7月17日訊那些掙扎于網絡安全人才危機的公司十分困惑:如何招聘和留住高技能人才。美國系統網絡安全研究院(SANS Institute)給出了一些新答案,這至少在政府承包領域有了新見解。
作為一家信息安全培訓提供商和研究信息交流中心,SANS分析了排名前100的政府承包商,并確定了8家在反映戰略與國家研究中心(CSIS)去年制定的指標中的兩項指數中得分最高的公司。
這8家公司均是大型美國國防和情報承包商,被統稱為系統集成商,因為它們通過集成多家廠商的硬件、軟件和服務,以此為美國政府創建IT和其它業務系統。
SANS的分析指出,這8家公司在招聘和留住高技能人才方面取得“顯著成果”,CSIS在報告中將這類人才稱為“網絡忍者”。經過其研究報告發現,吸引“網絡忍者”的三大主要因素是:
雇主提供或資助的技術培訓;
在工作中參與并挑戰任務;
無需進入管理層就能取得資歷的機會。
CSIS報告作者富蘭克林·里德表示,“網絡忍者”是組織機構需要在前線部署的關鍵高技能人才,目前,CSIS正在尋找組織機構具備哪些特點足以吸引“網絡忍者”。
認證太多,如何擇優?招聘、留住這些人才是一門相當復雜的學問,由于網絡安全領域有許多認證,“網絡忍者”往往持有各種越來越多的認證和某些技術資格,但沒有統一參考標準的資格或證書。
最終,CSIS根據這些證書對網絡忍者做了界定與定義。在網絡安全領域,職位并不能代表什么,但CSIS希望為SANS目前所做的事提供基礎,確定最佳工作場所。里德認為,理想狀態下,這將為公司之間吸納最佳網絡人才創造 “競爭良性循環”。
SANS根據CSIS的指標編制了兩個指標:
一是衡量員工證書密度的指標;
二是通過基準測試高級培訓的效用性,并將這兩大指標應用到前100家政府技術承包商。
SANS的研究指出,凝聚高技術認證員工具有價值,但并不是凝聚“網絡忍者”的完美替代措施。針對每位員工
“高級認證率”(ACR)=公司員工持有的高級技術網絡安全認證數量÷公司的聯邦IT和其它系統集成和工程收入。
“網絡安全培訓率”(CTR)=公司員工參加的加強型網絡安全課程數量÷公司的聯邦IT和其它系統集成和工程收入。
為了在工作中增加質的維度,SANS的研究人員采訪了Booz Allen Hamilton、CACI、CSRA、General Dynamics、Lockheed Martin、ManTech、Northrop Grumman以及Raytheon這8家公司的“網絡忍者”。
里德雖然歡迎SANS的研究,但他對數據過度解釋保留看法,并稱樣本具有一定的篩選性,難以將嚴苛的統計用來判斷具體事項,例如定義最佳工作場所。他認為SANS的研究還未達到科學水平,因此,具有一定的主觀性。