企业想要成功,如何打造下一代IT安全团队?

企业数字资产比以往任何时候都容易受到攻击,企业需要经验丰富的领导者来领导他们的数字防御工作。但现在缺乏经验丰富的安全技术人员,这需要采用新的方法来填补职位空缺。企业想要继续生存将需要采取长期的方法,创建自己的顶级技术专家团队。

面对大量网络攻击,肩负保护企业重要责任的网络安全专业人员一直处于水深火热之中。然而,顶级首席信息安全官合格人选数量太少,企业无法从大量简历中做出选择,应聘者往往不符合要求。

这个问题的部分原因在于,CISO通常被看作是“首席随时准备牺牲官”,这意味着当公司遭遇数据泄露时,CISO将承担责任。招聘网站Indeed公司表示,应聘人员很少,“当我们对比求职者对雇主发布网络安全职位的点击率时,我们看到严重的人才短缺,以及这对企业带来的风险,在这里使用‘危机’这一词非常合适。”

从历史上来看,IT专业人员的短缺很常见。当新技术出现时,人员需要逐渐学习新技术来获得相关经验,在初期通常会出现短缺。同时,大家通常对网络安全专业人员的职位不是那么热衷,特别是CISO职位,因为网络攻击越来越多,阻止所有攻击的机会很小。

根据Privacy Rights
Clearinghouse表示,在2016年有807起确定的安全泄露事故,2015年这个数据位531。IT专业人员了解这种风险,他们可能不愿意承担相关工作,这些工作随时可能让他们的职业生涯完结。因此,高层管理人员需要制定长期计划来建立下一代IT安全专家。

发展安全文化

加密、端点安全和密码维护都是完整IT安全计划的一部分。然而,即使是最好和最严格的安全计划也经常会失败,因为个别员工不了解网络攻击如何发生。当所有技术预防措施都部署到位,所有操作系统和应用程序都得到及时更新,某个员工点击恶意URL就会导致连锁反应,造成数据泄露和攻击。

CISO需要领导安全工作,同时,他们还需要将自己定位为引导,而不是单一责任点,这样他们不会每天看到自己的职业生涯受到威胁。社会工程学攻击比主动社会工程学要快得多,企业应该从教育和培训开始,最大程度减少这一威胁。

例如,2016年McAfee实验室威胁报告报道有超过1.57亿网络钓鱼攻击尝试。尽管有各种关于虚假电子邮件的警告,5500万用户还是沦为受害者。知名计算机黑客网络安全专家Kevin
Mitnick表示,企业花费数百万美元在防火墙、加密和安全访问设备,这是浪费钱,因为这些措施都不能解决安全链中最薄弱的环节。

针对这种入侵的最佳防御是对于电脑交互的每个人进行教育。网络钓鱼攻击表明为什么这种培训和教育需要一直延续到高层人员,高层管理人员也会沦为有针对性欺诈性电子邮件的受害者。

然而,虽然教育很重要,但这并不是全部答案。正如社会将某些行为定义为道义上应受谴责的行为,员工也需要意识到自己的责任,避免可能危及其企业的活动。

网络安全基础知识

在一段时间内,CISO和IT安全团队职位的合格候选人的供应不太可能满足需求,同时,吸引合格的候选人仍将是一项艰巨的任务。企业需要更多经验丰富的安全人员,这些人必须确信其工作的安全性。企业需要通过创建支持性和知识性的文化以及为安全专业人员开发个性化职业发展道路来解决这些问题。

对于万豪国际、施耐德电气等缺乏专业领域人才的公司而言,内部培养和发展机会效果良好。可以肯定的是,这并不是快速解决方案,而是保护企业免受网络攻击的一项长期责任。

赞助教育

很多公司都提供网络安全职业培训,并提供网络安全和相关领域的认证。这些课程涵盖广泛的主题,并为想要培养现有技术数量人员的公司提供支持。

课堂和在线课程让员工可根据自己的工作时间来提高知识面,企业还可提供学费补偿计划来鼓励员工参与。网络安全认证应该有明确的课程要求,符合企业短期和长期职业目标。这是企业长期发展的可行选择解决方案。

教育机构

技术学院为在职人员和希望在所需领域找到职位的人提供本地职业教育,但每个机构提供的培训深度各有不同。企业应该寻找在当地享有声誉可提供相关领域最好教育的技术机构,并与该机构建立联盟来开发符合企业要求的课程,并为对职业发展感兴趣的员工提供赞助。你还可通过提供现实世界实习来改善招聘情况。

