Контакты
Подписка 2026

Мария Рукавишникова: женский взгляд на информационную безопасность

Мария Рукавишникова, 23/05/24

Информационная безопасность давно перестала быть чисто мужским делом. Женщины, как и мужчины, могут успешно проявлять себя в различных аспектах информационной безопасности в зависимости от своих уникальных навыков и интересов. Успешность зависит в первую очередь от знаний, опыта и профессионализма. Независимо от пола специалисты в этой сфере должны обладать техническими знаниями, аналитическим мышлением, умением принимать решения в условиях неопределенности и реагировать на быстро меняющиеся киберугрозы. Тем не менее у женской половины ИБ-сообщества есть свой взгляд на эту область.

Автор: Мария Рукавишникова, основатель, визионер и генеральный директор Getmobit

ris1-May-23-2024-12-12-32-5871-PM

Мой опыт в информационных технологиях – свыше 20 лет. Экономическое образование на базе технического университета и научно-практические работы в области стратегического маркетинга стали фундаментом в профессиональном развитии, позволяя разрабатывать и выводить на рынок высокотехнологичные продукты, создавать новые ниши, а вместе с ними новые бизнес-модели и партнерские коллаборации. На сегодняшний день Getmobit – растущая компания-лидер в инновациях в области геомасштабируемых систем управления, администрирования и мониторинга инфраструктуры конечного оборудования рабочих мест, а также управления идентификацией и доступом к данным в облачных средах. Собственный центр экспертизы и разработки системного и прикладного программного обеспечения, средств защиты информации и серийное производство в России оригинального оборудования и защищенных программно-аппаратных комплексов – это только часть уже реализованных, но долгосрочных планов нашей компании.

С какими вызовами и барьерами вы сталкиваетесь в своей профессиональной деятельности в области ИБ и какие стратегии применяете для их преодоления?

Барьеры – это всегда про точки роста, потенциал и перспективы. А если серьезно, то в продвижении инноваций всегда возникают естественные противоречия и столкновения традиционного и новаторского подхода. В любом случае в центре внимания находятся интересы бизнеса, а бизнесу нужны экономичные и эффективные технологии, неважно, ИТ или ИБ. Защита должна быть адаптивна под угрозы, поэтому в идеологии построения архитектуры платформы Getmobit заложены принципы необходимости и достаточности, соразмерности и своевременности. Дизайн системы организован в концепции "разумной безопасности", соответствующей ритму бизнеса и в логике требований регуляторов.

Какие навыки и качества, по вашему мнению, особенно важны для успешной карьеры в области информационной безопасности и почему?

Здесь все очень многогранно и адаптивно по отношению к бизнес-задачам. Безусловно, главный показатель качества специалиста – фундаментальные знания в профильной области и способность выходить за границы известного в поисках новых смыслов и решений.

Это своего рода профессиональный ценз при поиске талантов в нашу команду. Независимо от грейда в приоритете системность, аналитический склад ума, дизайн-мышление, критичность и, как бы ни звучало дико для большинства, эмпатия – умение считывать поведение пользователя при работе с системой. Создание новшеств требует нетрадиционных подходов к защите информации. И здесь важно, находясь в рамках требований регулятора, оставаться изобретателем, синтезировать новые технологические способы защиты информации, уметь их упаковать в продукт без снижения потребительских качеств и доказать безопасность перед регулятором. Защита в наших продуктах спроектирована невидимо для пользователя.

Очень важны навыки обратной разработки. Понимание того, как устроена программная система, помогает вносить изменения, выявлять точки уязвимости и проектировать более современные средства защиты.

Сделайте футуристический прогноз: как ИИ изменит информационную безопасность в перспективе 3–5 лет?

В ближайшем будущем мы увидим изощренную борьбу между виртуальными противниками, централизованно управляемыми нейросетями. За всем этим будут стоять живые люди – разработчики, а искусственный интеллект и машинное обучение станут главным инструментом.

  1. С одной стороны, ИИ рассматривается как помощник в предиктивном анализе данных для выработки в автономном режиме и запуске правил по блокировке атак, а также в дальнейшем мгновенном восстановлении и заживлении систем.
  2. С другой стороны, ИИ, как хорошо обученный хакер, автоматизирует атаки. Думаю, через пять лет искусственный интеллект будет неотъемлемой частью команды любого подразделения SOC и возьмет на себя всю рутину, оставив специалистам более интересные задачи.

