Как искусственный интеллект повлияет на рынок труда в ИБ

Текущая обстановка в мире характеризуется серьезными изменениями, которые кардинальным образом повлияют на рынок труда в информационной безопасности (далее по тексту — ИБ) в ближайшем будущем. Одним из таких факторов, существенно влияющим на рынок труда в ИБ, является искусственный интеллект.

Основными трендами, влияющими на изменение рынка труда, по мнению автора, являются:

  1. Цифровизация всех сфер жизнедеятельности. Цифровые (информационные) технологии прочно интегрировались в нашу жизнь во всех сферах ее проявления.
  2. Автоматизация и роботизация, широкое развитие технологий т.н. искусственного интеллекта (далее по тексту — ИИ). На текущий момент большинство операций на промышленном производстве осуществляют механические устройства или роботы, большинство операций офисного работника осуществляется при помощи информационных систем, в последнее время активно в деловых процессах используются т.н. нейронные сети, которые позволяют автоматизировать множество интеллектуальных задач.
  3. Переход к сетевому обществу. Значительное место в жизни современного человека занимают коммуникации посредством информационно-телекоммуникационных сетей. По сути, на сегодняшний день большинство трудовых функций по ряду профессий (в т.ч. и в ИБ) можно выполнять из любой точки планеты.
  4. Быстрые изменения и сложность управления. Для текущей реальности характерны постоянные и быстрые изменения, в следствие чего, возникают трудности с планированием и необходимость постоянной корректировки планов.

Названные выше изменения на рынке труда приведут к появлению новых профессий, в т.ч. и в ИБ. Так, написанный на базе исследований в рамках проекта Агентства стратегических инициатив и Московской школы управления СКОЛКОВО «Форсайт компетенций — 2030» «Атлас новых профессий» (Атлас новых профессий 3.0. / под ред. Д. Варламовой, Д. Судакова. — М.: Интеллектуальная Литература, 2020. — 456 с.) выделяет около 350 профессий, которые должны появиться в ближайшее будущее в 27 сферах жизнедеятельности, в т.ч. в безопасности и информационных технологиях.

Автор проводил анализ данного исследования и на его основе сформировал следующий перечень профессий в сфере ИБ, которые будут востребованы (некоторые появятся) в будущем.

Профессии будущего в ИБ

  1. Аналитик кибербезопасности в финансовом центре. Специалист по ИБ со специализацией на работе в финансовом секторе. В настоящий момент учебные заведения уже готовят специалистов по профилю «Информационно-аналитические системы финансового мониторинга».
  2. Менеджер непрерывности бизнеса. Обеспечивает бесперебойность деловых процессов в случае кибератак и других непредвиденных ситуаций. Разновидностью указанного специалиста являются активно появляющиеся сейчас специалисты по обеспечению безопасности объектов критической информационной инфраструктуры.
  3. Специалист по безопасности автоматизированных систем управления (киберфизических систем). Специалист по обеспечению ИБ автоматизированных систем управления производственными и (или) технологическими процессами. Также одно из направлений в ИБ которое набирает популярность в текущее время.
  4. Аудитор комплексной безопасности. Проводит аудит безопасности на уже имеющемся объекте (организации), причем он рассматривает все виды угроз: механические повреждения, пожары, экологические угрозы, кибератаки на информационные ресурсы и т.д.
  5. Дистанционный координатор безопасности. Специалист осуществляющий мониторинг охранных систем и оперативное реагирование на их сообщения. В настоящий момент, в ИБ, подобные специалисты работают в рамках Центров мониторинга и реагирования на инциденты ИБ, в их задачи входит выявление событий ИБ, определение являются ли они инцидентами, координация действий по реагированию на них.
  6. ИБ евангелист. Журналист, маркетолог, популяризатор в сфере ИБ.
  7. Консультант по безопасности личного профиля. Специалист, консультирующий по вопросам правильного оформления профилей в социальных медиа. В его функции будет входить анализ профилей в социальных сетях, составление матрицы рисков того, как размещенная в них информация может повлиять на владельца профиля и, при необходимости, удаление или замена информации.
  8. Специалист по детской психологической безопасности. Проводит анализ контента на предмет безопасности для детской психики, определяет возрастной порог, с которого может быть разрешен доступ к этому контенту.
  9. Балансировщик приватности. Специалист, создающий баланс между сохранением конфиденциальности и практической выгодой человека от использования его данных. По большей части функции указанного специалиста будут связаны с определением набора персональных данных, необходимых для осуществления тех или иных деловых процессов, применением различных методик их обезличивания и формирования массивов данных. Такие специалисты имеются уже сейчас, в основном в зарубежных компаниях – Data Privacy Officer.
  10. Медиаполицейский. Специалист, который осуществляет поиск нарушений законодательства путем мониторинга медиаресурсов (прежде всего размещенных в сети «Интернет») лично и (или) с помощью специальных программ.
  11. Киберследователь. Специалист по расследованию преступлений с использованием компьютерных технологий. Такие специалисты имеются уже и в текущий момент времени, однако в ближайшее время в связи с цифровизацией, следствием которой является рост преступлений в информационной сфере, количество киберследователей будет расти.
  12. Сетевой юрист. Юрист, специализирующийся на информационном праве: на создании правовых норм, связанных с защитой информации ограниченного доступа, либо (в рамках реального сектора экономики) на их правоприменении. Кроме того, в его функционал может входить разработка системы правовой защиты человека и собственности в интернете.

Кроме того, обозначенная выше тенденция применения ИИ стимулирует появление специализированных профессий.

Специализированные профессии в ИБ

  1. Специалист по кибербезопасности ИИ. Этот специалист будет ответственен за защиту систем и приложений, использующих ИИ, от киберугроз, включая атаки, направленные на изменение или искажение моделей машинного обучения.
  2. Исследователь по безопасности машинного обучения. Этот профессионал будет исследовать уязвимости и возможные атаки на алгоритмы машинного обучения, а также разрабатывать методы защиты от них.
  3. Специалист по обнаружению атак на ИИ. Задача этого специалиста - разрабатывать и реализовывать алгоритмы и методы для обнаружения атак и вредоносного использования ИИ в системах безопасности.
  4. Этический хакер ИИ. Этот профессионал будет заниматься тестированием и проверкой безопасности систем ИИ с целью выявления уязвимостей и обеспечения их защиты.
  5. Специалист по разработке безопасных алгоритмов машинного обучения. Этот специалист будет разрабатывать алгоритмы машинного обучения с учетом аспектов безопасности, таких как устойчивость к атакам и защита конфиденциальности данных.
  6. Специалист по внедрению ИИ в кибербезопасность. Этот профессионал будет заниматься внедрением и интеграцией технологий ИИ в системы кибербезопасности с целью повышения эффективности обнаружения и предотвращения угроз.
  7. Эксперт по этике и безопасности ИИ. Этот профессионал будет заниматься вопросами этики и безопасности в контексте использования ИИ в кибербезопасности, разрабатывая стандарты и рекомендации для ответственного использования ИИ в этой области.

В связи с развитием ИИ в области информационной безопасности некоторые традиционные профессии могут быть сокращены или изменены. Вот несколько профессий, которые могут быть затронуты:

  1. Аналитик безопасности сети. С возрастанием использования ИИ для обнаружения аномального поведения и кибератак, роль аналитика безопасности в Центрах мониторинга и реагирования на инциденты ИБ может быть уменьшена, поскольку многие задачи обнаружения и анализа будут автоматизированы.
  2. Специалист по ручному тестированию на проникновение. Использование ИИ для автоматизации процесса тестирования на проникновение может привести к сокращению спроса на специалистов, проводящих такие тестирования вручную.
  3. Администратор систем безопасности. Внедрение систем ИИ для мониторинга и защиты сетей может снизить необходимость в большом числе администраторов систем безопасности, занимающихся повседневным управлением и обслуживанием систем.
  4. Специалист по анализу логов и событий безопасности. Использование ИИ для анализа больших объемов данных о безопасности может снизить спрос на специалистов, занимающихся ручным анализом логов и событий.
  5. Эксперт по реагированию на инциденты безопасности. С развитием автоматизированных систем реагирования на кибератаки и обнаружения инцидентов, может быть сокращен спрос на специалистов, занимающихся ручным реагированием на инциденты безопасности.

Как видно, бояться того, что ИИ заменит специалиста по ИБ не стоит, нужно приобретать навыки использования моделей ИИ для решения своих задач, благо время пока еще есть. 

Саматов Константин Михайлович, эксперт BISA, руководитель комитета по безопасности КИИ, член Правления Ассоциации руководителей служб информационной безопасности
Читать свежее