当前位置: 首页 > 科技观察

2020年缩小网络安全技能差距的七种方法!

时间:2023-03-15 15:06:42 科技观察

网络安全人才的严重短缺多年来一直是IT挑战调查的首位,而且没有迹象表明短缺会很快结束——这引发了有关组织如何充分保护自己免受威胁和入侵的问题。事实上,根据2019年(ISC2)网络安全劳动力研究,随着全球招聘需求持续激增,网络安全技能差距在过去一年中实际上已经扩大,美国有超过50万名员工缺口,超过4名员工缺口百万工人全球缺口。多达65%的组织报告网络安全人员短缺,而缺乏熟练/经验丰富的网络安全人员是受访者(36%)最关心的问题。2018年,博思艾伦(BoozAllen)发布的一项研究发现,57%的人认为,未来五年招聘顶尖网络人才只会变得更加困难。解决网络安全技能差距的7种方法从长远来看,可能需要政府干预、公私合作和行业整合来应对填补网络安全职位空缺、培训候选人和缩小技能差距方面的挑战。专家表示,多管齐下的方法是在短期和中期解决这一棘手问题的最佳途径。以下是一些重要提示:1.专注于开发您的人力资源“无论您做什么,您的组织总是需要一些安全人员,”Harvey说。“你不能将安全责任外包,这意味着培养人才,无论是通过当地大学、技术学校还是其他渠道,并将人们拉到你的身边。然后你必须能够培训和留住你的人才库,”他说。他补充说。2.帮助员工晋升的关键是高度重视员工保留并提供有竞争力的薪酬和福利。这不仅适用于直接受雇于网络安全领域的员工,也适用于那些是一条可行的职业道路的人。就像其他行业在需要将劳动力转移到其他领域时进行转移一样。网络安全组织可以帮助人们进入新的职业领域,而培训和认证相对较少,这是一种短期解决方案3.混合人员配置管理服务毫无疑问,大多数组织无法跟上越来越多的威胁和攻击。要轻松地扩展员工规模,通过托管服务外包一些角色可能是答案。“运营方面是最容易外包的,我可以将这些工作外包出去,而不是拥有自己的运营人员,”Garmain说。“当然,资源是需要的,但最根本的是需要更接近业务的其他角色的人,包括架构和治理/风险/合规性。4.自动化的重要性与几年前相比,现在网络安全组织更容易获得使用人工智能(AI)和机器学习驱动的自动化的机会,并且有更好的用例和应用程序,Markose说。如今,数据如此丰富,以至于没有人能够真正处理那么多信息来做出明智的决定,因此自动化为减少人力劳动提供了巨大的机会。5.将网络安全视为一种角色实践学习对于网络安全至关重要,杰伊“如果我们考虑这个行业,尤其??是在刚开始的时候,更多的是一个提供结构化、赞助实习的行业,那么人才有望进入行业更快,”曼恩说。他解释说,与木工或钢铁工人一样,网络安全实习生可以直接与行业专业人士接触以获得经验。运营角色。6.网络安全培训Markose表示,在网络安全领域,存在一个超级创新周期,每两到三个月就会出现新的攻击。他说:“有些人认为他们可以在大学里学到这个。而且它可以与时俱进,这越来越难以实现。”现在一个在战壕里呆了6个月的人也可以作为一个受过4年正规教育的人。”“获得正确的持续培训和发展至关重要,一些组织提供轮换,人才进入网络安全领域几年,然后再转向其他业务领域,例如风险.这种模式适用于整个组织,”Marcos补充道。关于网络安全的知识被创造出来。7.网络安全多样性起作用Marcos说,成功缩小网络安全技能差距不仅仅是让更多的人参与进来。“这个问题呈指数级增长,”他说。随着数据进入云端和技术的出现,这个问题无法像20年前那样得到解决。他说,组织必须准备好打破常规,并采取不同的选择,例如多种网络安全选择,这是建立良好。“只在一个网络安全解决方案上投入资金的企业将在未来的安全支出中遥遥领先。”