— Сейчас вы ― доктор технических наук, как вы попали в науку?
— В 1995 году я окончил факультет технической кибернетики СПбГПУ. И на мой взгляд, это было одним из лучших высших технических образований в России на тот момент. Нас учили уникальные специалисты, которые восстанавливали страну после Второй мировой войны, поэтому они знали каждый электромотор и генератор и смогли дать нам действительно фундаментальные инженерные знания.
Но мне было мало одного вуза, поэтому я получил образование в Федеральном институте промышленной собственности (также известен как институт Роспатента ― прим. автора). Благодаря второму образованию я научился читать технические документы. Затем около 25 лет я работал в компаниях, занимающихся практически теми же темами, с которыми я работаю в ИТМО: вопросы автоматизации, информационной безопасности, аудита, стандартизации, построения информационных систем для государственных и частных компаний и многое другое.
В 2012 году я защитил кандидатскую диссертацию и произошло это совершенно случайно. Тогда мне было 40 лет. Я ехал на поезде в командировку и в соседнем вагоне встретил коллегу, с которым раньше работал над одним интересным проектом в области информационной безопасности для государственных органов. Это был Александр Андреевич Молдовян — известный ученый и создатель школы российских криптографов. Мы оба ехали на конференцию, и он меня спросил, буду ли я на ней выступать, есть ли у меня научные статьи и степень. Я ответил, что выступлю и статьи есть, но степени нет. Услышав это, он предложил прийти к нему в Санкт-Петербургский институт информатики и автоматизации РАН и защититься. В итоге через полгода мне удалось без обучения в аспирантуре получить степень кандидата технических наук.
Затем в 2019 году также без обучения в докторантуре я защитил докторскую диссертацию «Модели и методы аудита информационной безопасности интегрированных систем управления сложными промышленными объектами». Мне интересна эта область с точки зрения формирования объективной доказательной базы. Я часто говорю студентам, что спорить о том, чьи стихи лучше — Омара Хайяма или Шекспира, можно бесконечно, но систему, созданную инженером, можно и нужно испытать и численно измерить. И этому я и учу ребят.
— А как вы начали работать в ИТМО?
— В университет я пришел благодаря интересному случаю. В то время я работал в индустрии, и ко мне подошел коллега, который учился в аспирантуре на факультете безопасности информационных технологий. Он очень попросил меня прийти на защиту диссертации и поддержать его. Действительно, там была очень интересная, но сложная тема, прекрасная команда диссертационного совета, и в процессе дискуссии я позволил себе отвечать на вопросы, которые были адресованы моему коллеге. После нескольких ответов между мной и советом завязалась дискуссия, и примерно через полчаса председатель остановил это безобразие и сказал мне: «Молодой человек, вы бойкий только здесь или готовы преподавать для всех?». Я ответил, что готов, и уже через два месяца в августе 2016 года пришел в университет работать доцентом.
— Что для вас самое важное в преподавании?
— В 1992 году мы были на практике в одном закрытом производственном комплексе, и я на всю жизнь запомнил фразу, которую нам сказал очень опытный и мудрый токарь. Он спросил, можно ли на токарном станке сделать прямоугольное отверстие. Кто-то сказал ему, что можно, кто-то — нельзя, на что он ответил: «Во-первых, незачем, а во-вторых, невозможно». Вот уже 30 лет я живу по этой схеме и учу студентов тому, что нужно сначала думать, а потом, хорошо подумав (поскольку интернет просто набит «гениальными» видео), делать.
Более чем за шесть лет преподавания у меня все дипломники защитились на «отлично», и каждому я всегда готов помочь. Самое важное и ценное для меня, когда через пару лет после окончания университета они приглашают меня в свои проекты, и темы могут быть разными: критическая информационная инфраструктура для морского порта, безопасность крупной строительной компании или аудит банковской системы. Мы не разрываем отношения после выпуска, а действительно становимся партнерами.
Два года назад мы разработали новый курс по экономике информационной безопасности, который читает Виктор Григорьевич Швед, а я веду практику. Это была огромная честь для меня, потому что он профессионал с запредельными компетенциями, как и многие профессора наук в ИТМО, и работать с ними исключительно приятно. В прошлом году на этом курсе у меня училась девушка, которая получила кривые безразличия по методу Эджворта-Парето, тем самым повторив работу Джона Хикса, удостоенную Нобелевской премии. Поэтому я могу точно сказать, что наши специалисты ценятся за действительные знания, и мне это очень приятно.
— На какие еще детали в работе вы обращаете внимание?
— Для меня нет разницы — студент, аспирант или преподаватель, я ко всем отношусь с огромным уважением, и оно взаимно, поэтому, например, для меня опоздать на лекцию недопустимо. Дверь в мою аудиторию всегда открыта. Если ребята пришли учиться, уже низкий поклон им за это, ведь учеба — это тяжелая работа. Как и мои студенты, я делаю домашние задания: они задают самые разные вопросы, но я не всегда могу сразу на них ответить (например, только действующих стандартов ISO более 24 тысяч), поэтому готовлюсь дома и следующее занятие начинаю с ответов.
