স্টাফ বৃদ্ধির মাধ্যমে সাইবার-দক্ষতা সংকট সহজ করা

সাইবার নিরাপত্তা দক্ষতার ঘাটতির অনেক সম্ভাব্য সমাধান আছে, কিন্তু তাদের বেশিরভাগই সময় নেয়। সাইবারসিকিউরিটি শিক্ষা, ক্যারিয়ার ডেভেলপমেন্ট ট্র্যাক, প্রশিক্ষণ প্রোগ্রাম, নিয়োগকর্তা-স্পন্সর একাডেমি এবং ইন্টার্নশিপগুলি একটি প্রতিভা পাইপলাইন তৈরি করার এবং আগামী বছরগুলিতে সাংগঠনিক চাহিদা মেটাতে দক্ষতার সেট তৈরি করার দুর্দান্ত উপায়।

কিন্তু কখনও কখনও সামর্থ্যের একটি ফাঁক পূরণ করার প্রয়োজন আরও তাৎক্ষণিক।

বিনোদন জগতের একটি প্রতিষ্ঠান সম্প্রতি এমন অবস্থানে নিজেকে আবিষ্কার করেছে। এর প্রাথমিক সাইবারসিকিউরিটি স্টাফ সদস্য বিনা নোটিশে হঠাৎ পদত্যাগ করে, সমালোচনামূলক প্রাতিষ্ঠানিক জ্ঞান নিয়ে এবং বিভিন্ন প্রকল্প অসম্পূর্ণ রেখে দেয়। এর মূল ডিফেন্ডার চলে যাওয়ায়, সংগঠনের পরিবেশ দুর্বল হয়ে পড়ে। একটি দুষ্প্রাপ্য প্রতিভার বাজারে, সংস্থাটি একটি প্রতিস্থাপনের জন্য একটি দীর্ঘ নিয়োগ প্রক্রিয়ার মুখোমুখি হয়েছিল - এটির ডিজিটাল এস্টেটকে অযৌক্তিক রেখে যাওয়ার জন্য খুব দীর্ঘ। এটি দক্ষতার প্রয়োজন, এবং দ্রুত.

অভাবের মধ্যে দক্ষতা খোঁজা

একটি 2021 ইএসজি রিপোর্ট অনুসারে, 57% সংস্থা প্রভাবিত হয়েছে বিশ্বব্যাপী সাইবার নিরাপত্তা দক্ষতা সংকট দ্বারা. 76 শতাংশ বলেছেন যে নিরাপত্তা পেশাদারদের নিয়োগ এবং নিয়োগ করা কঠিন। এই ঘাটতির সবচেয়ে বড় প্রভাব হল কাজের চাপ বৃদ্ধি, অবস্থানগুলি সপ্তাহ বা মাস ধরে খোলা থাকে এবং উচ্চ সাইবার নিরাপত্তা কর্মীদের অলসতা এবং ক্ষয়ক্ষতি।

এই জলবায়ুতে, সাইবার নিরাপত্তা কর্মীদের শক্তিবৃদ্ধির জন্য আরও কোম্পানি তৃতীয় পক্ষের দিকে ঝুঁকছে। নিউটনএক্সের একটি গবেষণা অনুসারে, 56% সংস্থা এখন সাবকন্ট্রাক্ট করছে তাদের সাইবার সিকিউরিটি কর্মীদের এক চতুর্থাংশ পর্যন্ত। 58 শতাংশ কোম্পানি র্যানসমওয়্যারের ঝুঁকি কমাতে সহায়তা করার জন্য তৃতীয়-পক্ষের দক্ষতার উপর নির্ভর করে - 2017 সালে XNUMX% থেকে - প্রতি এক Ponemon এবং CBI, A Converge Company দ্বারা গবেষণা.

কোম্পানিগুলি এই অতিরিক্ত সমর্থন লাভের একটি উপায় হল তৃতীয় পক্ষের কর্মী বৃদ্ধি এবং পরামর্শ পরিষেবার মাধ্যমে। সাইবারসিকিউরিটি স্টাফ অগমেন্টেশন, বা কৌশলগত স্টাফিং, একটি রেসিডেন্সিতে একটি সংস্থার নিরাপত্তা দলের সম্প্রসারণ হিসাবে কাজ করে প্রশিক্ষিত বহিরাগত পরামর্শদাতাদের অন্তর্ভুক্ত করে। ব্যস্ততা কয়েক সপ্তাহ থেকে কয়েক বছর পর্যন্ত যে কোনো জায়গায় হতে পারে, এবং ভূমিকা বিশ্লেষক এবং প্রকৌশলী থেকে শুরু করে স্থপতি, কমপ্লায়েন্স বিশেষজ্ঞ এবং ভার্চুয়াল CISO-এর মধ্যে থাকতে পারে।

