы. На протяжении последних 8 лет это обычная практика.
— То есть в Армении вузы сами составляют учебные планы/программы? Не Министерство образования присылает?
— Процедура такая: министерство поручает нам подготовить предложения по учебному плану, а потом сами, от своего имени, его передают нам на исполнение. Получается, что министерство нам таки диктует, как учить, но делает это по нашей подсказке, слово в слово.
— Какие вопросы в информационной безопасности вы считаете сегодня наиболее актуальными?
— Я бы отметил два важных вопроса. Первый — безопасность конечного пользователя. Во-вторых, безопасность облачных сервисов. По крайней мере, мы работаем над этими вопросами.
— Кстати, как вы оцениваете готовность бизнеса идти на диалог с наукой? Иными словами, много ли компаний проводят семинары-лекции в университете, помогают с материалами для учебных курсов?
— У нас много партнеров. Например, как академический партнер Лаборатории Касперского мы в рамках нашего курса от вредоносных программ пользуемся их материалами, предоставленными только для партнеров. Также у нас довольно тесное сотрудничество с Майкрософт, СISKO, DNS. Сейчас ведем переговоры с Nokia и Apple.
— Вопросы, над которыми вашей кафедре еще надо поработать?
— Это, скорее всего, организационные вопросы, связанные с заработной платой и организацией труда. Но это не только у нас. Я был у многих вузах на постсоветском пространстве, многих европейских — ситуация такая же.