155

Об образовании, работе и трудностях

Нехватка специалистов по информационной безопасности - это вызов системе высшего образования в России, заявил зампред Банка России Руслан Вестеровский на Уральском форуме «Информационная безопасность финансовой сферы».
«По данным министерства образования России, потребуется новых специалистов по информационной безопасности до 2020 года 21 тыс. человек. На данный момент каждый год выпускается 5 тыс. человек. У нас выпускников в 4 раза меньше, чем потребность не только финансово-банковской индустрии, но в целом для экономики таких специалистов. Здесь, конечно, вызов, перед системой высшего образования», - добавил Руслан Вестеровский.

Так случилось, что работаю я сейчас в сфере медицины, в одной из больниц нашей необъятной Родины.

По образованию программист, с 17 лет работал сисадмином (рос от эникейщика до сисадмина 15 лет). В этом году получаю второе высшее образование в сфере информационной безопасности. Магистра не дают заочно, поэтому образование очно\заочное.

Что из себя это представляет, в семестре, дай бог чтобы каждую, субботу есть 1-2 занятия по предмету. После чего дают вопросы на зачет\экзамен, делаешь доклад\реферат\презентацию - закрываешь сессию. То есть - все знания либо сам добываешь, дают только направление - либо не добываешь, всё поставят и так.

Но я пошел сознательно, интересна тема и вообще всё связанное с профессией IT. На работе как раз пришла разнарядка, в связи с нехваткой специалистов по Информационной безопасности (далее ИБ) - все специалисты IT, внутренним приказом, отвечают за ИБ.

Сказать, что у нас с этим проблемы, нечего не сказать. Там где есть специалисты по ИБ, все как один бывшие работники спецслужб, не понимающих в IT от слова совсем. Так где нет, айтишники на уровне эникейщика, не понимающие в ИБ от слова совсем.

Устроивший в больницу стал наводить порядок, вводить доменную структуру, ограничиваю сайты посещения, удалять левые программы (игры, торренты и прочее). И тут же столкнулся с огромным сопротивлением и не пониманием со стороны персонала (административного, врачи - спасибо им, прекрасно понимали - что я делаю свою работу, лишь бы им не мешали делать их, а если я еще могу и упростить где-то их работу - только благодарили).

Так как в каждой бюджетной организации кто-то, что-то мутит - все забеспокоились. Ведь по слухам я теперь все вижу, все знаю и про все это вот вот всем расскажу. Причем мне это было не интересно, но с каждым днем погружаясь в это болото понимал, насколько все запущенно.

Теперь я главный враг для бухгалтерии и завхоза.

Самое ужасное, такое во всех больницах, есть много молодых людей которые хотят сделать все по уму и правильно, не нахватает навыков, сопротивление администрации и в результате отбивает желание. Болото не разгребается.

К чему всё это? Крик души, университеты "готовят" специалистов, которые еле разбираются в предмете, на рабочих местах постоянно сопротивление, причем каток медленно, но уверенно давит это сопротивление. Но сколько еще хороших специалистов плюнут и уйдут в другую страну? А какие "специалисты" придут на их смену?

Если бы вы знали на чем, и как крутится база данных больных города, у вас бы волосы дыбом стали.

я уже молчу про то, что стандарт ГОСТ Р 34.10-2012 (ГОСТ 2012) электронные подписи вводится только сейчас, так как, выпущенные по ГОСТ Р 34.10-2001, можно использовать до 31.12.2019.

И когда все в январе перешли на 2012, многие гос органы не были готовы и до сих пор пользовали 2001. (выписка электронных больничных листов должна была перейти на этот стандарт в январе, больница перешла - а ТФОМС нет, неделю скакали - с одного сертификата на другой).

То есть, уже 7 лет мы не переходим на принятый стандарт.

А с недавних пор, почти на каждое услугу, будет своя программа - не какая-то одна на все, а на лабораторные исследования - своя, на оказания услуг врача - своя, на электронный документо-оборот - своя и т.д. В этом году медицина будет завалена кучей программ, которые между собой толком не связаны, потому что "шину" для обмена информации - еще не написали.

