NIST发布网络安全劳动力框架

简介: 本文讲的是NIST发布网络安全劳动力框架,美国国家标准与技术研究所(NIST)近日公布了一份网络安全劳动力框架,用以支持企业培养并维护有效网络安全员工的能力。

本文讲的是 NIST发布网络安全劳动力框架,美国国家标准与技术研究所(NIST)近日公布了一份网络安全劳动力框架,用以支持企业培养并维护有效网络安全员工的能力。
image

该框架定义了角色及角色所需的知识和技能;还定义了澄清网络安全教育者、培训者/认证者、雇主和雇员之间交流的通用语。该框架意图帮助公司企业发展其现有劳动力,并帮助学术机构持续培养未来劳动力。

与其他所有框架类似,使用的公司企业受益,而其他人无视。坦帕市信息安全官马丁·兹奈赫看出了其中的潜在好处。2015年,他将当前网络安全状态,与1972年美国东方航空401航班的缓慢下降并最终坠毁相提并论——机组人员仅仅是没分清应关注的主次。

在文章中,兹奈赫写道:“国家研究理事会在其2013年报告《为决策专业化国家网络安全劳动力标准》中,声明了网络安全依然是太过新兴的领域,无法为其实践者引入专业化标准。”

然而如今已是4年之后,NIST确实在提出教育性劳动力标准。我们正慢慢达到那一步。
NIST框架定义了7个主要的安全劳动力类别:安全供应;运营与维护;监管和治理;保护与防御;分析;收集与处理;调查。对于一些人来讲,这种解构主义是有其可取之处的;而其他人,则更多的是对潜在问题的担忧。

image

信息安全论坛(ISF)执行董事史蒂夫·德宾评论道:“尽管未来两年里,企业信息安全劳动力规模预计增加1/4以上;某些企业却是负担不起员工增长的。该框架可进一步帮助公司领导人为现有员工提供信息安全再培训和交流机会,以可承受的方式在一定程度上封堵不断拉大的技术缺口。”

内森·温斯勒,AsTech首席安全策略师,却对此不那么有信心。他认为,此框架适用于结构严谨相互独立的环境,比如联邦政府。但对广大已经挣扎于寻找适格网络安全人才的公司企业而言,通过该框架引入的人才只适应某个专门领域是不够的。大多数公司需要的是一专多能的安全人才。”

史蒂文·棱兹,三星美国研究院CSO兼信息安全总监,也有同样的顾虑。“网络安全劳动力框架是个好主意。但实际上,公司企业会不会采用,会不会关注,那是个很现实的问题。”

棱兹认为,其有效性取决于现有安全培训公司的接纳度。“当前安全培训认证网站,比如ISC^2、ISACA、SANS等等,会受到什么影响?他们会参与并帮助发展该NIST倡议吗?或者将之看作是短命的替代品?政府的备选?我们都需要继续培训,但培训合作伙伴需拧成一股绳来让我们这些实践者变得更强大。”

其他实践者还有更大的质疑。其中之一就是克里斯·罗伯茨,Acalvio首席安全架构师。“我不是证书爱好者,学历学位或任何正式培训都吸引不到我。我来自另一个时代,不是学徒工时代,但也相去不远了。我是在工作中学习的,我很庆幸自己遇到了一些极棒的导师,也有一颗渴望知识的心。这条路不适合所有人。我们需要以更好的方式适应。我不赞同‘只有获得学位才能成为专业人士’的想法。这种狗屁逻辑早就被世界上众多成功者证否了,应该被禁掉。我认同我们大家都是独立的个体,这个行业很善于适应并理解该领域众多从业者都没接受主流教育。”

罗伯茨的抗争或许是徒劳的。任何系统的成熟,都伴随着控制的集中化。个别银行经理不再能决定贷款,决策由总部控制。连锁店经理基本决定不了自己的库存——同样是集中控制的。政治管控一贯归于中央。网络安全教育国家倡议(NICE)网络安全劳动力框架,或许是集中化的又一个样本,目前以指南和辅导的形式存在,但最终会走向坚持要求的形式。它对某些人有用,其他人则不然。

史蒂夫·德宾对此毫不疑虑。“有些人可能会说该框架太过简单或不够彻底,但面对很多人预测的人才短缺程度,这至少能为企业提供努力吸引和留住网络人才的指南。”
image

原文发布时间为:八月 15, 2017
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/27429.html

相关文章
|
3月前
|
数据采集 存储 数据处理
Scrapy:Python网络爬虫框架的利器
在当今信息时代,网络数据已成为企业和个人获取信息的重要途径。而Python网络爬虫框架Scrapy则成为了网络爬虫工程师的必备工具。本文将介绍Scrapy的概念与实践,以及其在数据采集和处理过程中的应用。
23 1
|
3月前
|
NoSQL Linux Redis
Redis 的网络框架是实现了 Reactor 模型吗?
Redis 的网络框架是实现了 Reactor 模型吗?
|
6月前
|
缓存 网络协议 Dubbo
异步编程 - 12 异步、基于事件驱动的网络编程框架 Netty
异步编程 - 12 异步、基于事件驱动的网络编程框架 Netty
45 0
|
4月前
|
机器学习/深度学习 数据采集 分布式计算
社交网络分析4(下):社交网络链路预测分析、LightGBM框架、LLSLP方法(LightGBM 堆叠链路预测)、堆叠泛化 、社交网络链路预测分析的挑战
社交网络分析4(下):社交网络链路预测分析、LightGBM框架、LLSLP方法(LightGBM 堆叠链路预测)、堆叠泛化 、社交网络链路预测分析的挑战
215 0
|
存储 设计模式 网络协议
Netty网络框架(一)
Netty网络框架
30 1
|
1月前
|
网络协议 安全 网络安全
网络基础与通信原理:构建数字世界的框架
网络基础与通信原理:构建数字世界的框架
45 1
|
3月前
|
数据采集 存储 机器人
Scrapy网络爬虫框架——从入门到实践
网络爬虫已经成为了信息获取的必备工具之一,而Scrapy作为Python中最流行的网络爬虫框架之一,具有高效、可扩展、易用等特点。本文将深入介绍Scrapy框架的概念和实践,帮助读者快速掌握构建高质量网络爬虫的方法。
53 0
|
3月前
|
数据采集 存储 调度
Scrapy:从入门到实践的网络爬虫框架
Scrapy是一款强大的Python网络爬虫框架,可以帮助开发者更高效地抓取互联网上的数据。本文将介绍Scrapy的概念和基本原理,详细讲解如何使用Scrapy框架实现一个简单的网络爬虫,并分享一些实战经验和技巧。
|
3月前
|
数据采集 存储 调度
Scrapy:高效的Python网络爬虫框架
在信息时代,数据的获取和分析已经成为了一项重要的技能。而网络爬虫则是实现数据采集的一种常用手段。Scrapy作为一个高效、灵活的Python网络爬虫框架,其具备强大的扩展性、高度的可配置性以及良好的兼容性。本文将从Scrapy的概念入手,介绍其基本原理、使用方法以及实际应用案例。
|
3月前
|
存储 网络协议 网络性能优化
计算机网络:快速了解网络框架
计算机网络:快速了解网络框架