Консорциум (ISC)^2 узнал, как живется специалистам по защите информации

Консорциум (ISC)^2 узнал, как живется специалистам по защите информации

Вчера были опубликованы результаты нового исследования кадрового потенциала в секторе информационной безопасности - (ISC)² 2011 Global Information Security Workforce Study. Консорциум регулярно готовит подобные доклады с помощью аналитических фирм; на этот раз ему содействовала компания Frost & Sullivan. В целом итог положительный, но есть и проблемные вопросы, требующие рассмотрения и разрешения.



Сначала о позитивном: "мировой финансовый кризис" специалисту по защите информации не помеха. Увеличивается и количество хранителей данных, и, что более важно, степень их востребованности; растет число желающих пройти аттестацию и получить подтверждающие их компетентность сертификаты. В частности, аналитики прогнозируют, что для Северной Америки в период с 2010 по 2015 год суммарная численность работающих в этом секторе сотрудников будет возрастать в среднем на 14,2% в год, для Европы и Ближнего Востока - на 13,2%, для Азиатско-Тихоокеанского региона - на 11,9%.


С учетом того, что в Америке профессия защитника информации существует и развивается уже довольно давно, такие показатели не могут не вызывать интерес. В самом (ISC)² уверены, что столь высокие результаты обусловлены ростом потребности американских государственных ведомств в квалифицированных специалистах по безопасности - особенно если у них имеются соответствующие сертификаты. Достаточно сказать лишь о том, что  в истекшем 2010 году консорциум аттестовал в два раза больше соискателей, чем в предстоявшем 2009 (да и вообще в любом другом году, если принять в рассмотрение полную ретроспективу).


Растет и средний заработок защитника данных. Если в 2008 году значение этого параметра составляло 100 967 долларов в год, то по последним данным оно равняется уже 106 900 долларам. При этом уже упоминавшаяся выше сертификация специалистов играет далеко не последнюю роль в расчете их жалования: аналитики рассчитали, что неаттестованные сотрудники (опять же в среднем за год) получают почти на 14 тыс. долларов меньше.


Есть в отчете и другие статистические результаты. К примеру, респондентам задавался вопрос о том, какие угрозы они считают наиболее существенными; первое место оказалось за уязвимостями в программных приложениях (73%), а вторую позицию "безопасники" отдали мобильным устройствам (66%) - при этом 29% опрошенных признались, что у них на предприятии нет формальной политики, которая регламентировала бы использование мобильных телефонов и планшетных компьютеров.


Еще одной проблемой, которая вызывает беспокойство у абсолютного большинства работников сектора, вполне ожидаемо оказались "облачные" системы и службы. В североамериканском регионе почти все участники исследования (93%) заявили, что существует потребность в более подробном изучении принципов работы "облаков" в целом, а 85% специалистов обозначили необходимость детализированного рассмотрения технологий, обеспечивающих работу распределенных и делегированных вычислений. 48% респондентов сообщили аналитикам, что им не помешали бы специальные навыки ведения переговоров по заключению профильных соглашений, юридически оформляющих особые условия предоставления "облачных" услуг.


Исследователи заключают, что формирование и актуализация новых течений в сфере информационных технологий происходят явно быстрее, чем самообразование специалистов и повышение их квалификации. Проще говоря, защитники данных не успевают за стремительным развитием IT, а специфика некоторых новых продуктов и услуг требует от них еще и выхода за пределы своих формальных обязанностей - например, чтобы обеспечить надлежащую охрану важных сведений в "облаке", уже нужно быть, скажем так, "немного юристом".


В общей сложности аналитики изучили мнение более чем 10 тыс. сотрудников, отвечающих за безопасность информации в различных организациях по всему миру. Ознакомиться с оригиналом их отчета можно здесь.

На взлом робота нужно не больше часа

Большинство коммерческих роботов сегодня содержит значительное число уязвимостей. Как предупреждают китайские эксперты, получение полного контроля над такими устройствами может занять не более часа, а некоторые модели удаётся взломать всего за считаные минуты.

Как рассказал китайскому изданию «Ицай» сотрудник исследовательской и сервисной компании Darknavy Сяо Сюанган, уровень безопасности в современной робототехнике остаётся крайне низким. По его словам, на получение контроля над робособакой Deep Robotics Lite у него ушло менее часа.

Его коллега, эксперт Darknavy Цюй Шипей, продемонстрировал журналистам ещё более наглядный пример — взлом системы управления гуманоидного робота Unitree Robotics занял у него чуть больше одной минуты.

По словам Сяо Сюангана, атака на робота обычно состоит из двух этапов. Сначала злоумышленник получает удалённый доступ к устройству, а затем обходит штатные системы управления и получает прямой контроль над приводами. В таком сценарии робот теоретически может быть использован для агрессивных и потенциально опасных действий.

Инженер-робототехник Линь Ипэй считает, что уязвимости на текущем этапе развития робототехники во многом неизбежны. Многие производители сознательно оставляют доступ к низкоуровневым функциям и возможность удалённого входа — это упрощает отладку и обновление программного обеспечения. По мере взросления технологий такие механизмы обычно закрываются, как это ранее произошло в автомобильной индустрии.

При этом, как отмечает издание, инциденты с роботами, вышедшими из-под контроля, уже фиксировались на практике. В одном случае сотрудник робототехнической компании получил травму из-за некорректных действий робота. В другом — на выставке в Пекине робособака врезалась в группу детей.

По данным журналистов, значительная часть компаний, работающих в сфере робототехники, вовсе не имеет специализированных подразделений информационной безопасности. Среди крупных производителей собственная ИБ-служба есть лишь у Unitree Robotics.

RSS: Новости на портале Anti-Malware.ru