الرد على التعليق "كيف وقعت في غرام الأمن السيبراني"

في هذا المنشور الصغير ، أود إلقاء بعض الضوء على التعليق منمووفوالصناعة ككل.



أريد فقط توضيح بضع نقاط مهمة:



  • الصوم لا يقصد به الإساءة إلى شخص ما أو إدانة اختياره ، وكذلك تضخيم الثقافة والديماغوجية ، إلخ. إلخ ؛
  • لا يحمل المنشور أي دعوات لاختيار أي شيء ؛
  • لماذا وظيفة وليس تعليق؟ ولهذا "يمكنك التعليق على المطبوعات التي لا يزيد عمرها عن 30 يومًا ..". بشكل عام ، قرأت القواعد وقررت أنه سيكون على ما يرام.


لذلك ، بعد قراءة التعليق ، يشعر المرء أنه ، بالمعنى العام ، شخص الأمن هو نوع من البريتزل بعيدًا عن تكنولوجيا المعلومات ، مع متلازمة الحارس ، من المحتمل جدًا أن تكون الماشية . ربما يكون هذا هو الحال ، في العديد من مكاتب شارزكين ، لكن هناك حالات أخرى سأتحدث عنها بعد قليل ، لكن في الوقت الحالي أود أن أوضح بضع نقاط من التعليق.



1.

اعتقدت أيضًا أنني سأكون خبيرًا في العمل ، ومبرمج نظام ، ومسؤول شبكة ، وبشكل عام السيد روبوت. في الواقع ، كل شيء تقني هو دراسة ذاتية فقط وليس غير ذلك.
هناك عدد غير قليل من الجامعات التي تتبع مثل هذا النهج "الجاف". بشكل عام ، هناك العديد من الأماكن وفي أي تخصص تقريبًا ، باستثناء "المهنية جدًا" (وحتى ذلك الحين ليس دائمًا!) ، وكل ما هو مفيد في العمل هو "الدراسة الذاتية فقط ولا شيء آخر". وبوجه عام ، فإن جودة الجامعات في الاتحاد الروسي في اتجاه تكنولوجيا المعلومات مؤسفة للغاية ، حيث يتم تقليل التدريب إلى قراءة دورة من المواد ، وسحب درجاتهم بطريقة ما من آذان الطلاب ، وإصدار دبلوم تكنولوجيا المعلومات وجذع ثقيل في الخلف وإرسال مستقبل مشرق لتكنولوجيا المعلومات إلى تبادل العمل ... لذلك ، (هذا مهم بشكل خاص الآن ، فهو ذو صلة مزدوجة إذا كنت مشاركًا مستقبليًا لائقًا للخدمة العسكرية) سيكون أو لا يكون من الغباء أن تتعرف على برنامج التدريب في التخصص الذي ستذهب إليه ، ثم استخلاص النتائج "إذا كان" ...

2.

كيف يبدو هذا التعليم؟ حسنًا ، مزيج الإدارة مع الفقه ومتلازمة الحارس - وهذه المعرفة لا تنطبق في أي مكان باستثناء روسيا وإذا كان هناك هدف للانتقال إلى الخارج فهو مضيعة للوقت.

حول "الانتقال إلى الخارج". حسنًا ، لن أستخلص النتائج بشكل لا لبس فيه ، فقد أتيحت لي فرصة العمل في شركة واحدة في MSC ، حيث عمل ضابط أمن لمدة 3 سنوات ، كونه في يونيو ، وعمل في الخارج وكتب نفس الأطنان والميجا طن من الأوراق ، فقط وفقًا لـ ISO. هناك فقط ، على عكس شركاتنا ، كانت مسؤولية متخصص نظم المعلومات ليس فقط لف الورق ، ولكن أيضًا مراقبة التنفيذ الفعلي والامتثال. لذا ، كونك عقلانيًا ، يمكنك بسهولة التجول في هذا ، ما هو عليه ، أوروبا.

3.

