1 миллион вакансий в сфере кибербезопасности в 2017 году

1 миллион вакансий в сфере кибербезопасности в 2017 году

Директора по информационным технологиям и информационной безопасности должны обучать своих работников нескольким смежным специальностям, чтобы заполнить вакансии в сфере кибербезопасности, и это будет нелегко.

История Forbes, опубликованная в январе 2016 года, сообщала, что в 2016 году насчитывался 1 миллион вакансий в сфере кибербезопасности. Некоторые вещи достойны повторения. В 2017 году насчитывается, плюс-минус, 1 миллион вакансий в сфере кибербезопасности. Не так уж много изменилось за прошедший год.

Может ли армия интернов заполнить этот пробел? – такой вопрос был задан в публикации за сентябрь 2016 года. Вряд ли. В США и на международном уровне существует нехватка специалистов по кибербезопасности, имеющих соответствующее образование. В США студенты могут закончить некоторые из лучших ИТ-программ, в рамках которых практически не учат ничему о кибербезопасности.

Для каждого выпускника имеется работа. Но это поможет лишь немного закрыть брешь в общем количестве вакансий и должностях низшей ступени, включающих такие позиции, как аналитик по информационной безопасности. Эти люди играют важную роль, осуществляя мониторинг информации об отклонениях от нормы и предупреждений. Тем не менее, наиболее сложно найти специалиста на должность руководителей среднего и высшего звена в сфере кибербезопасности.

Итак, что следует делать директорам по информационным технологиям и информационной безопасности? Нанимать выпускников колледжей для некоторых позиций – без вопросов. Аутсорсинг аспектов безопасности позволит снизить нагрузку. Замена части ИТ-инфраструктуры на облачную поможет частично переложить ответственность за обеспечение безопасности на поставщика облачных услуг. Передовые решения в сфере безопасности обещают уменьшить бремя, налагаемое нехваткой кадров. Но существует большой временной промежуток, требующий их оценки, выбора, покупки и применения.

В конце концов, даже самым умным и эффективным ИТ-руководителям все еще предстоит ощутить плачевные последствия нехватки персонала.

Обучение ИТ-специалистов смежным специальностям является наиболее перспективным вариантом для заполнения вакансий в сфере кибербезопасности. На эту тему можно написать целую книгу. Но в рамках блога есть возможность коснуться лишь одного пункта. Он имеет отношение к тому, что ИТ-директора и директора по информационной безопасности должны оценивать своих работников, с целью выявления, кто из них может иметь склонность к работе в сфере безопасности и имеет базовое понимание этого (при условии, конечно, что они могут быть освобождены от своих нынешних обязанностей).

Кто взламывает нашу сеть? Стоит продвигать тех ИТ-работников, которые способны ответить на этот вопрос, назвав два или более типов хакерских атак. Те, кто не в состоянии правильно ответить, должны вернуться на свое место.

После этого, стоит отобрать из них лучших, используя 200 наиболее часто задаваемых вопросов для собеседования на должность по информационной безопасности. Они опубликованы в свободном доступе. Это поможет сузить круг, оставив лишь тех специалистов, которые способны думать как хакеры, и которые обладают навыками программирования для борьбы с ними.

Кто остался после всего этого? Назовите их работниками в сфере кибербезопасности, и вычтите их количество из одного миллиона. Если ИТ-директора и директора по информационной безопасности смогут обучать своих работников смежным специальностям, это поможет снизить количество вакансий в сфере кибербезопасности. Если нет, то к 2019 году эта цифра достигнет 1,5 млн. Теперь, обучайте этих людей!

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

Обе проблемы классифицируются как use-after-free. Степень опасности в Microsoft в обоих случаях сочли существенной, но не критической, так как вероятность эксплойта невысока.

Уязвимость CVE-2025-54911 в Windows-механизме защиты данных на дисках проявляется при обработке некоторых объектов в памяти. Заставить BitLocker обратиться к освобожденной области можно через специально сформированный ввод.

Возникшее в результате нарушение целостности памяти позволит выполнить вредоносный код с более высокими привилегиями. Уровень угрозы оценен в 7,3 балла по шкале CVSS.

Эксплойт CVE-2025-54912 проще, он даже не потребует взаимодействия с системой по подсказке в UI. Степень опасности уязвимости оценена в 7,8 балла CVSS.

Соответствующие исправления включены в состав накопительных обновлений для поддерживаемых версий Windows, вышедших в рамках сентябрьского «вторника патчей». В качестве временной меры защиты можно ограничить локальный доступ к BitLocker или отключить его до установки патча (не рекомендуется по соображениям безопасности).

Предотвратить эксплойт также поможет мониторинг логов на предмет аномалий в работе службы, а также проверка прав пользовательских аккаунтов. Там, где предъявляются повышенные требования к безопасности, стоит укрепить защиту конечных точек с помощью спецсредств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru