用心做分享,只为给您最好的学习教程
如果您觉得文章不错,欢迎持续学习
白宫于 7 月 19 日举行峰会,以解决网络安全领域数十万空缺职位的问题。拜登政府已经举办了关于勒索软件和开源软件安全的广泛峰会。现在它正在采取类似的方法来解决网络安全人员严重缺失的问题。周二,白宫召集专家、私营部门公司和联邦机构,就网络安全中最紧迫的挑战进行集思广益:人,或者更准确地说,缺乏人才。会议将由国家网络总监 Chris Inglis 主持,包括国土安全部、商务部和劳工部的领导,以及网络安全和基础设施安全局局长 Jen Easterly;Anne Neuberger,白宫负责网络和新兴技术的副国家安全顾问;国内政策委员会主任苏珊·赖斯;和教育部副部长詹姆斯·克瓦尔。虽然总数因来源而异,但大多数估计认为合格的网络安全人员短缺数十万。CyberSeek 是一个由美国国家网络安全教育研究所支持的非营利组织,它绘制职位空缺地图,目前在全国范围内标记了超过 714,000 个空缺或空缺的网络安全职位。这是一个影响政府和企业的问题,并且正在发生,因为这两个部门都试图围绕雄心勃勃的长期计划联合起来,以提高系统和数据对民族国家和犯罪黑客等的弹性。“随着大约 700,000 个网络安全职位空缺,美国面临着必须积极应对的国家安全挑战。在峰会期间,与会者将帮助规划一条通往更安全未来的道路,让所有美国人都有机会通过提高认识、教育和培训来提高网络安全标准,”白宫在公告中说。“这次峰会也将成为行动号召——确保所有美国人都能利用数字领域的好处,并确保我们的国家能够把握住我们面前的积极机遇。”
私营部门的高管以及学术界和网络社区的专家将加入他们的行列,尽管白宫表示即将在这方面发布更多公告。到目前为止,SC Media 已确认 Mandiant 业务运营执行副总裁 Barbara Massa 以及 Google 安全工程副总裁 Heather Adkins 将出席。微软发言人拒绝置评,并指示 SC Media 前往白宫。峰会将重点关注三个核心挑战,这些挑战使网络安全人才的供应跟不上需求。最后,会议将探讨如何明智地投资于教育计划,以确保美国工人接受培训以在数字经济中取得成功并保持安全,无论他们是直接在网络安全还是其他领域工作。虽然迫切需要更多的网络从业人员,但任何组织的大部分攻击面都来自其非网络员工的行动和决策,他们通常可以通过点击恶意链接来破坏数百万美元的安全支出。正如 Inglis今年早些时候在讨论员工上下对基本技能的需求时所说的那样:“我们不一定需要让 [每个人] 成为 Python 程序员——但我们要让他们具备网络意识。”提升国家网络劳动力一直是拜登政府及其前任特朗普政府的长期目标。至少在短期内,这个问题几乎没有直接的解决方案。“那些试图加入网络安全领域的人,经常感叹雇主需要‘有技能经验’并‘有学习热情的人’。不幸的现实是,[中小型企业]中许多是第一次雇用安全人员,根本无法雇用有更广泛的安全知识和/或经验的人员。这使得期望和期望之间存在脱节。其他人则呼吁通过大规模动员努力来培训一代网络安全工作者,并使他们能够在工作中获得经验。战略与国际研究中心高级副总裁兼战略技术项目主任詹姆斯·刘易斯上个月表示,美国对解决网络从业者短缺问题并不“认真”,也不会通过依靠较慢、更传统的教育或培训方式缩小差距。他将美国军方在二战期间训练飞行员的事迹做对比,与德国、日本和其他国家争夺制空权的努力进行了比较。政策制定者没有主动采取类似的措施来解决网络安全问题,而导致人才短缺以及与企业对合格工人的竞争只会继续加剧。网络安全是现代社会最不可忽视的关键之一。本文仅作技术分享 切勿用于非法途径如果您对文中的软件或者技术感兴趣欢迎交流