<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全技能短缺:為什么存在以及如何解決

    VSole2023-04-24 11:14:01

    很多企業都陷入網絡安全人員短缺的困境,這已經不是什么秘密。幾年前就有消息稱,許多需要網絡安全技能的高薪職位空缺。

    然而,公布網絡安全技能短缺數量還不足以增加網絡勞動力。事實上,根據美國信息系統安全協會和分析機構企業戰略集團進行的一項研究,絕大多數網絡專業人士(95%)認為,網絡安全技能短缺的情況在過去幾年里并沒有改善,近一半(44%)的網絡專業人士認為它變得更糟。

    那么這個網絡安全人員缺口有多大?根據Cyberseek公司發布的一份研究報告,美國約有110萬人從事網絡安全工作,但目前有超過70萬個職位空缺。網絡安全風險投資商Cybersecurity Ventures公司稱,全球網絡安全人才缺口約為350萬人。

    了解網絡安全技能短缺及其影響

    與此同時,隨著企業之間相互競爭以獲得可用的稀缺人才,網絡安全人員的薪酬也在不斷上漲,這意味著企業無法雇傭更多的網絡安全人員。國際信息系統安全協會的研究發現,現有的網絡安全團隊的員工被要求承擔更多的工作,這反過來又會導致工作倦怠。

    其結果是,企業、政府機構、教育機構和其他組織的安全措施比應有的措施要薄弱得多,使所有員工、客戶和個人面臨數據泄露、隱私侵犯、金融欺詐和其他不利后果的風險增加。

    彌合這一巨大缺口需要理解網絡安全技能短缺持續存在的原因。以下對這一原因進行了探討,并提出了IT領導者及其公司可以解決潛在問題的幾種方法。

    網絡安全技能短缺的五個主要原因

    許多因素共同導致了網絡安全技能短缺。以下是五個主要原因:

    (1)網絡安全人才需求持續增長。幾乎每個企業不僅變得完全依賴技術,而且技術也在繼續變得更加復雜。保護當今的系統、網絡和數據免受網絡攻擊比以往任何時候都更加困難,需要更多的安全技術和流程相互配合。因此,企業需要他們的網絡安全人員比以往任何時候都更強大,擁有更豐富和精深的技能。

    (2)網絡安全人才缺乏多樣性。最近的一項勞動力研究顯示,全球只有約25%的網絡安全人員是女性。AspenI研究所進行的一項調查表明,美國19%的人口是西班牙裔,但只有4%的網絡安全人員是西班牙裔。美國原住民和黑人在網絡安全行業的代表性也明顯不足。

    (3)企業雇主有不切實際的期望。網絡安全職位描述通常要求求職者擁有大學學位、多項認證以及在各種安全學科方面的多年經驗。許多原本可以成為網絡安全人員的求職者沒有申請這些工作,因為他們認為難以達到這些要求。有些求職者確實申請了這些職位,但沒有得到回復,因為他們缺乏相應的學位或足夠的實踐經驗。

    (4)員工的技能沒有跟上時代的發展。隨著時間的推移,企業雇主需要應對的挑戰也在不斷變化,例如越來越依賴云安全,以及針對數據和系統的不斷變化的威脅。但很多員工面臨工作壓力,往往沒有機會學習新技能、參加培訓、參加在線課程或獲得新證書。不僅僅需要技術技能,還需要溝通等軟技能。

    (5)網絡安全專家正在轉型或離職。令人擔憂的是,Trellix公司最近委托進行的一項調查發現,三分之一以上的網絡安全人員正計劃轉行或離職。這是在留住員工方面的主要問題,在很大程度上是由于持續的人員短缺和許多網絡安全工作的巨大壓力。隨著越來越多的員工離開這一領域,人員短缺的情況變得更加嚴重。

    以下是企業解決網絡安全技能短缺持續擴大這一問題的三種方法。

    企業解決網絡安全技能短缺問題的3種方法

    雖然沒有辦法在一夜之間彌補網絡安全技能短缺的差距,但企業可以通過做以下三件事取得進展:

    (1)考慮招聘弱勢群體。優先向婦女、少數放裔和其他被忽視的群體進行宣傳。讓他們知道這些群體成員了解網絡安全領域具有令人難以置信的各種機會,并向他們展示如何加入。確保企業的招聘將多樣性考慮在內,并考慮提供帶薪實習的機會。

