E安全8月26日訊 網(wǎng)絡(luò)安全企業(yè)面臨的頭號(hào)難題,在于合格人才的“長期短缺”狀況。
根據(jù)市場(chǎng)分析廠商Cybersecurity Ventures公司創(chuàng)始人史蒂夫·摩根(Steve Morgan)所言,“目前全球范圍內(nèi)的一大顯著趨勢(shì),在于合格網(wǎng)絡(luò)安全人員的長期短缺——這已經(jīng)成為各企業(yè)普遍面臨的核心挑戰(zhàn)?!?/p>
摩根的公司于2016年對(duì)眾多高管人士的反饋意見進(jìn)行了統(tǒng)計(jì),而這些來自全球五百強(qiáng)網(wǎng)絡(luò)安全廠商的頂級(jí)管理者們大多指出了同樣的問題。
安全人才輸送難匹配黑客發(fā)展腳步
網(wǎng)絡(luò)安全企業(yè)Herjavec Croup CEO羅伯特·赫賈維克(Robert Herjavec)表示,“我們是全球失業(yè)率為0%的行業(yè)之一。遺憾的是,安全人才的輸送渠道并未能為我們遏制網(wǎng)絡(luò)犯罪活動(dòng)的努力提供有效支持。除非我們能夠?yàn)樾聲x安全專家們提供良好的教育與高質(zhì)量培訓(xùn),否則我們永遠(yuǎn)無法追及黑帽黑客的發(fā)展腳步。”
約翰·麥克菲(第一個(gè)商業(yè)化殺毒軟件“邁克菲”的開發(fā)者,美國著名的電腦程序員、商人和政治人物)也同樣強(qiáng)調(diào)了這個(gè)問題,他指出網(wǎng)絡(luò)安全“是技術(shù)領(lǐng)域當(dāng)中人數(shù)最少的層面”,同時(shí)表示每位合格的職位申請(qǐng)者都能獲得兩份工作機(jī)會(huì)。
上周日,Cybersecurity Ventures公司發(fā)布預(yù)測(cè),稱到2021年全球范圍內(nèi)將因網(wǎng)絡(luò)犯罪持續(xù)增長以及“安全人才輸送渠道”匱乏而產(chǎn)生高達(dá)350萬個(gè)網(wǎng)絡(luò)安全職位缺口。
這一難題絕非新近出現(xiàn)。事實(shí)上,早在兩年之前Frost & Sullivan公司即在報(bào)告當(dāng)中警告稱,到2020年全球網(wǎng)絡(luò)安全職位缺口將達(dá)150萬個(gè),隨后還將進(jìn)一步增長至180萬個(gè)。
盡管安全相關(guān)的投入正不斷提升,薪酬水平也相當(dāng)誘人,但近半數(shù)招聘經(jīng)理表示其仍需要拼盡全力以物色符合要求的網(wǎng)絡(luò)安全人才。62%的受訪者報(bào)告稱,信息安全專業(yè)人才處于嚴(yán)重短缺的狀態(tài)。
安全人才為何短缺?
目前,包括網(wǎng)絡(luò)安全勞動(dòng)力聯(lián)盟(簡稱CWA)在內(nèi)的多個(gè)組織正在積極進(jìn)行現(xiàn)場(chǎng)人才招聘。CWA由紐約金融行業(yè)所共同建立,旨在彌補(bǔ)貨幣流動(dòng)層面網(wǎng)絡(luò)安全技術(shù)供應(yīng)能力中存在的巨大缺口。
而美國證券交易委員會(huì)新任掌門人杰·克雷頓(Jay Clayton)亦利用他的平臺(tái)來鼓勵(lì)各企業(yè)與監(jiān)管機(jī)構(gòu)之間進(jìn)行調(diào)查,從而分享威脅情報(bào)以限制相關(guān)影響。
摩根認(rèn)為,全球信息技術(shù)與計(jì)算機(jī)科學(xué)專業(yè)教育程度有限是造成人才短缺的主要原因。美國安全培訓(xùn)公司KnowBe4就在積極培訓(xùn)IT人員,借以應(yīng)對(duì)持續(xù)升溫的網(wǎng)絡(luò)威脅。該公司訓(xùn)練現(xiàn)有工作人員,確保其有能力發(fā)現(xiàn)網(wǎng)絡(luò)上的各類早期危險(xiǎn)跡象。
摩根認(rèn)為,“基礎(chǔ)知識(shí)的匱乏正在困擾著整個(gè)技術(shù)行業(yè)。舉例來說,一部分軟件開發(fā)人員對(duì)IT安全一無所知,而安全人士則對(duì)開發(fā)感到陌生。因此,每家企業(yè)都有必要為員工提供這種培訓(xùn)?!?br>
注:本文由E安全編譯報(bào)道,轉(zhuǎn)載請(qǐng)注明原文地址
https://www.easyaq.com/news/471765624.shtml
聯(lián)系客服