您现在的位置是:系统运维 >>正文
人才短缺如何影响网络安全领导力
系统运维41122人已围观
简介缺乏熟练的网络安全劳动力会阻碍任何组织安全计划的有效性。是的,人工智能 (AI) 和机器学习 (ML) 等自动化工具和技术提供了一层支持,引入托管安全服务提供商 (MSSP) 可提供内部不具备的专业知 ...
缺乏熟练的短缺导力网络安全劳动力会阻碍任何组织安全计划的有效性。是何影的,人工智能 (AI) 和机器学习 (ML) 等自动化工具和技术提供了一层支持 ,响网引入托管安全服务提供商 (MSSP) 可提供内部不具备的络安专业知识 。但这还不够,全领特别是短缺导力对于最能从内部安全团队中获益的中型企业而言 。
然而,何影人才短缺不仅仅影响当今的响网安全问题 。现在缺乏熟练的模板下载络安劳动力将影响未来。组织难以填补的全领不仅仅是入门级职位;包括 CISO 和 CSO 在内的领导职位空缺 。如果没有掌握诀窍的短缺导力人才,未来的何影安全管理可能会成为占位者 ,而不是响网积极的领导者 。
网络安全需要了解安全在组织业务运营中的络安作用的领导者。但是免费模板全领,这些领导者将来会从哪里涌现呢?

CISO的由来
第一次使用“首席信息安全官”(CISO)这个头衔是在 20 世纪 90 年代中期 。花旗集团(现为花旗集团)在公司遭受一系列网络攻击后聘请了史蒂夫卡茨。当时互联网处于最早阶段 ,当时组织对计算机和在线连接的依赖程度较低。那时候 ,员工很幸运能够拥有一个超越内部通信的电子邮件地址。
Katz 在安全方面有经验 ,或者正如SecurityWeek所说,“在安全存在之前 ,他一直处于安全的边缘——他致力于产品生命周期和质量保证 ,高防服务器并在 COBOL 和 FORTRAN 中包含了对 ID 和密码模块的要求”,然后才接手新发明的 CISO 角色。这本身就很不寻常 ,因为安全团队及其领导通常来自 IT 部门 。他们拥有必要的技术诚意,但在工作中学会了安全。
劳动力缺口
根据(ISC)2 2022 劳动力研究,全球网络安全劳动力数量接近 500 万 ,并且一直以 26% 的年增长率增长 。仍有超过 300 万个工作岗位需要填补 。
“网络安全劳动力缺口危及该行业最基本的职能,建站模板如风险评估、监督和关键系统修补,”该研究称 。目前的网络安全员工认为,人手不足的团队会使组织面临更高的攻击风险。
雪上加霜的是 ,网络安全行业对专业化的需求日益增长 。入门级安全工作者的主要任务是阅读日志的服务器租用日子已经一去不复返了。根据ISACA 的一项研究 ,最缺乏的技能包括云计算、编码、安全和数据控制 、行为分析和软件开发 。研究发现,当今组织需要填补的前五个角色是云安全、身份和访问管理 、数据保护、事件响应和 DevSeOps。
缺乏的源码库不仅仅是入门级和中级网络安全人才 。虽然这不是什么大问题,但许多公司都有不同级别的管理职位空缺 。例如,17% 的受访者表示他们的 CISO 职位空缺 。此外,25% 的人需要高级经理或网络安全主管。
CISO 来自哪里
根据 ISACA 的研究 ,最缺乏的技能不是云计算和数据保护 。最大的人才短缺是软技能。网络安全在培养领导技能方面做得不好,包括沟通或灵活性。下一批领导者不会在大学里培养,这将影响 CISO 的未来。
Heidrick & Struggles 的2022 年全球首席信息安全官 (CISO) 调查发现,CISO 经常流动 ,超过一半的人表示他们是从另一个 CISO 职位转到现在的工作的,尤其是那些已经工作一年的人或更少 。那些长期从事本职工作的人来自其他类型的工作。他们之前的大部分经验都来自 IT 。然而 ,该报告称 ,“我们看到其他类型的功能性专业知识正在出现 ,尤其是软件工程 ,它从去年的 7% 增加到今年的 10%。”
预计这种在安全人才库之外寻找领导职位的趋势将继续下去 。随着年长的专业人士退休和中年专业人士精疲力尽,这种情况可能会变得更加明显 。人才短缺可能会导致雇主优先考虑留住技术工人,尤其是那些在专业领域捍卫流行攻击媒介的工人 ,而不是将他们提拔到管理职位 。或者,CISO 最终可能成为一名混合型员工 ,他们必须保持自己的实际安全功能,同时还要管理最高管理层的职责 。
面对现代威胁
今天的 CISO 应该了解“组织使用和期望的技术范围通过控制框架遵守法规,评估信息资产风险,将安全扩展到组织之外(例如云 、移动 、社交媒体 、威胁情报网络)并知道如何隐私法规会影响组织(数据的位置、使用方式以及保护方式) ,” Dark Reading 的一篇文章称。按照这个标准,最好的 CISO(或 CSO 或网络安全领导层的任何人)将来自具有强大安全、数据隐私和合规经验的背景 。
但是 ,作为执行团队的一员 ,CISO 需要在考虑业务运营和目标的同时考虑安全性。组织将寻找具有商业背景和技术背景的候选人。他们还可以培养在没有初始网络安全经验的情况下表现出领导能力的员工 。
在花旗集团聘请其首位 CISO 三十年后,Steve Katz 看起来像是一只独角兽 :由于他在安全领域的特殊背景而担任这一职务。今天的 CISO 继续来自其他学科并学习安全方面的知识 。但随着网络威胁变得越来越复杂 ,我们对技术的依赖程度越来越高,CISO 将需要扎实的安全背景。只要人才缺口继续扩大,就仍然很难从竞争者中找到领导候选人。
编译自:IBM securityintelligence
原作者:苏波伦巴
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/753f699240.html
相关文章
SKD AWARDS 2023年度赛可达优秀产品奖揭晓
系统运维2024年1月17日,2023年度赛可达优秀产品奖SKD AWARDS)颁奖盛典在京隆重举行, “网络安全产品奥斯卡”荣耀榜单揭晓,腾讯安全、奇安信、360安全、瑞星、深信服、启明星辰、华为、阿里云、 ...
【系统运维】
阅读更多电脑飞鼠键盘使用教程(掌握飞鼠键盘的技巧和快捷操作)
系统运维随着科技的不断发展,电脑已经成为我们生活中不可或缺的一部分。为了提高工作和娱乐效率,许多人开始使用飞鼠键盘。本文将为大家详细介绍如何使用飞鼠键盘,并提供一些实用的技巧和快捷操作。1.飞鼠键盘的基本组成 ...
【系统运维】
阅读更多华为电脑装机分区教程(简单易懂的华为电脑分区方法及步骤)
系统运维华为电脑是一款性能出色的设备,但对于不熟悉操作系统安装和分区的用户来说,可能会遇到一些困惑。本文将为大家提供华为电脑装机分区的详细教程,帮助用户轻松完成分区过程。了解分区的概念及作用在开始分区之前,首 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 企业风险管理案例
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 无需拆机!Windows 11 BitLocker加密文件被破解
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 了解 JWT、OAuth 和 Bearer 令牌
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示 b2b信息平台香港物理机网站建设云服务器源码库亿华云企业服务器