美国如何培养下一代网络安全专业人员

美国在每年的10月份都会举办一个国家网络安全意识月,由国土安全部主办,国家网络安全联盟和多状态信息共享及分析中心协办,它致力于面向公共及私营行业,宣传共同加强工作场所、家庭、数字生活安全性的责任。

2015年美国国家网络安全意识月的最后一周主题是“培养下一代网络安全专业人员 ”。

人们对网络安全的了解还远远不够,也无法只靠自己解决安全问题。因此需要大力培养下一代受过良好教育、乐意为安全事业奉献的安全专家,以共同抵御未来的网络威胁。

如何鼓励年轻人对信息安全提起兴趣?以下是一些建议,它们对于刚踏入信息安全行业的新人们可能也有启示作用。

为安全播种

当今的数字威胁不会在意受害者的年龄。有些远程控制木马等恶意程序甚至专门对儿童和青少年进行敲诈。承认这个现实,就有了尽早对孩子进行安全教育的动力。

百通公司网络安全主管曼迪·胡特在论述中将数字安全比作消防事业。

“当我上小学的时候,每个月都会有消防演习。每个人都会疏散并在指定地点重新集合。”

“学校不会等到真的生了火才告诉学生们如何在紧急情况下采取行动。对下一代进行网络安全教育的最好方式,就是将类似的演习也运用在网络安全领域。比如,学校在幼儿园时期就会教孩子们打字,为什么不用网络钓鱼、社会工程来考验他们呢?与此同时,还可以教他们如何安全地网上浏览。”通过在早期教育计划中渗透安全意识,可以启发学生在年龄增长和个人发展过程中走上信息安全之路。

独立信息安全咨询机构Claus Cramon Houmann称,一旦我们吸引了未来安全专家们的兴趣,教育工作者就应当倾囊相授,同时对该行业的成功与不足之处作出诚实的评估。

“要提高用户意识和教育水平,我们应当将精力集中在给教育工作者提供与教育主题相关的各种背景信息,然后可以讲述行业技术的发展前景,以及网络安全的基础知识。”

“充满激情的教师们应当向学生强调,我们目前所做的一切都仍然不够。因此我们应当尽自己所能地传授知识,比如教他们懂得安全与隐私必须齐头并进地发展,并期待下一代能够建立一个比当今更加安全可靠的世界。”

开始信息安全生涯

一旦安全专家结束了教育过程,责任就落在了他们自己肩上,他们必须尽可能将信息安全之路走得漂亮,比如掌握正确的技能。掌握技能可以通过一些认证来实现:

Standard Deviant Security 博客的主播托尼·马丁威戈说:“考下对的证书是进入行业的极佳切入点。这并不意味着证书是你学习的重点,它们只是学习的开始,而且应当被看成是你的敲门砖。因此,你应当考虑一份通用的认证,比如注册信息系统安全师,然后在安全领域继续锻炼自己的技术专长。”

然而即使到了那时,安全领域需要的也不仅仅是技术专长。

“解决未来的问题需要许多技能。而且要想解决这些它们,我们必须从各种领域中吸收人才,比如会计、经济、刑事司法、行为心理学和公共关系,而这还只是很少的几个例子。”

优秀的写作和演讲技巧以及对企业并购的了解也很有价值,可以帮助你成为组织里的关键人物。

一旦安全专家找到了自己的位置,就可以开始利用自身优势,建立关系、深化自己的职业道路。

美国加利福尼亚调查局的策略师以及调查局学院的负责人沃尔夫冈·格尔利奇说:“在我的职业生涯中,我见到的走得最远、最快的人们都能在社区里找到导师和朋友。”

“他们不是参加几个会议了事,他们会自愿上前。他们寻找可供合作的开源项目。通过这类方式,人们能够通过日日奉献锻炼自己的技能。”

与任何职业一样,信息安全需要持久的努力和奉献精神。深入理解到这一点的参与者一定会成功,只不过是路径不同罢了。

结语

要培养下一代安全专家,作为教育者、雇主和安全从业者的我们需要在学生的职业发展早期就提供资源,让他们专注于发展兴趣和技能,而不是给他们提供能够在行业内快速晋升的关系和项目。这也体现了网络安全意识月的中心思想:安全是共同的责任,站在一起才能更好地保障线上安全。

作者:Venvoo

来源:51CTO

时间: 2024-09-20 00:38:13

美国如何培养下一代网络安全专业人员的相关文章

下一代网络安全将全部基于行为识别

本文讲的是 下一代网络安全将全部基于行为识别,从2014年造成7000万客户信息泄露的美国第二大零售商塔吉特数据泄露事件,到最近臭名昭著的偷情网站Ashley Madison被黑,各种数据泄露事件滔天潮水般纷至沓来. 从一直以来都把网络安全当做首要关注点的金融顾问,到各行各业的企业主,乃至每天和柴米油盐酱醋茶打交道的平头百姓,无不对今天的网络安全境况感到深深的担忧. 当然要解决这些问题,也不是没有办法,但面对持续增长的安全事件,每个人心里都没有底.做为安全人士,乃至和数据打交道的每个人,我们首要

