你知道目前全球最缺什么样的人才吗?


数据泄露将给公司带来巨大损失,给公司声誉带来的影响也是致命的。但现在并没有足够的人才来填补网络安全岗位的空缺。

我们正面临新一轮严重的人才缺口。除了在健康医疗领域缺乏合格的护士(以及培训护士的老师)之外,行业专家们发现,网络安全专业人士也有类似短缺现象。
自从2013年塔吉特零售店发生大规模数据泄露事件,其他很多公司也成为网络罪犯的猎物,2014年UPS、Goodwill、摩根大通银行、索尼等公司也受到黑客攻击。福雷斯特研究公司预计,2015年有60%的知名公司面临敏感数据泄露问题。鉴于去年被黑客成功入侵的公司包括FBI、特朗普的连锁旅店、Experian、斯考特证券等,这个估计是保守的。
这给公司的利润和声誉都带来了负面影响。Ponemon研究了11个国家的350家公司后发现,平均每家公司因数据泄露而遭受的损失达380万美元,较2013年上升23%。
也难怪美国劳工统计局的数据显示,网络安全岗位的需求预计在未来两年内增长53%。
7月27日,战略与国际研究中心(CSIS)发布了一项新的研究,进一步研究了8个国家的网络安全人员短缺问题,这些国家包括澳大利亚、法国、德国、以色列、日本、墨西哥、英国和美国。
总体来看,CSIS的这份研究报告确认了人才短缺的真实性和广泛性,发现82%的参与者指出其公司缺乏网络安全人才,1/4的公司确认其是网络盗窃私有数据的受害者,而这正是因为缺乏合格的网络安全雇员。

研究员们评估了开源数据,访谈了专家,并做了一份跨越8个国家公私领域775名IT部门决策者的调查问卷。分析师还从四个角度评估了被调查者在网络安全人才发展方面所做的努力:网络安全总支出、培训计划、雇主动态和公共政策。

填补人才缺口所需的真正技能
来自8个国家的被调查者一致认为,最紧缺的是高端技能。其中前三种技能包括:
  • 入侵检测

  • 安全软件开发

  • 网络攻击应对

报告指出,上述技能比协调合作、团队管理或是有效沟通这样的软技能需求更大。这与 2016年人力资源经理所认为的大学毕业生最缺乏的技能完全不同。53%的被调查者还认为网络安全人才甚至比其他IT专业更加紧缺,包括这个行业中“最性感”的岗位:数据科学家。

培训白帽黑客
不像数据科学家那样要有博士学历,CSIS的报告发现,学历可能是网络安全岗位的最低要求。这可能是因为,被调查者中只有23%是在从事网络安全教育工作。
美国有70%被调查者称,其更喜欢有相关技术专业本科学历的候选人。但只有23%的被调查者认为大学和职业学校让学生“完全准备好”做这项工作。
“本科学历是被调查者眼中获取网络安全技能的第三大有效方法,排在实践和职业认证之后,”报告中写道。“这一矛盾表明,学历更多表明人才的总体竞争力,而不能证明其具有直接相关的网络安全技能。”实际上,接受调查的大多数决策者相信,亲身实践学习是网络安全岗位人才最好的培训方法。
超过3/4的被调查者提到职业认证是证明技能的有效方法。超过3/5的被调查者称,全国黑客竞赛是获得和发展技能的最好途径。
根据这项研究,目前美国和英国在网络安全教育方面的投入最多,而墨西哥、法国和日本最少。

FastCompany近期报道,美国行业协会和大学正开始提供实践训练机会,以应对网络安全技能人才的短缺。例如,佛蒙特的诺维奇大学目前就提供研究生层次的课程及认证计划。Offensive Security略过书面考试,以实践工作为其职业认证标准。

支出和保障
CSIS报告预计,全球网络安全支出未来4到5年将超过1000亿美元。投入最多的是美国政府和金融行业。
该项研究的作者指出,这些大规模投资将帮助设立培训和招聘技术人员的最佳实施方案标准。
薪水在吸引顶级人才方面同样很重要。根据这份报告,超过一半的决策者认为,有竞争力的薪水对于吸引人才是有必要的,60%的决策者相信薪水高对留住人才有帮助。薪水排在其他如晋升机会、公司声誉和培训等诸多因素之前。
随着整个行业在培训计划方面迎头赶上,雇主们发现有必要提供在职培训,这也有助于留住人才。大约50%的被调查者称,没有培训或支持认证计划是雇员离开公司的常见原因。这是因为,对于雇员来说,个人承担外部培训或认证测试的成本太高。
同时,解决人才缺口还可以通过技术和一定安全功能的外包,如风险评估和缓释、网络监控和访问管理、修复被盗用系统等。超过60%的被调查者至少外包了一部分网络安全工作。
与其担心网络安全专家会在他们完成培训之前被机器人取代,报告作者建议,网络安全职员应提高技能来适应现状。报告写道:“自动化将不会完全取代人类的判断,但它却带来了效率的提高,从而让网络安全专业人士把时间和才干花在需要人工干预的更复杂的威胁上。”

选自丨Fast Company

编译丨全球技术地图

投稿丨gjjsjjyjs@126.com

合作咨询丨iite_er(微信号)

全球技术地图

微信号:drc_iite

(0)

相关推荐