当前位置: 首页 > 科技观察

美国国土安全部实施新规高薪吸引网络安全人才

时间:2023-03-18 23:53:31 科技观察

据外媒消息,美国国土安全部已开始实施网络安全新规,并计划建立新的网络人才招聘体系,允许招聘部门使用更灵活的手段,更高的薪水,招聘和留住更多的网络安全人才,以应对美国日益增多的网络安全事件。2021年11月15日,美国国土安全部部长亚历杭德罗·马约卡斯表示,网络人才管理系统将简化和筛选潜在网络安全专业人士的申请,用于培养和留住网络安全人才。他补充说,通过网络人才管理系统筛选的人将直接受雇加入国土安全部的网络安全部门,该部门保护美国关键基础设施免受网络攻击。有安全专家认为,近期发生的多起网络安全事件推动了新法规的出台和实施,包括SolarWinds供应链攻击事件和美国最大管道运营商ColonialPipeline的勒索攻击事件。此前,由于针对美国基础设施的大量网络攻击逐渐兴起,美国感受到了巨大的压力,并于2018年10月成立了网络安全与基础设施安全局(简称CISA)。然而,特朗普执政期间对CISA的持续打压,使得该部门的领导层和高层管理人员大幅减少。今天,这种情况可能会有所改善。新规的实施旨在进一步简化网络安全人才招聘流程,去除繁文缛节,更加灵活高效地招聘和留住人才。例如,新规定允许国土安全部以最高255,800美元的薪水聘请网络安全专业人员——与副总统卡马拉哈里斯的薪水相同。此外,在某些情况下,为了更好地与私营公司竞争网络安全人才,新规定允许的薪资最高可达332,100美元。美国国土安全部大力培养网络安全人才。事实上,为了吸引高技能的网络安全人才加入,美国国土安全部一直在给钱、给政策、设立新的工作岗位。例如,2021年初,美国国土安全部实施H-1B新规,取消传统的随机抽签模式,改为按照雇主提供的薪资水平从高到低进行选择,即给予优先考虑高技能、高职位、高薪的应聘者。2021年5月,美国国土安全部宣布计划在7月之前招募200名新的网络安全专业人员,以进一步遏制影响美国公司和外国间谍活动的勒索软件攻击。国土安全部表示,一半的新工作将来自国土安全部的网络安全和基础设施安全局,另一半来自负责网络安全工作的其他部门。美国国土安全部部长亚历杭德罗·马约卡斯在一次演讲中将此次网络招聘定义为国土安全部18年历史上“最重大的招聘行动”。马约卡斯还在美国商会的一次活动中表示:“我们会招募已经有经验的人,我们会帮助培养即将成熟的人,我们会投资培养未来人才的种子。”决心可见一斑。为了招募更多的网络安全人才,白宫已要求国会在从冠状病毒救助计划中获得的6.5亿美元CISA的基础上,在2022财年额外拨款1.1亿美元用于国土安全部的网络安全工作。国土安全部还在筹划一个新的“网络响应和恢复基金”,该基金计划向州和地方政府提供资源以应对黑客事件。为培养更多网络安全人才,拜登于2021年2月2日签署备忘录,承诺“扩大招聘渠道,从各行各业招聘新员工”。即使是在过去的生活中偶尔卷入吸毒或网络犯罪的人,只要技术可靠,也可以被录取。这在过去是完全不可能的。美国联邦政府有严格的招聘审查程序,所有有犯罪和吸毒行为的应聘者不得进入。如今,这种情况正在悄然发生变化。美国越来越重视网络安全人才的培养和发展,这也值得我们深思。参考来源:https://therecord.media/dhs-launches-new-effort-to-attract-cybersecurity-talent/?__cf_chl_jschl_tk__=UZZbe4LfW9jPlExF.5L9fU3BLPk9Lg4kNq0Vvh0X_oc-1637039895-0-gaNycGzNC5E