使用创新手段解决安全人才短缺问题

很多企业提供更高的薪资水平和更多的福利,还有一些则试图将IT安全岗位细分化,部署更多智能系统解决安全专家的短缺问题。

Bulelock是一家位于印第安纳波利斯的灾难恢复云服务提供商,该公司在吸引优秀的安全员工帮助企业开发并管理云服务方面遇到了不少问题。

公司位于美国中西部,必须与来自西海岸和东海岸的公司进行竞争。随着印第安纳波利斯逐渐变成科技之都,它也面临着更多来自本地企业的挑战。

Bluelock公司产品与服务执行副总裁杰夫·唐 (Jeff Ton) 表示,对开发者和IT专家的竞争非常激烈,同样这对安全专家也成立。

安全技术几乎构成了该公司25%的工作内容。公司在雇佣员工方面十分激进,竭尽全力留住员工。除了增加福利之外,Bluelock正专注于和其IT员工协同合作,通过重视持续教育和有趣的项目,拓展其个人职业生涯。桐表示,基本而言,这个方式的效果不错,产生的摩擦也比较少。

“你必须吸引新的专家。之后,还必须留住他们。因此我们必须确保他们认为Bluelock是个吸引人的工作地点。”

开发者和IT专家一直供不应求。不过,随着数据泄露事件持续制造头条,拥有网络安全技术的员工发现自己正变得更加供不应求。企业很难遇到优秀的求职者,而当找到优秀的员工之后,也变得更难留住他们。

在2015年进行的一项遍及全球14000位受访者的调查中,沙利文公司发现,62%的受访者认为自己拥有的安全专家数量远远不够,而56%的受访者在2013年的调查中也有同感。由于存在需求,沙利文公司估计,到2020年,全球对安全员工的需求缺口将达到150万人,而2015年仅有20万名安全专家进入行业。

人力资源数据分析技术提供商Burning Glass的研究结果显示,这一缺口意味着雇佣网络安全专家的价格很高。IT安全行业员工平均收入比其它IT员工高9%,达到每月6500美金。2014年,大约有24万与网络安全相关的招聘需求,占全部IT职位的11%。

PatternEx公司联合创始人、首席执行官Uday Veeramachaneni说:大多数需求可以通过更有效地利用专业人员和更多情报工具实现。PatternEX公司开发人工智能和模式识别软件,通过研究分析师已经发现的问题,辨别攻击。

目前来看,大多数企业在保护系统方面非常低效,但这并不只是他们自己的错误。信息安全技术基本上已经变成了产品和系统的大杂烩,而企业通常缺乏整合它们的专业能力。因此,很多企业现在的安全策略只是增加更多的人手。

Veeramachaneni说:“大多数企业在面对没有发现的攻击时,最自然的反应就是雇更多的人。”

然而,造成这种人员短缺的根本原因是企业的工具没有效果、缺乏效率。你需要更智能化的工具,与人类进行整合。否则,你永远没办法填上缺口。

Veeramachaneni认为,更优秀的安全技术能够帮助人类员工清除杂草,更快地定位真正的威胁,节省时间并让人类集中于审查更少数量的警报。

然而,对于科技公司等很多安全员工较少的企业而言,这种方式可能不会奏效,因为它们需要的是高度熟练的安全分析师。相反,市场应当找到方法,将网络安全员工供应不足的消息传播出去,让更多企业知道。

从很多方面来看,这正是云安全和管理安全服务提供商 (Managed-security service providers, MSSPs) 正在做的事情,前者能提供定制模块化的服务,后者则更加定制化、更易管控。两者都能整合安全专家,当然这也成了网络安全专家的薪资上涨的原因之一。

Stealth Worker公司CEO、创始人肯·贝勒 (Ken Baylor) 表示,有些企业正在寻找其它方式,减少安全专家的工作时间,让企业能够获得雇佣安全专家的好处,而不需要让他们成为全职员工。与顾问不同的是,工作者不只是干了一份工作,而是将长期发挥作用。Stealth Worker是一家负责安全专家碎片化工作的初创企业。

“如果你了解咨询工作的原理,你会雇佣一些人,然后他们上交报告并走人。使用我们的服务,你可以快速雇佣网络安全专家,但这的确能帮助构建你的团队。”

Stealth Worker公司最受人欢迎的服务是虚拟首席信息安全官 (CISO) ,一位顶级的专家会同时为4到5家企业工作,每周给每家企业工作10个小时。

贝勒说:“有很多企业需要人力来运作整个项目。”身为专家的CISO可以快速让一家企业跟上节奏。“这有点像你建设自己的第一所房子:很难,你会犯很多错误,但下一次就简单多了。在推出安全项目方面也是这样。”

推动安全专家分享时间的努力不止如此,其它企业正寻找方式,雇佣自由职业者,解决特定的安全问题。比如,HackerOne和Bugcrow这两家初创公司都在寻找方式,通过让安全专家变成自由职业者,提供特定的安全服务、漏洞评估和研究。漏洞赏金是为网站、服务和软件提供漏洞评估的方式,让企业能够仅仅为结果——真正的漏洞付款,而不是永久性的雇佣。

Bluelock公司杰夫·桐表示,企业必须找到更多方式,解决安全专家短缺。

“问题不会自动消失,我认为挑战在于弄明白人们如何扮演这些角色,这将成为接下来5到10年里安全领域的关键问题。”
本文转自d1net(转载)

时间: 2024-07-30 03:34:52

使用创新手段解决安全人才短缺问题的相关文章

在线网络安全体验项目真能解决安全技术人才短缺吗?