Топ-3 советов молодым специалистам, которые хотят заниматься информационной безопасностью или только начинают работать в этой области.

Профессия специалиста в области информационной безопасности требует большого и серьезного обучения. Необходимо иметь фундаментальные знания об операционных системах и их уязвимостях, методах обеспечения конфиденциальности и целостности данных, важно разбираться в электронике и схемотехнике, процессах и сетях передачи данных, владеть разными языками программирования.

Вместе с этим эволюция технологий потребует от вас и нового образа мышления – умения разбираться в различных направлениях информационной безопасности, сложных высоконагруженных системах.

А вообще главное – найти свое уравнение гармоничного развития, комплиментарное вашему характеру и мыслительному аппарату, а также вовремя осознать путь развития и двигаться только вперед, уважая свой выбор.

Темы:ИнтервьюЖурнал "Информационная безопасность" №1, 2024GetMobit
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • САКУРА 3: путь к автоматизации без границ и вечер пятницы для ИБ-отдела
    Максим Ефремов, заместитель генерального директора по информационной безопасности, “ИТ-Экспертиза”
    Мы поговорили с Максимом Ефремовым, заместителем генерального директора по ИБ компании "ИТ-Экспертиза" и владельцем программного комплекса САКУРА. Поводом стала круглая дата – год с момента анонса САКУРА версии 3. Нам стало интересно какой путь прошел релиз за это время, а также как он вписывается в контекст событий в сфере информационной безопасности сегодня.
  • Безопасность нельзя добавить постфактум. Практика DevSecOps от УЦСБ
    Евгений Тодышев, руководитель направления “Безопасная разработка” УЦСБ
    Безопасная разработка в промышленности требует постоянного поиска баланса между требованиями регуляторов, скоростью вывода продукта и жесткими ограничениями встраиваемых систем. Руководитель направления “Безопасная разработка” УЦСБ Евгений Тодышев рассказал, какие компромиссы неизбежны, а какие вредны, почему безопасность нельзя добавлять постфактум, как встроить DevSecOps в легаси и в каких случаях сервисная модель выгоднее собственной команды.
  • Энергетика уходит от формального подхода к встроенной безопасности
    Тимур Павленко, начальник департамента информационной безопасности ООО “Башкирэнерго”.
    Энергетика – одна из самых чувствительных отраслей с точки зрения киберрисков. Как выстраивается реальная киберустойчивость в условиях роста количества компьютерных атак, импортозамещения, цифровизации и динамично развивающейся законодательной базы, – рассказал Тимур Павленко, начальник департамента информационной безопасности ООО “Башкирэнерго”.
  • Luntry: защита контейнеров и Kubernetes без иллюзий
    Дмитрий Евдокимов, менеджер по разработке продукта компании “Гарда Технологии” (входит в группу компаний “Гарда”)
    Kubernetes сегодня лежит в основе инфраструктуры банков, промышленности, E-commerce и AI-платформ. Но вместе с гибкостью и скоростью бизнес получает новый уровень сложности, ведь классические подходы к защите здесь не работают. О причинах, почему контейнерная безопасность – это системная инженерная задача, а не чек-лист, мы поговорили с Дмитрием Евдокимовым, основателем и техническим директором компании Luntry.
  • Безопасность vs инновации: осознанный выбор инфобезника в финтехе
    Алексей Плешков, Независимый эксперт по информационной безопасности, эксперт BISA
    Алексей Плешков, эксперт по информационной безопасности с более чем двадцатилетним опытом, о том, как трансформировались ИБ-подходы за последние годы, почему инсайдеры сегодня опаснее внешних атак и зачем ИБ пришлось учить язык бизнеса.
  • Информационная безопасность – это не броня, а интеллект
    Наталья Милославская, доктор технических наук, профессор кафедры информационной безопасности банковских систем НИЯУ МИФИ
    Информационная безопасность превращается в важнейшую индустрию, услугами которой пользуются бизнес, государство и обычные граждане. О последних тенденциях в этой сфере мы поговорили с профессором кафедры информационной безопасности банковских систем НИЯУ МИФИ, доктором технических наук Натальей Милославской.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...