如果你仔细观察现代安全软件,你会看到一个真正令人印象深刻的工程壮举。至少在过去的三十年里,创造这种软件的公司一直在制造令人印象深刻的真正创新的技术。然而,我们仍然存在数量和严重程度不断增加的安全事件。
作为安全从业人员,我们需要具备哪些网络技能来继续改进产品和保护人员?
您团队需要的5项网络技能
(资料图片仅供参考)
虽然我相信安全的技术方面将继续改善,但我们最需要解决的是安全的人的方面,以有意义地减少网络犯罪的影响。随着我们的发展,行业中最重要的技能是解决普通公众使用安全产品方式的技能。
以下是五项对未来安全至关重要的网络技能。
1.了解如何教授安全
如果你说人类是大多数安全系统的弱点,很少有人会与你争论。目前,计算机和连接设备的设计目的是为了方便使用,而不是为了安全。安全概念可能很复杂,最佳实践的建议也在不断演变。因此,人们需要接受如何安全使用设备的培训。
许多企业几乎没有或根本没有现有的安全培训,即使在有培训的企业中,也可能是次优的。一些公司拼凑出自己的教育材料,但不一定有太多的安全或教育专业知识。那些选择现成的安全意识培训计划的组织可能不知道如何确定这些产品中的哪些在帮助员工预防安全问题方面确实有效。
该行业需要了解帮助人们学习的当前最佳实践的教育者,至少他们了解安全最佳实践一样多。提供有效的安全意识培训将是未来几年的一个业务差异。
随着越来越多的立法要求企业接受安全培训,将需要更多的企业购买这些服务。毫无疑问,证明其作为降低安全事件影响的经济有效方式的效用的培训计划将受到高度追捧。
2.使技术更容易获得
大多数安全从业人员会告诉你,每个人都需要在线保护自己,我们都需要使用某种安全软件。然而,产品本身的设计并不总是如此。有数百万人在有效使用安全产品方面存在问题,包括听力或视力受损、阅读障碍或色盲的人。
如果客户在购买或使用您的产品时遇到困难,因为您的公司没有为有这些需求的人设计产品,那么您只是把钱留在桌子上。随着使用计算机的人口老龄化,这一细分市场的增长速度越来越快。虽然许多安全供应商更担心被大众采用,但那些提供有效且完全可访问产品的供应商将比其竞争对手拥有主要优势。
3.提高安全产品的可用性
也许是因为,从历史上看,只有最懂技术的消费者使用安全产品,安全产品中的用户界面对于普通用户来说是相当难以接近的。成功的用户界面设计是行为科学、艺术和技术的结合。这是一个不寻常的技能交叉点,这也许就是为什么它对如此多的技术产品如此困难的原因。
良好的可用性实践可以极大地提高安全性和隐私性。但提高安全产品的可用性也可以显著提高这些技术的采用率。我们可能都会想到我们使用的产品,这是一种真正的乐趣,因为与它互动是如此自然和无缝。安全技术越能成为人们计算生活中自然而无痛的一部分,我们就越能安全上网。
4.就安全需求进行有说服力的沟通
生活中有些事情并不有趣,但却是完全必要的,比如纳税、体检或用牙线刷牙。不纳税的后果往往来得很快,所以我们大多数人都非常勤勉地花时间和精力确保及时纳税。在我们达到一定年龄之前,如果我们没有像我们应该做的那样勤奋,那么做检查和用牙线刷牙似乎是很不重要的事情。我们中的许多人把这些事情推迟到后果吓坏我们采取行动。
我们大多数人都知道我们应该这样做,尽管有些人可能不完全清楚这有多重要或如何正确地做。我们中越来越多的人正经历着缺乏安全的后果,但这一信息似乎仍然没有被接受。
虽然公司通常不会明确雇佣安全从业人员,因为他们具有说服力的沟通能力,但这项技能对于完成工作是绝对必要的。如果你能够说服合适的人分配时间和资源来解决问题,并恰当地传达你的成功,从而使公司免于遭受代价高昂的违约或令人尴尬的漏洞,那么你更有可能在这个行业拥有一个长期而富有成效的职业生涯。
5.遵守道德,避免造成伤害
由于安全从业人员处理敏感信息和强大的工具,我们的行业一直是一个非常信任的行业。在这个行业的大多数领域,道德行为始终是获得良好声誉的关键,而这正是开始的必要条件。现在,我们需要的道德不仅仅是不直接伤害他人;我们需要前瞻性的道德规范,避免引入未来可能伤害他人的产品或功能。
技术发展从来不是中立的,它们旨在引起变化。通常,它们意味着造成破坏性的变化。事实上,当前的市场要求我们快速行动,打破僵局。但我们开始看到这种心态的危害和破坏性。放慢速度以获得更广阔的视野并考虑新功能的潜在影响似乎是一个荒谬的想法,但要取得长期成功,我们需要做到这一点。