此外,企业还可让内部专家作为特定课程的教授或者辅导教授。与合适机构建立长期合作伙伴关系可为企业提供一批合格人才,老师与学生的直接接触还可提供就业途径的资格预审。

在企业内

外部课程容易顺利开始进行,因为课程都是现成的。课程主题可能是入门级和中级水平,可让员工开始逐渐完成长期职业目标。对于需要应对当前和新出现威胁的高级分析师,最好通过建立教育中心来对其进行提高。

专业教育需要知识丰富的高等教育者。根据企业规模的不同,这一职位可以是一名资深IT安全员工担任双重职位--IT安全和培训总监,或者专职负责教育工作而较少参与实际安全工作的人员。无论哪种情况,他们的主要工作都应该是安全主题研究和课程开发,以保持培训与当前威胁的相关性。

向外看看

当企业计划大规模扩展其IT安全人员时,他们可能需要招募外部网络安全顾问。渗透测试等任务非常适合外包,因为这是短期或周期性的工作。长期面临缺乏高层次专业人员的企业可与网络安全服务公司建立持续合作关系。

在托管安全服务提供商(MSSP)方面有很多选择,引入经验丰富的人员(即使只是临时)可创造一个缓冲期,让现有员工可部署长期人员配置计划。

顶级企业层面建立关系

专业网络可为企业和求职者带来好处,他们还可为每个业务领域提供趋势和机会的洞察力。当前的CISO应该与安全服务提供商公司内顶级管理层建立直接联系。而寻求顶级安全人员的企业应该考虑联系其安全公司的同僚,了解其业务,不仅要围绕安全问题,还要涉及隐私和安全方面的趋势。

展望未来

由于缺乏合格的IT安全专业人员,这已经导致各种规模的MSSP初创公司的增加。TechRepublic估计,到2020年,云计算安全市场价值将会达到120亿美元。

这一增长为缺乏相关人员的IT安全部门带来机会,他们可考虑收购其中一家MSSP初创公司来横向多样化发展其业务。这可给他们带来完整员工的安全部门,并增加可行或有希望的业务。在最佳情况下,新收购的部门可凭借自身稳定的客户自己获利。

从长远来看

对强大且有经验的网络安全专业人员的需求至关重要,并且不会消失。企业需要制定自己的机会,发展自己的安全专长,如果必要的话,可从头开始。

如何填补CISO和网络安全职位:领导者的经验教训

· 建立超越CISO责任的安全愿景

· 创造展望未来的教育机会

· 通过非传统方法寻找现有候选人

本文转自d1net(转载)

时间: 2024-09-21 18:22:59

企业想要成功,如何打造下一代IT安全团队?的相关文章

企业如何打造自己的网络团队并推广品牌

在如今的这个网络时代,我们的生活早已经离不开互联网.对于商家而言,互联网不单单给自己带来了便利,也给自己带来了庞大的利润,比如淘宝网.京东商城.苏宁易购等等网站都是互联网崛起衍生出来的产物.当然除了这些网站之外,还有成千上万的企业也都有属于自己的企业网站和网络团队. 随着越来越多的企业开展网络营销,竞争也越来越大,无形之中就形成了一个庞大的网络战场,要想在这个战场上取得胜利就需要有独到的眼光和魄力,能够把握互联网的发展趋势,这样才能够从众多的竞争对手中脱颖而出,让用户找到你的产品和服务.    

马化腾:跨国企业要与国内企业合作才能成功

中国经济周刊经济网讯 日前,腾讯CEO马化腾在接受新加坡国立大学管理学院商业智慧网站表示专访时表示,他正集中精力致力于把腾讯以及它标志性的企业图案推向中国之外,走向全球化.他表示,腾讯在全球化方面的想法由来已久,但在过去一些尝试中失败了,主要原因是因为国内领先的一些产品,投入国外市场时也会遇到我刚刚提到的文化差异问题.因此,最近两年腾讯改变策略,采用投资的方式收购海外企业,欲借此完成全球化布局. 以下为访谈实录: Q:您在2007年被美国<时代>杂志评选为"世界最具影响力的100人&

巨兽频频出没,OpenStack初创企业凭什么成功?