Еще я всегда советую ребятам не «умирать в одиночку», когда они занимаются сложной курсовой работой или вопросами, например связанными с международными платежными системами eIDAS, безопасностью автоматизированной системы управления технологическим процессом (ICS) или безопасностью информационных цепочек в логистике. Вместе мы можем подобрать такую систему стандартов или оптимальную практику, которая поможет разобраться с трудностями правильно и быстро. Когда это срабатывает, и студенты, видя, что я доказал в аудитории свою экспертизу, приглашают меня в «боевые» проекты.
А два года назад у меня был студент, который работал в той же компании, что и я. Он честно написал черновик главы диплома, посчитал срок окупаемости одной из систем SIEM и получил чуть менее, чем 1500 лет. Сдавать работу нужно было очень скоро, и мы с ним придумали методику, как снизить окупаемость и сделать это честно. Ведь инженер — это человек, который живет честно. Есть такая старая притча, что инженер творит в пятимерном пространстве: длина, ширина, высота, а еще время и совесть. Я советую своим ребятам поступать так же, чтобы всё, что они делают, можно было всегда взять и численно проверить.
— Как вам удается не только заинтересовать студентов, но и поддерживать актуальность знаний, ведь стандартов ISO по темам ваших дисциплин очень много, а меняются они не так часто?
— Мы вместе с финским Университетом Аалто реализуем совместную образовательную программу для магистратуры «Информационная безопасность», в которой участвуют иностранные студенты. К тому же, в прошлом году у нас были трудности, связанные с дистанционным обучением, поэтому мне было важно понять, как заинтересовать всех своих студентов на занятиях.
Прежде всего нам нужно было придумать эффективную дистанционную систему, с которой мы участвовали в конкурсе ITMO.EduLeaders, это была работа всего факультета. В нашем проекте каждый «атомарный» блок теории сразу же подкрепляется практикой, и присутствует постоянный контроль. Другими словами, если студенты чего-то не понимают, я не жду, пока они бросят учиться, а на каждом занятии спрашиваю, что непонятно, и мы разбираемся с текущими трудностями в контентном блоке. Наша задача — выпустить квалифицированных специалистов из университета, а не отчислить их. Как я объясняю за занятиях, классическая задача аудита не утопить, а, наоборот, обеспечить ‘conformity assessment’, или по-русски ― найти подтверждение соответствия. То же самое и в университете.
Встречаются разные студенты: кому-то достаточно получить диплом, а кто-то хочет работать в науке — и ко всем я отношусь с пониманием. Например, в прошлом году мы вместе с аспирантом Егором Соколовым и коллегами из индустрии получили патент на систему трансграничного защищенного электронного документооборота, причем для меня очень ценно, что юрист Роспатента не сократил нашу патентную формулу ни на строчку. Но все-таки главное — побороть апатию и объяснить, что студенты нашего университета, особенно в XXI веке, — это целеустремленные специалисты, которые уже завтра выйдут на мировой уровень. Поэтому на занятиях я даю новейшие мировые и национальные стандарты по аудиту, менеджменту рисков, комплаенсу и другим темам, обычно они пересматриваются через 5–7 лет. Другими словами, уже сейчас студенты получают знания, которых нет и у многих аудиторов, работающих в индустрии.
— В прошлом году вы дошли до финала трека ITMO.EduLeaders с проектом «Методика комплексного диагностического оценивания в дистанционном формате обучения» и победили на треке ITMO.EduStars. Как вы оцениваете результаты конкурсов?
— ITMO.EduStars для меня стал абсолютной неожиданностью. Через месяц после новости о победе я попросил Кристину Иванову (директор офиса поддержки сотрудников ИТМО — прим. автора) прислать мои оценки. И очень удивился — у меня восьмое место среди более тысячи преподавателей ИТМО.
На ITMO.EduLeaders мне было интересно лично изложить то, что я делаю, в виде компактной презентации и рассказать об этом сначала на факультете, а потом и в главном корпусе на финале. Для меня каждая публикация или выступление ― это не самореклама, у меня нет задачи продать свой Telegram-канал. Они создаются, чтобы отточить курс, которым я иду: понять, правильное ли выбрано направление, понятно ли я объясняю студентам и какой материал наиболее востребован. По моему мнению, 2–3% студентов со всего потока (поток в этом году, например, превышает 70 человек), которые не доходят до экзамена, — это очень много, я стараюсь работать с каждым. Поэтому для меня ITMO.EduStars и ITMO.EduLeaders — это прежде всего система объективного оценивания, помогающая стать лучше всем участникам образовательного процесса ИТМО.