Black Hat USA 2022: الإرهاق ، مشكلة مهمة في PlatoBlockchain Data Intelligence. البحث العمودي. عاي.

Black Hat USA 2022: الإرهاق مشكلة مهمة

فجوة المهارات الرقمية ، لا سيما في مجال الأمن السيبراني ، ليست ظاهرة جديدة. تتفاقم هذه المشكلة الآن بسبب انتشار الإرهاق ، والذي تم تقديمه في Black Hat USA 2022

إن مناقشة قضايا توفير الموارد في قطاع الأمن السيبراني ليست ظاهرة جديدة؛ وفق مشاريع الأمن السيبرانيارتفع عدد الوظائف الشاغرة في مجال الأمن السيبراني في جميع أنحاء العالم بنسبة 350٪ بين عامي 2013 و 2021 ، من مليون إلى 1 مليون. يقسم المقال هذا الرقم بشكل أكبر ، ويقدر أن هناك مليون عامل في مجال الأمن السيبراني في الولايات المتحدة ، واعتبارًا من نوفمبر 3.5 ، هناك حوالي 1 وظيفة إضافية شاغرة. تحكي هذه الأرقام قصة مسألة توفير الموارد ؛ كما أنها تحكي قصة صناعة تعمل حاليًا بحوالي ثلثي الموارد التي تحتاجها.

عرض تقديمي في جدول بلاك هات الولايات المتحدة لعام 2022 بقلم ستايسي ريو ، دكتوراه في علم النفس السريري والتنظيمي / التجاري لفت انتباهي -نحاول أن نكون كل شيء للجميع: لنتحدث عن الإرهاق. عندما يكون هناك نقص كبير في المواهب في صناعة الأمن السيبراني ، فمن المحتمل أن يكون أولئك الموجودون في الخطوط الأمامية عرضة للمعاناة من الإرهاق. كان افتراضي أن العرض التقديمي سيأخذ نظرة عميقة في الضغوط التي تعاني منها فرق الأمن السيبراني باستخدام دراسات الحالة وأمثلة محددة ، ثم كيفية التعرف على وجود المشكلة والخطوات التي يمكن أن تساعد في تخفيف الألم إذا كان الشخص يعاني. لسوء الحظ ، كان العرض التقديمي خفيفًا على سبيل المثال ، وكان أكثر عرضًا تقديميًا حول قضية الإرهاق ، بدلاً من تحديده والتخفيف من حدته في إعدادات الأمن السيبراني.

من المهم للغاية تحديد علامات الإرهاق ، وتضمنت بعض العلامات المنبهة المقدمة التعب ، والتشاؤم ، وعدم الاستمتاع بالعمل وربما الشرب أو الأكل كثيرًا ، ليس بالضرورة لدرجة الإدمان ولكن كإجراء مريح. يمكن التعرف على اثنين - ربما ثلاثة - من بين الأربعة في جميع الحاضرين تقريبًا من Black Hat: التعب بسبب ثقافة الحفلات في فيغاس ، والإفراط في الشرب ، إنها فيجاس ، وأخيرًا ، السخرية ، يبدو أنها من متطلبات الوظيفة في صناعة الأمن السيبراني - نحن مشروط لا تثق بشيء وللتحقق من كل شيء.

في ملاحظة أكثر جدية ، هذه مسألة في غاية الأهمية ، وهي أمر تحتاج جميع الشركات الكبيرة والصغيرة إلى معرفته ومعالجته. تعريف الإرهاق الذي قدمته ستايسي هو "الإرهاق المهني يتم تعريفه سريريًا على أنه متلازمة نفسية تحدث بسبب ضغوطات عاطفية وشخصية مزمنة في العمل" مع شرح عبارة "بين الأشخاص" على أنها "تتعلق بالعلاقات أو التواصل بين الأشخاص".

كانت معرّفات الإرهاق التي تم تناولها في العرض والتي تتعلق بالأمن السيبراني على وجه التحديد:

  • مستويات عالية من عبء العمل العقلي
  • توقع الهجمات الإلكترونية
  • نقص في التوظيف وزيادة في عبء العمل
  • يكافح للعثور على مكان داخل المنظمة
  • غالبًا ما لا يتم تقدير العمل في المنظمة

هناك استراتيجيات يمكن أن تساعد في التعامل مع الإرهاق ، وأوصي بأخذ الوقت الكافي للبحث عنها للحصول على فهم أكبر. يجب أن يكون قسم الموارد البشرية أو المحترف المختص قادرًا على وضع الموظفين على المسار الصحيح أو تقديم بعض مواد القراءة السليمة حول الموضوع.

المشكلة ، في رأيي ، هي مزيج بسبب نقص الأشخاص الموهوبين ذوي الخبرة ، والتحول الرقمي المتسارع الذي شهدناه في العامين الماضيين وابل لا ينتهي من الهجمات الإلكترونية التي يتعين على فرق الأمن السيبراني التعامل معها. نهاية هذا النقص وشيكة. إلا إذا كانت صحيحة! تتطلب العديد من الشركات من المرشحين أن يكونوا متعلمين بدرجة علمية ، وأن يكونوا حاصلين على أمن إلكتروني معترف به في الصناعة مؤهل مثل CISSP ولديك خبرة 3-5 سنوات. من المحتمل أن تكون هذه المتطلبات ، على الأقل أحد المساهمين ، مسؤولة عن الوظائف الشاغرة في مجال الأمن السيبراني.

يحتاج أرباب العمل إلى خفض متطلبات الاعتماد أو التعليم لوظائف الأمن السيبراني والحصول على بعض من أقل خبرة ولكن مهتمًا وحريصًا على مكان العمل حتى يكتسبوا تلك الخبرة ويصبحوا المواهب الخبيرة اللازمة للدفاع ضد هجمات المستقبل. من الضروري أيضًا ، في رأيي ، أن يتم دمج الأمن السيبراني في جميع موضوعات المناهج الدراسية في نظام التعليم في المدرسة الثانوية أو ما دون ذلك. نتحدث عن الحاجة إلى مراعاة الأمن السيبراني في جميع أجزاء تصميم المنتج ، وفي كل جزء من عملية الأعمال وما شابه ذلك ، لذا فمن المحتمل أنه ينتمي إلى كل موضوع يتم تدريسه في الفصل الدراسي. حتى الدروس في المواهب الإبداعية مثل الفن ستستفيد من خلال توفير فهم كيفية تأمين NFT: هناك عدد قليل جدًا من الموضوعات التي لن تستفيد من فهم وتقدير الأمن السيبراني.

نأمل أن يؤدي تطبيع الأمن السيبراني بهذه الطريقة إلى تجنب نقص المواهب غدًا ، والأهم من ذلك إرهاق أولئك الذين يختارون مهنة في مجال الأمن السيبراني.

الطابع الزمني:

اكثر من نحن نعيش الأمن