關于“網絡空間技能危機”的說法,也許大家一直以來都有所耳聞。但在實際中,仿佛并沒有那么多所謂的“技能危機”,反而更多的是“理解危機”。
一直以來的情況,都是企業在不斷尋求具有“網絡空間技能”的人,因為政府和媒體都在不斷地告訴他們,“網絡空間技能”人才短缺,企業應該加緊發掘所謂的這方面的人才,以解決日益嚴峻的“網絡空間威脅”。
因此,在信息安全或信息保障領域有著15年以上工作經驗的人,盡管一直以來都可以對現有威脅進行識別,但卻沒有將自己的簡歷更新成與“Cyber”相關,從而被缺乏判斷能力的們誤認為沒有這方面的相關經驗。
其實,對于我們所有人來說,把我們的簡歷過一遍,將其中的“信息安全”替換為“網絡空間安全”是件輕而易舉的事情,但是我們一直以來的經驗、資質、教育和培訓等等我們所經歷的一切就是為了要成為現在的自己,何苦要這樣自我貶低呢?
這就是決定跟隨這‘唯網絡’潮流所遭遇到的困難,因為招聘者采用掃描系統過濾掉那些沒提到流行詞的簡歷來進行工作。在很短的時間內,該‘網絡’修辭將會更多地轉向‘保護’物聯網、互聯互通事務、計算機網絡利用(CNE)挑戰和人工智能道德上。
“網絡空間”將不再是唯一,它是媒介,而不是全部。
‘情報’也是另一個作為聰明的營銷手段而滲入到網絡安全業界核心的‘耳熟能詳’的詞匯之一。如果你有軍方背景,那么‘情報’一詞必有特定的意思、內涵和引申含義。如果你來自學術界,你對該詞匯使用的上下文的理解又會有所不同。也就意味著,2015年以前的所有安全工作都根本沒有算在“intelligence”之內——這種情況真得會令很多人都感到不爽。
雖然想要單獨創立一個“網絡空間安全”專業,充其量它也就是現有的信息安全和信息保障專業的一個子類。后兩者可都經歷了幾乎20年的努力想要贏得董事會級別的關注、理解、接受、支持……
學習路徑尋求覆蓋信息安全現有標準里的網絡安全技術,僅僅考慮會員費一項,若要保證是業內最佳,每年的各種年費可能高達800英鎊。比如我們都在審計行業工作,則需要在世界上加入某個團體,要交會費守規矩,如內部審計師協會。
說段令人糾結費解的話:
與業內專業素養、技術危機和將信息保障作為任何組織的核心職責嵌入進去所需的文化改變等相關問題,全都與缺乏對所用術語和那些詞的語境含義的理解相關。
信息保障(IA)以及信息安全這兩個詞,追根溯源其目的是為了“解決網絡犯罪,建設跨領域知識、技術和能力以支持所有網絡安全目標。”這一目標理念在英國的國家網絡安全戰略中鮮明的體現出來。
我們生活在推特時代,無論事實或內容有多簡短,一則新聞總能在數分鐘內傳遍全球。
研究表明:集中注意力的時限一直在縮短。人們現在既不會參加也不會好好坐著聽完超過15分鐘以上的訓練課程。那么短的時間里你根本無法學到什么有意義的具體東西。畢竟,要花7年的時間才能成為博士是有原因的。
所有事都在被“簡化”——不約而同地移除技術細節,盡管通常宣稱是作為尋求清晰的理解,其實不過是術語誤用。雖然我們生活在信息過剩時代,削減思想依然會導致價值的削減。
如果愚昧無知持續盛行,信息保護將不會成功。然而,所有這些并非都應留給安全專業來解決——鑒于到目前為止成功案例的缺乏,事實恰恰相反。人力資源、法務、采購、質檢、審計——安全是所有人的責任。每個人都需要更好的技能。