কোম্পানি কর্মীদের বর্ধিতকরণ পরিষেবাগুলি চাওয়ার কারণগুলি পরিবর্তিত হয়। অতিরিক্ত সাহায্যের প্রয়োজনীয়তা অব্যাহত থাকা সত্ত্বেও একটি নিয়োগ ফ্রিজ মাথার সংখ্যা বৃদ্ধি রোধ করতে পারে। অনুপস্থিতির অস্থায়ী ছুটির সময় একজন স্টাফ সদস্যের জুতা পূরণ করতে হতে পারে। একটি প্রকল্পের জন্য এক বা দুই বছরের জন্য সমর্থনের প্রয়োজন হতে পারে, তবে স্থায়ী কর্মচারী নিয়োগের ন্যায্যতা দেওয়ার জন্য যথেষ্ট দীর্ঘ নয়। বিদায়ী স্টাফ সদস্যের প্রতিস্থাপনের জন্য একটি কোম্পানির স্টাফিং পরিষেবার প্রয়োজন হতে পারে।

একটি নতুন ভূমিকা চেষ্টা করা

কোম্পানিগুলির জন্য অস্থায়ী কর্মী বৃদ্ধির জন্য আরেকটি অনুপ্রেরণা হল নতুন ভূমিকার মূল্য এবং সুবিধা অন্বেষণ করার সুযোগ। একজন পূর্ণ-সময়ের কর্মচারী নিয়োগ করা একটি সময়- এবং সম্পদ-নিবিড় প্রচেষ্টা যার মধ্যে নিয়োগ, সাক্ষাত্কার, ব্যাকগ্রাউন্ড চেক এবং অন্যান্য এইচআর কার্যক্রম জড়িত, এরপর অনবোর্ডিং এবং প্রশিক্ষণ। এছাড়াও, নতুন কর্মচারীদের র‌্যাম্প আপ করতে সময় লাগে: হিউম্যান প্যানেল অনুসারে, এটি লাগে সম্পূর্ণ উত্পাদনশীলতা পৌঁছানোর জন্য একটি নতুন ভাড়ার জন্য পাঁচ থেকে আট মাস. সর্বোপরি, কর্মচারীর কাজ না করার ঝুঁকি রয়েছে - একটি বাঁশ এইচআর সমীক্ষায় এটি পাওয়া গেছে 31% লোক প্রথম ছয় মাসের মধ্যে চাকরি ছেড়েছে.

এইগুলি শুধুমাত্র কিছু কারণ যা কোম্পানিগুলি প্রায়ই আনুষ্ঠানিকভাবে একটি খোলার আগে একটি নতুন ভূমিকার ধারণা চেষ্টা করতে চায় এবং কৌশলগত স্টাফিং পরিষেবাগুলি সেই নমনীয়তার অনুমতি দেয়। সম্প্রতি, একটি সংস্থা আমাদের কাছে এসেছিল যে এটির সত্যিই একজন ফায়ারওয়াল প্রকৌশলী প্রয়োজন কিনা তা নিশ্চিত নয়, তাই আমরা ছয় মাসের ব্যস্ততার জন্য সেখানে একজন প্রকৌশলীকে রেখেছি। গ্রাহক ভূমিকার মূল্য উপলব্ধি করার পরে, এটি একটি অভ্যন্তরীণ অবস্থানের জন্য মাথার সংখ্যা খুলেছে এবং আমরা প্রার্থী অনুসন্ধানে একসাথে কাজ করেছি।

স্টাফ অগমেন্টেশন পরিষেবাগুলিতে কী সন্ধান করবেন

আপনার কর্মী বৃদ্ধি প্রদানকারীকে বিজ্ঞতার সাথে নির্বাচন করা একটি সফল ব্যস্ততা নিশ্চিত করার জন্য গুরুত্বপূর্ণ। বিবেচনা করার একটি বিষয় হল প্রদানকারী তার লোকেদের মধ্যে বিনিয়োগ করে। প্রথাগত স্টাফিং এজেন্সিগুলি শুধুমাত্র স্টাফ রিসোর্স এবং ক্লায়েন্ট সংস্থার মধ্যে একটি ব্রোকার হিসাবে কাজ করে এবং খুব কমই তাদের কর্মীদের সংস্থানগুলির প্রশিক্ষণ বা ক্যারিয়ার বিকাশে বিনিয়োগ করে।

