একটি শক্তিশালী এসওসি তৈরি করা মানুষের সাথে শুরু হয় PlatoBlockchain ডেটা ইন্টেলিজেন্স। উল্লম্ব অনুসন্ধান. আ.

একটি শক্তিশালী SOC নির্মাণ মানুষের সাথে শুরু হয়

আমি এর মাঝখানে একটি নিরাপত্তা অপারেশন সেন্টার (এসওসি) পরিচালনা করি মহান পদত্যাগ এবং একটি বিশাল সাইবার নিরাপত্তা দক্ষতার ফাঁক। এই সময়ে, আমি কীভাবে একটি সমন্বিত SOC দলকে নিয়োগ এবং বজায় রাখতে হয় সে সম্পর্কে কয়েকটি আশ্চর্যজনক জিনিস শিখেছি।

A 2021 দেবো অধ্যয়ন 1,000 টিরও বেশি সাইবারসিকিউরিটি পেশাদারদের মধ্যে পাওয়া গেছে যে একটি SOC-তে কাজ করার কিছু অনন্য ব্যথার পয়েন্ট রয়েছে, যার মধ্যে তথ্যের পরিমাণ যা প্রক্রিয়া করা দরকার এবং কাজের অন-কল প্রকৃতি সহ। সতর্ক ক্লান্তি এছাড়াও এই ব্যথা অবদান.

আমি দেখেছি যে SOC-কে কর্মী রাখা এবং নিযুক্ত রাখা একটি SOC-এর সবচেয়ে গুরুত্বপূর্ণ সম্পদ দিয়ে শুরু হয়: এর লোকেরা। একটি মানুষ-প্রথম পদ্ধতি শুধুমাত্র ক্লান্তি এবং বার্নআউট কমাতে সাহায্য করে না, এটি কর্মীদের তাদের নিজস্ব বিকাশের সুযোগ খোঁজার ক্ষমতাও দেয়, যা ধরে রাখতে সাহায্য করে। আমার SOC সহকর্মীদের সমর্থন করার জন্য এখানে তিনটি উপায় রয়েছে যা আমি নির্ভর করি৷

দিন এবং নিয়মিত প্রতিক্রিয়া গ্রহণ করুন

অ্যাকশনেবল ফিডব্যাক, দেওয়া এবং প্রাপ্ত উভয়ই, এমন কিছু যা মানুষ স্বাভাবিকভাবেই কামনা করে। সক্রিয়ভাবে করা হলে, দলটি তাদের নেতাদের সাথে আস্থা গড়ে তোলার সময় তাদের কর্মক্ষমতা সম্পর্কে একটি স্পষ্ট ধারণা লাভ করে। সবকিছু ঠিকঠাক চললেও, আপনার সহকর্মীদের জানাতে দেওয়া যে তারা কী পারদর্শী। এই ইতিবাচক শক্তিবৃদ্ধি প্রায়শই যখন কিছু উন্নত করা প্রয়োজন তখন তাদের জানানোর চেয়ে বেশি প্রভাব ফেলে।

আমি একটি আছে খোলা দরজা নীতি আমার দলের সাথে, যা একটি ধারাবাহিক প্রতিক্রিয়া লুপের জন্য অনুমতি দেয়। যদি আমার দলের জন্য আরও কিছু করার প্রয়োজন হয়, আমি আশা করি তারা আমাকে বলবেন আমি কোথায় উন্নতি করতে পারি; উল্টো দিকে, কিছু ভাল চলছে কিনা তা শুনে আমাকে আমার দলের কাছে আমার নেতৃত্বের শৈলীকে আরও ভালভাবে ক্যালিব্রেট করতে সাহায্য করে।

আমি অন্যদেরকে আপনার কোম্পানির মধ্যে বিভাগগুলি খুঁজে পেতে উত্সাহিত করি যা 180-ডিগ্রী প্রতিক্রিয়া প্রদান করবে। এটি একজন নেতা এবং একজন কর্মচারী উভয় হিসাবেই আমার জন্য অত্যাবশ্যক কারণ এটি আমাকে আমার নিজের অন্ধ দাগগুলি পরীক্ষা করার ক্ষমতা দেয়৷ একজন নেতা হিসাবে, আপনি এমন ক্ষেত্রগুলি আবিষ্কার করতে চান যেখানে আপনি বৃদ্ধি পেতে পারেন এবং আপনার দলকে আরও ভালভাবে সমর্থন করতে পারেন।

টাস্ক এবং দায়িত্ব ঘোরান

আমার দলের মধ্যে, আমি প্রত্যেককে সতর্কতা পরিচালনা, স্ব-গতিসম্পন্ন প্রশিক্ষণ, এবং প্রকল্পের কাজের মধ্যে ঘুরতে দিয়েছি। এটি শুধুমাত্র প্রতিটি দলের সদস্যকে SOC-এর বিভিন্ন দিকের একটি উইন্ডো দেয় না এবং নিজেদের বিকাশের জন্য কাজ করে, এটি কাজের কিছু একঘেয়েমি এবং চাপও দূর করে।

উদাহরণস্বরূপ, যদি আপনাকে প্রতিদিন কাজ করতে আসতে হয় এবং অবিচ্ছিন্নভাবে জরুরী টিকিট এবং ক্লায়েন্টের অনুরোধের বিষয়ে উদ্বিগ্ন হতে হয়, তাহলে আপনি উদ্বিগ্ন বোধ করবেন এবং যেন আপনাকে ক্রমাগত অন্যান্য লোকের সমস্যাগুলি সমাধান করতে হবে। এই অনুভূতিগুলি জ্বলন্ত হওয়ার জন্য শক্তিশালীভাবে অবদান রাখে। অতিরিক্তভাবে, নিয়মিত কাজগুলি স্বয়ংক্রিয় করার উপায়গুলি খুঁজে বের করা দলের উপর চাপ এবং বোঝা কমিয়ে দেবে যাতে তারা আরও কৌশলগত কাজের উপর ফোকাস করতে পারে।

