Итоги первого в России кейс-чемпионата по ИБ
"Не сводите задачи в области ИБ к техническим решениям! 60% ИБ – это организация процессов".
29 ноября на базе Университета ИТМО (Санкт-Петербургского Национального исследовательского университета информационных технологий, механики и оптики) состоялся финал первого в России кейс-чемпионата по информационной безопасности среди будущих специалистов по ИБ. Члены правления товарищества RISC приняли непосредственное участие в подготовке и организации этого мероприятия, а также вошли в состав судейской команды чемпионата.
В жюри чемпионата вошли практикующие специалисты по ИБ, руководители российских и международных компаний: Мария Сидорова (RISC), Евгений Родыгин (RISC), Алексей Митюшов («Аэроэкспресс») и Михаил Карпов («Лента»).
Заявки на участие в чемпионате подали 38 команд из различных городов и вузов, всего в чемпионате приняли участие 152 студента. По результатам заочных этапов были отобраны 9 команд, которые прошли в финал конкурса и боролись за звание молодых чемпионов по ИБ. Главный и самый сложный кейс для финала конкурса был подготовлен экспертами товарищества RISC Евгением Родыгиным и Алексеем Митюшовым. В ходе чемпионата они также провели для участников и гостей мероприятия специальный стендап-семинар, на котором рассказали об особенностях функционирования ИБ-отделов в современных компаниях и поделились секретами работы специалиста по ИБ.
Чемпионами первого в России «батла по ИБ» стала команда jusepa.dm из УдГУ. Второе место заняла команда mama papa comin 4uю из СПБГУ. Третье – команда «Pro-ИБ АС» из НИЯУ МИФИ. Призеры чемпионата были награждены памятными кубками и ценными призами от спонсоров мероприятия.
«Товарищество RISC работает с молодыми специалистами, поэтому мы видим, насколько ребятам не хватает практики и опыта в принятии решений. Кейс-чемпионат по ИБ в этом плане абсолютно уникален. В отличие от технических CTF, которые проводят вендоры на различных конференциях, это мероприятие ориентировано исключительно на практику и предназначено для выявления у студентов и аспирантов навыков построения систем управления ИБ и формирования у них понимания, как строятся такие системы и что для этого нужно», – рассказала Мария Сидорова, комиссар товарищества RISC.
«Порадовало, что чемпионат был посвящен разбору реальных ситуаций и организационной составляющей профессии ИБ-специалиста, а не представлял собой очередной «конкурс на лучшего хакера». На мой взгляд, это очень важная и нужная инициатива, которая в дальнейшем поможет изменить сложившиеся стереотипы и превратить профессионала в области ИБ не в хакера или специалиста, настраивающего межсетевые экраны, а в управленца, способного организовать управляемый процесс в компании и говорящего с бизнесом на одном языке.
Все выступавшие – большие молодцы. Но победителями стали три команды, которые наиболее системно провели анализ и представили план действий. Надеюсь, они используют возможности, открывшиеся им в качестве награды.
В качестве напутствия молодым специалистам по ИБ хочется дать несколько рекомендаций. Во-первых, не сводите задачи в области ИБ к техническим решениям! 60% ИБ – это организация процессов. Во-вторых, не пытайтесь все взвалить на себя! Помните, что рядом с вами будут работать люди, которые сделают некоторые вещи гораздо эффективнее. Это юристы, кадровики, PR и другие ваши коллеги. И, наконец, не бойтесь, что у вас не получится, пытайтесь! Тренируйтесь на конференциях, выступайте друг перед другом. Вы должны не только уметь решать задачи, но и понимать, как донести ваши решения до руководства. Причем сделать это быстро, ясно и доступными словами», – напутствовал Михаил Карпов, член товарищества RISC и менеджер по информационной безопасности и внутреннему аудиту компании «Лента».
«Мероприятие выдалось насыщенным и интересным. Прежде всего, необычен формат проведения и ориентация исключительно на организационную составляющую ИБ. Думаю, что участники чемпионата, наши будущие коллеги, в ходе чемпионата и решения заданий получили бесценный опыт работы в команде и приобрели уверенность в решении практических задач, чего так не хватает молодым специалистам-выпускникам. Отдельно хочется поблагодарить организаторов и коллег из RISC за отличную работу. На мой взгляд, чемпионат прошел на высшем уровне, а главное – это было очень полезно для практикующих специалистов», – поделился Алексей Митюшов, член товарищества RISC и заместитель директора Департамента информационных технологий по информационной безопасности компании «Аэроэкспресс».
Спонсорами мероприятия выступили Академия Информационных Систем и компания Acronis. Информационным партнером мероприятия стал журнал IT Manager.
Опубликовано 05.12.2014
Похожие статьи
19.09.24
03.09.24