• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

信息安全专家怎样面对职业和行业的挑战

发布: 2007-6-23 18:14 | 作者:   | 来源: 北京思源新创  | 查看: 14次 | 进入软件测试论坛讨论

领测软件测试网

下一页 1 2 

   
  信息安全专家与系统管理者的工作领域正处于不断发展时期,他们越来越被商场中的物质现实所影响。如果信息安全专家与系统管理者可以将其掌握的技术、信誉和知识很好的平衡成为一体,那么他们就很容易保住他们的工作并且很快升职。

业内人士不赞同存在某种因素使得信息安全专家与系统管理者成为一种商品可以买卖、具有某种使用价值这种看法,但是他们认同的一点是,这个行业确实在飞速发展着。为防范不速到访的媒介、垃圾信息和网络间谍而开发、应用的技术,如申请测试、密码检测、移动/无线安全、IP通讯等,还远远没有达到我们所需要的水平,要想适应今天的市场需求Linux还有很多路需要走。

对信息安全这个职业的挑战和对安全行业繁荣的挑战,都来自雇佣关系和商业活动。很多公司仍旧指望通过降低成本、提高工作效率,来获取更多收益,却没有清楚地认识到,安全对其长远效益地影响,更没有认识到,安全的缺乏对其将带来的严重后果。

当逐渐有一部分公司明白了投资于安全专家和数据、网络、秘密性的保护的必要时,其他公司却仍将安全束之高阁,因为他们认为安全并没有给他们带来直接的经济效益。由于缺乏清楚的ROI,常常会导致预算缺口、规模缩减,甚至很轻视系统的管理者的作用。很多公司都顺应了IT行业的外部采购这股潮流而纷纷外购安全产品,但是这些安全产品并没有为其带来与其他使用该产品的公司相同的效果。

对于老板而言,能否避免这股外部采购的潮流,或者公司本身就是这股潮流的带动者,是否具有多样性和快速掌握、适应新技术的能力,是保持公司价值的关键。

Bob Blakley是IBM Tivoli Austin公司安全与保密领域的首席科学家,Texas认为对一个组织而言,外部采购能保持安全是十分罕见的,“这让很多人感到紧张,”他说,“如果中间某个环节出错,公司将会承担连带的后果。”

Blakley认为需求的增加与发展的速度正相宜,但他同时也认为,如今缺乏的是安全专家。他强调,现在急需的是正规的对安全工作人员的培训,如Microsoft认证、CISSP认证。

Michael R. Higgins是Tekmark Global Solutions公司首席安全官,他说:“当系统管理者不再继续接受培训扩展知识时,他们的特殊价值就无法体现了。”Edison公司的LLC NJ认为,“那些只顾盯着工作守则做事,只是被动的完成指派给自己的工作,却不知扩展自己的经验与知识的人,他们逐渐就会发现他们是积极平庸的,他们很快就会被更懂得学习的人所替代。”

“技术掌握的娴熟程度很重要,特别是在安全领域内更是如此,因为这里的工作都很复杂。”Blakley这样说道。他建议系统管理者和安全专家尽可能的将他们掌握的技能呈现出来,以得到更多的人的重视。他还建议发展专长、构建一个学习框架,特别是在信息安全技术领域内将有助于提升技术的资源公开。

获得额外收益的另一种途径就是培养一种能力,一种将事物放在商业背景下,充分理解其环境的能力。“客户中心是最有价值的。”Dario Zamarian是ServGate公司里负责Milpitas ServGate产品和公司战略的副总。他相信,有很多维护安全的方法,一个有经验的专家知道并有责任向公司推荐哪种产品最适合公司情况,安全产品的哪些功能是公司所需要的。

Mark Giglietti是Precision IT公司的首席执行官,拥有文学硕士学位,他认为,“决策的制定远比设备的安装与应用更加重要。系统管理者和安全技术专家必须作出成本与效益的分析报告,并证明他的分析推荐是合理的,同时要说服管理者采纳他的建议。”

专家与管理者的价值判断不同。(ISC)2是一家非营利性的国际组织,致力于培训、颁发资质、对信息安全专业人士进行认证,Dow Williamson是(ISC)2董事,他强调,对于今天的信息安全专家而言,品牌不明的普通知识载体和行业最优实践的框架是至关重要的。Dow Williamson说道,“中间商所提供的产品需要与买家特殊的认证需求向符合。”

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网