কোম্পানি জুড়ে মিথস্ক্রিয়া প্রচার করুন

এসওসি-তে প্রতিটি গাছের দিকে তাকিয়ে হারিয়ে যাওয়া সহজ হতে পারে, যখন আপনার পরিবর্তে কোম্পানির বনে ফোকাস করা উচিত। এই কারণেই আমি আমার দলকে একধাপ পিছিয়ে যেতে এবং বুঝতে পারি যে কীভাবে তাদের কাজ কোম্পানি এবং সম্প্রদায়কে সাহায্য করছে।

আমি আমার দলের জন্য তাদের রাজ্যের বাইরের ব্যক্তিদের সাথে কাজ করার সুযোগগুলি সমন্বয় করে এটি করি, উদাহরণস্বরূপ বিক্রয় বা বিপণনে, যাতে প্রত্যেকে পণ্য এবং সামগ্রিক লক্ষ্যগুলি বুঝতে পারে। এছাড়াও, আপনার টিমের বাইরের অন্যদের সহায়তা করা এমনকি আপনার কোম্পানি আপনাকে আপনার দেওয়া মূল্যকে সম্পূর্ণরূপে বুঝতে সাহায্য করে এবং যেখানে অন্যরা আপনার দলের সমর্থন এবং দক্ষতা থেকে উপকৃত হতে পারে।

আমি আমার দলকে একটি ত্রৈমাসিক "ডু গুড" প্রকল্প সম্পূর্ণ করতে উত্সাহিত করি, যা কোম্পানি এবং বৃহত্তর নিরাপত্তা সম্প্রদায়ের চাহিদার উপর দৃষ্টি নিবদ্ধ করে। উদাহরণস্বরূপ, আমরা কীভাবে অন্যদের খারাপ অভিনেতাদের সম্পর্কে শিক্ষিত করতে এবং তারা যে হুমকিগুলি দেখায় তা প্রশমিত করতে একসাথে কাজ করতে পারি? এপ্রিল মাসে, SOC টিম আমাদের বেশ কয়েকটি ক্লায়েন্ট জুড়ে আক্রমণের জন্য ব্যবহৃত আইপি ঠিকানাগুলি সনাক্ত এবং যাচাই করেছে৷ তাদের চিহ্নিত করার পরে, আমরা নিশ্চিত করেছি যে তারা জনসাধারণের কাছে উপলব্ধ ছিল যাতে অন্যরা আক্রমণকারীদের অবরুদ্ধ করতে আমাদের জ্ঞানের ব্যবহার করতে পারে।

এই জাতীয় প্রকল্পগুলি করা দলকে তাদের কাজ কতটা সমালোচনামূলক তা মনে করিয়ে দেয় এবং একটি সাধারণ লক্ষ্যে আমাদের একত্রিত করে।

মূল পার্থক্যকারী: মানুষের সাথে কীভাবে আচরণ করা হয়

নেতারা তাদের লোকেদের সাথে কীভাবে আচরণ করেন তা আজকের চাকরির বাজারে একটি মূল পার্থক্যকারী, বিশেষ করে অনেক সংস্থা যেমন সাইবার নিরাপত্তার চলমান সমাধানের জন্য সৃজনশীল উপায়ের দিকে নজর দেয় প্রতিভার ঘাটতি. এটা বলার অপেক্ষা রাখে না যে নিয়োগকর্তাদের কর্মীদের 30 বছরের অভিজ্ঞতা এবং একটি CISSP শংসাপত্র সহ একটি এন্ট্রি-লেভেল চাকরিতে আসার আশা না করে তাদের প্রশিক্ষণ দেওয়া উচিত।

যখন আমি নিয়োগ দিই, তখন আমি আগের অভিজ্ঞতার চেয়ে শক্তিশালী ভিত্তির ভিত্তি এবং প্রমাণিত স্ব-প্রাথমিকদের সন্ধান করি, সাথে সম্ভাবনা — এবং ইচ্ছা — বেড়ে ওঠার জন্য। যোগ্য লোকেদের একটি সুযোগ দেওয়া এবং তাদের উন্নতি করতে দেখা সর্বদাই ফলপ্রসূ।

অতিরিক্তভাবে, আপনার দলকে সম্পূর্ণ স্ব-গতিসম্পন্ন প্রশিক্ষণ এবং শিক্ষাগত সুযোগগুলি প্রতিটি ব্যক্তিকে দক্ষতা এবং কৌশলগুলিতে কাজ করতে সক্ষম করে যা শুধুমাত্র কোম্পানিকে লাইনের নিচে সাহায্য করবে। যে প্রবৃদ্ধি বৃদ্ধি শুধুমাত্র ভাল ব্যবসা.

যদিও লোকেদের পরিচালনার জন্য অবশ্যই এক-আকার-ফিট-সমস্ত পদ্ধতি নেই, যেহেতু প্রতিটি ব্যক্তি, SOC এবং কোম্পানি আলাদা, আপনার লোকেদের সব কিছুর কেন্দ্রবিন্দুতে রাখা কখনই শৈলীর বাইরে যাবে না। আপনার কর্মচারীরা যত শক্তিশালী হবে, আপনার SOC এবং সামগ্রিকভাবে আপনার প্রতিষ্ঠান তত ভালো হবে।

সময় স্ট্যাম্প:

থেকে আরো অন্ধকার পড়া