- . ( ) , , — , — .
هذا ينطبق على كل شيء ، حسنًا ، كل شيء تقريبًا. لكي لا أذهب بعيدًا ، سأقدم مثالًا آخر ، في إحدى المرات درست في اتجاه "التصميم الفني" ، بشكل عام ، يجب أن أصبح مصممًا ، بحلول السنة الثالثة ، التقطت ذيللي في مواضيع التصميم الهامة مثل "الفلسفة" ، "العلوم السياسية" ، علم الذاكرة دراسات ثقافية وأشياء من هذا القبيل ، ثم انتقلت إلى كلية أخرى وهناك بالفعل اخترت تخصصًا آخر. يعمل حوالي خُمس المجموعة كمصممين ، أما باقي العمل الشاق فيتمثل في الاختبار والبرمجة وتحليلات البيانات الكبيرة والكتابة والمبيعات وما إلى ذلك. وهذه هي الطريقة التي يعمل بها ، نعم. يتعلم الشخص دائمًا كل شيء بنفسه ، ويتعلم ما يجذب ، والشهادة هي ، من حيث المبدأ ، إجراء شكلي ، قطعة من الورق توضح أنك رأيت بعض الهراء الذي بدونه لا يمكن لـ TYPE اختراقها في الحياة.

4.

الباقي - نعم ، يعملون في مجال أمن المعلومات. مالذي يفعلونه؟ يكتبون قطع من الورق. طن. ميجاتونس. يكاد لا علاقة له بتكنولوجيا المعلومات.

من ماذا. لقد رأيت وكتبت مثل هذه القطع من الورق مقابل 80 ألفًا شهريًا ، أعمل في قلعة قريبة. يناسبني ، كما لو كنت جالسًا ، لم تفعل شيئًا لمدة 2/3 أيام ، تكتب 1/3 ، تحصل على المال. شخص ما يحبه. بعد ذلك ، قام رفيقي ، سراً من مكتبه ، بمساعدة الآخرين على الخضوع لتدقيق تنظيم الدولة ، ونصح شخصًا ما بأمن المعلومات ، في الواقع ، لقد استفاد ببساطة من مصاصي البارانويا لدى الآخرين - لقد قام بتثبيت جميع أنواع قواطع الدوائر على الهواتف ، وبحث عن الأخطاء ، ووضع المقابس من الطائرات بدون طيار وما شابه ذلك. -نيا.

خمسة.

. , . — , , . ( ) — . — .
هذه المؤامرة من الأسطورة قابلة للتطبيق على معظم الوظائف الشاغرة والتخصصات. جلس صديقي في قسم تقني من نوع ما ، في نوع من المؤسسات لإنتاج مصاريع دوارة وأبواب المرآب ، كما أنه عميق 0 في كل هذا. لكن صديق والده ، بوس ، جاء وقال ، "لذا ناه ، جاء هذا الرجل ، ابن صديقي ، إلى هنا لدراسة التصميم والممارسة في هؤلاء. الوثائق ومنتجاتنا. سوف تساعده ، على سبيل المثال ... "وهذا كل شيء. خرج الصبي بطريقة ما لمدة 3 سنوات ، ثم ذهب إلى مكان ما في البيع.



بشكل عام ، عندما يكون الشخص رجلاً عاديًا متوسط ​​المستوى وهو أحمق ، فسيبدأ أمان المعلومات وينتهي على الفور في المكان الذي توجد فيه أوراق نفايات fstack ، والضيوف ، و iso ، والسياسيون ، إلخ. إذا كان لدى الشخص الرغبة والحماس ، فيمكنك دائمًا زيادة معرفتك بنظرية أمان المعلومات عالية المستوى - اختبار الاختراق ، والتطوير ، والشبكات ، إلخ. - وبذلك تصل إلى مستوى جديد. وبشكل عام ، فإن العمل في مجال أمن المعلومات مبني بطرق مختلفة في كل مكان. التفسيرات الأكثر شيوعًا من تلك التي رأيتها شخصيًا هي التالية - يعمل ISShnik بشكل أساسي في الأعمال الورقية والسياسيين و "يديه" هما enikei ، الذين وضعوا برامج ISS المختلفة ، وقاموا بتكوينها ، إلخ. وسويسري ، وحاصد ، ولاعب "، يتخبط بحثًا عن الحشو التقني ، ويعرف كيف يمكن للجدران النارية ، أن يطرح سياسات برامج مكافحة الفيروسات ،يتخبط في التشفير بأشكاله المتعددة ، وما إلى ذلك وهلم جرا.