在频繁变化.持续整合的开源云市场中,OpenStack初创公司的立身之本和成功之道到底是什么? 在充满巨兽的竞争丛林中,OpenStack初创公司的生存法则是什么? 保持独立发展.同时保持充沛的创新活力,有什么秘诀吗? 让我们来看看OpenStack创业公司Platform9是怎么做到的吧! Platform9系统公司(以下简称Platform9系统)已经开始了它们的创业之路.他们高度关注生态圈挑战,为有志于此的初创公司提供贴心的提示,其中包括他们与竞争对手产品之间在简洁性.可选择性和互操作性方

EMC Sanjay Mirchandani:打造下一代云计算和大数据应用的平台

第五届中国云计算大会于2013年6月5-7日在北京国家会议中心拉开帷幕.本次大会以国际视野,洞悉全球云计算发展趋势,并从应用出发,探讨云计算与大数据.云计算与移动互联网.云安全及云计算行业应用等焦点话题.大会还特别设立了云计算服务展示区域,交流国际云计算最新研究成果,展示国内云计算试点城市发展成就,分享云计算发展经验,促进全球云计算创新合作. EMC执行副总裁 Sanjay Mirchandani EMC执行副总裁Sanjay Mirchandani带来了名为<打造下一代云计算和大数据应用的平台

企业网络推广成功的几大因素

中介交易 SEO诊断 淘宝客 云主机 技术大厅 当前网络营销传播的速度快.受众广.影响大的特点,已被眼光深远的企业所重视,纷纷通过网络的力量,创造品牌奇迹,比如京东.麦包包.梦芭莎等许许多多成功的品牌网站.企业如果想在网络营销中脱颖而出,并打造品牌奇迹,网络营销是必不可少的手段.因此,我们必须彻底的静下心来思考,我们的网络营销推广工作系统吗?有效果吗?需要改进的地方有哪些?哪些是应该摒弃的?正所谓变者通,通则久,市场在变,手段在变,只有变得更加成熟,才能取得成功. 企业网络营销成功,离不开与时俱

企业网站如何成功突围走出传统怪圈

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 每个城巿里都有很多很多的网站建设公司,这些公司的生意还真不错,越来越多的中小型企业都想在互联网上一搜索,就能出现自已公司的网站.于是,同一个行业中的网站几乎如出一辙,除去颜色和名称不一样之外,其它都千篇一律,早已经给用户带来了审美疲劳,一些新闻式的内容也不能带给用户任何好处.这是互联网企业网站的怪圈,多少年来一直在原地踏步,如何才能让自已公司

Twitch可以让亚马逊打造下一代用户群

摘要: <纽约时报>专栏作家大卫・卡尔(David Carr)撰文称,Twitch可以为提供 亚马逊 提供丰富的内容,更可以让亚马逊打造下一代用户群.亚马逊发展内容业务,目的就是战略屏幕,销售更 <纽约时报>专栏作家大卫・卡尔(David Carr)撰文称,Twitch可以为提供亚马逊提供丰富的内容,更可以让亚马逊打造下一代用户群.亚马逊发展内容业务,目的就是战略屏幕,销售更多的自主硬件. 全文如下: 上周,亚马逊斥资11亿美元收购游戏视频网站Twitch.其实,很多人对Twitc

你想非常成功,必须让网民参与

我们从98年开始试图探寻网络广告新的衡量标准.我们一直有一个想法:要想在中国市场这个竞争非常残酷的市场生存下来,广告主一定要发现效果. 在关注网络广告效果的这些年,我们发现,一方面从98年开始网络广告的点击率却一直在持续地下降.另一方面,网络行销却在点击率之外让广告主受益.比如我们曾经给一个厂商做网络广告,我们很意外地,拿到一些很有价值的数据.大约几千位活动参与者如技术科长.厂长等留下了单位等较详细的联系方式,因为他想获奖,就一定要留下联系信息.这个对客户来讲却是一个潜在财富. 看来,衡量网络营

扎克伯格的中文夜:想要成功就不能放弃

网易科技讯 10月23日消息,尽管并不太流畅,昨天马克 扎克伯格依然用中文与清华经管学院主持人完成了一场对话:在对话中,这位http://www.aliyun.com/zixun/aggregation/1560.html">Facebook创始人兼首席执行官阐述了自己学习中文的原因:想要和太太(普里西拉 陈)的家人交流:同时,扎克伯格认为中国是个伟大的国家,学习中文帮他了解中国. 对于中国的创新,扎克伯格认为中国有很多最创新的公司,"我昨天晚上跟小米的雷军吃过饭.小米是非常诚信