編者按:本文作者 Andrea Little Limbago 是網絡安全公司 Endgame 的首席社交科學家,他在本文中就網絡安全從業人員面臨的嚴峻人才短缺問題進行了分析。他指出,網絡安全領域的這一問題其實主要是在人才留存方面,而缺乏指導、倦怠情緒以及可能包括歧視和騷擾等毒瘤文化是導致從業者離開的主要原因。
現在,網絡安全工作人員的需求量很大,到 2022 年,網絡安全行業合格從業人員缺口可能會高達近 200 萬人。但是,現在我們看到的網絡攻擊現象卻越來越多,因此這一現象令人感到擔憂。但根據我最近進行的一項調查顯示,更令人擔憂的一個問題在于網絡安全行業不僅僅是面臨難以吸引相關人才的困境,而且在留住人才方面也存在問題。由于缺乏指導、倦怠情緒以及可能包括歧視和騷擾等毒瘤文化的影響等原因,大量的網絡安全從業者離開了這個行業,并且可能未來也不會再回到這一崗位工作。
雖然通過培訓和教育來建立人才儲備和輸送管道至關重要,但如果網絡安全行業無法留住涌進來的人才,那其他的一切根本就無從談起。
今年 8 月份和 9 月份,我對 300 多名網絡安全專業人員進行了調查,其中四分之三的被調查人員在該領域的工作時間超過五年,35% 的被調查人員在該領域的工作時間超過了十一年。我對他們的回答進行了總結,其中發現在對網絡安全人才留存率方面影響最大的三個關鍵因素是:缺乏明確的職業發展道路、壓力和倦怠情緒以及整個行業對文化變革的需求。如果網絡安全行業不解決這三方面的問題,那無論他們怎樣儲備人才,人才短缺的現象只會繼續加劇。
缺乏明確的職業發展道路
在參與我調查的受訪者中,超過一半的受訪者表示缺乏進步和成長空間是他們之前離職的主要原因,近 20% 的受訪者認為這是導致離開這個行業的一個因素。這一結果與 2016 年信息系統安全協會(Information Systems Security Association)的調查結果相一致,當時的調查結果顯示有 65% 的受訪者缺乏一條明確的職業發展道路。因此,相關企業必須為網絡安全專業人員提供清晰的職業發展道路和發展機會。
高職業倦怠率
職業倦怠(32%)和壓力(28%)是導致受訪者離職的其他兩個關鍵原因。而對于那些目前正在考慮離職的人來說,這兩方面的數值比重更高,分別有 40% 和 30% 的人表示他們正經歷著職業倦怠和壓力。事實上,有 28% 的受訪者表示他們的工作與生活平衡狀況很差。
毒瘤文化
網絡安全領域還有一個標簽問題,可能與電視和電影中呈現給我們的網絡安全從業者形象不同,該領域的從業者不是那些穿著休閑帽衫的年輕人,大多數受訪者的年齡在 31 歲至 40 歲之間。
除此之外,該領域企業的毒瘤文化產生了許多嚴重的后果。有 85% 的女性受訪者表示自己在一些專業會議上受到過一定程度的歧視,超過一半的女性受訪者表示遭受過某種程度的騷擾。與此同時,36% 的男性受訪者表示他們受到過歧視,31% 的受訪者表示在專業會議上受到過干擾。越來越多的會議正在引起人們對這些事項的關注,但目前仍有很多工作要做,要讓科技和網絡安全領域成為一個安全,同時又具有包容性的工作環境。
如何解決這些問題?
考慮到網絡安全任務的關鍵性,再加上這一崗位勞動力短缺的現狀,解決人才留存方面的挑戰應該是這個行業當前面臨的首要任務。通過企業內部政策和框架調整以及外部專業人士造勢的結合,我們可以讓技術和安全成為一個專業人員想要在其中創建長期、有意義職業規劃的領域。
網絡安全行業公司政策必須圍繞解決職業倦怠、支持員工長期職業發展和成長的方向來進行調整。企業領導應該就員工如何實現內部晉升和發展問題給出一個明確的框架,創造一種尊重安全從業人員勞動果實的包容性企業文化。這其中就包括營造一個健康的工作環境,來減輕員工的職業倦怠感,例如確保員工充分的休息時間,能夠給他們時間離開電腦桌,重新調整狀態等等。
此外,企業領導者應該負責制定政策,打造能夠提高員工留存率的工作環境,支持能夠塑造相應企業文化的社交活動,宣揚相應的價值觀。他們必須以身作則,許多科技公司的首席執行官由于對一些事項處理不當而丑聞不斷,而這往往是由于沒有形成良好的企業文化。與此形成鮮明對比的是一些致力于創建包容和創新性企業文化的領導者,他們不僅僅將這些看作是一種公關的宣傳手段,而是一種出自本心的做法,取得的成效也非常顯著。從整體來看,網絡安全行業對于企業文化,尤其是在包容性和多樣性方面,一直沒有像科技領域那樣有著強烈的改變意愿。現在這一情況剛剛開始發生變化,顯然還有很長的路要走。
單單這些變化還無法解決整個行業人才留存的問題。企業領導者可以通過在公共以及私人場合談論包容性和解決職業倦怠問題的重要性來促進變革。與此同時,這場變革運動也需要那些經驗豐富的行業專業人士的參與,需要他們去響應,無論是在他們自己的公司,還是在社交媒體平臺之上,還是在會議上。已經有許多人在這樣做了,我們需要繼續造勢來擴大這一變革規模,擴大影響力。
網絡安全工作對于國家經濟、國家安全以及企業發展的重要性無須贅述,如果優秀人才流失的問題繼續下去,那將帶來不可預見的挑戰。只有各方共同做出努力,網絡安全從業人員才能擁有更好的職業發展道路,讓他們的職業生涯更為長久,從業人員的滿意度也更高。
原文鏈接:https://venturebeat.com/2017/11/11/why-cybersecurity-workers-are-some-of-the-hardest-to-retain/