مدقق بيزوباسنيك هو شخصية مهمة من البيفيدوباكتيريوم من عالم تكنولوجيا المعلومات (أو ربما ليس تكنولوجيا المعلومات ، xs) ، موطن JSCs ، الشركات ذات المسؤولية المحدودة ، المنظمات غير الحكومية وغيرها من أوقات "O" من Tsar Pea ، الذين يتعرضون للعنف البيروقراطي من هيئات التفتيش وغيرها. في وقت من الأوقات ، كبح هؤلاء الأشخاص جبلًا من الوثائق بحجم أندروميدا ، وتعلموا كل التقنين ، ونتيجة للتوليف الكابوسي لـ Consultant + و FSTEC ، ظهر المنظرون. الغرض منها هو قطع من الورق والوثائق والأفعال والتقارير. سلاحهم هو معرفة تباعد الأسطر في المستندات وأرقام GOST. وأخيرًا ، يتسكع بفخر في الجزء العلوي من هذه السلسلة الغذائية - شخص أمن يعرف الجانب التقني للقضية ، ولا يعرف على مستوى "ولكن الآن ، التحديث إلى ضخ Kaspersky" ، على المستوى الجاد. كقاعدة عامة ، نحن نتحدث عن متخصصين أضيق. رأيت هذا مرة ، مهندس شبكات سابق.



لقد قرأت التعليقات الموجودة أسفل المنشورات حول أمن المعلومات وأعجبتني. الناس لديهم فهم غريب للوظائف الشاغرة في مجال تكنولوجيا المعلومات. يعتقد شخص ما حقًا أن الجامعة مدينة بشيء ما لشخص ما ... "أقول إنني كنت ساحرًا وذكيًا لدرجة أنني ذهبت إلى الكلية ، لكنني لم أتعلم." مرة أخرى ، عندما يذهب الناس للدراسة ، إذا فعلوا ذلك ، فلن يكون سؤالًا كبيرًا - وماذا سيعلمون. واتضح أن Vasya Pupkin ذهب للدراسة كمسؤول نظام ، ومبرمج ، ومصمم ، ومختبر ، وضابط أمن ، وما إلى ذلك ، لكنه لم يتم تعليمه بهذه الطريقة ، بينما بذل Vasya نفسه جهدًا كاملاً في هذا الأمر. لا يتم تدريس التخصصات المطلوبة الضيقة في المحاضرات.



لحظة منفصلة - يسأل الناس "ولكن هل يجب أن أذهب؟" لكل من يطرح هذا السؤال ، الإجابة هي لا. لن تصنع ضابط أمن جيد ، ولا مبرمج ، ولا مسؤول ، ولا أحد) عندما يطرح شخص مثل هذه الأسئلة ، فإنه يقول فقط أنه لا يوجد جوهر تحفيزي ، يتم قيادته ، ولا يريد بصدق. وكل هذه التخصصات في مجال تكنولوجيا المعلومات تتطلب الصبر والتحمل والاجتهاد والإدراك ، كل هذا عادة ما يختفي بسرعة ، في الصعوبات الأولى ، إذا لم تكن تعرف في البداية ما كنت تفعله. كما أنه لا يستحق النظر في بعض الحالات الخاصة واستخلاص النتائج حول المهنة ، فقد أراد شخص ما ويمكنه ، واعتقد شخص ما أنه سيحضر كل شيء في موجة وينتهي به الأمر. مرة أخرى ، لا يتم إعطاء أي شيء مثل هذا ، لن يعلم أحد أي شيء في أي مكان ،كل من حقق القليل من شيء ما هم نوع من المتعصبين لأعمالهم وعملهم وهواياتهم. كذا والمعهد ليست هناك حاجة.



ربما يجب أن يكون هناك نوع من النهاية ، لكنني سئمت جدًا من كتابة الاستنتاجات حول من يجب أن يكون وما إذا كان من المفيد التدخل ليس فقط في أمن المعلومات ، ولكن في تكنولوجيا المعلومات ككل - الجميع سيفعل ذلك بنفسه!



"

بعد قلب الكتاب ، لفه حول شاربك - كل الأعمال جيدة ،

اختر

المذاق!"

في في.ماياكوفسكي.



All Articles