Сможет ли Австралия когда-нибудь решить проблему нехватки навыков в области кибербезопасности?

29 мая 2024 г.

Австралия продолжает бороться с последствиями массовой нехватки навыков в области кибербезопасности, о чем свидетельствует еще одна недавняя крупномасштабная утечка данных. Большую озабоченность вызывает то, есть ли у страны вообще ресурсы для повышения устойчивости.

Недавно компания MediSecure, выпускающая электронные рецепты, стала жертвой крупной атаки программы-вымогателя. Вместе с другими крупными инцидентами, такими как Optus, Latitude Finance и другими, произошедшими в последние годы, это событие стало напоминанием о постоянной и острой потребности в квалифицированных специалистах по кибербезопасности.

Потребность в навыках кибербезопасности растет примерно на 5000 работников ежегодно. К сожалению, ожидается, что отечественная университетская система сможет масштабироваться только для того, чтобы к 2026 году выпускать около 2000 специалистов с опытом в области кибербезопасности в год. Этот дефицит означает, что больше организаций будет подвергнуто риску, и подрывает всю Стратегию кибербезопасности до 2023 года. -2030 год австралийское правительство обозначило в качестве основной стратегии.

Короче говоря, Австралия не может решить проблему дефицита, сохраняя статус-кво. Многогранная стратегия кибербезопасности, подкрепленная инвестициями в расширение кибервозможностей, поможет Австралии устранить коренные причины, объясняющие, почему так часто сообщается о таком большом количестве утечек данных. Но для совместной работы потребуется сочетание промышленности, правительства, частного сектора и отдельных лиц.

Семь возможных решений этой загадки кибербезопасности

Преодоление растущего разрыва между спросом на возможности кибербезопасности и их наличием на рынке труда требует многогранного подхода.

Поощряйте людей к самосовершенствованию

Предоставление возможности людям, имеющим уже существующие навыки, добавить кибербезопасность в свою систему, — это простой способ повысить общую глубину навыков в Австралии. Стимул существует, поскольку наличие навыков кибербезопасности увеличивает потенциальный заработок. Просто требуется лучший доступ и наличие гибкого обучения (например, онлайн- и вечерних курсов), чтобы люди могли учиться, одновременно работая.

Наращивание потенциала университетского сектора

Кибербезопасность станет прибыльной карьерной возможностью, поэтому в сочетании с целевыми программами появится возможность увеличить количество выпускников с способностями в разных секторах, превосходящими текущие прогнозы.

Улучшение возможностей для международных талантов

В недавнем федеральном бюджете австралийское правительство объявило о плане сократить общее число мигрантов в стране, но облегчить квалифицированным мигрантам получение виз.

Поскольку большинство стран мира испытывают нехватку навыков в области кибербезопасности, социальные, жизненные и карьерные преимущества жизни в Австралии должны помочь стране оставаться востребованной для квалифицированных мигрантов.

SEE: Женщины в кибербезопасности: исследование ISC2 показывает разницу в оплате труда и преимущества инклюзивных команд

Сотрудничать с отраслью для разработки решений

Google недавно объявила о планах интегрировать искусственный интеллект в свои продукты кибербезопасности, и все чаще появляются инструменты, доступные на потребительском уровне, такие как Scamio от Bitdefender, которые могут помочь людям управлять собственными рисками безопасности.

Увеличение инвестиций в кибербезопасность

Можно ожидать, что команды в секторах, подверженных наибольшему риску, таких как банковское дело и здравоохранение, увеличат инвестиции в кибербезопасность, поскольку защита своих клиентов отвечает их интересам. Это может означать, что организациям за пределами этих секторов будет еще труднее находить таланты, но это должно означать, что нарушения в масштабах всей страны будут иметь меньшие последствия.

Внедрить решение Digital ID

Правительство предпринимает шаги для защиты нации с помощью решения Digital ID, которое, хотя и является спорным, будет означать, что людям не нужно будет отправлять частным предприятиям важные формы идентификации для подачи заявок на кредиты, аренду жилья и так далее. Поскольку их данные не будут храниться на нескольких частных предприятиях, люди могут быть более уверены в том, что в случае взлома любого из них киберпреступники все равно не смогут получить доступ к их идентификационной информации.

