+7 (3822) 900-100
Приёмная комиссия
Приёмная комиссия
Меню сайта

Факультет безопасности – слабакам тут не место

Факультет безопасности – слабакам тут не место
«Как здорово, что вы поступили на ФБ, и как горько, что не все вы его закончите», – этой фразой ежегодно встречает первокурсников факультета безопасности президент ТУСУРа, один из мастодонтов в области кибербезопасности, информационной безопасности в стране, профессор Александр Шелупанов.
Александр Александрович Шелупанов
доктор технических наук, профессор
Что это значит? Это значит, что учиться на ФБ – задача не из легких, диплом получают не все, по ходу учебы отсеиваются порядка 20% студентов. Между тем это одно из самых перспективных и интересных направлений в вузе, выпускники ФБ становятся специалистами по информационной и экономической безопасности в финансовых структурах и здравоохранении, на предприятиях топливно-энергетического комплекса и связи, отлично знают основы программирования и методы искусственного интеллекта, разбираются в интернете вещей и могут расследовать финансовые и киберпреступления. Но самое главное, чем обладают выпускники ФБ, – это способностью смотреть в будущее.
Как все начиналось
Факультет безопасности – самый молодой факультет ТУСУРа, он был открыт в 2014 году в составе Института системной интеграции и безопасности (ИСИБ). Однако подготовку кадров по этому направлению ТУСУР начал еще в далёком 1995-м. Опережая время, начали обучение по специальности «Комплексное обеспечение информационной безопасности автоматизированных систем».

«Первый полноценный интернет в Томске появился в 1993 году, но компьютер еще долгое время оставался диковинкой для обывателей. Однако мы понимали, что грядет эра интернета и тотальной цифровизации, и предвидели те угрозы и опасности, которые она несет», – рассказывает президент ТУСУРа Александр Шелупанов.

«Нет пророка в своем отечестве», – смысл этой фразы томские ученые, адепты информационной безопасности, сполна испытали на себе. Актуальность разработок в области инфобеза была непонятна подавляющему большинству – ни общество, ни бизнес, ни государство не проявляли интереса к кибербезопасности и защите информации.
«Яркий пример. Один из моих учеников защищал диссертацию, посвященную форензике, расследованию компьютерных преступлений, – вспоминает профессор Шелупанов. – Это был 2000 или 2001 год. Диссертация не была защищена, так как большинство членов диссертационного совета посчитали это полным бредом, не имеющим никакого отношения к реальности. То есть опережать время очень сложно, это всегда противодействие, это практически всегда непонимание и противодействие. Вот почему у нас учиться трудно».

Александр Александрович Шелупанов
доктор технических наук, профессор
То, что казалось бредом, стало реальностью довольно быстро, и уже через два года диссертация была успешно защищена. Сегодня ее автор занимает одну из ключевых должностей в структурах «Газпрома».
Расследование киберпреступлений – это целая наука, называется форензика. Ученые ТУСУРа написали учебник «Форензика. Теория и практика» для «шерлоков киберпространства».
Вручая дипломы выпускникам первого набора, профессор Шелупанов сказал: «Ребята, если бы я знал, что это будет так трудно, я бы никогда в жизни не открыл эту специальность».

Но отступать люди, объединившиеся вокруг темы информационной безопасности в ТУСУРе, не привыкли. Им пришлось преодолеть еще немало трудностей, стать первопроходцами в сфере инфобеза. На тот момент им в помощь не было ничего – ни методических материалов, ни учебных пособий, ни преподавателей и практических специалистов, ни даже общей профессиональной терминологии! Томские ученые с нуля создали команду, которая сегодня служит примером в России, и многие считают недостижимыми те результаты, которых они добились. Прошло всего несколько лет, и президент РФ Владимир Путин вручил команде томских пионеров инфобеза премию Правительства Российской Федерации за создание комплекта учебно-методического обеспечения по информационной безопасности. Сейчас эти учебники рекомендованы для использования во всех вузах страны, где ведётся подготовка по аналогичной специальности.

Факультет не раз доказывал свою прозорливость: когда начал работу по внедрению электронной подписи, многие крутили пальцем у виска, но уже в 2001 году был принят Федеральный закон «Об электронно-цифровой подписи». Ровно то же самое было и с разработкой системы электронных торгов.
«Нам говорили, чтобы мы не занимались ерундой, этого никогда не будет, тем более в России. А сегодня этим уже никого не удивишь, электронные торги стали частью нашей жизни», – вспоминает Александр Шелупанов.
Александр Александрович Шелупанов
доктор технических наук, профессор
Сегодня ФБ – это несколько кафедр и около тысячи студентов. Это ведущий факультет России, который готовит специалистов по защите информации. Проекты студентов ФБ признаются лучшими в России IT-академией Samsung. На базе ИСИБ создан единственный за Уралом диссертационный совет по этому направлению. Проводится большое количество не только открытых работ, но и, как говорят на факультете, по заданию ответственных заказчиков (различных государственных ведомств).
Три кита ФБ
Наука, образование и практика – на их тесной взаимосвязи, как на трех китах, держится качество подготовки кадров на ФБ.
«Беда многих университетов в отсутствии исследований. Если нет научной составляющей и практической составляющей, то это всё из серии пустых разговоров. Обучение без науки и практики по определению не позволит подготовить качественного специалиста. Поэтому необходимы реальные проекты в области инфобеза и кибербезопасности», – уверен Александр Шелупанов.
Александр Александрович Шелупанов
доктор технических наук, профессор
Чтобы иметь реальные заказы и проекты, должна быть связь с индустриальными партнерами. На ФБ пул таких партнеров прочно сформирован, факультет ведет с ними совместные исследования.

