為解決全球網(wǎng)絡(luò)安全技能危機(jī),ISACA發(fā)布綜合Cybersecurity Nexus計劃
2014年,五分之一的企業(yè)曾遭受過APT攻擊,但62%的企業(yè)仍未加強(qiáng)安全培訓(xùn)
據(jù)《ISACA 2014年 APT調(diào)查》結(jié)果顯示,在2014年,五分之一的IT安全專業(yè)人士表示他們所在的企業(yè)曾遭受過高級持續(xù)性威脅(APT)攻擊,但62%的企業(yè)仍未加強(qiáng)安全培訓(xùn)。思科公司(Cisco)的一項(xiàng)獨(dú)立調(diào)查估計,安全專業(yè)人士的崗位缺口達(dá)到將近100萬。1 這些大規(guī)模人才短缺指標(biāo)是技能缺口造成的:除了技術(shù)以外,很少有網(wǎng)絡(luò)安全計劃會側(cè)重于企業(yè)戰(zhàn)略和溝通方面的專業(yè)知識。為了幫助解決這一日益嚴(yán)峻的全球性技能危機(jī),全球IT協(xié)會國際信息系統(tǒng)審計協(xié)會(ISACA)今天在其召開的北美CACS上發(fā)布了Cybersecurity Nexus (CSX)計劃。
CSX計劃是由全球領(lǐng)先公司的首席信息安全官和網(wǎng)絡(luò)安全專家協(xié)同制定的,以滿足各界對單一集中處所的需求。安全專業(yè)人士及其企業(yè)可在此類集中處所 找到網(wǎng)絡(luò)安全研究、指南、證書和認(rèn)證、教育、輔導(dǎo)和社區(qū)。所有CSX資料旨在提供大型商業(yè)環(huán)境中與安全有關(guān)的信息。
ISACA國際總裁當(dāng)選人兼CA Technologies的IT業(yè)務(wù)管理戰(zhàn)略與創(chuàng)新副總裁Robert Stroud表示:“除非業(yè)界立即采取行動來消除網(wǎng)絡(luò)安全技能危機(jī),否則重要零售數(shù)據(jù)外泄和Heartbleed安全漏洞之類的威脅將繼續(xù)超出各組織的防護(hù)能力范圍。能夠通過一個全面的計劃,為網(wǎng)絡(luò)安全專業(yè)人士職業(yè)生涯的每個階段定制提供專家級網(wǎng)絡(luò)安全資源,以幫助縮小這一缺口,ISACA感到十分自豪。”
網(wǎng)絡(luò)攻擊日益增加,隨之而來的是高昂的代價。一份世界經(jīng)濟(jì)論壇/麥肯錫(McKinsey)報告估計,如不改變現(xiàn)有的網(wǎng)絡(luò)安全方式,全球經(jīng)濟(jì)損失可達(dá)3萬億美元。
CSX計劃包括職業(yè)發(fā)展資源、框架、社區(qū)和研究指南,例如《采用COBIT 5應(yīng)對針對性網(wǎng)絡(luò)攻擊及轉(zhuǎn)變網(wǎng)絡(luò)安全》,可登陸www.isaca.org/cyber查閱。
CSX計劃反映了ISACA與以網(wǎng)絡(luò)安全為中心的其他全球組織的持續(xù)合作,如NIST(美國國家標(biāo)準(zhǔn)技術(shù)研究所)和ENISA(歐盟網(wǎng)絡(luò)及信息安全局)。在即將于巴塞羅那召開的歐洲計算機(jī)審計、控制和安全、信息安全和風(fēng)險管理會議(EuroCACS/ISRM)上,ISACA還將舉辦由國際電子商務(wù)顧問委員會(EC-Council)推廣的網(wǎng)絡(luò)奧林匹克(CyberLympics)道德黑客競賽世界總決賽。
下一代網(wǎng)絡(luò)防御者
CSX計劃標(biāo)志著ISACA在其45年歷史發(fā)展過程中將首次提供一份與安全有關(guān)的證書。該協(xié)會的四份認(rèn)證——包括注冊信息安全員(CISM)證書——都要求經(jīng)過考試和提供工作經(jīng)歷證明。網(wǎng)絡(luò)安全基礎(chǔ)知識證書(Cybersecurity Fundamentals Certificate)適合剛畢業(yè)的大學(xué)生和希望更換工作領(lǐng)域的IT專業(yè)人士,其要求申請者通過一項(xiàng)專業(yè)知識考試,向潛在雇主提供學(xué)科精通程度的客觀證明。
