RSA2017:IT安全团队面临的一场硬仗

简介:

目前, “RSA 2017信息安全大会” 正在旧金山召开。在那里,各地的计算机安全专业人士聚集在了一起,共同探讨最新的网络威胁以及各自领域的最新进展;然而,尽管网络安全事件很容易吸引网络安全专家的关注,但是很多企业都发现他们仍然很难找到并雇佣人才来确保网络的安全。

RSA 2017

本周发布的2017年ISACA网络安全状态报告揭示,网络安全技能差距可以使一个企业遭受到攻击和破坏。根据信息安全产业集团调查显示,超过一半以上(55%)受访企业表示,他们需要花费至少三个月的时间才能填补网络安全职位的空缺;近三分之一(32%)的组织表示寻找人才需要至少6个月甚至更长的时间。

申请安全职位的人非常难找,而合格的人更是凤毛麟角

只有13%的公司收到过20个或更多关于安全职位申请,59%的公司只收到五个或更多的职位申请;相比之下,大多数公司的其他职位空缺往往都有60-250的数量申请。更糟糕的是,37%的受访者表示:每四名候选人中只有不到一人合格。

“虽然网络安全领域才刚刚起步,但是需求却不断攀升,在未来几年内还会持续增长,”ISACA董事会主席兼INTRALOT集团信息安全主任Christos Dimitriadis,在一份声明中表示。“随着企业投入更多的资源用来保护数据安全,他们面临的挑战是需要寻找具备这项技能的顶级网络安全从业人员。网络安全职位的空缺是一个定时炸弹,这个职位的空缺会使企业面临更高的安全风险,甚至遭受到网络安全攻击,”Dimitriadis说。

当然,即使安全人员配备齐全,IT安全团队还是会面临一些严峻的挑战。

今年的RSA大会上英特尔安全也发布了一个新的报告《建立可信任的云空间:云应用的采用》,报告描述了一幅网络安全人员在当今的云环境下面临的不安局面。公司调查的2000名IT专业人士中的大多数(65%)表示,安全问题阻碍了他们获得云计算的能力。此外,超过一半(52%)云应用程序遭到恶意软件感染。安全问题导致49%的企业放缓采用云计算的速度。

尽管存在上述挑战,IT行业似乎仍在朝着云计算全速前进,这让安全专业人员别无选择,只能适应时代发展。

“‘云第一’的战略现在已经真正的出现在世界各地企业的组织架构当中,渴望迅速走向云计算似乎是大多数企业议程中必不可缺的一部分,” EMEA首席技术官Raj Samani在一份英特尔的安全声明中表示。“今年,受访者认为他们的IT预算中云计算占了80%,部署的平均时间为15个月,这表明 ‘云第一’对于很多公司来说已然成为目标,发展前景依旧可观,” Samani表示。

作者:高博编译
来源:51CTO

相关文章
|
存储 云安全 运维
|
安全 区块链 数据安全/隐私保护
工程师的灵魂拷问:你的密钥安全吗?
密钥管理是密码学应用的核心问题之一。任何涉及加密/签名的应用,无论算法本身机制多么安全,最终都会受到灵魂拷问:你密钥存在哪儿?本文实现了一种安全的密钥管理方案,基于安全多方计算技术,避免了客户端、服务器端内存中的密钥泄露风险,并已经在阿里集团内的密钥管理系统上线。
4456 1
|
安全 云计算 虚拟化
RSA总裁宣布:云计算是彻底转变安全交付方式的机会
3月2日消息,在2010年RSA 大会(RSA® Conference 2010)上,EMC 信息安全事业部RSA全球总裁亚瑟·科维洛(Arthur W. Coviello)先生为大会开幕发表主题演讲,敦促安全界同仁拥抱不断壮大的虚拟基础架构带来的挑战和机会,采取更广阔的安全视野,聚集云计算带来的IT变革。
1136 0
|
云安全 安全 数据安全/隐私保护
RSA 2010年信息安全大会六大热点预测
RSA2010大会即将召开,让我们预测一下哪些技术将成为会上的亮点。在全球性会议之中,RSA 2009大会可说是差强人意。因为在上届大会上并未出现太多新技术,而且大会本身缺乏重点。 不知道这届大会是否会重蹈覆辙。
918 0
|
云安全 安全 API
阿里云安全肖力:从RSA2019看安全技术发展的十个机遇
又一年RSA大会归来。每一年参会,总会有一些不同的感悟,或是发现全球安全行业的新趋势,或是找到志同道合的新伙伴,或是看到很多人也相信我们相信的安全技术新方向。今天在回国的航班上提笔写下我的感悟和判断,希望对安全领域里的产品和技术同学们有所启发。
2203 0
|
安全 数据安全/隐私保护 云计算
|
安全 数据安全/隐私保护 存储
|
安全 物联网 应用服务中间件