美国解密《国家网络安全综合计划》部分提议

2010年3月2日,奥巴马政府对前总统布什制定的一份美国网络防御战略,即<国家网络安全综合计划>(CNCI)的部分内容进行解密.白宫互联网安全协调官霍华德·斯密特对该计划的一些内容进行了具体描述,他表示,这一解密是兑现奥巴马总统有关执政透明的承诺. CNCI包括了许多互助性的提议,以实现下面3个重要目标,进而保护美国的网络空间安全: 1.通过在联邦政府(最终将在州.地方和部族政府以及私营领域合作者)内部创建和增强对网络漏洞.威胁和事件的共享态势感知能力和对减少当前漏洞及防止入侵的快速反应能力,

六个网络安全专业人员就有一个年薪十万英镑

据全球专业服务咨询机构Procorre数据,近六分之一(15%)的网络安全专业人员年薪至少在十万英镑以上. 网络安全专员人员薪水持续走高,主要是因为业界对网络安全专业人员的需求日益旺盛.Procorre发现,在英国IT角色中,新增的网络安全角色占14%;在英国的10210名IT人才缺口中,网络安全人才的缺口有1420名.英国媒体Computing最近也发现,网络安全是IT界中薪水正在飙升的领域之一. 包括美国零售商塔吉特(Target).美国联邦人事管理局(OPM)以及欧洲移动电话零售商手机仓库

云课堂如何培养下一代的创新思辨的能力?

云课堂还未普遍在各大中小学校应用之前,国内单一的教学模式,一直以来都被国内的教育学者吐槽,认为这种单一的教学模式不能够给下一代带来创新思考能力.老师讲,学生听作为长期以来国内教育的教学模式,短时间内根本改变这种现状.那么,在教育现代化的理念下,云课堂作为新的互联网科技在教育中典型应用,是否可以对今天教学理念有所改变? 要让改变教学方式,课堂互动无疑是很好的一个突破点,互动一直以来也是教学中最关键的一个部分.它可以带动学生去思考,去创造,从互动中培养下一代创新能力是教学中最应该被重视的一环.而教育

云课堂如何培养下一代创新思辨的能力?

云课堂还未普遍在各大中小学校应用之前,国内单一的教学模式,一直以来都被国内的教育学者吐槽,认为这种单一的教学模式不能够给下一代带来创新思考能力.老师讲,学生听作为长期以来国内教育的教学模式,短时间内根本改变这种现状.那么,在教育现代化的理念下,云课堂作为新的互联网科技在教育中典型应用,是否可以对今天教学理念有所改变? 要让改变教学方式,课堂互动无疑是很好的一个突破点,互动一直以来也是教学中最关键的一个部分.它可以带动学生去思考,去创造,从互动中培养下一代创新能力是教学中最应该被重视的一环.而教育

动态 | 绿盟科技发布下一代网络安全预警决策体系

绿盟科技发布下一代网络安全预警决策体系 本文讲的是动态 | 绿盟科技发布下一代网络安全预警决策体系,绿盟科技整合多个服务推出下一代网络安全预警决策系统,通过多模块态势感知.攻击溯源以及BSA大数据分析系统,提供云服务与控制决策支持. 中国信息安全技能竞赛"360云"管理运维赛报名开始 第七届中国信息安全技能竞赛(ISG2015)"360云"管理运维赛开放报名.此次开放报名对象以企业安全团队为主,分为"银行组"."证券组".&q

自动化的下一代网络安全将基于“意图”

本文讲的是自动化的下一代网络安全将基于"意图",实现基于意图的网络安全(IBNS)需要计划.考虑和增量实现 影响网络安全的技术在理想世界中如何互动,怎样与我们网络中的设备共享信息,如何按需求采取缓解动作?这些理论上的东西,面对快速发展的联网系统,又将如何改善我们的整体信息安全? 最终,这一切都将落脚到信息上--无论存在分布网络中的哪个角落,新的.重要的.异常的东西都能被自动有效地识别出来,这种能力可以用"IBNS",即"基于意图的网络安全"这个词

网康科技云管端 下一代网络安全架构的“抛砖引玉”

本文讲的是 网康科技云管端 下一代网络安全架构的"抛砖引玉",传统的网络安全防护体系主要基于以下2个核心模型:网络边界安全模型和P2DR防御模型. 网络边界安全模型 将网络根据不同业务的需求划分成不同安全级别的安全域,认为与外部网络环境物理隔离的内网是绝对安全的,并通过在网络出口部署防火墙.网关.IPS以及ACL技术来实现. P2DR防御模型 P2DR是以预设策略为核心的匹配防御模型,包括策略(Policy).防护(Protection).检测(Detection)和响应(Respon

美国计划将下一代互联网提速250倍

北京时间6月14日上午消息,美国25个城市的研发人员将通过一项最新计划建立一个超高速宽带沙盒,希望将下一代互联网提速 250倍. 美国总统奥巴马将签署一项行政命令,将宽带网络建设费用下调90%,例如,可以在高速公路建设期间铺设线路.而将云计算.虚拟化和对称网络等应用整合起来,则有望将下一代互联网的速度提升到目前的250倍. 与此同时,美国白宫CTO托德·帕克(Todde Park)也于周三宣布,美国国家科学基金会已经斥资4000万美元,为开发者打造了一个名为"全球网络创新环境"(GEN