Diversité dans la cybersécurité : favoriser des équipes inclusives qui effectuent une meilleure intelligence des données PlatoBlockchain. Recherche verticale. Aï.

Diversité dans la cybersécurité : favoriser des équipes non sexistes plus performantes

De la création d'environnements sécurisés pour des modèles de travail hybrides à la conception d'infrastructures cloud plus sûres pour la sécurité des données, il existe un besoin constant de résoudre les problèmes de cybersécurité dans divers domaines et points de vue. Cependant, pour résoudre efficacement ces problèmes, les organisations et les gouvernements ont besoin des équipes adéquates.

Former des équipes de cybersécurité hautement efficaces est devenu une priorité pour toutes les organisations, et aujourd’hui, une équipe de cybersécurité efficace doit inclure diverses perspectives, en particulier celles des femmes.

La recherche a montré que des équipes composées de personnes diverses et d'horizons variésLes équipes, les compétences et les sexes sont presque toujours plus performants que les équipes homogènes. Pourtant, les femmes sont encore largement dépassées par les hommes dans le domaine de la cybersécurité.

Bien que les organisations aient mis en œuvre des initiatives telles que des programmes de diversité ou d'égalité, elles ne s'attaquent pas aux obstacles spécifiques auxquels les candidates sont confrontées lors du recrutement ni aux problèmes auxquels les femmes sont confrontées sur le lieu de travail en matière de cybersécurité, qui affectent tous la productivité et l'efficacité globales d'une équipe de sécurité.

Cela signifie que les organisations doivent prendre des mesures plus proactives pour recruter des femmes dans leurs équipes de cybersécurité, notamment en mettre en œuvre des politiques axées sur la diversité, l'équité et l'inclusion, et en veillant à ce qu'ils éliminent les obstacles auxquels les candidats qualifiés sont confrontés lorsqu'ils entrent et travaillent dans l'industrie.

Obstacles au processus de recrutement

L'un des défis majeurs auxquels sont confrontées les femmes se situe au stade du recrutement. De nombreuses entreprises recherchent des personnes possédant des qualifications spécialisées en informatique pour la plupart des postes en matière de cybersécurité. Mais la cybersécurité n'est pas un domaine isolé, réservé uniquement aux informaticiens. Elle touche tous les domaines et est influencée principalement par le comportement humain. La plupart des attaques survenues ces derniers temps sont le résultat d’un comportement humain erroné et d’une ingénierie sociale. La meilleure façon d’atténuer les menaces résultant d’erreurs humaines est d’ouvrir les équipes de sécurité spécialisées et isolées à des perspectives variées.

L'embauche de généralistes (c'est-à-dire des candidats qui n'ont pas d'expérience en cybersécurité) garantit que les organisations explorent le nombre maximum possible de réactions des utilisateurs à un produit, un programme, un protocole de cybersécurité ou à toute situation qui exige prudence et sensibilisation de la part de l'utilisateur, ce qui conduit à une augmentation de l’efficacité de toute équipe. Avec le nombre croissant de postes vacants dans l'industrie et le nombre limité de spécialistes pour les pourvoir, le filtrage des candidats qui n'ont pas de connaissances spécialisées en cybersécurité élimine une grande partie des talents diversifiés qui pourraient aider à combler le vide. Les organisations doivent envisager de recruter pour des postes de débutant en fonction de leur potentiel de performance et de valeur ajoutée aux équipes de cybersécurité plutôt que de considérer uniquement les compétences informatiques spécialisées. En ouvrant ces rôles à un tout nouvel ensemble de personnes, y compris des femmes, les organisations obtiendront de meilleurs résultats.

Lorsque les organisations recourent à l’embauche de profils ésotériques, elles empêchent les équipes de produits ou de services de cybersécurité de prendre en compte des facteurs dépassant les perspectives homogènes tout en essayant de déterminer d’éventuelles anomalies dans le comportement des utilisateurs. Les utilisateurs et les attaquants seront issus d’horizons, de sexes, de races et d’origines ethniques variés. Disposer d’une équipe de cybersécurité diversifiée peut contribuer à une compréhension approfondie de la psychologie des utilisateurs et à combler d’éventuelles failles dès le départ. Cela est possible grâce aux diverses expériences de vie et processus de réflexion qu’une équipe diversifiée apportera. Cela aidera à son tour à prédire un éventuel comportement anormal des utilisateurs et à définir les bonnes règles de détection.

Favoriser des équipes de cybersécurité inclusives grâce à de meilleures pratiques RH

Les organisations peuvent rendre le recrutement en cybersécurité plus inclusif en mettant en œuvre les meilleures pratiques qui répondent spécifiquement aux problèmes auxquels les femmes sont confrontées.

S'attaquer aux idées préconçues que les recruteurs ont lors de l'embauche de femmes et éviter la question séculaire de l'équilibre travail-vie privée à laquelle toutes les femmes sont confrontées serait un bon point de départ. Cela va dans les deux sens. Certains candidats ont un préjugé similaire en ce qui concerne les rôles qu'ils croient exister dans le domaine de la cybersécurité. Lorsqu’ils pensent à la cybersécurité, ils voient l’image d’un homme portant un sweat à capuche et piratant des systèmes. Cela les empêche d’explorer le large éventail d’opportunités que le domaine a à offrir, telles que la gouvernance, les risques et la conformité ; gestion et réponse aux incidents ; et les équipes SOC.

Il existe un besoin de sensibilisation parmi les candidats aspirant à entrer dans le secteur de la cybersécurité. S’attaquer à ce problème relève de la responsabilité conjointe des organisations qui dirigent l’industrie et des institutions universitaires qui éduquent et forment les candidats qui constituent la main-d’œuvre.

Bien que les femmes constituent une part importante de la main-d’œuvre technologique, les défis auxquels elles sont confrontées lorsqu’elles entrent dans le domaine de la cybersécurité et une fois sur le lieu de travail continuent d’exister. Il est temps que les organisations relèvent ces défis pour offrir un un lieu de travail plus sûr et plus inclusif pour les femmes, ce qui bénéficiera à son tour à la productivité de leurs équipes et, à terme, améliorera la posture de sécurité de l'organisation.

Horodatage:

Plus de Lecture sombre