白帽黑客

找黑客,免费黑客网,撞库攻击,黑客入门,爬虫技术

10位网络安全专家对特朗普总统令的看法

特朗普总统特朗普5月2日签定了一项相关塑造和加强联邦政府网络安全工作中人力的行政命令。

美国白宫表明,美国有超出30万只网络安全岗位缺口,弥补那些缺口对国家经济发展和安全性尤为重要。

这一份行政命令简述了一项轮岗制度计划,该计划容许政府雇员临时被划分到别的组织。它还激励采取国家网络安全文化教育计划(NICE)的网络安全人力资本架构,该框架有利于征募和留住人才并提升优秀人才整体实力。

特朗普政府还期待根据奖赏和市场竞争来提升网络安全工作人员。

一些网络安全领域员工在评价此项新行政命令时表明,这也是向着前进方向迈开的一步,而别人则强调,这很有可能不容易有很大协助,或是必须做大量工作中。

下列是这些人的评价…

1. Capsule8市场营销策略高级副总裁Kelly Shortridge:

由于早已有验证和网上课程可以证实应聘者在网络安全层面的工作能力和激情,我并不明确新标准将怎样协助从业者变小专业技能差别。过多的作业必须求职者有着十几年的工作经历,这就不会再是有专业知识差别的问题了,反而是取决于怎样不仅根据聘请高端人才,协助商业服务机构制订强大的安全性计划。

除此之外,也有许多来源于劣势环境的人,她们接纳了验证/学习培训,却依然没寻找工作中。

就美国联邦政府来讲,由于利益相关者对网络安全优秀人才得出的薪水很高,因为美国联邦政府欠缺具备竞争优势的薪资,因此许多岗位都存有缺口。轮岗制度新项目和CTFs很有可能会激励美国联邦政府工作员进到网络安全行业,但不大可能合理吸引住这些挑选了利益相关者的人。

2. CybeReady企业创始人、发展战略官Mike Polatsek:

听见行政命令将激励采取国家网络安全文化教育计划(NICE)的网络安全人力资本架构十分让人遭受鼓励。希望这一措施能协助公司征募和留住人才,这对这些与利益相关者角逐专业人才的政府部门特别是在关键。安全知识教育的关键考验是减少从“初学者”到权威专家的全过程;网络环境已经历经发展趋势,网络安全已变成一项比较复杂的工作。这将必须大家运用灵巧专用工具、有效的方法、实际仿真模拟和维持的演习,来创建一支专业的网络安全团队,以解决现如今的互联网危害,并紧跟他们的迅速发展趋势。

3. Synopsys咨询顾问Andrew van der Stock:

这一份有关英国网络安全职工的行政命令传递了很好的信息内容,因为它为塑造大量网络信息安全优秀人才给予了一条路面——这也是英国急需解决的。根据规定联邦政府组织执行NIST国家网络安全文化教育计划(NICE)学习培训架构,规定军队设定奖赏和荣誉奖,并规定社会发展设定奖赏和赛事——把他们列入公共性教育部门中,这种举措都将在处理专业技能紧缺问题上具有非常大的功效。

我对NICE的一个担忧是,它忽略了英国在创设不电脑安全软件层面的主导地位,因为它关心安全操作规程是根据法律法规调查取证。尽管NICE都还没健全,但伴随着网络威胁局势的演化,总是会发生改善的室内空间。最主要的是这一行政命令并不是有关NICE自身,反而是有关执行NICE,这也是迈开的关键一步。

4. Trustwave SpiderLabs执行董事Mark Whitehead:

行政命令是政府部门用于迅速制订相关国家重要举措的主要专用工具。大家很高兴见到多方已经专注于对抗网络危害,这种危害早已变的更为繁杂和明目张胆。大家也很高兴见到越来越多的部门协作协作,这将为每个组织省时省力、钱财和資源。来看这一份行政命令通过慎重考虑,有架构、问责制度、激励制度,及其里程碑式和时刻表。

