近日,信息系統(tǒng)安全協(xié)會(huì)推出了網(wǎng)絡(luò)安全職業(yè)發(fā)展框架——網(wǎng)絡(luò)安全職業(yè)生命周期(CSCL),旨在解決全球范圍內(nèi)的網(wǎng)絡(luò)安全人才短缺問(wèn)題。該框架將網(wǎng)絡(luò)安全職業(yè)生命周期的分為5個(gè)發(fā)展階段,從學(xué)生到首席信息安全官在內(nèi)的網(wǎng)絡(luò)安全專(zhuān)業(yè)人才都可以借此對(duì)自己所處的職業(yè)階段進(jìn)行定位,確定未來(lái)奮斗目標(biāo),并學(xué)習(xí)快速成長(zhǎng)的方法。
為應(yīng)對(duì)日漸嚴(yán)重的網(wǎng)絡(luò)威脅而逐步發(fā)展的網(wǎng)絡(luò)信息安全行業(yè),在很大程度上正因“缺失的一代”付出代價(jià)。據(jù)估計(jì),目前有30萬(wàn)~100萬(wàn)個(gè)網(wǎng)絡(luò)安全崗位處于空缺,并且因?yàn)樗綘I(yíng)企業(yè)面臨著數(shù)量空前的數(shù)據(jù)泄露和網(wǎng)絡(luò)安全威脅,對(duì)安全人才的需求還將繼續(xù)增長(zhǎng)。美國(guó)勞工統(tǒng)計(jì)局預(yù)測(cè),到2020年網(wǎng)絡(luò)安全就業(yè)崗位將增長(zhǎng)22%。一項(xiàng)研究表明,合格安全人才匱乏的現(xiàn)狀已經(jīng)導(dǎo)致一些企業(yè)暴露在嚴(yán)重風(fēng)險(xiǎn)之中。波耐蒙研究所的一項(xiàng)最新研究發(fā)現(xiàn),企業(yè)安全狀況不佳與安全知識(shí)匱乏直接相關(guān)。經(jīng)濟(jì)學(xué)家甚至預(yù)測(cè)網(wǎng)絡(luò)安全人才缺口將影響企業(yè)和公共部門(mén)對(duì)關(guān)鍵技術(shù)的有效利用,進(jìn)而抑制企業(yè)發(fā)展和經(jīng)濟(jì)增長(zhǎng)。
雖然網(wǎng)絡(luò)安全技術(shù)已被各國(guó)視為國(guó)家大事,但是網(wǎng)絡(luò)安全職業(yè)仍沒(méi)有被廣泛接受的標(biāo)準(zhǔn)。統(tǒng)一標(biāo)準(zhǔn)的缺乏給企業(yè)的安全人才招募和安全人才的職業(yè)發(fā)展帶來(lái)了障礙,企業(yè)還常常需要重復(fù)修改崗位說(shuō)明,甚至可能錯(cuò)誤聘用與崗位不匹配的員工,導(dǎo)致企業(yè)成本高漲。
新推出的CSCL明確定義了網(wǎng)絡(luò)安全專(zhuān)業(yè)人士職業(yè)生涯的5個(gè)階段,即初學(xué)者(如學(xué)生)、初級(jí)水平、中級(jí)水平、高級(jí)水平、領(lǐng)導(dǎo)層級(jí)。該框架指出了每個(gè)階段所需知識(shí)、技能、能力傾向、職責(zé)以及晉級(jí)方法。各個(gè)階段的職業(yè)發(fā)展通道是多樣的。
據(jù)悉,下一階段,CSCL將專(zhuān)注于開(kāi)發(fā)評(píng)估工具。該工具將用于技能和職業(yè)級(jí)別鑒定,并為每位學(xué)員推薦個(gè)性化的職業(yè)規(guī)劃。該工具最初將僅供ISSA成員使用。