學(xué)生對網(wǎng)絡(luò)安全職業(yè)的興趣濃厚。一項(xiàng)面向ISACA學(xué)生分會會員的全球調(diào)查顯示,88%的ISACA學(xué)生會員受調(diào)者表示他們打算從事需要一定程度的網(wǎng)絡(luò)安全知識水平的崗位。但表示他們畢業(yè)時將擁有足夠的工作技能和知識的受調(diào)者不到一半。
Verizon Enterprise Solutions全球網(wǎng)絡(luò)安全與咨詢解決方案副總裁兼ISACA網(wǎng)絡(luò)安全特別小組主席Eddie Schwartz表示:“在首席信息官眼里,安全始終是三大受關(guān)注要素之一。然而大學(xué)的IT和計算機(jī)科學(xué)課程并沒有提供足夠的網(wǎng)絡(luò)安全培訓(xùn)。今天,正規(guī)教育與現(xiàn)實(shí)需求之間存在相當(dāng)大的差距。在本質(zhì)上,這是一個需要立即獲得關(guān)注的領(lǐng)域,以便業(yè)界在網(wǎng)絡(luò)威脅識別和化解方面能夠有所進(jìn)步。”
ISACA國際總裁Tony Hayes表示:“企業(yè)不能僅依賴少數(shù)幾所大學(xué)來傳授網(wǎng)絡(luò)安全知識。每個員工和終端都面臨著被網(wǎng)絡(luò)罪犯利用的風(fēng)險,安全與每個人都息息相關(guān)。我們需要盡可能給下一代防御者提供網(wǎng)絡(luò)安全教育。”
Cybersecurity Nexus計劃中即將推出的內(nèi)容包括一項(xiàng)輔導(dǎo)計劃、一項(xiàng)針對從業(yè)者的網(wǎng)絡(luò)安全認(rèn)證、數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)指南、培訓(xùn)課程、與由NIST制定的美國網(wǎng)絡(luò)安全框架有關(guān)的實(shí)施指南,以及供教授使用的教學(xué)資料。
關(guān)于國際信息系統(tǒng)審計協(xié)會(ISACA)
ISACA®(www.isaca.org)在180個國家和地區(qū)擁有11.5萬名會員,致力于幫助企業(yè)和IT領(lǐng)導(dǎo)者建立對信息和信息系統(tǒng)的信任,并從中創(chuàng)造價值。ISACA創(chuàng)建于1969年,是備受信息系統(tǒng)審計、保障、安全、風(fēng)險、隱私和治理專業(yè)人士信賴的知識、標(biāo)準(zhǔn)、網(wǎng)絡(luò)設(shè)計和職業(yè)發(fā)展之源。ISACA為網(wǎng)絡(luò)安全專業(yè)人士提供了一套綜合型資源Cybersecurity Nexus™,以及旨在幫助企業(yè)治理和管理其信息和技術(shù)的業(yè)務(wù)框架COBIT®。ISACA還通過獲得備受全球推崇的注冊信息系統(tǒng)審計師
(Certified Information Systems Auditor®, CISA®)、注冊信息安全員(Certified Information Security Manager®, CISM®)、企業(yè)IT治理認(rèn)證(Certified in the Governance of Enterprise IT®, CGEIT®)和風(fēng)險及信息系統(tǒng)監(jiān)控認(rèn)證(Certified in Risk and Information Systems Control™, CRISC™)證書推動和驗(yàn)證業(yè)務(wù)關(guān)鍵型技能和知識。協(xié)會在全球擁有逾200個分會。
在Twitter上關(guān)注ISACA:https://twitter.com/ISACANews
1 《思科2014年度安全報告》
2 世界經(jīng)濟(jì)論壇和麥肯錫公司《超連通世界中的風(fēng)險與責(zé)任對企業(yè)的影響》
圖片/多媒體資料庫可以從以下網(wǎng)址獲得: http://www.businesswire.com/multimedia/home/20140428005631/en/
相關(guān)閱讀:
- ...2010/01/25 09:59·為解決交通擁堵,北京預(yù)籌建首條地下公路
- ...· “芯創(chuàng)杯”首屆高校未來汽車人機(jī)交互設(shè)計大賽報名正式啟動
- ...· 探秘第二屆衛(wèi)藍(lán)山鷹“創(chuàng)新·共享”試驗(yàn)技術(shù)論壇!
- ...· “2018中國半導(dǎo)體生態(tài)鏈大會”在江蘇省盱眙舉行
- ...· 新主題新規(guī)劃,CITE 2019瞭望智慧未來
- ...· 從汽車到工廠,TI毫米波傳感器致力于創(chuàng)造更智能的世界
- ...· 意法半導(dǎo)體(ST)、Cinemo和Valens在CES 2018展上聯(lián)合演示汽車信息娛樂解決方案
- ...· 北京集成電路產(chǎn)業(yè)創(chuàng)新發(fā)展高峰論壇即將在京召開
- ...· 三菱電機(jī)強(qiáng)勢出擊PCIM亞洲2017展
- ...· GPGPU國產(chǎn)替代:中國芯片產(chǎn)業(yè)的空白地帶
- ...· 物聯(lián)網(wǎng)產(chǎn)品設(shè)計中Wi-Fi連接的四個關(guān)鍵因素
- ...· 第三屆中國MEMS智能傳感器產(chǎn)業(yè)發(fā)展大會即將于蚌埠拉開帷幕
- ...· IAIC專項(xiàng)賽演繹“中國芯“應(yīng)用創(chuàng)新,信息安全高峰論壇亮劍海寧
- ...· 智能控制有源鉗位反激
- ...· 解讀5G毫米波OTA 測試技術(shù)
- ...· 多個市場高速增長推動Molex加強(qiáng)汽車領(lǐng)域的發(fā)展
- ...· 中國綠色制造聯(lián)盟成立大會召開在即 政產(chǎn)學(xué)研用共探綠色發(fā)展新模式
- ...· Efinix® 全力驅(qū)動AI邊緣計算,成功推出Trion™ T20 FPGA樣品, 同時將產(chǎn)品擴(kuò)展到二十萬邏輯單元的T200 FPGA
- ...· 英飛凌亮相進(jìn)博會,引領(lǐng)智慧新生活
- ...· 三電產(chǎn)品開發(fā)及測試研討會北汽新能源專場成功舉行
- ...· Manz亞智科技跨入半導(dǎo)體領(lǐng)域 為面板級扇出型封裝提供化學(xué)濕制程、涂布及激光應(yīng)用等生產(chǎn)設(shè)備解決方案
- ...· 中電瑞華BITRODE動力電池測試系統(tǒng)順利交付北汽新能源
- ...· 中電瑞華FTF系列電池測試系統(tǒng)中標(biāo)北京新能源汽車股份有限公司
- ...· 中電瑞華大功率高壓能源反饋式負(fù)載系統(tǒng)成功交付中電熊貓
- ...· 中電瑞華國際在電動汽車及關(guān)鍵部件測評研討會上演繹先進(jìn)測評技術(shù)
- ...· 數(shù)據(jù)采集終端系統(tǒng)設(shè)備
- ...· 簡儀科技踏上新征程
- ...· 易靈思® 宣布 AEC-Q100 資質(zhì)認(rèn)證和汽車系列產(chǎn)品計劃
- ...· 易靈思® 宣布擴(kuò)充高性能 鈦金系列™ FPGA 產(chǎn)品 鈦金系列產(chǎn)品擴(kuò)充至包含 1M 邏輯單元的 FPGA
- ...· 易靈思® 宣布Trion® Titanium 在臺積電 (TSMC) 16納米工藝節(jié)點(diǎn)流片
- ...· TI杯2019年全國大學(xué)生電子設(shè)計競賽頒獎典禮在京舉行
- ...· BlackBerry QNX虛擬機(jī)獲得全球首個汽車安全完整性等級(ASIL) ‘D’認(rèn)證
- ...· 威馬汽車選擇BlackBerry助力下一代汽車