Търсят се кадри в сферата на киберсигурността

Докато броят и сложността на кибер атаките се увеличават, нараства и нуждата от хора, които могат да предотвратят цифровите пробиви


От Наталия Илиева, публикувана на 17 януари 2017

Недостигът на работна сила в областта на киберсигурността продължава да е критична слабост на компаниите и държавите. Конвенционалното образование и политики не могат да осигурят търсенето. В нашия все по-свързан свят са нужни нови решения за изграждането на работна сила в областта на киберсигурността. Дефицитът на такъв тип специалисти е предизвикателство за всеки производствен сектор. Липсата на добре обучен персонал усложнява така или иначе трудната задача на управление на рисковете, свързани с киберсигурността.

Дигиталната трансформация не може да бъде спряна.

Днес няколко фактора влияят на търсенето на дигитални професионалисти. Първо – има изострен фокус върху клиентското възприятие на услугите сред индустриите, защото потребителите очакват висококачествена технологична поддръжка от страна компаниите. Същността на взаимодействие между клиенти и компании се развива много бързо и тази еволюция ще продължава да оформя търсенето на труд. Повишен е интересът към извличане на данни, тъй като работодателите обработват вътрешна и външна информация с цел да проектират продуктите си възможно най-добре и да достигнат до максимален брой клиенти, респективно търсенето на хора с такива умения е във възход. Към сигурността интересът е още по-голям. Дали ще я наречем киберсигурност, информационна сигурност или технологична сигурност – търсенето на иновативни служители, които знаят как да защитават дигиталната информация е голямо и ще продължава да се увеличава, както в частния, така и в публичния сектор.

Придобиването на умения и развитието им са от съществено значение за качеството и модернизирането на пазарите на труда, за да има как да се осигурят нови форми на гъвкавост и сигурност за търсещите работа, служителите и работодателите. Несъответствията между уменията и търсенето пречат на производителността и растежа, също така влияят на устойчивостта от икономически шокове на страните. Дигиталната трансформация на икономиката оформя наново начина, по който хората работят и правят бизнес. Много сектори са подложени на бързи технологични промени и са необходими дигитални умения за всички работни позиции, от най-простите до най-сложните.

Киберсигурността е сред най-сериозните предизвикателства пред икономиката и националната сигурност на държавите в днешно време. Както историите в новините за цифрови нападения срещу граждани и фирми стават обща, ежедневна реалност, така и високото търсене в световен мащаб на професионалисти в областта на киберсигурността продължава да расте в унисон с растежа на заплахата.

Raytheon и Националният алианс за киберсигурност на Америка (NCSA)

Стартираха Securing Our Future: Closing the Cyber Talent Gap - проучване на интересите за кариера и образователната готовност на поколението на хилядолетието (младежите на възраст от 18 до 26 г.) в 12 страни по целия свят. Резултатите от тазгодишното проучване показват, че поколението не е напълно наясно с възможностите за работни места в областта на киберсигурността, но голяма част от представителите му са заинтересовани от такъв тип кариера.

Налице е също така една празнина в рамките на дефицита на кадри – жените са по-малко заинтересовани и информирани за потенциална кариера в киберсигурността, отколкото мъжете. Само 11% от работната сила на информационната сигурност в света са жени, според Cyberjutsu (WSC) - организация, която се занимава с подпомогане и включване на жените в областта на киберсигурността. Малкото представителството на жените в кибер пространство е голяма възможност за тях да навлязат в поле с остър недостиг на труд.

В лицето на постоянно нарастващата заплаха Глобалният доклад за статуса на киберсигурността на ISACA разкрива, че 87% от организациите и компаниите в света, както и ИТ професионалистите смятат, че има недостиг на специалисти по киберсигурност. Още повече – само 34% от тези професионалисти вярват, че са подготвени за реакция на кибератака. Една от основните причини за недостига на хора, които да развиват своята кариера в киберсигурността, е простата липса на информираност, частично причинена от липсата на подходящо образование в университетите, което прави трудно за младите хора да гледат на киберсигурността като на достъпно поле за реализация.

Може би най-важната стъпка при решаването на този проблем е информирането на поколението на хилядолетието за възможностите за развитие в тази област.