একটি ভাল বিকল্প হল একটি সাইবার নিরাপত্তা-কেন্দ্রিক পরিষেবা প্রদানকারীর সন্ধান করা যেটি সাব-কন্ট্রাক্টরদের পরিবর্তে তার অভ্যন্তরীণ বিশেষজ্ঞদের বেঞ্চ থেকে অবস্থান পূরণ করে। এটি অনেক ইতিবাচক দিক অফার করে: পরামর্শদাতাদের প্রশিক্ষণ, সুবিধা, এবং প্রযুক্তিগত শংসাপত্রের জন্য সহায়তা পাওয়ার সম্ভাবনা বেশি এবং নিরাপত্তার সংস্কৃতি থেকে আসা - যা সবই একটি উচ্চ-মানের ব্যস্ততার জন্য তৈরি করে। এমন একটি প্রদানকারীর সন্ধান করুন যা জ্ঞান-ভাগ করার একটি উন্মুক্ত দল পরিবেশকে উত্সাহিত করে — একজন ক্লায়েন্ট হিসাবে, আপনি প্রদানকারীর পুলে সমগ্র দলের জ্ঞান থেকে উপকৃত হবেন।

মেধাবৃত্তি

তার আকস্মিক কর্মচারী প্রস্থান থেকে Reeling, বিনোদন সংস্থা একটি প্রতিস্থাপন প্রয়োজন. এটি আমাদের কাছে পৌঁছেছে এবং 48 ঘন্টার মধ্যে, আমরা একজন যোগ্যতাসম্পন্ন প্রকৌশলী সরবরাহ করেছি। আমাদের পরামর্শদাতা প্রতিদিনের ক্রিয়াকলাপের জন্য পূরণ করা শুরু করেন এবং অসমাপ্ত প্রকল্পগুলি পুনরায় শুরু করেন। যখন সময় আসে, আমাদের প্রকৌশলীও ইন্টারভিউ প্রক্রিয়ায় সহায়তা করেছিলেন, স্থায়ীভাবে ভূমিকা পূরণ করার জন্য একজন যোগ্য প্রার্থীকে নির্বাচন করতে সাহায্য করেছিলেন। বাগদানের শেষে, বেশ কয়েকটি প্রকল্প সম্পূর্ণ হয়েছিল এবং প্রয়োজনীয় প্রযুক্তিগুলি জানত এমন একজন নতুন কর্মচারী ইনস্টল করা হয়েছিল।

স্টাফ বৃদ্ধি সাইবার-দক্ষতা সংকটের পুরো উত্তর নয়। সংস্থাগুলিকে এখনও নিশ্চিত করতে হবে যে তাদের ভবিষ্যতের বছরগুলির জন্য সাইবার নিরাপত্তা দক্ষতার একটি প্রতিভা পুল রয়েছে। কিন্তু যখন প্রয়োজন দেখা দেয় তখন ক কৌশলগত স্টাফিং রেসিডেন্সি আরও স্বীকৃতি লাভ করছে পূর্ণকালীন কর্মসংস্থানের ঝুঁকি বা কষ্টকর প্রক্রিয়া ছাড়াই দ্রুত এবং নমনীয়ভাবে প্রয়োজনীয় সাইবার নিরাপত্তা দক্ষতা অর্জনের একটি কার্যকর উপায় হিসেবে।

লেখক সম্পর্কে

অ্যারন মুলিনাক্স

অ্যারন মুলিনাক্স ভিপি হিসেবে কাজ করছেন | সিবিআই, একটি কনভার্জ কোম্পানির জন্য আর্কিটেকচার এবং ইন্টিগ্রেশন এবং তার ভূমিকায় 28 বছরেরও বেশি তথ্য সুরক্ষা অভিজ্ঞতা এনেছে। মানুষ, প্রক্রিয়া এবং প্রযুক্তির মধ্যে সাংগঠনিক প্রতিরক্ষা শক্তিশালী করে তার নেতৃত্বে এলাকার দৃষ্টিভঙ্গি গঠনে সাহায্য করার জন্য তিনি দায়ী।

সময় স্ট্যাম্প:

থেকে আরো অন্ধকার পড়া