如何克服物聯網安全技能差距
雖然科技行業(yè)目前面臨物聯網技能差距的挑戰(zhàn),但組織可以采取一些措施應對這些問題并推動變革。
隨著物聯網技術的不斷發(fā)展,許多組織正在進入這個不斷增長的市場,并致力于開發(fā)和銷售自己的物聯網設備。但是,組織的首席信息官或IT主管在介紹、銷售和保護新的聯網產品時,將會發(fā)生什么情況?
作為不受約束的設備和云服務專家,如何成為小型、受限、單一智能產品的權威人士,以有效地確保設備的安全性?而且,根據微軟公司發(fā)布的IoT Signals調查報告,近一半的物聯網決策者表示沒有足夠的擁有物聯網相關技能的工作人員,那么利益相關者如何才能很大程度地減少當前不利的物聯網安全技能差距?
組織的首席信息官或IT主管不僅必須找到方法來使自己及其團隊為物聯網成功做好準備,還要迎接行業(yè)面臨的挑戰(zhàn),共同解決物聯網安全技能方面的差距。無論是在組織內部培養(yǎng)合適的資源和團隊,還是獲得外部組織的幫助,都有不同的機會可以幫助推動變革,并提高工作人員的技能,使他們能夠隨時應對當今日益增長的聯網設備需求。
支持內部資源
保證物聯網安全需要獨特的方法。與不受約束的云計算系統(tǒng)不同,物聯網面臨的很大挑戰(zhàn)是,數百萬臺甚至數十億臺的設備分布在世界各地,并且不斷地相互通信。這些物聯網設備在高度受限的環(huán)境中運行。盡管當今計算機的硬盤和內存都以GB為單位來衡量,但傳統(tǒng)物聯網設備只有幾MB的程序存儲空間,而其內存以KB進行衡量。從創(chuàng)新的角度來看,通過物聯網技術傳輸的龐大數據量是令人難以置信的,而正是這些數據使世界構建成為人們現在所采用的互聯生態(tài)系統(tǒng),而所有這些制約因素對物聯網設備和網絡的管理和安全提出了巨大挑戰(zhàn)。
因此,IT職能部門必須先識別這些差異然后再進行解決,這很關鍵。作為組織的領導者,不斷的教育和獲取正確的資源將使他們更容易了解物聯網安全要求、法規(guī)和必要的措施。相關行業(yè)新聞來源或其他行業(yè)領導者可以幫助組織保持對這些信息的知情權。
盡管招募經驗豐富和知識淵博的人才也很重要,但如今招聘這樣的人才比較困難,尤其是在物聯網方面。精通物聯網技術需要大量不同技能和背景,因此很難找到在無線連接、嵌入式電子和大數據方面擁有專業(yè)知識的人,更不用具有安全領域的能力。考慮招募可以在某種程度上發(fā)揮作用的合適人選也可以發(fā)揮巨大作用,例如獲得思科或微軟的某些認證或者擁有某些重要技能。
然而,招募人才并不總是可行的方法,有時唯一的選擇就是依靠現有的團隊成員。為了有效地做到這一點,組織領導者必須創(chuàng)建一個學習的環(huán)境。他們需要為員工提供及時培訓,讓他們獲得磨練技能所需的知識和經驗。這可以通過研討會、進行項目概念驗證,或者在空閑時間學習如何通過實際執(zhí)行道德黑客攻擊來模擬攻擊。例如,實施諸如“黑客星期五”這樣的攻擊行為,員工可以嘗試入侵指定的物聯網設備并提交報告,這是一種簡單但有效的方法。有些組織甚至每季度可以開展一次“創(chuàng)新沖刺”活動,讓內部團隊構建內部工具,學習新技能。這些有趣并具有見地的補充措施都可以幫助確保內部人才提高技能和能力。
與外部組織合作
如今的大多數技術人員都受過高等教育,而科技行業(yè)與學術界的結合已展現出對未來人才的積極影響,并在縮小技能差距方面發(fā)揮了重要作用。科技行業(yè)應該繼續(xù)與高校合作,并尋找新的方法為員工的教育提供支持和幫助,并提高對不同和相關主題(包括物聯網和安全性)的認識。通過將這些概念和培訓作為指定課程的一部分,并教授實踐經驗可以促進積極的改變。
這也可以包括通過實習、參與高級項目和網絡安全俱樂部等機會提供指導。在大學畢業(yè)生入職之前,讓他們對更多利基安全流程和整體優(yōu)秀實踐有更深入的了解,從而為自己的職業(yè)生涯和所在的組織帶來成功。另外,讓經驗豐富的員工與大學畢業(yè)生一起工作,不僅有助于提高畢業(yè)生的知識和技能,還可以重新激發(fā)這些員工的工作熱情和活力。
盡管科技行業(yè)目前面臨著物聯網技能差距的挑戰(zhàn),但是組織領導者可以采取一些措施來應對這些問題并推動變革。組織通過采用這些實踐,并考慮到物聯網安全性方面的前瞻性思考,可以更好地利用物聯網技術和產品。