21 сентября 2026 года на сайте официального опубликования правовых актов был размещён Приказ Министерства труда и социальной защиты Российской Федерации от 07.08.2026 № 352н «Об утверждении профессионального стандарта «Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры»».
Документ имеет фундаментальное значение для регулирования кадрового потенциала в области защиты критической информационной инфраструктуры. Если раньше существовали общие профессиональные стандарты, например «Специалист по технической защите информации», то теперь защита КИИ выделена в отдельную, строго регламентированную область. Это связано с усилением государственного внимания к критической инфраструктуре страны в рамках 187-ФЗ.
Ключевые смыслы профстандарта
Унификация требований. Впервые на уровне профессионального стандарта чётко прописаны трудовые функции, необходимые знания и умения для специалистов, защищающих именно значимые объекты КИИ, а не информационную безопасность в целом.
Кадровая определённость для работодателей. Документ даёт организациям-субъектам КИИ готовую основу для составления должностных инструкций, проведения собеседований, тарификации и оценки персонала.
Иерархия компетенций. Стандарт выстраивает карьерную лестницу от технических исполнителей (5-й уровень квалификации) до топ-менеджеров, отвечающих за ИБ (8-й уровень квалификации), с детальным описанием задач для каждого этапа.
Связь с требованиями ФСТЭК России. Стандарт напрямую опирается на требования регулятора — в документе упомянуты приказы ФСТЭК № 239 и № 235, а необходимость знания этих норм закреплена на официальном кадровом уровне.
Требования к образованию по уровням квалификации
Стандарт дифференцирует требования в зависимости от уровня квалификации специалиста — с 5-го по 8-й. При этом для всех уровней действует единое правило: повышение квалификации в области информационной безопасности не реже одного раза в три года.
5-й уровень квалификации (техник по защите информации, специалист по обнаружению компьютерных атак):
образование: среднее профессиональное;
опыт работы: не требуется;
особые условия: допуск к государственной тайне при необходимости.
6-й уровень квалификации (специалист по защите информации в компьютерных системах и сетях, инженер по защите информации):
образование: высшее бакалавриат или высшее непрофильное + профессиональная переподготовка в области ИБ;
опыт работы: не требуется;
особые условия: допуск к государственной тайне при необходимости.
7-й уровень квалификации (ведущий или главный специалист по защите информации, начальник отдела, аудитор ИБ):
образование: высшее профильное или высшее непрофильное + профессиональная переподготовка в области ИБ;
опыт работы: не менее 3 лет в сфере ИБ;
особые условия: допуск к государственной тайне при необходимости.
8-й уровень квалификации (директор по развитию цифровых технологий, заместитель генерального директора по информационной безопасности):
образование: высшее профильное специалитет или магистратура или высшее непрофильное специалитет или магистратура + профессиональная переподготовка в области ИБ;
опыт работы: не менее 3 лет в ИБ, включая не менее 2 лет на руководящих должностях — для сотрудников с профильным образованием; не менее 5 лет в ИБ, включая не менее 3 лет на руководящих должностях — для сотрудников с непрофильным образованием;
особые условия: допуск к государственной тайне при необходимости.
Что это значит для организаций
Стандарт формализует профессию специалиста по защите информации КИИ и допускает замещение должностей на базе непрофильного высшего образования — при условии прохождения профессиональной переподготовки. Кроме того, документ закрепляет необходимость регулярного подтверждения компетенций через курсы повышения квалификации не реже одного раза в три года.
Документ вступает в силу 1 марта 2027 года и будет действовать до 1 марта 2033 года.
Как подготовиться
Айтиком Академия предлагает программы, которые помогут привести квалификацию сотрудников в соответствие с новым профстандартом:
Профессиональная переподготовка — для сотрудников с непрофильным высшим образованием, которым необходимо занять должность в области защиты КИИ.
Повышение квалификации — для регулярного подтверждения компетенций не реже одного раза в три года.
Все программы согласованы с ФСТЭК России, удостоверения и дипломы вносятся в ФИС ФРДО.
Если вы не уверены, какие именно требования касаются вашей организации и какое обучение выбрать, — запишитесь на бесплатную консультацию со специалистом по ИБ-нормативке.
Мы разберём вашу ситуацию и подскажем, какие шаги предпринять.
Бесплатный звонок по России: 8 (800) 550-76-43
Почта: info@itcom-academy.ru
Новости
Остались вопросы
Оставьте номер телефона, мы перезвоним в ближайшее время