在其中含有的学习培训计划和运动应当会为联邦政府员工造就很大的机遇。美国联邦政府和利益相关者一样,已经同网络安全工作人员紧缺作斗争。

该指令还应有利于改进联邦政府和商业服务实体线间的知识共享。分享网络情报信息针对政府部门掌握各中华民族国家已经生产制造的侵害和技术性尤为重要。各单位高层住宅不断服务承诺执行问责制度,可以能够更好地避免大家的联邦政府和员工遭遇来源于互联网犯罪嫌疑人和国家支助团队的物理化学和远程控制操纵

5. Security Metor安全性官Dan Lohrmann:

我持续从全世界公众和利益相关者听见我们的挑战是寻找并吸引技术人才开展自主创新。在科技行业,弥补网络安全岗位缺口是最艰难的,预估21世纪20时代将有数百万个互联网岗位缺口。

这一行政命令将注意力集中在大家现阶段面对的互联网挑戰上——大家的网络安全工作员。这种流程针对加强美国联邦政府竞争能力十分关键,与此同时也为网络安全优秀人才弥补高薪职位和前端的岗位给予了一个安全通道,维护大家的政府机构和公司免遭互联网危害。这只是是逐渐,也有大量的工作中要做。即便如此,这种比赛在每个层级上面能充分发挥——从设立Cyber Patriot等学科的K-12院校,到在学校进行全国各地互联网防御力比赛,再到美国联邦政府组织的赛事。应用NICE做为架构也是一个很好的挑选。

总得来说,美国总统这一步走的很优异——政府部门和利益相关者必须采用更多的行为来给予协助。

6. Fortinet网络信息安全官Phil Quade:

美政府公布了一项行政命令,致力于处理政府部门各相关部门和组织工作人员网络安全专业技能参差不齐的问题。该规章名叫“英国网络安全人力资本”,它在政府部门内部结构制订了一项现行政策,激励网络安全人力部门协作流动性。大家对这一份规章应当开展更进一步地剖析,因为它认可一切机构,无论尺寸,都务必客观性地掌握其欠缺和优点。

归纳而言,网络安全必须被视作一门科学合理,而不是一门造型艺术。沒有更严苛地策划和实行网络安全发展战略,了解提升网络安全所必不可少的基本前提,就不可能有哪些好事儿产生。出自于对政府机构的完全重视,她们的任务是维护国家,假如觉得她们会和危害大家的中华民族国家一决高下,尝试渗入政府部门系统软件,或是独自一人检测和解决错综复杂的互联网危害,那么就错大了了。

为了更好地变小互联网技术的差别,每一个人——不论是公共行政或是利益相关者——都需要紧紧围绕网络安全制订健全的优秀人才计划,建立一个可以为很多人服务项目的人才储备。大家必须打造出一支具有不一样专业技能水准、门坎低、不断发展的人才团队,以解决现如今日渐集中化的安全性挑戰。在其中应当包含学徒工、熟手、初学者到权威专家,所有人具有高級网络安全专业技能和工作经验。

7. Venafi安全设置和威胁情报高级副总裁Kevin Bocek:

总体来说,美国白宫已经积极主动采取一定的有效措施,致力于大家国家基础设施建设遭遇的网络安全风险性。这对大家国家而言是一个非常重要的问题,87%的网络安全权威专家觉得大家早已在打一场网络战争了。

殊不知,要使这一命令取得成功,政府官员要做的不单单是认可处理网络安全危害存有的艰难和迫切性。

尤其值得一提的是,此项新命令集中化解决了美国联邦政府在打动和留住人才时欠缺竞争能力的问题。假如政府部门想征募网络安全行业内优秀人才,务必保证 大家的专用工具和工艺是有效的,并根据在重要现行政策问题上与行业协作,展现政府部门要取得成功的自信心。

例如,假如这届政府部门确实不单单仅仅作出一份现行政策申明,她们可以征求数十名领域专业人士的提议,决策大家不可能在顾客技术性中引进数据加密侧门,由于这只能消弱大家的防御力并协助大家的敌人。