Инвестируйте в образование нации

Технологические инструменты помогут, но к кибербезопасности также следует относиться так же, как к пожарной безопасности или оказанию первой помощи, при этом всем австралийцам рекомендуется развивать базовое понимание передовых методов обеспечения безопасности, а затем продолжать регулярно обновлять эти знания.

Как лидеры кибербезопасности могут помочь управлять рисками из-за нехватки навыков

Для лидеров кибербезопасности это может показаться нелогичным, но цель должна заключаться в использовании технологий и партнерских отношений для снижения рабочей нагрузки на их команду. Чтобы группы внутренней безопасности были эффективными, им необходимо изменить свои роли, чтобы они стали более стратегическими и сосредоточились на надзоре, а не на пресловутых окопах.

Для достижения этой цели лидеры кибербезопасности должны:

    Сотрудничайте с поставщиками услуг управляемой безопасности. Специалистам по кибербезопасности следует рассмотреть возможность сотрудничества с поставщиками услуг управляемой безопасности, чтобы расширить их возможности. MSSP могут предлагать широкий спектр услуг: от круглосуточного мониторинга до расширенного обнаружения угроз и реагирования на них. Это партнерство позволяет внутренним командам извлекать выгоду из опыта и технологий MSSP и заполнять пробелы в возможностях внутренней команды. Участвуйте в государственно-частном партнерстве. Государственно-частное партнерство может стать мощным инструментом в борьбе с киберугрозами. Работая вместе, государственный сектор и частные компании могут объединить свои ресурсы и опыт для разработки более прочных систем безопасности. Эти партнерства могут также способствовать обмену информацией об угрозах и передовым опытом, повышая общую киберустойчивость страны. Расставьте приоритеты в управлении стратегическими рисками. Специалистам по кибербезопасности очень важно расставить приоритеты в управлении стратегическими рисками. Это предполагает выявление наиболее важных активов и уязвимостей внутри организации и сосредоточение усилий на защите этих областей. Приняв подход, основанный на оценке рисков, специалисты смогут более эффективно распределять свои ограниченные ресурсы и обеспечивать снижение наиболее значительных рисков. Сосредоточьтесь на усилении роли директора по информационной безопасности в бизнесе. В настоящее время директор по информационной безопасности рассматривается как одна из относительно «второстепенных» ролей в высшем руководстве, а ИТ-директор по-прежнему контролирует стратегическое направление ИТ. На небольших предприятиях часто вообще нет директора по информационной безопасности. Это следует изменить, признав, что хорошая кибербезопасность является стратегическим приоритетом, поскольку, снижая риски ИТ, организации могут лучше использовать их. Во всей организации следует приложить больше усилий для вовлечения групп безопасности в другие ИТ-операции.
Подпишитесь на информационный бюллетень Daily Tech Insider AU Будьте в курсе новейших технологий с Daily Tech Insider Australian Edition. Мы представляем вам новости о ведущих компаниях, продуктах и ​​людях отрасли, а также избранные статьи, файлы для загрузки и лучшие ресурсы. Вы получите руководства по актуальным технологическим темам, наиболее актуальным для рынков Австралии, которые помогут вам оставаться на шаг впереди. Доставка по четвергам Адрес электронной почты Подписываясь на нашу рассылку, вы соглашаетесь с нашими Условиями использования и Политикой конфиденциальности. Вы можете отписаться в любое время. Подписаться
Подпишитесь на информационный бюллетень Daily Tech Insider AU Будьте в курсе новейших технологий с Daily Tech Insider Australian Edition. Мы представляем вам новости о ведущих компаниях, продуктах и ​​людях отрасли, а также избранные статьи, файлы для загрузки и лучшие ресурсы. Вы получите руководства по актуальным технологическим темам, наиболее актуальным для рынков Австралии, которые помогут вам оставаться на шаг впереди. Доставка по четвергам Адрес электронной почты Подписываясь на нашу рассылку, вы соглашаетесь с нашими Условиями использования и Политикой конфиденциальности. Вы можете отписаться в любое время. Подписаться

Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE