Люди, которые становятся специалистами в области информационной безопасности должны, видимо, работать на предприятиях, защищая эти предприятия. Мы видим, что атаки усложняются, инфраструктуры становятся нагруженные и очень сложные, постоянно появляются новые технологии. И чтобы во всем этом разбираться, нужно не столько знать конкретные технологии, которые постоянно меняются, как мы видим, сколько понимать общие принципы. А общие принципы — это некий фундамент в образовании.
К сожалению люди, которые проходят краткосрочные курсы, просто физически не успевают получить этот фундамент. Они могут нахвататься каких-то техник, методик, изучить какой-то подход или несколько подходов, но проблема в том, что знать конкретные подходы недостаточно. Злоумышленники, которые стоят на другом конце, очень быстро понимают, какие подходы у них не работают, и применяют другие подходы, которые работают хорошо.
Специалисту по информбезопасности нужно быть гибким, умным, очень хорошо разбираться в технологиях, понимать алгоритмику не только инфраструктуры, но и возможные векторы атак, уметь адаптироваться к моделям угроз. Все это трудно сделать, если нет фундамента. Поэтому я, конечно, сказала бы, что ничего нового под Луной нет, любая профессия требует погружения, требует большого количества часов для того, чтобы понять, как она работает.
При этом, в случае информбезопасности, может быть это даже не столько высшее образование, сколько большая погруженность в тематику IT. Лучшие безопасники получаются из системных администраторов. То есть, это может быть специалист со средним образованием, но который просто очень много насмотрелся, имеет большую практику работы в IT и потом может работать в инфобезе.
В любом случае, для того, чтобы умело защищать, нужно несколько лет опыта, как ни крути.