您现在的位置是:IT资讯 >>正文
人才短缺如何影响网络安全领导力
IT资讯3人已围观
简介缺乏熟练的网络安全劳动力会阻碍任何组织安全计划的有效性。是的,人工智能 (AI) 和机器学习 (ML) 等自动化工具和技术提供了一层支持,引入托管安全服务提供商 (MSSP) 可提供内部不具备的专业知 ...
缺乏熟练的短缺导力网络安全劳动力会阻碍任何组织安全计划的有效性 。是何影的 ,人工智能 (AI) 和机器学习 (ML) 等自动化工具和技术提供了一层支持,响网引入托管安全服务提供商 (MSSP) 可提供内部不具备的络安专业知识。但这还不够 ,全领特别是短缺导力对于最能从内部安全团队中获益的中型企业而言 。
然而,何影人才短缺不仅仅影响当今的响网安全问题 。现在缺乏熟练的高防服务器络安劳动力将影响未来 。组织难以填补的全领不仅仅是入门级职位;包括 CISO 和 CSO 在内的领导职位空缺。如果没有掌握诀窍的短缺导力人才 ,未来的何影安全管理可能会成为占位者,而不是响网积极的领导者。
网络安全需要了解安全在组织业务运营中的络安作用的领导者。但是源码下载全领,这些领导者将来会从哪里涌现呢 ?

CISO的由来
第一次使用“首席信息安全官”(CISO)这个头衔是在 20 世纪 90 年代中期 。花旗集团(现为花旗集团)在公司遭受一系列网络攻击后聘请了史蒂夫卡茨。当时互联网处于最早阶段,当时组织对计算机和在线连接的依赖程度较低 。那时候 ,员工很幸运能够拥有一个超越内部通信的电子邮件地址 。
Katz 在安全方面有经验 ,或者正如SecurityWeek所说,“在安全存在之前,他一直处于安全的边缘——他致力于产品生命周期和质量保证,免费模板并在 COBOL 和 FORTRAN 中包含了对 ID 和密码模块的要求”,然后才接手新发明的 CISO 角色。这本身就很不寻常 ,因为安全团队及其领导通常来自 IT 部门 。他们拥有必要的技术诚意,但在工作中学会了安全。
劳动力缺口
根据(ISC)2 2022 劳动力研究 ,全球网络安全劳动力数量接近 500 万 ,并且一直以 26% 的年增长率增长 。仍有超过 300 万个工作岗位需要填补 。
“网络安全劳动力缺口危及该行业最基本的职能,源码库如风险评估、监督和关键系统修补,”该研究称。目前的网络安全员工认为 ,人手不足的团队会使组织面临更高的攻击风险。
雪上加霜的是 ,网络安全行业对专业化的需求日益增长 。入门级安全工作者的主要任务是阅读日志的云计算日子已经一去不复返了 。根据ISACA 的一项研究 ,最缺乏的技能包括云计算、编码、安全和数据控制 、行为分析和软件开发。研究发现,当今组织需要填补的前五个角色是云安全、身份和访问管理 、数据保护、事件响应和 DevSeOps 。
缺乏的模板下载不仅仅是入门级和中级网络安全人才。虽然这不是什么大问题 ,但许多公司都有不同级别的管理职位空缺。例如,17% 的受访者表示他们的 CISO 职位空缺 。此外 ,25% 的人需要高级经理或网络安全主管 。
CISO 来自哪里
根据 ISACA 的研究 ,最缺乏的技能不是云计算和数据保护 。最大的人才短缺是软技能 。网络安全在培养领导技能方面做得不好 ,包括沟通或灵活性 。下一批领导者不会在大学里培养 ,这将影响 CISO 的未来。
Heidrick & Struggles 的2022 年全球首席信息安全官 (CISO) 调查发现,CISO 经常流动,超过一半的人表示他们是从另一个 CISO 职位转到现在的工作的 ,尤其是那些已经工作一年的人或更少 。那些长期从事本职工作的人来自其他类型的工作。他们之前的大部分经验都来自 IT 。然而 ,该报告称 ,“我们看到其他类型的功能性专业知识正在出现 ,尤其是软件工程,它从去年的 7% 增加到今年的 10%。”
预计这种在安全人才库之外寻找领导职位的趋势将继续下去。随着年长的专业人士退休和中年专业人士精疲力尽 ,这种情况可能会变得更加明显。人才短缺可能会导致雇主优先考虑留住技术工人 ,尤其是那些在专业领域捍卫流行攻击媒介的工人 ,而不是将他们提拔到管理职位。或者,CISO 最终可能成为一名混合型员工 ,他们必须保持自己的实际安全功能,同时还要管理最高管理层的职责 。
面对现代威胁
今天的 CISO 应该了解“组织使用和期望的技术范围通过控制框架遵守法规,评估信息资产风险,将安全扩展到组织之外(例如云、移动 、社交媒体、威胁情报网络)并知道如何隐私法规会影响组织(数据的位置 、使用方式以及保护方式),” Dark Reading 的一篇文章称 。按照这个标准 ,最好的 CISO(或 CSO 或网络安全领导层的任何人)将来自具有强大安全、数据隐私和合规经验的背景。
但是,作为执行团队的一员,CISO 需要在考虑业务运营和目标的同时考虑安全性。组织将寻找具有商业背景和技术背景的候选人。他们还可以培养在没有初始网络安全经验的情况下表现出领导能力的员工。
在花旗集团聘请其首位 CISO 三十年后 ,Steve Katz 看起来像是一只独角兽:由于他在安全领域的特殊背景而担任这一职务。今天的 CISO 继续来自其他学科并学习安全方面的知识。但随着网络威胁变得越来越复杂,我们对技术的依赖程度越来越高 ,CISO 将需要扎实的安全背景 。只要人才缺口继续扩大 ,就仍然很难从竞争者中找到领导候选人。
编译自:IBM securityintelligence
原作者 :苏波伦巴
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/753f699240.html
相关文章
NBA 前球星托尼-帕克旗下球队 ASVEL 遭网络攻击,球员数据被盗
IT资讯Cyber News 网站披露,前 NBA 球星托尼-帕克旗下篮球队 ASVEL 遭 NoEscape 勒索软件攻击,威胁攻击者窃取了大量球员数据信息和机密协议。注:公开资料显示,ASVEL 是欧洲最 ...
【IT资讯】
阅读更多微星GE62VR电脑综合评测(揭秘微星GE62VR性能与功能,助您选择理想游戏本)
IT资讯微星GE62VR是一款备受玩家关注的游戏本,它以强大的性能和出色的游戏体验赢得了众多用户的好评。本文将对微星GE62VR进行全面评测,从外观设计、硬件配置、游戏性能、散热系统、携带便携性等多个方面进行 ...
【IT资讯】
阅读更多探索T50p的卓越音质和舒适度(一部引领音乐体验的耳机)
IT资讯T50p耳机作为一款高端音质耳机,以其卓越的音质和舒适度备受好评。本文将探索T50p耳机的特点和优势,让我们一起来了解它为何能成为音乐体验的佼佼者。标题和1.T50p的全新设计:采用航空级铝材,轻盈且 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 外星人声卡(探索未知领域的声音艺术)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽) b2b信息平台香港物理机网站建设源码库企业服务器亿华云云服务器