Много от тях просто не подозират, че това е опция за професия. В световен мащаб 62% споделят, че никой учител, ментор или наставник не е споменавал областта като потенциално поле за кариерата им – става ясно защо младите хора не обмислят киберсигурността като личен избор за развитие. Това би могло да се промени чрез партньорства със специализирани в киберсигурността компании, които биха могли да бъдат стимулирани да предлагат на студентите шансове за придобиване на опит в замяна на възможността фирмите да се запознаят с нови таланти. С много труд и ангажимент към новите потенциални специалисти, ние се надяваме, че ще бъдем в състояние да се грижим за иновативното съзнание на едно поколение, потопено в областта на технологиите и ще бъдем защитени от нарастващата заплаха от киберпрестъпност. 

Здравата стратегия за сигурност изисква квалифицирана работна ръка. Intel Security, в партньорство с Центъра за стратегически и международни изследвания (CSIS) наскоро публикуваха доклад, наречен “Хакване на недостига на умения”. Докладът е базиран на проучването на фирмата за изследване на техническия пазар Vanson Bourne, в което са интервюирани 775 IT специалисти, които участват във вземането на решения и киберсигурността в техните компании. Анкетираните са представители на САЩ, Великобритания, Франция, Германия, Австралия, Япония, Мексико, и Израел. Според проучването се очаква недостигът на глобалната работна сила в киберсигурността да достигне до 1,5 милиона до 2019 г., служителите от частния и публичния сектор са под все по-голям натиск да намират кандидати с умения в киберсигурността.  Респондентите в проучването смятат, че средно 15 на сто от позициите, свързани с дигитална сигурност в техните компании ще останат незаети до 2020 г.

„Киберпрестъпленията подхраниха експлозията на пазара на киберсигурността през последните пет години

В резултат на това бяха въведени над един милион нови работни места в областта през 2016 г. Всички знаци сочат към продължителен недостиг на работната сила, който ще трае най-малко до 2021 г." каза Стив Морган, основател и изпълнителен директор Cyber Security Ventures. С увеличаването на cloud computing-а, мобилността и Интернета на нещата, както и напредването на кибератаките и кибертероризма по целия свят, необходимостта от работна сила, която да противодейства е от решаващо значение. "Индустрията на сигурността е говорила надълго и нашироко за това, как да се справим с бурята от хакове и пробиви, но правителствата и частния сектор не реагират достатъчно бързо за решаването на недостига на специалисти“, заяви Крис Йънг, старши вицепрезидент и генерален мениджър на Intel Security Group.

Липсата на таланти в сигурността е опасна и скъпа, особено след като предприятията са изправени пред нарастващи заплахи от външни интернет кибератаки. В епоха, когато киберпрестъпността е станала значителна глобална заплаха, киберсигурността еволюира от строго технологично предизвикателство в жизнено важен проблем, с който хората от различните сектори трябва да се справят. Повечето анкетирани отчитат, че не се прави достатъчно за справяне с недостига на умения. Повече от три четвърти (76%) заявяват, че тяхното правителство не инвестира достатъчно в изграждането на таланти в киберсигурността. Предизвикателството при намирането на квалифицирани специалисти може да се дължи отчасти на липсата на адекватно обучение.

Какво трябва да се направи?

Намаляването на недостига на умения изисква страните да развиват критични технически умения, да култивират по-голяма и по-разнообразна работна сила, да реформират образованието и програмите за обучение, за да се произведат повече кадри с практически знания. Казано по-просто, повечето образователни институции не подготвят студентите за кариера в киберсигурността. Изследванията показват, че този тип образование трябва да започне в ранна възраст, да е  насочено към по-широк кръг от ученици и да предоставя практически опит. Страните могат да преборят този недостиг на критични умения чрез увеличаване на държавните разходи за образование, насърчаване на игрални и технологични упражнения и чрез повече тематични програми във висшето образование.

Националните състезания за хакерство осигуряват ефективен канал за идентифициране на таланти и развиват уменията по киберсигурност. Университетите трябва да търсят по-голяма връзка в тази област чрез добавяне на специализирани курсове и работа с индустрията, а правителствата да приспособяват учебната програма. Традиционните академични институции са основният източник на началното образование и обучение на професионалисти в киберсигурността, но нетрадиционните методи могат да бъдат по-добър начин за придобиване и развитие на специфичните умения. Включването на практическо обучение в академичните програми ще подготви по-добре специалистите по дигитална сигурност за реалния свят.

