美國如何培養(yǎng)下一代網(wǎng)絡(luò)安全專業(yè)人員
美國在每年的10月份都會舉辦一個(gè)國家網(wǎng)絡(luò)安全意識月,由國土安全部主辦,國家網(wǎng)絡(luò)安全聯(lián)盟和多狀態(tài)信息共享及分析中心協(xié)辦,它致力于面向公共及私營行業(yè),宣傳共同加強(qiáng)工作場所、家庭、數(shù)字生活安全性的責(zé)任。20
美國在每年的10月份都會舉辦一個(gè)國家網(wǎng)絡(luò)安全意識月,由國土安全部主辦,國家網(wǎng)絡(luò)安全聯(lián)盟和多狀態(tài)信息共享及分析中心協(xié)辦,它致力于面向公共及私營行業(yè),宣傳共同加強(qiáng)工作場所、家庭、數(shù)字生活安全性的責(zé)任。
2015年美國國家網(wǎng)絡(luò)安全意識月的最后一周主題是“培養(yǎng)下一代網(wǎng)絡(luò)安全專業(yè)人員 ”。
人們對網(wǎng)絡(luò)安全的了解還遠(yuǎn)遠(yuǎn)不夠,也無法只靠自己解決安全問題。因此需要大力培養(yǎng)下一代受過良好教育、樂意為安全事業(yè)奉獻(xiàn)的安全專家,以共同抵御未來的網(wǎng)絡(luò)威脅。
為安全播種
當(dāng)今的數(shù)字威脅不會在意受害者的年齡。有些遠(yuǎn)程控制木馬等惡意程序甚至專門對兒童和青少年進(jìn)行敲詐。承認(rèn)這個(gè)現(xiàn)實(shí),就有了盡早對孩子進(jìn)行安全教育的動(dòng)力。
百通公司網(wǎng)絡(luò)安全主管曼迪·胡特在論述中將數(shù)字安全比作消防事業(yè)。
“當(dāng)我上小學(xué)的時(shí)候,每個(gè)月都會有消防演習(xí)。每個(gè)人都會疏散并在指定地點(diǎn)重新集合。”
“學(xué)校不會等到真的生了火才告訴學(xué)生們?nèi)绾卧诰o急情況下采取行動(dòng)。對下一代進(jìn)行網(wǎng)絡(luò)安全教育的最好方式,就是將類似的演習(xí)也運(yùn)用在網(wǎng)絡(luò)安全領(lǐng)域。比如,學(xué)校在幼兒園時(shí)期就會教孩子們打字,為什么不用網(wǎng)絡(luò)釣魚、社會工程來考驗(yàn)他們呢?與此同時(shí),還可以教他們?nèi)绾伟踩鼐W(wǎng)上瀏覽。”
通過在早期教育計(jì)劃中滲透安全意識,可以啟發(fā)學(xué)生在年齡增長和個(gè)人發(fā)展過程中走上信息安全之路。
獨(dú)立信息安全咨詢機(jī)構(gòu)Claus Cramon Houmann稱,一旦我們吸引了未來安全專家們的興趣,教育工作者就應(yīng)當(dāng)傾囊相授,同時(shí)對該行業(yè)的成功與不足之處作出誠實(shí)的評估。
“要提高用戶意識和教育水平,我們應(yīng)當(dāng)將精力集中在給教育工作者提供與教育主題相關(guān)的各種背景信息,然后可以講述行業(yè)技術(shù)的發(fā)展前景,以及網(wǎng)絡(luò)安全的基礎(chǔ)知識。”
“充滿激情的教師們應(yīng)當(dāng)向?qū)W生強(qiáng)調(diào),我們目前所做的一切都仍然不夠。因此我們應(yīng)當(dāng)盡自己所能地傳授知識,比如教他們懂得安全與隱私必須齊頭并進(jìn)地發(fā)展,并期待下一代能夠建立一個(gè)比當(dāng)今更加安全可靠的世界。”
開始信息安全生涯
一旦安全專家結(jié)束了教育過程,責(zé)任就落在了他們自己肩上,他們必須盡可能將信息安全之路走得漂亮,比如掌握正確的技能。掌握技能可以通過一些認(rèn)證來實(shí)現(xiàn):
Standard Deviant Security 博客的主播托尼·馬丁威戈說:“考下對的證書是進(jìn)入行業(yè)的極佳切入點(diǎn)。這并不意味著證書是你學(xué)習(xí)的重點(diǎn),它們只是學(xué)習(xí)的開始,而且應(yīng)當(dāng)被看成是你的敲門磚。因此,你應(yīng)當(dāng)考慮一份通用的認(rèn)證,比如注冊信息系統(tǒng)安全師,然后在安全領(lǐng)域繼續(xù)鍛煉自己的技術(shù)專長。”
然而即使到了那時(shí),安全領(lǐng)域需要的也不僅僅是技術(shù)專長。
“解決未來的問題需要許多技能。而且要想解決這些它們,我們必須從各種領(lǐng)域中吸收人才,比如會計(jì)、經(jīng)濟(jì)、刑事司法、行為心理學(xué)和公共關(guān)系,而這還只是很少的幾個(gè)例子。”
優(yōu)秀的寫作和演講技巧以及對企業(yè)并購的了解也很有價(jià)值,可以幫助你成為組織里的關(guān)鍵人物。
一旦安全專家找到了自己的位置,就可以開始利用自身優(yōu)勢,建立關(guān)系、深化自己的職業(yè)道路。
美國加利福尼亞調(diào)查局的策略師以及調(diào)查局學(xué)院的負(fù)責(zé)人沃爾夫?qū)?middot;格爾利奇說:“在我的職業(yè)生涯中,我見到的走得最遠(yuǎn)、最快的人們都能在社區(qū)里找到導(dǎo)師和朋友。”
“他們不是參加幾個(gè)會議了事,他們會自愿上前。他們尋找可供合作的開源項(xiàng)目。通過這類方式,人們能夠通過日日奉獻(xiàn)鍛煉自己的技能。”
與任何職業(yè)一樣,信息安全需要持久的努力和奉獻(xiàn)精神。深入理解到這一點(diǎn)的參與者一定會成功,只不過是路徑不同罷了。
結(jié)語
要培養(yǎng)下一代安全專家,作為教育者、雇主和安全從業(yè)者的我們需要在學(xué)生的職業(yè)發(fā)展早期就提供資源,讓他們專注于發(fā)展興趣和技能,而不是給他們提供能夠在行業(yè)內(nèi)快速晉升的關(guān)系和項(xiàng)目。這也體現(xiàn)了網(wǎng)絡(luò)安全意識月的中心思想:安全是共同的責(zé)任,站在一起才能更好地保障線上安全。
責(zé)任編輯:大云網(wǎng)
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》