Программист - это инженер. Поэтому эта специальность и называется "программная инженерия". Инженер от латинского - изобретатель. Что-то изобретает, какие-то приборы, машины, механизмы, только программист это делает не в материальной сфере, а в soft, программной.
Специалист по защите информации не является инженером, то есть в его обязанности не входит изобретение чего-то. В его обязанности входит обеспечение защиты объектов информатизации в соответствии с законом, подзаконными актами и инструкциями организации. Вот есть автоматизированная система, в ней обрабатывается государственная тайна особой важности, значит, все компьютеры АС должны быть отсоединены от интернета, должна быть установлена система разграничения доступа, должно вестись журналирование, резервное копирование и пр. Все в соответствии стандартами, которые устанавливает ФСБ и ФСТЭК(Федеральная служба по техническому и экспортному контролю ). Еще есть международные стандарты, но они носят рекомендательный характер. Специалист по защите информации следит за соблюдением этих стандартов, за режимом обеспечения секретности информации, если не будет следить, то получит от руководства или ФСБ. Если в АС обрабатывается не государственная тайна, а, скажем, персональные данные, то тоже должна быть обеспечена безопасность, но с менее жесткими стандартами, и это должен сделать специалист по защите информации. Еще коммерческие организации могут устанавливать режим коммерческой тайны и определять свои способы защиты. Если специалист по защите информации хочет работать за рубежом, то он должен знать международные стандарты обеспечения безопасности. Мы их изучали, но я их не помню
🙂 Они поменялись уже. Но они меняются медленнее, чем технологии программирования. Вот мы изучали стандарты защиты автоматизированных систем 1992 года! Тогда еще не было ФСТЭКа, это были документы ГосТехкомиссии при президенте. Не знаю, актуальны они еще или нет. По моему актуальны.