Програмите трябва да са фокусирани върху практическото обучение

Под формата на лаборатории и учебни упражнения, за да се придобият надеждни и практически умения в тази област. Увеличаването на разнообразието на работната сила в киберсигурността също ще разшири пазара на таланти. В допълнение, правителствата трябва да обмислят творчески начини за партниране с частния сектор и за подобряване на възможностите за обучение на студенти. Примери за такива програми включват стажове в частния сектор и сътрудничество със студенти.

Възползването от съществуващите професионалисти в киберсигурността чрез менторски програми или разговори с младото поколение от начинаещи специалисти може да има голямо влияние. Според редица проучвания и интервюта с работодатели и преподаватели, жените и малцинствата са по-слабо представени в тази област. Усилията за повишаване на работната сила трябва да имат за цел да се създаде по-широк набор от потенциални кадри.

Когато се работи върху решения за затваряне на дупката от кадри, трябва да се вземат допълнителни мерки, за да гарантира, че тези решения и отговори на проблема достигат до всички представители на поколението на хилядолетието, независимо от пола. Както е посочено по-горе, това поколение не получава достатъчно информация за професията, но проблемът е още по-сериозен за жените. В сравнение с мъжете, 9% повече жени съобщават, че никой учител или възпитател не обсъжда кариерата в киберсигурността като опция с тях. В световен мащаб мъжете са по-склонни (33%), отколкото жените (24%) да мислят за професия, чрез която биха могли да направят интернет по-сигурно място.

Частният сектор, правителството и образователните институции

Също трябва да работят заедно, за да вдъхновят следващото ни поколение новатори и защитници на киберсигурността. Ще имаме нужда от младите кадри за защита на данните и устройствата, тъй като светът става все по-свързан. За да се предотврати най-лошия сценарий – технологична промяна, придружена от недостиг на таланти, масова безработица и нарастващо неравенство – преквалификацията и повишаването на възможностите на днешните работници ще бъдат от решаващо значение.

Встрани от реформата в образованието, не е възможно да се справим с настоящата дигитална революция, ако просто стоим в очакване на това работната сила на следващото поколение да стане по-добре подготвена. Вместо това е много важно бизнесите да вземат активна роля в подкрепа на текущата си работна ръка чрез преквалификация, професионалистите от своя страна да имат проактивен подход към собственото си учене през целия живот, а правителствата да създават благоприятна среда за подпомогане на тези усилия.

Бизнес сътрудничеството в рамките на индустриите с цел създаване на по-големи групи от квалифицирани кадри ще стане задължително, тъй като партньорствата в областта на уменията между различните сектори, които се възползват от същите модели на сътрудничество са в основата на развитието в бизнеса на технологиите, което наблюдаваме днес. Този многостранен подход на активно сътрудничество между бизнес секторите, системата за управление и образованието е задължителен, ако искаме сегашното младо поколение, както и бъдещето такова да станат вещи, знаещи и талантливи защитници на киберсигурността от каквито нашите общества се нуждаят.

Сигурната кибер среда изисква здрава работна сила

Но в момента няма достатъчно специалисти които адекватно да защитават компютърните мрежи. Държавите и компаниите трябва да действат бързо, за да решат този проблем, чрез улесняване влизането на повече хора в тази професия с подобряване на образованието, разнообразяване на работната сила и възможностите за обучение. Тези навременни усилия са жизненоважни, за да се създаде по-сигурна мрежова среда. Развитието на мощна работна сила в областта на киберсигурността също е от решаващо значение, за да се гарантира глобалната икономическа стабилност и сигурността на държавите.

С нарастването на популярността на кибератаките в новините днес се открива златна възможност за индустрията и преподавателите да споменават киберсигурността като опция за кариера на по-младите поколения, генерирайки интерес сред тях. Преподавателите и настоящите професионалисти трябва да си сътрудничат, за да развиват курсове, предоставящи информация за отговорностите на работата, да подсигуряват информираността на двата пола и да предлагат менторство и наблюдение на работата. Настоящите млади и бъдещите поколения ще бъдат по-заинтересовани от професиите, свързани с киберсигурността, ако имат информация за многобройните кариерни опции и необходимото обучение.

MOVE.BG

Автор
още по темата

още от Актуално