美國如何培養(yǎng)下一代網(wǎng)絡(luò)安全專業(yè)人員
美國在每年的10月份都會舉辦一個國家網(wǎng)絡(luò)安全意識月,由國土安全部主辦,國家網(wǎng)絡(luò)安全聯(lián)盟和多狀態(tài)信息共享及分析中心協(xié)辦,它致力于面向公共及私營行業(yè),宣傳共同加強工作場所、家庭、數(shù)字生活安全性的責(zé)任。20
美國在每年的10月份都會舉辦一個國家網(wǎng)絡(luò)安全意識月,由國土安全部主辦,國家網(wǎng)絡(luò)安全聯(lián)盟和多狀態(tài)信息共享及分析中心協(xié)辦,它致力于面向公共及私營行業(yè),宣傳共同加強工作場所、家庭、數(shù)字生活安全性的責(zé)任。
2015年美國國家網(wǎng)絡(luò)安全意識月的最后一周主題是“培養(yǎng)下一代網(wǎng)絡(luò)安全專業(yè)人員 ”。
人們對網(wǎng)絡(luò)安全的了解還遠(yuǎn)遠(yuǎn)不夠,也無法只靠自己解決安全問題。因此需要大力培養(yǎng)下一代受過良好教育、樂意為安全事業(yè)奉獻的安全專家,以共同抵御未來的網(wǎng)絡(luò)威脅。
為安全播種
當(dāng)今的數(shù)字威脅不會在意受害者的年齡。有些遠(yuǎn)程控制木馬等惡意程序甚至專門對兒童和青少年進行敲詐。承認(rèn)這個現(xiàn)實,就有了盡早對孩子進行安全教育的動力。
百通公司網(wǎng)絡(luò)安全主管曼迪·胡特在論述中將數(shù)字安全比作消防事業(yè)。
“當(dāng)我上小學(xué)的時候,每個月都會有消防演習(xí)。每個人都會疏散并在指定地點重新集合。”
“學(xué)校不會等到真的生了火才告訴學(xué)生們?nèi)绾卧诰o急情況下采取行動。對下一代進行網(wǎng)絡(luò)安全教育的最好方式,就是將類似的演習(xí)也運用在網(wǎng)絡(luò)安全領(lǐng)域。比如,學(xué)校在幼兒園時期就會教孩子們打字,為什么不用網(wǎng)絡(luò)釣魚、社會工程來考驗他們呢?與此同時,還可以教他們?nèi)绾伟踩鼐W(wǎng)上瀏覽。”
通過在早期教育計劃中滲透安全意識,可以啟發(fā)學(xué)生在年齡增長和個人發(fā)展過程中走上信息安全之路。
獨立信息安全咨詢機構(gòu)Claus Cramon Houmann稱,一旦我們吸引了未來安全專家們的興趣,教育工作者就應(yīng)當(dāng)傾囊相授,同時對該行業(yè)的成功與不足之處作出誠實的評估。
“要提高用戶意識和教育水平,我們應(yīng)當(dāng)將精力集中在給教育工作者提供與教育主題相關(guān)的各種背景信息,然后可以講述行業(yè)技術(shù)的發(fā)展前景,以及網(wǎng)絡(luò)安全的基礎(chǔ)知識。”
“充滿激情的教師們應(yīng)當(dāng)向?qū)W生強調(diào),我們目前所做的一切都仍然不夠。因此我們應(yīng)當(dāng)盡自己所能地傳授知識,比如教他們懂得安全與隱私必須齊頭并進地發(fā)展,并期待下一代能夠建立一個比當(dāng)今更加安全可靠的世界。”
開始信息安全生涯
一旦安全專家結(jié)束了教育過程,責(zé)任就落在了他們自己肩上,他們必須盡可能將信息安全之路走得漂亮,比如掌握正確的技能。掌握技能可以通過一些認(rèn)證來實現(xiàn):
Standard Deviant Security 博客的主播托尼·馬丁威戈說:“考下對的證書是進入行業(yè)的極佳切入點。這并不意味著證書是你學(xué)習(xí)的重點,它們只是學(xué)習(xí)的開始,而且應(yīng)當(dāng)被看成是你的敲門磚。因此,你應(yīng)當(dāng)考慮一份通用的認(rèn)證,比如注冊信息系統(tǒng)安全師,然后在安全領(lǐng)域繼續(xù)鍛煉自己的技術(shù)專長。”
然而即使到了那時,安全領(lǐng)域需要的也不僅僅是技術(shù)專長。
“解決未來的問題需要許多技能。而且要想解決這些它們,我們必須從各種領(lǐng)域中吸收人才,比如會計、經(jīng)濟、刑事司法、行為心理學(xué)和公共關(guān)系,而這還只是很少的幾個例子。”
優(yōu)秀的寫作和演講技巧以及對企業(yè)并購的了解也很有價值,可以幫助你成為組織里的關(guān)鍵人物。
一旦安全專家找到了自己的位置,就可以開始利用自身優(yōu)勢,建立關(guān)系、深化自己的職業(yè)道路。
美國加利福尼亞調(diào)查局的策略師以及調(diào)查局學(xué)院的負(fù)責(zé)人沃爾夫?qū)?middot;格爾利奇說:“在我的職業(yè)生涯中,我見到的走得最遠(yuǎn)、最快的人們都能在社區(qū)里找到導(dǎo)師和朋友。”
“他們不是參加幾個會議了事,他們會自愿上前。他們尋找可供合作的開源項目。通過這類方式,人們能夠通過日日奉獻鍛煉自己的技能。”
與任何職業(yè)一樣,信息安全需要持久的努力和奉獻精神。深入理解到這一點的參與者一定會成功,只不過是路徑不同罷了。
結(jié)語
要培養(yǎng)下一代安全專家,作為教育者、雇主和安全從業(yè)者的我們需要在學(xué)生的職業(yè)發(fā)展早期就提供資源,讓他們專注于發(fā)展興趣和技能,而不是給他們提供能夠在行業(yè)內(nèi)快速晉升的關(guān)系和項目。這也體現(xiàn)了網(wǎng)絡(luò)安全意識月的中心思想:安全是共同的責(zé)任,站在一起才能更好地保障線上安全。

責(zé)任編輯:大云網(wǎng)
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)