为解决全球网络安全技能危机,ISACA发布综合Cybersecurity Nexus计划
2014年,五分之一的企业曾遭受过APT攻击,但62%的企业仍未加强安全培训
据《ISACA 2014年 APT调查》结果显示,在2014年,五分之一的IT安全专业人士表示他们所在的企业曾遭受过高级持续性威胁(APT)攻击,但62%的企业仍未加强安全培训。思科公司(Cisco)的一项独立调查估计,安全专业人士的岗位缺口达到将近100万。1 这些大规模人才短缺指标是技能缺口造成的:除了技术以外,很少有网络安全计划会侧重于企业战略和沟通方面的专业知识。为了帮助解决这一日益严峻的全球性技能危机,全球IT协会国际信息系统审计协会(ISACA)今天在其召开的北美CACS上发布了Cybersecurity Nexus (CSX)计划。
CSX计划是由全球领先公司的首席信息安全官和网络安全专家协同制定的,以满足各界对单一集中处所的需求。安全专业人士及其企业可在此类集中处所 找到网络安全研究、指南、证书和认证、教育、辅导和社区。所有CSX资料旨在提供大型商业环境中与安全有关的信息。
ISACA国际总裁当选人兼CA Technologies的IT业务管理战略与创新副总裁Robert Stroud表示:“除非业界立即采取行动来消除网络安全技能危机,否则重要零售数据外泄和Heartbleed安全漏洞之类的威胁将继续超出各组织的防护能力范围。能够通过一个全面的计划,为网络安全专业人士职业生涯的每个阶段定制提供专家级网络安全资源,以帮助缩小这一缺口,ISACA感到十分自豪。”
网络攻击日益增加,随之而来的是高昂的代价。一份世界经济论坛/麦肯锡(McKinsey)报告估计,如不改变现有的网络安全方式,全球经济损失可达3万亿美元。
CSX计划包括职业发展资源、框架、社区和研究指南,例如《采用COBIT 5应对针对性网络攻击及转变网络安全》,可登陆www.isaca.org/cyber查阅。
CSX计划反映了ISACA与以网络安全为中心的其他全球组织的持续合作,如NIST(美国国家标准技术研究所)和ENISA(欧盟网络及信息安全局)。在即将于巴塞罗那召开的欧洲计算机审计、控制和安全、信息安全和风险管理会议(EuroCACS/ISRM)上,ISACA还将举办由国际电子商务顾问委员会(EC-Council)推广的网络奥林匹克(CyberLympics)道德黑客竞赛世界总决赛。
下一代网络防御者
CSX计划标志着ISACA在其45年历史发展过程中将首次提供一份与安全有关的证书。该协会的四份认证——包括注册信息安全员(CISM)证书——都要求经过考试和提供工作经历证明。网络安全基础知识证书(Cybersecurity Fundamentals Certificate)适合刚毕业的大学生和希望更换工作领域的IT专业人士,其要求申请者通过一项专业知识考试,向潜在雇主提供学科精通程度的客观证明。
学生对网络安全职业的兴趣浓厚。一项面向ISACA学生分会会员的全球调查显示,88%的ISACA学生会员受调者表示他们打算从事需要一定程度的网络安全知识水平的岗位。但表示他们毕业时将拥有足够的工作技能和知识的受调者不到一半。
Verizon Enterprise Solutions全球网络安全与咨询解决方案副总裁兼ISACA网络安全特别小组主席Eddie Schwartz表示:“在首席信息官眼里,安全始终是三大受关注要素之一。然而大学的IT和计算机科学课程并没有提供足够的网络安全培训。今天,正规教育与现实需求之间存在相当大的差距。在本质上,这是一个需要立即获得关注的领域,以便业界在网络威胁识别和化解方面能够有所进步。”
ISACA国际总裁Tony Hayes表示:“企业不能仅依赖少数几所大学来传授网络安全知识。每个员工和终端都面临着被网络罪犯利用的风险,安全与每个人都息息相关。我们需要尽可能给下一代防御者提供网络安全教育。”
Cybersecurity Nexus计划中即将推出的内容包括一项辅导计划、一项针对从业者的网络安全认证、数据采集与监控系统(SCADA)指南、培训课程、与由NIST制定的美国网络安全框架有关的实施指南,以及供教授使用的教学资料。
关于国际信息系统审计协会(ISACA)
ISACA®(www.isaca.org)在180个国家和地区拥有11.5万名会员,致力于帮助企业和IT领导者建立对信息和信息系统的信任,并从中创造价值。ISACA创建于1969年,是备受信息系统审计、保障、安全、风险、隐私和治理专业人士信赖的知识、标准、网络设计和职业发展之源。ISACA为网络安全专业人士提供了一套综合型资源Cybersecurity Nexus™,以及旨在帮助企业治理和管理其信息和技术的业务框架COBIT®。ISACA还通过获得备受全球推崇的注册信息系统审计师
(Certified Information Systems Auditor®, CISA®)、注册信息安全员(Certified Information Security Manager®, CISM®)、企业IT治理认证(Certified in the Governance of Enterprise IT®, CGEIT®)和风险及信息系统监控认证(Certified in Risk and Information Systems Control™, CRISC™)证书推动和验证业务关键型技能和知识。协会在全球拥有逾200个分会。
在Twitter上关注ISACA:https://twitter.com/ISACANews
1 《思科2014年度安全报告》
2 世界经济论坛和麦肯锡公司《超连通世界中的风险与责任对企业的影响》
图片/多媒体资料库可以从以下网址获得: http://www.businesswire.com/multimedia/home/20140428005631/en/
相关阅读:
- ...2010/01/25 09:59·为解决交通拥堵,北京预筹建首条地下公路
- ...· Efinix® 全力驱动AI边缘计算,成功推出Trion™ T20 FPGA样品, 同时将产品扩展到二十万逻辑单元的T200 FPGA
- ...· 英飞凌亮相进博会,引领智慧新生活
- ...· 三电产品开发及测试研讨会北汽新能源专场成功举行
- ...· Manz亚智科技跨入半导体领域 为面板级扇出型封装提供化学湿制程、涂布及激光应用等生产设备解决方案
- ...· 中电瑞华BITRODE动力电池测试系统顺利交付北汽新能源
- ...· 中电瑞华FTF系列电池测试系统中标北京新能源汽车股份有限公司
- ...· 中电瑞华大功率高压能源反馈式负载系统成功交付中电熊猫
- ...· 中电瑞华国际在电动汽车及关键部件测评研讨会上演绎先进测评技术