當談到IT技能人才缺口時,云計算安全技能如今仍然名列首位,這也是組織最難彌補人才缺口的一種技能。隨著越來越多的組織長期為員工的遠程工作做好準備,云計算仍然是其業務連續性和生產力的重要組成部分,組織的領導者必須找到彌補這一關鍵人才缺口的新方法。
對云安全技能的需求正在增長
云計算應用正在迅速增長,這種增長在冠狀病毒疫情持續蔓延期間得到了極大的推動:云計算對于組織在短時間內將其業務過渡到遠程工作策略至關重要。組織依賴云計算資源面臨的主要挑戰之一是建立和維護一致的安全性,其中包括統一的可見性和控制,以無縫地查看和緩解威脅并處理錯誤配置。
云計算具有自己一套特定的安全注意事項。組織需要找到方法保護在私有云和公共云之間定期移動數據的安全。更為復雜的是,越來越多的云計算基礎設施也依賴于專業軟件來管理和處理海量數據。工作流和應用程序需要安全地在不同的云平臺、數據中心和設備之間遷移,以完成其任務。這種安全保護還需要擴大范圍和規模,以維護南北流量和東西流量的數據安全。根據調研機構Gartner公司的調查,到2021年,90%的啟用Web應用程序的組織都將由于暴露的API而擴大了受到網絡攻擊的范圍,在2019年這一比例只有40%。
云計算技能仍然匱乏
缺乏熟練掌握云計算、安全策略和技術的專業人員的組織會面臨更大的網絡風險。在調研機構Fortinet公司最近進行的一項調查中,68%的受訪者表示他們的組織在招募、雇用和保留網絡安全人才方面遇到挑戰。受訪者認為云安全架構師是其組織招聘時最具挑戰性的職位。這可能是由于對此類人員的需求旺盛,因為大多數組織的基礎設施由于運行在云平臺以及這些環境的安全性優先政策等因素而變得越來越復雜。76%的受訪者表示,缺乏熟練的安全專業人員為其組織帶來新的風險,顯然這種情況非常嚴峻。
此外,諸如推出新的基于云計算的應用程序,將數據和其他資源從公共云遷移或擴展到私有云,以及使用SaaS解決方案(如Salesforce、Office 365或統一通信)之類的新舉措,使開發一致且易于管理的方法變得容易。管理云安全策略變得越來越重要。然而,云計算安全技能的短缺加劇了組織進一步實施有效云安全策略面臨的挑戰。在諸如保護和管理多云基礎設施等專業領域,以及在負責開發業務關鍵型應用程序的DevOps團隊中,這種感覺最為明顯。
如何構建管道
為了彌補這一技能缺口,很多組織在其招聘網站對云安全工作崗位進行大力宣傳,并通過提供高薪、最大限度地增加晉升機會,以及提供健康的工作文化來留住云計算安全人才。但組織需要超越傳統的招聘人才的方式。這包括雇主鼓勵員工追求以云計算技術為中心的認證,因為他們認識到這些認證可以證明他們在各種網絡安全概念和能力方面的知識和專長。
由于網絡安全領域在不斷變化,因此認證是跟上不斷發展的安全形勢的一種有價值的方法,并且可以使沒有技術背景的人員獲得培訓,以便他們可以過渡到網絡安全領域。此外,這有助于填補組織在云安全技能方面的空白。那些已經在該領域的人員在每次更新認證時都可以更新其網絡安全知識。這使專業人員始終處于行業領先地位,并讓雇主知道其已經獲得最新的培訓。
保持云計算安全
如今對于云安全技能有著前所未有的需求,特別是考慮到冠狀病毒疫情導致大量員工在家遠程工作的情況。與此同時,具有這些技能的人才從未像現在這樣難以招募。研究表明,缺乏經過適當培訓的專業人員會使組織面臨網絡攻擊事件的更高風險,尤其是當攻擊者利用幾乎無邊無際的“邊界”產生的安全漏洞時。新的威脅和新技術要求組織招募和保留云計算安全人才的新方法。這其中包括擁有認證證書作為招聘標準,以確保求職者具備所需技能,并以此提高現有員工的技能。
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。