    (2)主要在企業內部培養技能,而不是雇傭外部人員。如果企業降低工作要求,轉而在內部培養員工以提高網絡安全技能,為新員工提供培訓、教育和認證支持,幫助他們跟上網絡安全的發展,就可以獲得更多的人才儲備。讓大學畢業生、退伍軍人、從其他職業轉型的人員,以及那些對網絡安全感興趣和有能力的人學習和成長。這是因為在大多數網絡安全職位上,擁有大學學位、證書和幾年的經驗根本不是獲得成功的必要條件。

    (3)為現有的人才提供支持。如今,職業倦怠在許多企業都很普遍。特別是在技術人才如此短缺的情況下,任何面臨巨大壓力或心懷不滿的員工都很容易離職,并在其他公司那里尋找更好的入職機會。然而,企業也有一些關鍵的網絡安全需求必須得到滿足。以下是一些支持現有員工的策略,這樣他們就不太可能離職:

    ?在可行的情況下,將日常工作實現自動化——尤其是那些重復性、無聊或壓力大的工作。這將有助于減少企業的勞動力需求,讓員工完成有趣的并且壓力小的工作。

    ?考慮使用托管安全服務,特別是在非工作時間進行監控、分析和事件響應。小型企業可能希望將大部分安全服務全部外包,以減少對專門網絡安全人員的需求,轉而培訓IT人員處理一些偶發的網絡安全任務。

    ?對于壓力特別大或要求特別高的職位,要考慮輪換工作的可能性。例如在12或18個月后將網絡安全人員輪換到其他崗位。這可以防止他們出現職業倦怠,也可以讓他們獲得額外的技能,對企業更有價值。

    ?當企業的員工休假、請病假或以其他方式請假時,讓他們放松休息。每個人都需要在工作之余休息,而期望員工在休假時繼續工作,尤其是隨時待命或提供運營支持,這對他們不公平,而且會引起他們的抱怨。對于員工來說,讓他們休假可能是一個重大的企業文化改變,但對于留住現有員工和吸引新員工的企業來說,這種做法可能是非常值得的。

    網絡安全科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    7月13日,中國電子信息產業集團有限公司(下稱中國電子)黨組書記、董事長芮曉武在2022北京網絡安全大會上表示,要統籌網絡安全防護與信息系統建設,為加強網絡安全防御樹立“新標桿”。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    隨著網絡技術的不斷發展,網絡資源和業務的不斷拓寬,網絡安全事件也變得愈發頻繁,尤其是針對關鍵信息基礎設施攻擊的惡意網絡攻擊急劇增加,各種攻擊手段層出不窮,呈現出隱蔽化、復雜化、國家化、擴散化和智能化的特點。
    黨的十八大以來,以習近平同志為核心的黨中央高度重視網絡安全工作,系統闡述了事關網絡安全的重大理論問題和實踐問題,為筑牢國家網絡安全屏障提供了根本遵循。我國在網絡安全方面取得了可喜成績,網絡安全法、密碼法、數據安全法和《關鍵信息基礎設施安全保護條例》等法律法規治理體系逐步完善,網絡安全產業發展有法可依,有章可循;安全可信的網絡產品和服務產業生態初步構建,產業結構逐步合理;網絡空間安全一級學科確立,人
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    相關表述煞有介事,言之鑿鑿,實際上卻充滿混淆與誤導。長此以往,損害的是整個網絡空間的和平與穩定。令人不解的是,這些事件不斷引起國際社會廣泛關注與強烈譴責。二是國際社會對這種行為的危害與后果沒有得到足夠的認知。雖然“斯諾登事件”已過去8年,但其帶來的深遠影響并沒有消散。美國不斷曝光的大規模監聽事件,正在不斷地侵蝕網絡空間的信任。
    4 月 1 日,雷鋒網從微步在線了解到,境外黑客組織“白象”在蟄伏了一段時間后,于今年 3 月上旬對國內發起攻擊。 2017年12月下旬,國外網絡安全公司趨勢科技對其攻擊活動曝光后,該團伙迅速停用了所有域名、IP等基礎設施,進入“蟄伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”團伙再次發起針對我國的網絡攻擊,使用的誘餌文檔均為某特定期間的新聞話題,涉及軍事、社會、法律等多個方面。 此次,白
    網絡安全發展駛入“快車道”,行業規模效益穩步提升
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类