當前位置:
首頁 > 科技 > 2019要這樣培養網安人才

2019要這樣培養網安人才

更多全球網路安全資訊盡在E安全官網www.easyaq.com

小編來報:網路攻擊會在新的一年裡不斷增加,但目前社會緊缺網路安全專家,一起來看看如何培養網安人才。

新年伊始,表面上網路方面迎來了許多好消息。最近幾個月,沒有發生大型網路攻擊。

好消息只會是短暫的。更多攻擊還在後面。2019年將會是最糟糕的一年——因為很多公司都爭相追求數字化,期望用數字化提升效率,而這同時又會令其成為網路攻擊的目標。

而網安專家數量的不足又會加劇這一威脅。

技術行業從未出現過這種類似的情況。經驗豐富的網路專家通常一年能掙個95K美金,甚至是更多,然而職位空缺的情況似乎一眼望不到盡頭。越來越精簡的網安從業人群使得很多公司在拚命尋求幫助。

2019要這樣培養網安人才

打開今日頭條,查看更多圖片

據「美國網路安全教育計劃」統計,2017年9月至2018年8月期間,美國企業為網安專家提供了近31.4萬個職位。如果這些職位都招滿人,那麼美國原有的71.4萬網路從業人員數量將再增加四成。但從實際需求來看,這一數量遠遠不夠。

1全球網安人才的缺口達三百萬

最近的一項調查顯示,全球最大的非盈利性網安專家認證協會(ISC)2稱,目前全球有近三百萬網安人才缺口——這一數據遠遠高於其他專家所預測的情況。

各公司都試圖以更積極的姿態投身人工智慧和機器學習,並寄希望於二者來應對網路威脅。但這兩個事物都還處於相對新生的階段,並且,它們也只是能起到緩解問題的作用。大企業都如此,更何況小公司——有時候他們是入侵大企業的通道——因為作為大企業的合作夥伴,他們的防禦更低。

那到底,企業和政府在尋找什麼樣的網路人才呢?

他們希望所招的人有編程,計算機或計算機工程學專業的學士學位。他們還熱衷於僱員的學術背景,希望所招的人修習過統計學和數學課程。當然,他們還希望所招的人獲得網路安全認證,當然最好是還有專業經驗,如入侵檢測,安全軟體開發和網路監控方面的經驗。

以上都是理想的候選人素質,但實際上,剛嶄露頭角的網安人員往往並沒有非常好的工作背景。

2直到最近,才開始有正式培訓

網安行業一直以來都在吸納非傳統背景的人員。目前具備專門網安專業學位的網安專家其實不超過三十人,許多網安專家甚至都不是計算機科班出身。這些人需要一些培訓才能熟練地選擇工具和技術——所受培訓通常來自社區學院或集訓營——但更重要的是他們還要有好奇心,對當前威脅情況的了解以及強烈的學習和研究熱情。具備程序員,系統管理員和網路工程師背景的人尤甚。

對網安專家的高度依賴並不是造成這一領域人才短缺的唯一原因。通常,企業不會費大力氣讓網路部門的人保持技術的時效性,而給予IT部門的支持可能更少。

大約18個月前,(ISC)2對3300多位IT從業者做過一項調查。調查表明,企業沒有及時提升IT員工的教育培訓,也沒有給予其適當授權,以支持他們進行安全技術的部署。

3企業網路培訓不到位

這項重要的調查結果表明,43%的受訪者認為自己企業的安全培訓資源不足,這就增大了被入侵的可能性。

而大學也存在資源不足的情況。大約有85%的大學提供網安專業的學士或碩士學位。但仍然有很大一個問題存在。雖然計算機科學專業的課程多樣化,也吸引了很多學生,但網路安全課程卻不在必修之列。

幸好,有一些積極改進的情況出現。有些州開始為當地的公司,政府和學術界搭建信息共享中心,以此減緩相關人才短缺的情況——這是改善勞動力供需的一種辦法。

喬治亞州最近投資超過一億美金,打算建立一個新的網路安全中心。而在科羅拉多州,也創建了類似的設施,它們都是與當地的學院和大學進行教育項目的合作,以便更好地利用下一代技術。而其他州也開始紛紛效仿。

另一方面,對於「網路安全和平部隊」也存在討論。該模式與最初的「和平部隊」的模式類似,但是它專職於網路安全事務。這一項目的提出或許需要國會法案,而目前還沒有相關法案出台。此項目如通過,或將使感興趣的人成為非盈利的狀態,而其他組織將請不起他們,也無法為其支付薪水和培訓費用。

4網路集訓營和社區學院項目

網路集訓營會接受非程序員出身的人,向他們傳授重要技能,助其找到工作。正規的集訓營已經向網路職位輸出畢業生,包括丹佛的SecureSet學院,聖安東尼奧的OpenCloud學院以及芝加哥的Evolve Security學院。

美國還有很多兩年制的大學網安培訓計劃。芝加哥城市大學就是這種介於集訓營和社區學院之間的產物,該項目與國防部合作,旨在為軍隊提供免費的網路安全培訓。

還有一小部分科技巨頭也加入這一陣營。以IBM為例,該公司設置了被稱為「新領」的職位,優先考慮應聘者學歷之外的技能,知識和學習意願。被聘用的人通過在職培訓,行業證書,社區學院課程等掌握新技能,而自2015年以來,IBM招聘的網安人才中有20%的人經此途徑被招入IBM。

技術公司還是要努力拓寬僱員的潛在候選人範圍,要招聰明的,積極主動的敬業者,這樣的人才能成為好隊友。不論有無學歷或證書,他們能在工作中不斷學習。或許僱主要計算花費的時間和精力。但,顯然也沒有可替代的更好的辦法。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

Orkus通過雲安全平台退出隱身模式
微軟緊急發布補丁,修復公網上的IE零日漏洞

TAG:E安全 |