如何解决网络安全人才短缺问题?


 

安全人才短缺仍然是行业面临的非常现实的问题。虽然试图进入安全领域的人需要学习很多技能,但有些人认为企业需要调整他们对相关人才的期望值。如果确实存在“饥不择食”原则,那么,企业在聘请安全人员时应该寻找什么样的人才?企业是否应不那么专注于网络安全技能?

Mike O. Villegas:企业是否应不那么专注于网络安全技能?答案是“No”。无论企业时聘请安全人才、外包还是内部培养,网络安全技能都是至关重要的因素,这样才能与网络威胁和攻击相抗衡。当然,企业也可选择不采取任何措施并祈祷不会受到攻击,但这会让企业未来面临风险。

根据2016年ISACA的网络安全状况报告显示,842名接受调查的人员认为了解业务(75%)、良好的沟通能力(61%)以及技术技能(61%)是网络安全专业人员缺乏的能力。该报告还指出,平均60%的受访者认为半数网络安全应聘者有资格胜任工作。

从1983年的青少年黑客到现在国家资助的黑客团伙,网络威胁已经变得更加复杂、蓄意、成功和破坏性。这意味着对网络安全专业人员的需求将持续增加。

聘请网络安全人才是应对技能短缺的一种方法。企业可通过了解网络安全、IT风险、信息系统审计和GRC的猎头公司来聘请专业人员,他们还可寻求独立公司(例如Big 4或者网络安全专业服务公司)的帮助来选择合适的人选。

外包是另一种方法。企业将网络安全外包给服务提供商并不会完全专业企业的风险和责任,但企业可将安全监控和检测最技术的方面外包出去,并让现有工作人员进行跟进和报告,而且,当企业决定自己聘请这些人才时,这还提高他们的熟练程度。

企业还可内部培养网络安全人才。如果聘请和外包都过于昂贵或困难,企业需要在内部培养安全人才。提高内部人员学习的热情,让他们去参加SANS、ISACA和信息系统安全协会培训课程以及研讨会以提高其技能。同时,让他们考取信息系统安全认证专家、认证信息系统审计员、信息安全认证经理和其他SANS技能相关的证书。在他们打下这些基础后,再让他们获得基于性能的认证,例如攻击安全认证专家、伦理黑客认证以及GIAC认证渗透测试员。

还有第四种方法,对网络安全技能短缺,什么都不做。虽然这是不可取的方法,但企业如果认为部署技能的成本要更高,则可考虑承担这种风险以及损失。对于小型私人公司,这也许是可行的选择。企业可不太专注于网络安全技能,而且,IT人员了解IT,他们不应该也理解网络安全吗?

企业可根据自身情况谨慎选择上述四种方法。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部