В частности, это компания «ИнфоТеКС», которая занимается телекоммуникационными технологиями и их безопасностью, криптографическими методами защиты информации. Есть компании, которые занимаются созданием отечественных процессоров, свободных от так называемых недекларированных возможностей.
Что означает недекларированные возможности? Представьте, что вы купили утюг. В инструкции написано, что он может гладить, парить и говорить. Но там почему-то не сообщается, что он может говорить без вас, слушать без вас, что он может быть встроенным устройством большой бот-сети. И в час икс он включается и забывает отключиться. Это его недекларированные возможности – те, о которых вы не знали. И таких утюгов, например, миллион продано в Россию или любую другую страну. Представили масштаб катастрофы?
Есть, к примеру, в пуле партнеров ФБ компания «Аладдин», разрабатывающая системы идентификации и аутентификации. Более того, несколько лет назад усилиями ученых ТУСУРа был создан единственный в России Центр компетенций национальной технологической инициативы «Технологии доверенного взаимодействия», философия которого состоит в том, чтобы создавать полностью отечественные, суверенные безопасные цифровые технологии. При национальном Центре технологической инициативы учеными ТУСУРа совместно с партнерами создан Научно-образовательный центр «Кибербезопасность» для более 100 рабочих, оснащенный системами и комплексами, которые вызывают откровенную зависть у многих профессионалов из других вузов. Партнерами центра являются группа компаний «Маск», «Информационные системы безопасности», «СИБ», «Удостоверяющий центр Сибири» и другие.

Что такое доверие? «Яндекс» или «Google» выкатят на этот запрос несколько миллионов ссылок. Но если иметь в виду цифровой мир и сеть открытого пользования – те же мессенджеры, например, или электронную почту, то здесь процессы настолько сложные и многоуровневые, что «Матрица» отдыхает.
Кстати, специалисты по информационной и кибербезопасности не пользуются различными помощниками от Google – нет того самого доверия.
Во-первых, вы должны доверять своему устройству. Ваш процессор или чип должен быть свободен от этих самых недекларируемых возможностей. Ваше устройство должно быть предсказуемо и обладать лишь теми функциями, о которых вам известно, и никакими другими.

Во-вторых, вы должны быть уверены в том, что вы – это вы, а ваш собеседник – действительно он и никто другой. И даже когда вы пройдете этот первый этап, нет никаких гарантий, что на следующем не произойдет подмены и вместо вас или вашего собеседника общение не продолжит злоумышленник. То есть подтверждать и проверять данные нужно постоянно, это и есть продленная идентификация и аутентификация. Студенты ФБ разрабатывают такие системы, позволяющие собеседникам в цифровом мире доверять друг другу.

Еще один элемент технологии доверенного взаимодействия состоит в уверенности, что ваше общение никто не перллюстрирует, не изменит, не вторгнется в него извне. Колоссальная задача, для решения которой необходимы защищенные каналы связи, использующие различные методы, в том числе квантовые технологии. И этим тоже занимаются на ФБ.
Квантовое распределение ключей – метод передачи ключа, который использует квантовые явления для гарантии безопасной связи. Этот метод позволяет двум сторонам, соединенным по открытому каналу связи, создать общий случайный ключ, который известен только им, и использовать его для шифрования и расшифровывания сообщений. Важным и уникальным свойством квантового распределения ключей является возможность обнаружить присутствие третьей стороны, пытающейся получить информацию о ключе.

Во всем этом очень много и научных, и производственных задач: как сделать устройство, как реализовать, каким образом создать квантовое распределение ключей. Сейчас в решении этой задачи опереться абсолютно не на что – тема новая, нет ни стандартов, ни ГОСТов, ни методик, ни требований.
«Это абсолютно новые технологии, которые активно разрабатывают наши ученые, сотрудники м студенты, а потом становятся их основными лоббистами. Где еще вы увидите студентов, которые создают новые технологии? Таких вузов, где развиваются передовые квантовые технологии, не так много в стране, – говорит президент ТУСУРа. – Качество образования специалистов в РФ стало бы намного выше, если бы все университеты работали по такой модели, которую мы предлагаем и вузам, и министерству образования уже не первое десятилетие, – это тесная взаимосвязь образования, науки и производства. Групповое проектное обучение (ГПО), которое является образовательной «фишкой» ТУСУРа, как раз из этой серии».
Александр Александрович Шелупанов
доктор технических наук, профессор
От кибервойнушек до квантовой криптографии

Студенты ФБ реализуют огромное количество проектов, в том числе и в рамках ГПО. Например, в прошлом году группа студентов, ученых и инженеров Института системной интеграции и безопасности создали симулятор квантового распределения ключей. А уже сегодня по заказу компании «ИнфоТеКС» они изготавливают партию этих симуляторов. Оборудование поступит в различные учебные заведения страны для отработки технологии и ее изучения. По сути, это основа создания, старт масштабного национального проекта по подготовке специалистов по квантовым технологиям и основам квантовой криптографии. В настоящее время квантовая криптография – это одно из перспективных направлений развития средств защиты информации. Тесное взаимодействие с учеными квантового центра физфака МГУ, компании «ИнфоТеКс» и другими организациями позволяет работать на самом передовом рубеже.

