К 2027 году дефицит ИБ-кадров в России может возрасти до 60 тыс. человек

К 2027 году дефицит ИБ-кадров в России может возрасти до 60 тыс. человек

К 2027 году дефицит ИБ-кадров в России может возрасти до 60 тыс. человек

По прогнозам Positive Technologies и Фонда «Центр стратегических разработок “Северо-Запад”», в 2027 году спрос на ИБ-специалистов в России увеличится до 235-261 тыс. человек. Дефицит таких кадров составит 54-65 тысяч.

В прошлом году эти показатели составили 160 тыс. и 50 тыс. соответственно. Результаты совместного исследования российского рынка труда в сфере ИБ были представлены на ПМЭФ-2024.

Каждый года вузы, техникумы и колледжи выпускают по 10-15 тыс. молодых специалистов. Такого количества недостаточно, чтобы покрыть дефицит, к тому же в ИБ идут не все выпускники.

Аналитики ожидают, что в ближайшие три года большую часть спроса на этом рынке удастся удовлетворить за счет наращивания объемов подготовки специалистов и автоматизации труда. Тем не менее при расчетной занятости 181–196 тыс. человек в 2027 году нехватка ИБ-кадров сохранит актуальность и тоже будет расти.

 

Исследование также показало, что специалисты ИБ пользуются спросом далеко не во всех регионах. Так, в I квартале 2024 года на рынке появилось 6109 соответствующих вакансий; в половине случаев работу предлагали Москва, Санкт-Петербург и еще несколько крупных агломераций.

 

Требования к таким кадрам в России, как полагают эксперты, будут постепенно меняться. Технологическое развитие и повышенное внимание государства к вопросам ИБ снизят спрос на специалистов широкого профиля, предпочтение будет отдаваться профессионалам в конкретных областях.

Согласно прогнозу, к 2027 году в стране возрастет спрос на специалистов по внедрению ИИ, облачных и финансовых технологий. Новые роли появятся также в связи с совершенствованием платформ bug bounty.

«К 2027 году структура российского рынка труда в ИБ станет в большей степени похожа на структуру рынков технологически продвинутых стран, что будет выражаться в более явном распределении функциональных ролей, — комментирует Дмитрий Санатов, руководитель подразделения Фонда «ЦСР “Северо-Запад”» в Москве. — Доля бумажной занятости сократится до 21% в умеренном сценарии».

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru