美國在每年的10月份都會舉辦一個國家網絡安全意識月,由國土安全部主辦,國家網絡安全聯盟和多狀態信息共享及分析中心協辦,它致力于面向公共及私營行業,宣傳共同加強工作場所、家庭、數字生活安全性的責任。
2015年美國國家網絡安全意識月的最后一周主題是“培養下一代網絡安全專業人員 ”。
人們對網絡安全的了解還遠遠不夠,也無法只靠自己解決安全問題。因此需要大力培養下一代受過良好教育、樂意為安全事業奉獻的安全專家,以共同抵御未來的網絡威脅。
如何鼓勵年輕人對信息安全提起興趣?以下是一些建議,它們對于剛踏入信息安全行業的新人們可能也有啟示作用。
為安全播種
當今的數字威脅不會在意受害者的年齡。有些遠程控制木馬等惡意程序甚至專門對兒童和青少年進行敲詐。承認這個現實,就有了盡早對孩子進行安全教育的動力。
百通公司網絡安全主管曼迪·胡特在論述中將數字安全比作消防事業。
“當我上小學的時候,每個月都會有消防演習。每個人都會疏散并在指定地點重新集合。”
“學校不會等到真的生了火才告訴學生們如何在緊急情況下采取行動。對下一代進行網絡安全教育的最好方式,就是將類似的演習也運用在網絡安全領域。比如,學校在幼兒園時期就會教孩子們打字,為什么不用網絡釣魚、社會工程來考驗他們呢?與此同時,還可以教他們如何安全地網上瀏覽。”通過在早期教育計劃中滲透安全意識,可以啟發學生在年齡增長和個人發展過程中走上信息安全之路。
獨立信息安全咨詢機構Claus Cramon Houmann稱,一旦我們吸引了未來安全專家們的興趣,教育工作者就應當傾囊相授,同時對該行業的成功與不足之處作出誠實的評估。
“要提高用戶意識和教育水平,我們應當將精力集中在給教育工作者提供與教育主題相關的各種背景信息,然后可以講述行業技術的發展前景,以及網絡安全的基礎知識。”
“充滿激情的教師們應當向學生強調,我們目前所做的一切都仍然不夠。因此我們應當盡自己所能地傳授知識,比如教他們懂得安全與隱私必須齊頭并進地發展,并期待下一代能夠建立一個比當今更加安全可靠的世界。”
開始信息安全生涯
一旦安全專家結束了教育過程,責任就落在了他們自己肩上,他們必須盡可能將信息安全之路走得漂亮,比如掌握正確的技能。掌握技能可以通過一些認證來實現:
Standard Deviant Security 博客的主播托尼·馬丁威戈說:“考下對的證書是進入行業的極佳切入點。這并不意味著證書是你學習的重點,它們只是學習的開始,而且應當被看成是你的敲門磚。因此,你應當考慮一份通用的認證,比如注冊信息系統安全師,然后在安全領域繼續鍛煉自己的技術專長。”
然而即使到了那時,安全領域需要的也不僅僅是技術專長。
“解決未來的問題需要許多技能。而且要想解決這些它們,我們必須從各種領域中吸收人才,比如會計、經濟、刑事司法、行為心理學和公共關系,而這還只是很少的幾個例子。”
優秀的寫作和演講技巧以及對企業并購的了解也很有價值,可以幫助你成為組織里的關鍵人物。
一旦安全專家找到了自己的位置,就可以開始利用自身優勢,建立關系、深化自己的職業道路。
美國加利福尼亞調查局的策略師以及調查局學院的負責人沃爾夫岡·格爾利奇說:“在我的職業生涯中,我見到的走得最遠、最快的人們都能在社區里找到導師和朋友。”
“他們不是參加幾個會議了事,他們會自愿上前。他們尋找可供合作的開源項目。通過這類方式,人們能夠通過日日奉獻鍛煉自己的技能。”
與任何職業一樣,信息安全需要持久的努力和奉獻精神。深入理解到這一點的參與者一定會成功,只不過是路徑不同罷了。
結語
要培養下一代安全專家,作為教育者、雇主和安全從業者的我們需要在學生的職業發展早期就提供資源,讓他們專注于發展興趣和技能,而不是給他們提供能夠在行業內快速晉升的關系和項目。這也體現了網絡安全意識月的中心思想:安全是共同的責任,站在一起才能更好地保障線上安全。
原文地址:http://www.aqniu.com/neo-points/11978.html