本文讲的是在线网络安全体验项目真能解决安全技术人才短缺吗?, 在线网络安全体验项目 近日,Optus与LifeJourney International合作推出了针对中学.TAFE(职业技术教育学院)和大学生的在线网络教育计划,旨在提高该国未来网络威胁的防御能力. Optus网络安全体验项目希望通过为学生提供免费的在线网络安全教育课程,来解决澳大利亚的网络技能短缺问题,让他们体验一天Optus网络安全专家的生活. 近日,在悉尼麦考瑞公园(Macquarie Park)举办的发布会上,Optus业

海尔推出的热泵干衣机创新性地解决了这一难题

为保证本次盛会奖项的权威性,所有获奖产品都是在严格的评选标准下,由网友投票.专家考评等多方共同参与评选,最终获奖的创新产品均代表了行业最领先水平.记者从评审团了解到,此次评选设定了技术.性能.环保.使用体验和外观五大核心指标.与以往不同的是,本次评测重点突出了用户体验.专家指出,当下中国正步入消费结构升级期,由生存型逐步向享受型转变.家电核心消费群80.90一代更倾向于购买时尚.智能的产品,并且对品牌.服务.性能表现有更客观的判断,对新技术的接受程度也更高,这为高端智能化家电孕育了庞大的市场需求

在人才竞争上,国内明星公司都使用哪些手段抢 AI 人才

2016 年起,明星科技公司对 AI 人才的渴求程度空前提高. 去年年底,卡耐基梅隆大学计算机科学院院长 Andrew Moore 教授在美国参议院听证会上说到,"基于我个人经验,一名计算机领域的 AI 专家对于企业的价值,至少为 500-1000 万美元.为了争夺这些少数的人才,正在开展竞标大战." 李开复从硅谷考察归来指出:"做深度学习的人工智能博士生,现在一毕业就能拿到 200 到 300 万美金的年收入的 offer,这是有史以来没有发生过的." 为何如此值

Yahoo疯狂收购或成创新公司避风港 招揽人才忽视技术

我们不断壮大的行动团队最近又新添了22个新成员,欢迎加入Yahoo!"这是Yahoo最近更新的Twitter状态. 买公司当买菜? 他们的掌舵手梅尔(Marissa Mayer)在财报会 议上表明,将对有利公司业务的小型(甚至是失败的)新创公司展开收购.她在Google十多年的时间执行了约20桩收购交易,来到Yahoo不到一年,经手的收购案也有10件. Yahoo近日宣布买下行动游戏公司Loki http://www.aliyun.com/zixun/aggregation/34014.html

霍尼韦尔的智能家居之“道”:多元创新、解决痛点

如今在收索引擎上输入智能家居,成千上万的收索结果让你应接不暇,那么什么样的家居才能真正地称之为智能家居?基于此,本网采访到霍尼韦尔自动化控制(中国)有限公司安防与消防部全国住宅行业销售总经理侯海江先生,藉由此能更好地为广大读者"排忧解难". 霍尼韦尔的智能家居之"道" 100多年前,霍尼韦尔发明世界上第一个温控器,全球销量第一.现如今,霍尼韦尔的产品已走进全球超过1.5亿个家庭:智能家居解决方案每年系统安装量逾1500万套. 一直以来,霍尼韦尔各产线凭借其产品的高质

联通王志军:基于Hadoop的创新可解决用户难题

摘要: 联通研究院移动互联网产品事业部主任王志军 11月22日,联通研究院移动互联网产品事业部主任王志军在CHINA HADOOP SUMMIT技术峰会上表示,基于Hadoop的创新使联通在应对来自消费者的投诉 联通研究院移动互联网产品事业部主任王志军 11月22日,联通研究院移动互联网产品事业部主任王志军在CHINA HADOOP SUMMIT技术峰会上表示,基于Hadoop的创新使联通在应对来自消费者的投诉难题时有了更好的解决方案. 王志军表示,移动通讯正在从语音时代跨越到数据时代,这个时代

用有效的手段解决搜索引擎的负面影响

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   在搜索引擎分类部分我们提到过全文搜索引擎从网站提取信息建立网页数据库的概念.搜索引擎的自动信息搜集功能分两种.一种是定期搜索,即每隔一段时间(比如Google一般是28天),搜索引擎主动派出"蜘蛛"程序,对一定IP地址范围内的互联网站进行检索,一旦发现新的网站,它会自动提取网站的信息和网址加入自己的数据库.  另一种是提交网站搜索,即网站拥有

人工智能创新有望解决大数据难题

我经常遇到着迷于深度学习.压缩分类和自动驾驶汽车的数据科学团队,它们渴望运用当下流行的算法.比如说,我最近在与一家大型金融机构合作,共同加强其网络安全;我们甚至还没有开始基本的监控,我团队中的一名数据科学家就在谈论K-均值聚类和神经网络. 我们要始终记得先要了解问题和机会,然后运用正确的系统或算法.有时候,自学习神经网络可能是最佳的选择;而有时候,你得采用经典的技术:专家系统. 专家系统是一种基于规则的引擎,它基于专家们的集体智慧.它是人工智能(AI)领域历史最悠久的创新之一,实际应用可以追溯到

发改委官员:用税收手段解决城市拥堵问题

国家发展与改革委员会产业协调司司长陈建国24日在"2011中国汽车消费论坛"上指出,对于汽车消费与城市交通及资源之间的矛盾不能通过简单的限购来解决,而是要通过差别税收等经济手段来解决,否则既伤害消费者,又伤害制造业. 北京实施汽车限购政策后,一些中心城市也表示考虑效仿北京.对此,陈建国表示,中国与新加坡.香港等非工业化国家和地区不同,如果随意限制消费,尽管短期见效快,但对经济伤害将非常严重. 陈建国在接受<经济参考报>记者采访时表示,税收设置是合理引导汽车消费的关键.汽车消