Томская разработка будет использована не только в учебных целях. Сейчас реализуется экспериментальный проект ОАО «РЖД» по созданию сети квантовой коммуникации Москва – Сочи. Квантовые коммуникации – это способ быстрой передачи информации на большие расстояния. Там будут использоваться узлы квантового распределения ключей, и сегодня они изготавливаются здесь, в Томске.

В разработке у студентов ФБ сейчас также онлайн-платформа для обучения пользователей кибербезопасности. Это специальный web-сайт, на котором представлено большое количество разнообразных заданий с уязвимостями. Это позволит пользователю лучше понимать мышление и действия злоумышленника. В настоящее время на ФБ ТУСУРа работает, отлаживается и развивается киберполигон совместно с АО «Перспективный мониторинг».

Методы верификации пользователя по рукописным данным, которые сейчас разрабатывают ученые и студенты с применением методов искусственного интеллекта, позволят не только организовать аутентификацию пользователя по его собственноручной подписи, но и выявлять, диагностировать нейродегенеративные заболевания, например инсульт, степень поражения органов движения человека.

Весной этого года студенты ФБ представили широкой общественности программу, позволяющую по речи определять степень опьянения говорящего. Так что область применения знаний, полученных на факультете безопасности, практически безгранична. А учиться на факультете не только сложно, но еще и очень интересно: студенты ездят в разные города, участвуют в проектах и конкурсах.

Одной из «фишек» факультета являются киберучения в условиях, приближенных к реальности. Их проводят на специальном киберполигоне. Одна команда студентов атакует, другая отражает атаку на информационные, вычислительные и операционные системы, при этом поддерживая эти системы в функциональном состоянии. Со следующего года задача станет еще сложнее, потому что учения будут длиться несколько суток без перерыва, ведь в реальной жизни, когда идет настоящая кибервойна, злоумышленники не атакуют с перерывом на обед или сон.
Люди особой породы
Отношения с работодателями у выпускников ФБ сегодня выстраиваются таким образом, что молодой специалист выбирает себе работодателя, а не наоборот.

Востребованность в экспертах по инфобезу долгоиграющая, это не дань моде. Перенасыщения «безопасниками» на рынке не произойдет никогда. Весь мир перешел на цифру, а где цифра – там угрозы информационной безопасности, потому что идеальных систем не бывает.
«На новые инструменты защиты возникают новые инструменты атак и взломов, на новые инструменты взломов возникают новые инструменты защиты – борьба добра со злом вечна», – говорит профессор Шелупанов.
Александр Александрович Шелупанов
доктор технических наук, профессор
И если судить по тому, что киберапокалипсис еще не случился, счет идет в пользу добра, спецы по инфобезу ведут в счете. Система подготовки кадров в стране сегодня налажена, но тем не менее специалистов катастрофически не хватает.
Указ Президента Российской Федерации от 01.05.2022 № 250 предписывает каждой организации иметь заместителя руководителя по информационной безопасности, что породило страшный кадровый голод и шквал востребованности. Сегодня, по разным оценкам, ежегодная потребность в специалистах по инфобезу порядка 25000 человек. Страна выпускает в год 2–3 тысячи специалистов. Таким образом, дефицит кадров только растет.

Как говорит профессор Шелупанов, если студенты идут работать по специальности, то успех им практически гарантирован. Выпускники занимают довольно высокое положение в различных компаниях и прилично зарабатывают. На факультете не называют конкретных имен, специалисты по кибербезопасности предпочитают оставаться в тени. Над этим своим качеством они сами же и иронизируют, надевая на традиционное шествие вуза в День радио футболки серого цвета с надписью «вежливые люди».

«А если серьезно, то у каждого факультета, у каждой научной школы есть своя ментальность. Высокие конкурс и проходные баллы, учеба на одном из самых престижных факультетов в стране дают чувство особенности и исключительности. К тому же нам удалось сохранить специалитет почти на всех специальностях ФБ, что является еще одним преимуществом факультета в профессиональной среде. Так что все студенты ФБ наособицу», – считает профессор.
В то же время на факультете не боятся взрастить злых гениев, говорит Шелупанов: «Наша область знаний – особая область. Это критические технологии. В этой сфере должны работать люди высокой порядочности, с социальной и гражданской ответственностью перед нашей страной. Это очень важно. И мы готовим не просто специалиста, а гражданина и патриота нашей страны».
Александр Александрович Шелупанов
доктор технических наук, профессор