Accueil Surveillance de sécurité Rsac: pénurie d'experts formés en sécurité informatique et crise de sécurité nationale

Rsac: pénurie d'experts formés en sécurité informatique et crise de sécurité nationale

Vidéo: RSAC x ЁЛКА — НЕ НАГОВАРИВАЙ (официальный клип) (Novembre 2024)

Vidéo: RSAC x ЁЛКА — НЕ НАГОВАРИВАЙ (официальный клип) (Novembre 2024)
Anonim

Votre château est attaqué, mais près de la moitié de vos défenseurs et plus de la moitié de leurs commandants sont portés disparus. D'accord, il n'y a pas de château, mais dans la guerre entre les entreprises et l'écosystème des logiciels malveillants, un grand nombre de positions défensives restent non pourvues. À la conférence RSA, Art Gilliland, vice-président directeur et directeur général, Enterprise Security Products pour HP, a expliqué ce que fait HP pour combler cette lacune en matière de sécurité.

Lacune de sécurité

"Les méchants sont si efficaces, car le nombre de spécialistes de la sécurité informatique qualifiés est énorme", a déclaré Gilliland. "Nous avons effectué des recherches, examiné l'environnement dans lequel nous travaillons avec Ponemon. 40% des postes essentiels en sécurité informatique restent vacants. C'est un énorme vide. Essayer de combattre cet adversaire bien financé, eh bien, si vous n'avez pas les compétences, vous perdre. Nous voyons cela se produire.

"Nous mettons notre argent là où ça compte", a déclaré Gilliland. "Nous avons consacré un quart de million de dollars à des bourses d'études pour les femmes qui étudient la sécurité des technologies de l'information. Nous investissons dans l'industrie en général en aidant les universités à élaborer un programme d'études pratique sur la sécurité des TI." Il a également noté que HP faisait don de logiciels destinés à la recherche en éducation, afin que les étudiants apprennent la sécurité à l'aide d'outils réels.

Les premières soumissions pour le programme de bourses d'études pour la sécurité des femmes dans les études (SWSIS) doivent être envoyées le premier mai. "Il n'y a pas de montant spécifique; les bénéficiaires peuvent recevoir jusqu'à 20 000 dollars sur deux ans", a déclaré Gilliland. "Les participants sont également éligibles pour un stage chez HP après l'obtention de leur diplôme. En fait, ils vont entrer sur le marché du travail, prêts à ajouter de la valeur."

Bon argent en sécurité

"Les femmes occupant des emplois STEM gagnent 33% de plus que les femmes occupant des emplois autres que STEM", a déclaré Gilliland. "En outre, les personnes occupant des emplois dans le domaine de la sécurité informatique gagnent plus que celles occupant des emplois dans le secteur informatique non lié à la sécurité. Il existe un incitatif important en termes de rémunération."

"D'un autre côté, seulement 32% des entreprises ont actuellement une carrière dans la sécurité informatique", a-t-il poursuivi. "C'est un problème. Si vous ne pouvez pas donner à quelqu'un une idée de l'endroit où cette carrière mènera, vous perdrez les meilleurs talents. C'est pourquoi il y a encore plus de postes vacants dans la gestion de la sécurité informatique."

"L'adversaire est sophistiqué", a déclaré Gilliland. "Tout un écosystème de logiciels malveillants est le moteur de l'innovation et de la spécialisation. Une entreprise individuelle est en concurrence avec l'ensemble de ce marché. Si vous n'avez pas les meilleurs employés, vous allez perdre. C'est un grand défi si nous n'investissons pas dans L’énorme fossé actuel est une crise de sécurité nationale.

Vous pouvez consulter l’ensemble de l’étude sur le site Web de HP; Consultez également le site SWSIS.

Image reproduite avec la permission de l'utilisateur de Flickr Gábor.

Rsac: pénurie d'experts formés en sécurité informatique et crise de sécurité nationale