![]() |
![]() ![]() ![]() ![]() |
![]() ![]() |
Бюро трудовой статистики США показало, что уровень безработицы в этом секторе составляет 3%, в то время как средний уровень по стране в два раза выше. Это хорошая новость для профессионалов информационной защиты и плохая – для бизнеса, пишет в журнале Chief Security Officer Тейлор Армединг (5 декабря 2013). Руководителям компаний сложно найти квалифицированного специалиста по информационным технологиям, еще труднее – профессионала, способного возглавить ИТ отдел. Председатель организации Cybersecurity Credentials Collaborative Марк Нобл заявил в интервью BankInfoSecurity, что был вынужден на год задержать реализацию одной крупной программы, поскольку не мог заполнить вакансии по информационной защите. Такое положение он объясняет, в частности, быстрым изменением ландшафта рисков: «всегда требуется время, чтобы освоить новые технологии, регулярно предлагаемые рынком, изучить их уязвимости, приспособить к особенностям организации». Успешно работать с динамически меняющейся картиной рисков и угроз могут лишь те, кто способен быстро учиться и овладевать новыми знаниями, подчеркивает Нобл. По его мнению, криминал «всегда на 10 шагов впереди нас». Глава службы информационной защиты – нечто большее, чем технически подготовленный специалист, отмечают эксперты. Он (она) в идеале должен разбираться в таких дисциплинах как маркетинг и финансы, правовые вопросы. В большинстве организаций на этой должности хотят видеть человека, который помимо своей специальности понимал бы бизнес компании, в целом отрасль экономики. Другая проблема – не до конца понятное место, которое должен занимать руководитель информационной защиты в структуре компании. Кому он должен подчиняться – первому лицу, совету директоров, директору по безопасности или финансовому директору? На этот вопрос нет однозначного ответа. Но ясно, что нельзя стать эффективным руководителем, даже с прекрасной технической подготовкой, если не хватает знаний и навыков в таких областях как бизнес и право, если отсутствуют такие личностные качества как коммуникабельность, лидерские амбиции. С другой стороны, топ-менеджмент ряда организаций недооценивает значение этой позиции, рассматривая ее как ничем не примечательную должность в среднем звене управления. Когда происходит утечка информации, есть на кого взвалить вину независимо от конкретной причины. Глава отдела ИТ рассматривается скорее как «мальчик для битья», нежели ценный креативный кадр, от работы которого не в последнюю очередь зависит успешная работа всей компании, ее конечные результаты. Чтобы избежать ошибки в приглашении нужного специалиста, руководителям компании надо хорошо изучить слабые места, уязвимости в системе информационной защиты компании, обсудить их с кандидатом на вакантное место. А это уже определенный риск, поскольку могут быть затронуты чувствительные аспекты, связанные с конфиденциальной информацией. Эксперты прогнозируют, что дефицит кадров в этой специальности сохранится, как минимум, ближайшие пять лет, и предлагают решительно пересмотреть учебные программы, введя наряду с кибербезопасностью такие предметы как право и финансы, предусматривать в рамках учебы стажировку в компаниях.
|
![]() |