8. Claroty危害科学研究高级副总裁Dave Weinstein:

我赏析美国白宫在处理大家国家最重要的人力资本问题上采用了创新性的作法。网络安全既是一个技术性问题,也事关优秀人才。使我们接受现实吧,美国联邦政府在这方面工作中的鼓励——不论是经济发展上的或是其它领域的——与业内对比都相形见绌。此外,美国联邦政府在有一方面是利益相关者没法与之市场竞争的:重任。这一份行政命令为朝向每日任务的网络安全工作人员保证了一种正规的领域挑选,即使这代表着降薪。提到网络安全,领域和政府部门中间应当有一扇自动感应门。轮岗制度新项目是保证大家的网络安全优秀人才为经济提高和国家安全作出贡献的非常好方式。执行将是重要,但这一指令来的有一些晚,可是真真正正产生了进度。

9. HackerOne安全技术工程师Laurie Mercer:

在过去的12个月里,一切一家尝试聘用网络信息安全优秀人才的公司都了解,如今工作人员安全性技能比较严重紧缺。针对一些有着技能的人而言,这也是个喜讯,由于美国政府部门想要在为有技能的人给予有竞争能力的薪资层面作出较大的勤奋。

殊不知,恰好是因为供求问题,使许多高瞻远瞩的组织架构转为黑客小区,协助她们提高安全性防御力。这种组织架构早已意识到,发觉在线系统漏洞,她们要大量的人。这种安全性精英团队可以根据数万名具有不一样技能的人员,全年度持续开展安全风险评估,而不是让一两个人每一年检索一两次漏洞。

事实上,许多联邦政府单位现已根据漏洞奖赏方案和比赛合理地实现了这一点,鼓励聪慧而激情的黑客协助她们发觉操作系统中的一切漏洞。根据让她们还有机会以这类市场竞争的方法磨炼自身的安全性技能来支撑这一迅猛发展的小区,为将来的人才库打下基础,由于今日年青的黑客将变成明日的CISOs。

10. CipherCloud创办人兼执政官Pravin Kothari:

这件事早已拖得很久了。对于美国的黑客对国家安全组成了极大危害,她们的目的包含大家的公司、基础设施建设、盗取商业机密、干涉大家的大选、挑戰大家的民主化和随意。这也是维护美国的一个保护性对策,根据文化教育和提前准备来处理网络信息安全的一个至关重要的问题——人力资本。

这也是向着恰当的方位迈开的一步,但还要做大量的工作中,必须很多资产和不断5至10年的项目投资,这种项目投资很有可能会超越好几个政府机构,大家能够见到成果。尽管这一行政规章是向着前进方向迈开的一步,进一步一定了网络信息安全是一个涉及到每一个人和每个领域的普遍性问题,但这仅仅维护大家国家网络基础设施建设的逐渐。

总统令全文详细地址:

https://www.whitehouse.gov/presidential-actions/executive-order-americas-cybersecurity-workforce/

【文中是51CTO栏目创作者“李少鹏”的原创文章内容,转截请根据i春秋(微信公众平台id:gooann-sectv)获得受权】

戳这儿,看该创作者大量好文章

  • 评论列表:
  •  绿邪好倦
     发布于 2022-06-09 07:22:51  回复该评论
  • 作斗争。 该指令还应有利于改进联邦政府和商业服务实体线间的知识共享。分享网络情报信息针对政府部门掌握各中华民族国家已经生产制造的侵害和技术性尤为重要。各单位高层住宅不断服务承诺执行问责制度,可以能够更好地避免大家的联邦政府和员工遭遇
  •  掩吻酒奴
     发布于 2022-06-09 04:20:44  回复该评论
  • ,以解决现如今的互联网危害,并紧跟他们的迅速发展趋势。 3. Synopsys咨询顾问Andrew van der Stock: 这一份有关英国网络安全职工的行政命令传递了很好的信息内容,因为它为塑造大量网络信息安全优秀人才给予了一条路面——
  •  余安僚兮
     发布于 2022-06-09 13:28:25  回复该评论
  • 8. Claroty危害科学研究高级副总裁Dave Weinstein: 我赏析美国白宫在处理大家国家最重要的人力资本问题上采用了创新性的作法。网络安全既是一个技术性问题,也事关优秀人才。使我们接受现实吧,美国联邦政府在这方面工作中的鼓励—

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.