半數(shù)以上的公司企業(yè)報告稱網(wǎng)絡(luò)安全人才短缺已成問題,而且似乎永遠(yuǎn)無法解決。
每年年末,企業(yè)戰(zhàn)略集團(ESG)都會對全球IT從業(yè)者做問卷調(diào)查,詢問他們這一年遇到的挑戰(zhàn)、未來采購計劃、戰(zhàn)略等等。2018年的調(diào)查中,受訪者還需指出在哪些領(lǐng)域遭遇了人才短缺的問題。
2018-2019,網(wǎng)絡(luò)安全人才短缺位列榜首——53%的受訪者報告稱自家公司遭遇問題性網(wǎng)絡(luò)安全人才短缺。IT架構(gòu)/規(guī)劃技術(shù)人才短缺位列第二,有38%的受訪者指出該問題。
網(wǎng)絡(luò)安全人才短缺由來已久。ESG年度調(diào)查中網(wǎng)絡(luò)安全人才短缺歷來霸榜。而且,調(diào)查結(jié)果顯示網(wǎng)絡(luò)安全人才短缺已成問題的公司企業(yè)比例逐年上升:
如今,業(yè)內(nèi)人士談?wù)摼W(wǎng)絡(luò)安全人才短缺問題已久,也有很多重要的行業(yè)及學(xué)術(shù)項目在處理該問題。然而,盡管大家都在努力,ESG和其他咨詢公司的調(diào)查研究卻表明,網(wǎng)絡(luò)安全人才短缺情況每年都在惡化。
網(wǎng)絡(luò)安全人才短缺是我們所有人面對的存在性威脅,而當(dāng)前的應(yīng)對措施并沒有什么效果。事實上,業(yè)界對人才短缺問題還是太過輕忽了。我們提到這個問題,在各個安全大會上召集專家研討,吹噓小小的勝利;但卻沒有投入時間或資源到任何國家戰(zhàn)略中解決這一威脅。
如何解決網(wǎng)絡(luò)安全人才短缺
解決網(wǎng)絡(luò)安全人才短缺需要哪些必備條件呢?
1. 國家主導(dǎo)
網(wǎng)絡(luò)安全人才缺口是真正的國家危機,雖然是只體現(xiàn)在技術(shù)上的遠(yuǎn)期問題。中央應(yīng)真正挑起主導(dǎo)責(zé)任,設(shè)立教育基金,開展全國性網(wǎng)絡(luò)安全宣傳,啟動商務(wù)部、教育部、能源部、國家安全部和司法部等部委主管的部門性項目。還可以高調(diào)委任國家網(wǎng)絡(luò)安全官,負(fù)責(zé)建立標(biāo)準(zhǔn)、推動項目、向國家匯報進(jìn)展。
2. 更深入的公/私合作
奧巴馬啟動了硅谷與美國政府的合作。以色列彌合軍方、政府部門、學(xué)術(shù)機構(gòu)、網(wǎng)絡(luò)安全供應(yīng)商和風(fēng)險投資人的做法也值得借鑒。
3. 行業(yè)整合
當(dāng)前來勢洶洶的網(wǎng)絡(luò)威脅態(tài)勢下,單打獨斗不能成事,360、啟明星辰、深信服、綠盟科技等網(wǎng)絡(luò)安全及技術(shù)供應(yīng)商應(yīng)集中資源與人才,籌措網(wǎng)絡(luò)安全培訓(xùn)策略與項目。一個行業(yè)性的組織才會有相當(dāng)?shù)闹群湍芰砍墒隆?/p>
當(dāng)然,CISO是不能干等著政府機構(gòu)和技術(shù)供應(yīng)商慢慢聯(lián)手的。安全經(jīng)理在決策時必須考量網(wǎng)絡(luò)安全人才短缺問題。公司企業(yè)也應(yīng)力求自身網(wǎng)絡(luò)安全員工得到持續(xù)培訓(xùn),鼓勵網(wǎng)絡(luò)安全人員加入信息系統(tǒng)協(xié)會(ISSA)等專業(yè)組織,并投入可驅(qū)動自動化、集成和簡化操作的新興安全技術(shù)。
CISO應(yīng)采取投資組合管理的方法應(yīng)對網(wǎng)絡(luò)安全工作負(fù)載,在必要或合適的時候?qū)⑷蝿?wù)外包給服務(wù)提供商。