1 миллион вакансий в сфере кибербезопасности в 2017 году

1 миллион вакансий в сфере кибербезопасности в 2017 году

1 миллион вакансий в сфере кибербезопасности в 2017 году

Директора по информационным технологиям и информационной безопасности должны обучать своих работников нескольким смежным специальностям, чтобы заполнить вакансии в сфере кибербезопасности, и это будет нелегко.

История Forbes, опубликованная в январе 2016 года, сообщала, что в 2016 году насчитывался 1 миллион вакансий в сфере кибербезопасности. Некоторые вещи достойны повторения. В 2017 году насчитывается, плюс-минус, 1 миллион вакансий в сфере кибербезопасности. Не так уж много изменилось за прошедший год.

Может ли армия интернов заполнить этот пробел? – такой вопрос был задан в публикации за сентябрь 2016 года. Вряд ли. В США и на международном уровне существует нехватка специалистов по кибербезопасности, имеющих соответствующее образование. В США студенты могут закончить некоторые из лучших ИТ-программ, в рамках которых практически не учат ничему о кибербезопасности.

Для каждого выпускника имеется работа. Но это поможет лишь немного закрыть брешь в общем количестве вакансий и должностях низшей ступени, включающих такие позиции, как аналитик по информационной безопасности. Эти люди играют важную роль, осуществляя мониторинг информации об отклонениях от нормы и предупреждений. Тем не менее, наиболее сложно найти специалиста на должность руководителей среднего и высшего звена в сфере кибербезопасности.

Итак, что следует делать директорам по информационным технологиям и информационной безопасности? Нанимать выпускников колледжей для некоторых позиций – без вопросов. Аутсорсинг аспектов безопасности позволит снизить нагрузку. Замена части ИТ-инфраструктуры на облачную поможет частично переложить ответственность за обеспечение безопасности на поставщика облачных услуг. Передовые решения в сфере безопасности обещают уменьшить бремя, налагаемое нехваткой кадров. Но существует большой временной промежуток, требующий их оценки, выбора, покупки и применения.

В конце концов, даже самым умным и эффективным ИТ-руководителям все еще предстоит ощутить плачевные последствия нехватки персонала.

Обучение ИТ-специалистов смежным специальностям является наиболее перспективным вариантом для заполнения вакансий в сфере кибербезопасности. На эту тему можно написать целую книгу. Но в рамках блога есть возможность коснуться лишь одного пункта. Он имеет отношение к тому, что ИТ-директора и директора по информационной безопасности должны оценивать своих работников, с целью выявления, кто из них может иметь склонность к работе в сфере безопасности и имеет базовое понимание этого (при условии, конечно, что они могут быть освобождены от своих нынешних обязанностей).

Кто взламывает нашу сеть? Стоит продвигать тех ИТ-работников, которые способны ответить на этот вопрос, назвав два или более типов хакерских атак. Те, кто не в состоянии правильно ответить, должны вернуться на свое место.

После этого, стоит отобрать из них лучших, используя 200 наиболее часто задаваемых вопросов для собеседования на должность по информационной безопасности. Они опубликованы в свободном доступе. Это поможет сузить круг, оставив лишь тех специалистов, которые способны думать как хакеры, и которые обладают навыками программирования для борьбы с ними.

Кто остался после всего этого? Назовите их работниками в сфере кибербезопасности, и вычтите их количество из одного миллиона. Если ИТ-директора и директора по информационной безопасности смогут обучать своих работников смежным специальностям, это поможет снизить количество вакансий в сфере кибербезопасности. Если нет, то к 2019 году эта цифра достигнет 1,5 млн. Теперь, обучайте этих людей!

OOXML — фикция: LibreOffice обвинила Microsoft в манипуляциях

Проблемы совместимости остаются одной из главных причин, по которым пользователи не спешат переходить с Microsoft Office на LibreOffice. Формально всё работает, но на практике время от времени всплывают странности с вёрсткой, форматированием и отображением данных. И, как считают в The Document Foundation (TDF), дело тут вовсе не в LibreOffice.

Фонд, стоящий за LibreOffice, снова выступил с жёсткой критикой Microsoft. В блоге Итало Виньоли — одного из основателей TDF — корпорация из Редмонда обвиняется в том, что она игнорирует интересы отрасли ради собственных коммерческих целей.

По его словам, утверждение «OOXML — это стандарт, и его просто нужно принять» выглядит, мягко говоря, странно.

Виньоли настаивает: Office Open XML (OOXML) не может считаться полноценным стандартом, пока Microsoft не готова радикально переработать сами приложения Office. В качестве примера он напомнил о давней проблеме Excel с автопреобразованием данных — истории, которая напрямую затронула научное сообщество.

Excel годами автоматически превращал текстовые значения в даты. Для обычных таблиц это удобно, но для генетиков — катастрофа. Названия генов вроде MARCH1, SEPT1 или DEC1 Excel воспринимал как даты и превращал их в «1-Mar», «1-Sep» и «1-Dec».

В 2016 году журнал Genome Biology проанализировал почти 3,6 тысячи научных работ с Excel-файлами и выяснил, что примерно в каждой пятой были ошибки, вызванные именно автозаменой форматов.

Долгое время Microsoft считала проблему нишевой и не давала возможность отключить такое поведение. Лишь в 2023 году компания добавила соответствующую настройку; уже после того, как Комитет по номенклатуре генов человека (HGNC) был вынужден переименовать около 27 генов, чтобы избежать ошибок. К тому моменту ущерб для исследований уже был нанесён.

По словам Виньоли, OOXML «открыт» лишь формально. Спецификация формата занимает около 7 000 страниц, что делает полноценную и корректную реализацию сторонними разработчиками почти невозможной.

Кроме того, Microsoft Office сам не использует строгую версию стандарта (Strict OOXML), предпочитая так называемый Transitional-вариант. В нём до сих пор есть зависимости от старых, проприетарных форматов и поведения древних версий Word — вплоть до элементов с названиями вроде autoSpaceLikeWord95 или shapeLayoutLikeWW8.

Отдельно Виньоли критикует рекомендации использовать Windows Metafile для графики вместо открытых и кросс-платформенных форматов вроде SVG.

Для пользователей всё это выливается в знакомую проблему: документы между Office и LibreOffice открываются, но не всегда так, как ожидалось. Для TDF же это очередное подтверждение того, что формат Office по-прежнему работает как инструмент удержания пользователей внутри экосистемы Microsoft.

Спор вокруг OOXML длится уже много лет, и новый выпад со стороны LibreOffice ясно показывает: вопрос совместимости и «открытых стандартов» по-прежнему далёк от закрытия.

RSS: Новости на портале Anti-Malware.ru