安全观察 RSAC:缺乏训练有素的IT安全专家引发国家安全危机

RSAC:缺乏训练有素的IT安全专家引发国家安全危机

Anonim

您的城堡受到攻击,但您的防御者和指挥官中有将近一半失踪。 是的,这里没有城堡,但是在企业和恶意软件生态系统之间的战争中,大量防御性职位仍然空缺。 在RSA大会上,惠普企业安全产品高级副总裁兼总经理Art Gilliland解释了惠普为弥补此安全漏洞所做的工作。

安全缺口

吉利兰德说:“坏人是如此有效,因为熟​​练的IT安全人员之间存在巨大差距。” “我们进行了研究,我们使用Ponemon考察了工作环境。40%的重要IT安全工作没有填补;这是一个巨大的差距。尝试与资金雄厚的对手作战,好吧,如果您没有技能,失败,我们看到了这种情况。

吉利兰德说:“我们把钱放在重要的地方。” “我们已经为研究IT安全的女性拨款25万美元。我们通过帮助大学制定实用的IT安全课程来对整个行业进行投资。” 他还指出,惠普正在捐赠用于教育研究的软件,因此学生将可以使用实际工具学习安全性。

女性学习信息安全奖学金(SWSIS)计划的第一批申请应于5月1日提交。 吉利兰德说:“没有具体数额;接收者可以在两年内获得最高2万美元。” “学员毕业后也有资格在惠普实习。总而言之,他们将进入就业市场以准备增值。”

安全好钱

吉利兰德说:“从事STEM工作的妇女比非STEM工作的妇女多33%。” “此外,从事IT安全工作的人员比从事非安全IT工作的人员收入更高。在薪酬方面有很大的动力。”

他继续说:“另一方面,实际上只有32%的公司在IT安全方面拥有职业发展道路。” “这是一个问题。如果您不能让某人了解这个职业的发展方向,那您将失去顶尖的人才。这就是为什么IT安全管理中有更多职位空缺的原因。”

吉利兰德说:“对手很老练。” “有一个完整的恶意软件生态系统可以推动创新和专业化。单个公司正在与整个市场竞争。如果您没有最优秀的人才,那么您将会输掉。如果不投资,这将是一个巨大的挑战。培训这些人当前的巨大缺口是国家安全危机。

您可以在HP网站上查看整个研究报告。 也可以查看SWSIS网站。

图片由Flickr用户Gábor提供。

RSAC:缺乏训练有素的IT安全专家引发国家安全危机