При этом идея то верная была, разгрузить врачей - дать им больше времени на пациента, упростить пациенту жизнь, чтобы его анализы попадали сразу в карту пациента (чтобы он не бегал с кучей справок).


Извините за поток сознания, просто наболело... . Тут по каждой внедряемой программе можно целые истории писать... .

3
Автор поста оценил этот комментарий
на кой хрен на сайте больницы статьи? он должен быть сугубо функциональным: адреса, расписание, запись онлайн, обратная связь.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

А так же - профилактики Кори, Гриппа и других заболеваний.

Всякие отчеты и т.д.

показать ответы
Автор поста оценил этот комментарий

Часто ИБшники перегибают палку.

Ну к примеру: запретили вконтакт и инсту на одном предприятии. Зачем - я хз, типа чтобы не трындели - фоточки глазели, а работали.

Теперь у каждого в телефоне ВК и Инста. И все залипают в телефон, тратя на это больше времени, чем если вкладку в браузере перелистнуть.

Не вижу особой логики в этом ))

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Ну всё зависит от политики предприятия, желания гендира и т.д.

Тем более, бывали случаи когда через ВК передавали файлы по работе, что недопустимо.

показать ответы
0
Автор поста оценил этот комментарий
тимвивер подключились к ее ПК, слили всю базу предприятия на яндекс диск, потом к себе, там ее обновили, и таким же макаром к нам вернули

Блин... я вот сейчас охреневаю.

Что у людей в головах то?!

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Фраза - "все так делают, вы исключительные чтоли?" (с) цитата той девочки, что это сделала.

3
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

я работаю в этой больнице уже 2 года.

до этого руководил внедрением и построением общебольничных сети, базы данных пациента и возможности записаться на приём к врачу через сайт.

Сменили руководство, пришел другой начальник, попытался встроить в схему с откатом, ушёл, теперь смотрю на всё это с уровня больницы, 2 года едем с черепашьим шагом... .

0
Автор поста оценил этот комментарий

На это есть "правила работы с документами". Если сотрудник захочет - он извернется и через личную почту/любую иную социалочку/скайп/хенгаутс будет файлы пересылать.

А если в правилах прописано: только корпоративная почта/корпоративный файлообменник - то все, если супротив правил идешь - получай нагоняй и штраф.

У нас была ситуация - один товарищ случайно слил в сеть очень важную коммерческую информацию. Портить ему жизнь не стали, записывать в трудовую тоже ничего не стали - просто уволили за 1 день, пока высокое начальство не узнало про косяк.

Хз принесла ли эти инфа кому стороннему пользу, или ее все таки удалось быстро выпилить из сети...

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вот поэтому и ввел только корпоративная почта, доменная структура - чтобы было видно чей документ, и т.д.

Еще приходится заставлять специалистов 1С приезжать работать на месте, пока не ввел всё это, не уследил:

      Бухгалтер позвонила в фирму, что поддерживает у нас 1С, те через тимвивер подключились к ее ПК, слили всю базу предприятия на яндекс диск, потом к себе, там ее обновили, и таким же макаром к нам вернули...  Сказать, что я охренел - нечего не сказать.

Теперь все разговоры с этими ребятами, через меня как и полное отсутствие тимвиверов на местах.

показать ответы
1
Автор поста оценил этот комментарий

Занимаемся информатизацией документооборота в больницах. В некоторых регионах сталкивались со скрытым сопротивлением со стороны руководителей. По надуманным причинам затягивают сдачу работ по контрактам. Видимо боятся за какие то свои  схемы. В автоматизированном виде, все не соответствия прекрасно видно, да и ограничений много стоит.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Еще есть вариант - когда ГВ вообще не уперся СЭД, у нее за день работы дофига, совещания там и т.д. потом до 20.00 сидит разгребает что подали на подписи, ну и в довершении - обычно секретарь работает в СЭД за главного врача и себя, так как в СЭД еще надо научить работать.

У нас вон "внедряют" было 2 обучения, на втором попытались именно обучить работать, после чего плюнули дали 400 страничную инструкцию (с картинками) и сказали, смотрите чуть что - в инструкцию. И были таковы.

