A kiberbiztonság fontosságát a vállalatok is felismerték, ezért már be is építik az üzleti döntéshozatalba. Az IT-biztonság területén háromszor több szakemberre van szükség, mint korábban, így nem meglepő, hogy sok vállalat nem találja a számára szükséges IT-biztonsági szakértelmet. De az IT-piac sztárjait a vállalatuk maguk is kinevelhetik, hiszen a kollégák szívesen bővítik ismereteiket, képezik át magukat.
◼︎ Kiberbiztonsági szakembert a céges inkubátorból
A vállalatok egyre nagyobb mennyiségű adatot tárolnak és használnak fel. Ezzel párhuzamosan pedig növekszik az adatok értéke is, így nem meglepő, hogy azok védelme, a kiberbiztonság szerepe egyre hangsúlyosabbá válik. Az IT-piac sztárjai lesznek a jövőben is a kiberbiztonsági szakemberek, mondja a Hays „Salary Guide 2022” a jövő trendjeire vonatkozó előrejelzésében.
Sok az eszkimó és kevés a fóka
A kiberbiztonságnak rendkívül fontos szerep jutott, az üzleti döntéseket is befolyásolja már. A PwC „Global Digital Trust Insights Survey 2022” kutatásában a megkérdezett vállalatok fele azt mondta, hogy a kiberbiztonság alapelveit és az adatok védelmét minden üzleti döntés vagy terv készítésénél figyelembe veszik.
A Hays meglátása szerint a cloud technológia népszerűsége miatt egyre több vállalat alkalmazna kiberbiztonsági szakembert. Ezen a területen exponenciálisan nőtt a tapasztalt szakemberek számára elérhető pozíciók száma, 2022-re háromszor több szenior biztonsági mérnököt vagy kiberbiztonsági szakértő pozícióba toboroznak szakembereket.
Kiberbiztonsági szakemberek fizetése (bruttó forint, átlag)
Forrás: Hays Salary Guide 2022 |
Sajnos azonban nem mindig találják meg őket. Az adatok szerint a vállalatok többsége a technológiai és a technikai képzettségű szakemberekért küzd, 59 százalékuk nem vagy nehezen talál ilyen tapasztalattal rendelkező munkavállalót. A mérnökök toborzása a vállalatok 40 százalékának jelent kihívást.
Jól érezhető az adatokból, hogy az IT-biztonsági fenyegetettségek mértékének és intenzitásának növekedésével párhuzamosan bővült a kereslet az IT-szakemberek iránt – miközben a rendelkezésre álló tehetségek száma nem követi ezt a trendet. Sok az eszkimó és kevés a fóka: a kiberbiztonsági szakemberek iránt egyre nagyobb a kereslet, miközben a kínálat tartósan alacsony. A vállalatok hiába tervezik el, hogy újabb biztonsági szakembert vesznek fel, ha a piaci realitás azt mutatja, hogy vagy nincs ilyen szakember, vagy pedig megfizethetetlenül drága. Becslések szerint 2021-ben globális szinten 3,5 millió kiberbiztonsági állást nem tudtak betölteni a vállalatok.
Ne legyünk saját magunk ellenségei
| A belső képzés platformja
Olyan eszközöket használjunk a kollégák képzésére, amelyek például gamification vagy beépített szimulációs eszközökkel növelik a tanulás hatékonyságát, és segítik az ismeretek rögzülését. A diákok saját ritmusukban tanulhassanak, rövid szegmensekben, hogy megfelelő mennyiségű elméleti és gyakorlati tudás kapjanak. |
A szakembereket kereső vállalatok már az egyetemi padokból próbálják becserkészni a friss biztonsági szakembereket. Nekik sem könnyű lépést tartani a kiberbiztonság egyre változó és fejlődő területeivel, kihívásaival. Mire a diákok végeznek egy képzéssel, a frissen szerzett ismeretek máris elavultnak számíthatnak a kiberbűnözők gyakorlati képességei mellett. Az elméleti oktatás megalapozza ugyan az IT-ismereteket, de pont a nehezen megszerezhető gyakorlati tudás nélkül hagyja a diákokat. És emellett a szakembereket kereső vállalatok mintha saját ellenségeik lennének: a kezdő szintű pozíciókra is olyan követelményeket fogalmaznak meg, amelyek több éves munkatapasztalatot feltételeznek.
Ha a külső toborzás folyamatos kudarcba ütközik, itt az ideje a váltásnak, a saját vállalatunk alkalmazottai között kellene keresni vagy belőlük kell kinevelni a kiberbiztonsági tehetséget. A munkavállalók körében elég nagy a fogadókészség az új ismeretekre, a tanulásra és a munka közbeni továbbképzésre: a PwC adatai szerint az alkalmazottak 77 százaléka szeretne új készséget tanulni vagy teljesen átképezné magát egy új, számára ismeretlen szakmában.
A PwC már említett kutatása szerint a vállalatvezetők prioritásai közé tartozik a felhőbiztonság, a biztonságtudatossági szint növelése és a valós idejű threat intelligence készségek fejlesztése – mind-mind olyan terület, amelyet az erre fogékony kolléga a munkája mellett megtanulhat.
HR-esből adathalász-szakértő
A vállalatok ne várják, hogy az ideális kiberbiztonsági szakember csak úgy besétál az ajtón. Ahelyett, hogy projekteket kényszerüljenek elhalasztani vagy százmillió forintos nagyságrendű károkat szenvedjenek el, a szervezeteknek kreatív megközelítéssel kell a hiányzó kiberbiztonsági szakértelmet pótolni – belülről. Fontos, hogy a szervezetek a régi szokásokat levetkőzve maguk neveljék ki a szükséges kiberbiztonsági szakembereket, erre biztosítsanak időt és platformot a kollégáknak.
A szakmai továbbképző programok segítségével egy adott állás funkciói több kolléga között is szétoszthatók. Például a HR-osztályon valaki hamar megtanulhatja, hogyan védekezhet a szervezet az adathalász-próbálkozások vagy a social engineering jellegű támadások ellen. Egy kezdő szintű IT-s kolléga magától, napi 1-2 óra ráfordítással releváns tudást szerezhet bármely felhőszolgáltató biztonságából. Egy tapasztaltabb jogi tanácsadó szakember minimális időráfordítással kiberbiztonsági jogi tanácsadó szakértővé képezheti át magát.
Fontos az is, hogy a megtanult ismereteket a gyakorlatban azonnal hasznosítani tudják. Szinte az elvégzett munkával egyidejűleg, valós biztonsági problémák megoldásával gyarapítsák tudásukat, így garantált, hogy olyan készségekkel bővülnek, amire valóban szükségük van.
Figyeljünk arra, hogy a szaktudást támogató készségeket is megtanulják a kollégák. Például a sérülékenységek vizsgálatára és a behatolások észlelésére kiképzett kollégának szüksége van kommunikációs képzésre is, hogy a szükséges lépéseket hatásosan bevezethesse. Az üzleti kockázatokat elemző menedzser megtanulhatja mélyebben elemezni a kiberbiztonsági incidenseket vagy prediktív elemzések készítésének megtanulásával gazdagíthatja digitális arzenálját.







