在信息安全方面,您如何看待?我想这应该是与技术相关的事情,例如防火墙,密码和加密,以及他们试图阻止的数据泄露和事件。毕竟,这些是最受关注的中央安全组件,并且是这个等式的重要组成部分,但这些“解决方案”并不意味着完整的信息安全计划。
信息安全/网络安全
我们在产品上花钱,接受培训课程和测量产品。但这不是真正的安全问题。为了提高防御效率,公司员工还具有针对网络安全的特定“软”技能。
事实上,许多最大的安全挑战涉及无人谈论的事情:
领导力薄弱,支持有限;
市场上有数百甚至数千家供应商可以提供产品和服务来应对人类已知的每一项安全挑战。但我们真正面临的问题是人的问题,沟通不畅,政治,权力斗争等等。缺乏这些网络安全技能将带来与其他业务领域相同的挑战。
在安全领域,差异以及为什么通常无法完成的事情是许多人在安全领域的思考:安全是IT必须解决的问题。这导致了常见的问题:技术人员突然出现并试图控制安全的所有方面。通常,没有合适的人做出安全决策,管理层看不到价值,用户仍然得不到支持,安全的恶性循环仍在继续。
为了应对现代信息安全的挑战,IT和安全专业人员必须更少关注技术问题,并更加关注人际关系问题。我相信80%的有效信息安全计划涉及人际交往能力。有趣的是,似乎没有人接受这种网络安全技能课程。
在网络安全领域,软技能方法在安全有效性方面比技术技能更有效。虽然人们知道这个事实,但事实上,技术知识似乎仍然可以克服一切。我参加了国家和地区信息安全会议,所有会议都涉及成功但安全的职业和基本的网络安全技能。但参加这些会议的人数并不多,远远低于威胁搜索,加密货币和勒索软件的伟大专题会议。
我认为缺乏信息安全技能,至少在技术层面是这样。技术技能并不罕见,该领域有许多聪明人可以解决技术问题。但技术问题不仅仅与安全有关:在网络安全领域,人际关系,沟通和商业技能都缺乏。技术专业人员应该反思自己,而不是将管理和用户归咎于安全问题。这是挑战。
减少安全事件和数据泄露数量的唯一合理方法是获得并保持必要的支持以支持持续的安全计划。这应该通过培养情商和提高技能来实现,例如如何成为更好的销售人员,提高演讲技巧和促进商业中的积极关系。在这方面没有神奇的解决方案,但我可以向你保证,答案不再是技术知识。相反,专注于软技能。与“医疗保健”行业一样,我们有很多聪明的医生和很多药物(可能)可以解决我们所有的问题。然而,2型糖尿病,精神障碍和其他看似不可治愈的疾病仍处于历史最高水平。
无论是健康产业还是信息安全产业,我们都会继续遭受这种痛苦,因为这些条件正在被处理或覆盖,而不是解决根本问题。您的安全计划不必停滞不前。您应该知道,您不一定需要更多产品,也不需要更多技术技能。您只需要确定盲点的位置并尝试解决它们。这一切都取决于你。