4
Автор поста оценил этот комментарий

"с 17 лет работал сисадмином (рос от эникейщика до сисадмина 15 лет)"
То есть начал эникеить с двух лет? :D

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

мне в этом году 33.

0
Автор поста оценил этот комментарий
Хе, единственной надежной и рабоче1 была самописная БД в первой моей больнице. Можно было увидеть и написать все что нужно с любого компа. А потгм началась оптимизация. Хнык.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Теперь все работают в РИМС "Витакор" :)

показать ответы
0
Автор поста оценил этот комментарий

Интересная работа. Я вот только вебом занимаюсь.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ах да, сайт тоже на мне :)

Еле убедил - что контент на них, а я только добавляю. А то еще б и редактором работал... .

показать ответы
9
Автор поста оценил этот комментарий

Занимался иб, когда это ещё не было мейнстримом. Нормально поувольняли за выявленные сливы инфы... А потом директору намекнули, что у меня может быть инфа не только на пехоту... Выгнали на улицу 😂

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

С Главным Врачом нашли понимание, ну другие ссутся... . За два года только кадровиков сменилось столько, что я не упомню. Главный экономист и Главный бухгалтер - тоже постоянно меняется. Прям не успеваешь с ними работу наладить - пока ГЭ и ГБ не понимают, что я делаю на рабочем месте и зачем я вообще, картриджи не меня, 1С не поддерживаю - бесполезный человек же!

0
Автор поста оценил этот комментарий

>Хочется тут сделать что-то хорошее.

Те, кто делает что-то хорошее, как-то не приживаются. Их убивают, калечат, сажают. В крайнем случае, плюют и вытерают ноги. Зато за налоги, которые они платят, толстые дяди, которым эти налоги идут, потом насилуют сирот в детских домах. Мне это как-то не даёт покоя... Но это мои тараканы, наверное.


>Обустроить бы тут и сделать для города что-то хорошее.

Есть много мест, где это сделать намного проще. Получить больший результат на единицу затраченных усилий. Ну и благодарности тоже.


>у меня ощущение, что там меня точно не ждут...

Ждёт человека, обычно, семья. С любимой женой и детьми рай - хоть в шалаше. А уж тем более в более приятных и цивилизованных местах.

Не ждут - это как раз больше про Россию. Начиная с деревенских и городских и кончая Москвой и "замкадьем". Хотя, иногда, как раз "ждут"... поджидают...

А так, в том же США полно русских (особенно, в IT центрах). Люди, не важно, русские или нет, всё покажут, объяснят, помогут. Собственно, именно отношение людей к тебе, поначалу, даёт наибольший контраст с Россией. Детям улыбаются и делают комплименты, а не ругают и гонят.


Я бы как раз подумал о детях и об их будущем. О том, как в среднем складывается судьбы русских людей в разных странах, сколько они в среднем живут, и что влияет на длительность этой жизни.


В общем, если когда-нибудь передумаете, помогу советами. Приедите - встретим хлебом - солью =)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

спасибо :) Может когда-нибудь и решусь.

0
Автор поста оценил этот комментарий

тяжко, писани свою почту, передам знакомым, может и помогут ибшники чем-нить =)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

oldkoshey на гмаил

0
Автор поста оценил этот комментарий

Про ИБ лучше не распространяться при получении визы...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я как-то не думал уезжать. Хочется тут сделать что-то хорошее. Для родного города. Тут мои родители, надеюсь мои дети тоже тут будут. Обустроить бы тут и сделать для города что-то хорошее. А свалить, у меня ощущение, что там меня точно не ждут... .

показать ответы
0
Автор поста оценил этот комментарий

если ты в МСК, напиши тут, решим все проблемы в твоем МУ.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Севастополь.

показать ответы
0
Автор поста оценил этот комментарий

Мой тезис заключается в том что: вне зависимости от того как именно ты блочишь ресурсы в сети - сотрудник может слить информацию, если захочет.

Перекрыть все каналы утечки это:

- интранет, не связаная с интернетом.

- сдача телефонов/смартфонов/флешек при входе в помещение

- глушилка внутри помещения

- специальные окна чтобы глушить аудиоволны

- зеркальное покрытие/занавески чтобы исключить способы передачи информации по оптическому каналу.


И все равно, даже со всем этим - инфу можно будет утащить.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

чем меньше каналов утечки информации, тем больше нужно серого вещества у тех, кто хочет ее утащить.

Ну и - если документы привязаны к пользователям, видно кто создатель, и ты точно знаешь - где хранится этот документ, и кто к нему имеет доступ - вычислить того, кто слил - намного проще, чем когда все валяется, как хочет.

показать ответы
Автор поста оценил этот комментарий

Аналогично считаю. У меня подчинённого вздрючили за то, что антивирус нашёл на его флешке вирус. Не автозагрузке (да и запрещена она) - просто где-то в папках. Пол года он на этой флешке таскал документы, просто всегда прерывал проверку. А тут замешкался... Долго мы переписывались, отделался предупреждением (и то потому, что не нашли в инструкциях однозначного ответа можно ли использовать флешки).

Другого попытались вздрючить за установленную программу Recuva. Никто не может сказать откуда она взялась  - прав на установку чего-либо у нас нет. Но гадёныш-сисадмин прикинулся валенком "ничего не знаю", поэтому лишили 30% премии. С гадёнышем была проведена беседа о недопустимости такого в дальнейшем, и он принял решение компенсировать потери из собственных резервов...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы простите - но я 2 раза перечитал и не понял, то ли у вас там бардак, толи вы не верно описали ситуацию.

1. Внутренним приказом должно быть регламентировано использование Флеш носителей, где можно, где нельзя, или вообще нельзя.

2. Сисадмин должен был согласно этому приказу - заблокировать все ЮСБ порты, где можно - составить журнал флешек, под роспись выдавать сотруднику, проверять самолично на вирусы, время от времени.

3. Установка любого программного обеспечения, должна регламентироваться и контролироваться IT отделом. То есть - простой пользователь даже чихнуть не должен без разрешения сисадмина. А то понажимают куда-то, и уже маил агент стоит.... .

По вашей истории, подчиненный тоже виноват - зачем останавливал проверку?

Как работает ваш ИТ специалист, даже боюсь спрашивать.

И где специалист по ИБ?

0
Автор поста оценил этот комментарий

Закрывать ВК чтобы через него не передавали файлы настолько же нелогично как и запрещать телеграмм потому что там террористы общаются

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

политика компании не всегда логична или понятна простым пользователям. Но закон у нас на самом деле суров, чем больше погружаюсь в этом, тем больше вижу нарушений.

0
Автор поста оценил этот комментарий

А потом придут новые веяния и переписывать 😁

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот вот, мы тут подумали - картинка не сильно информативна, нарисуй нам более красивую - еле отбился, что я не художник, и пусть ищут сами - нашли, добавил.

показать ответы
0
Автор поста оценил этот комментарий

>В этом году получаю второе высшее образование в сфере информационной безопасности.

Чего же не в сфере разработки программного обеспечения? Всё же более востребованная специальность.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

1 высшее - программист :)

показать ответы
0
DELETED
Автор поста оценил этот комментарий

Сисадминство это политика, так что война с юзерами бесконечна.  Отдельная тема - война с начальством


Что касается кривого софта, то тут можно пытаться выйти на разработчиков, причем в обход официальных каналов. Времени у сисадмина много и о вполне может заняться препирательствами по поводу багов. Иначе система не работает, нет обратной связи - нет качества       

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Когда дали "это" на внедрение, и я был на более высокой должности - так и сделал, на что было сказано - мальчик, тебе дали программу, внедряй и не вякай. После чего понял, что кому надо занесли... .

На данный момент - есть целый отдел в при департаменте, который принимает заявки на баги\просто рабочие\ и т.д. и передает их разработчикам, на долгие века.

Смешно сказать внедряется с 2014 года, а инструкция появилась только в ноября 2018!

показать ответы