رایانه و اینترنت

جدید ترین مطالب
بخش بایگانی

در سال های اخیر ، عناوین مربوط به امنیت سایبری به طور فزاینده ای رایج شده است. سارقان شماره های امنیت اجتماعی مشتری را از سیستم های رایانه ای شرکت ها می دزدند. هکرهای بی وجدان رمزهای عبور و اطلاعات شخصی سایت های رسانه های اجتماعی را به دست می آورند ، یا اسرار شرکت را از ابر می گیرند. برای شرکت ها در هر اندازه ، ایمن نگه داشتن اطلاعات نگرانی فزاینده ای است.

امنیت سایبری چیست؟
امنیت سایبری شامل کلیه فناوری ها و شیوه هایی است که سیستم های رایانه ای و داده های الکترونیکی را ایمن نگه می دارد. و در جهانی که بیشتر و بیشتر زندگی تجاری و اجتماعی ما در اینترنت است ، این یک زمینه بسیار عظیم و در حال رشد است.

چرا امنیت سایبری مهم است؟
هک شدن فقط یک تهدید مستقیم برای داده های محرمانه شرکت ها نیست. همچنین می تواند روابط آنها با مشتری را خراب کند و حتی آنها را در معرض خطر جدی قانونی قرار دهد. با استفاده از فناوری جدید ، از اتومبیل های خودران گرفته تا سیستم های امنیتی خانگی با اینترنت ، خطرات جرایم سایبری حتی جدی تر می شود.

بنابراین جای تعجب نیست که شرکت تحقیقاتی و مشاوره ای بین المللی Gartner Inc پیش بینی می کند هزینه های امنیتی در سراسر جهان تا سال 2022 به 170 میلیارد دلار برسد ، یعنی فقط 8 سال افزایش 8 درصدی.

جاناتان کامیک ، رئیس دانشکده برنامه های امنیت سایبری در دانشگاه نیوهمپشایر جنوبی (SNHU) گفت: "ما شاهد تقاضای فوق العاده ای برای پزشکان امنیت سایبری هستیم." "به عنوان مثال ، بیشتر مشاغل ، چه بزرگ و چه کوچک ، حضور آنلاین خواهند داشت. برخی از کارهایی که شما در روزهای گذشته با یک تماس تلفنی یا رو در رو انجام می دادید اکنون از طریق ایمیل یا کنفرانس تلفنی اتفاق می افتد و این س lotsالات پیچیده ای را در رابطه با اطلاعات به شما معرفی می کند. "

این روزها ، نیاز به محافظت از اطلاعات بازیگران مخرب در بالاترین سطح تجارت و دولت نگران کننده است. اسرار دولتی را می توان از آن سوی دنیا دزدید. شرکت هایی که کل مدل های کاری آنها به کنترل داده های مشتریان بستگی دارد ، می توانند پایگاه های داده خود را به خطر بیاندازند. فقط در یک پرونده مشهور در سال 2017 ، اطلاعات شخصی 147.9 میلیون نفر - تقریبا نیمی از ایالات متحده - در نقض شرکت گزارش اعتبار Equifax به خطر افتاده است.

حتی اگر شرکت های کوچک امنیت خود را قوی نگه ندارند ، حتی با تهدیدهایی روبرو می شوند. نظرسنجی اخیر شرکت بیمه متقابل Nationwide نشان داد 58٪ صاحبان مشاغل با حداکثر 299 کارمند قربانی حمله سایبری شده اند. ویروس های رایانه ای و فیشینگ به ویژه رایج بودند ، اما 12٪ نیز با هک روبرو شده بودند و 7٪ - بیش از یک مورد از هر 15 کسب و کار - نقض داده ها را تجربه کرده بودند. این بررسی همچنین نشان داد که شرکت ها برای محافظت از خود آماده نیستند. کمتر از نیمی برای حفاظت از داده های کارمند یا مشتری خود برنامه ریزی کرده بودند.

فرصت شغلی و حقوق بالقوه در امنیت سایبری
در حالی که شرکت های بزرگ و کوچک برای پاسخگویی به تهدیدهای روزافزون درگیر هستند ، مشاغل در زمینه امنیت سایبری به سرعت در حال رشد هستند. اداره آمار کار ایالات متحده (BLS) پیش بینی کرده است که مشاغل تحلیلگران امنیت اطلاعات تا سال 2029 با رشد 31 درصدی روبرو خواهند شد. این سرعت بیش از دو برابر متوسط مشاغل مربوط به رایانه و چهار برابر سریعتر از مشاغل آمریکایی است.

CyberSeek ، پروژه ای که توسط دولت فدرال تأمین می شود و توسط شرکای صنعتی پشتیبانی می شود ، برای تأمین نیاز به متخصصان بیشتر در دنیای امنیت سایبری ، اطلاعات مفصلی را در مورد تقاضای این کارگران توسط ایالت ارائه می دهد. این ابزار نشان می دهد که در سراسر کشور ، حدود 286000 فرصت شغلی در این زمینه وجود دارد ، در حالی که 747،000 نفر در حال حاضر شغل دارند. این نسبت در هر بازه تنها 2.6 کارگر شاغل است که نشان دهنده تقاضای زیادی است که برآورده نشده است. در مقابل ، نسبت کلی برای همه مشاغل ایالات متحده 5.6 است.

کامیک گفت: "در حال حاضر یک نقص بزرگ در نقش های امنیت سایبری سطح متوسط و سطح متوسط وجود دارد." "شما در حال جستجو برای تقاضا در تمام بخش های تجاری ، با شرکت ها در هر اندازه هستید.

CyberSeek نقش های زیر را در سطح متوسط - پیشرفته و پیشرفته موجود در این زمینه لیست می کند. میانگین حقوق و دستمزد بر اساس فرصت های شغلی ارسال شده از اکتبر 2019 تا سپتامبر 2020 است.

نقش امنیت سایبری در سطح ورود


  1. تکنسین امنیت سایبری - تکنسین های امنیت سایبری به طور متوسط 89000 دلار حقوق می گیرند و مهارت های مهم برای این نقش شامل امنیت اطلاعات ، امنیت شبکه و اطمینان اطلاعات است.

  2. تحلیلگر یا محقق جنایات سایبری - تحلیلگران جرایم سایبری متوسط حقوق 93000 دلار دریافت می كنند و مهارت های معمول لازم برای این نقش شامل پزشكی قانونی رایانه ، امنیت اطلاعات و مهندسی بدافزار است.

  3. تحلیلگر یا پاسخگو به حادثه - تحلیلگران حوادث به طور متوسط 85000 دلار حقوق می گیرند و مهارت های معمول مورد نیاز شامل مدیریت پروژه ، امنیت شبکه و تشخیص نفوذ است.

  4. حسابرس فناوری اطلاعات - حسابرسان فناوری اطلاعات به طور متوسط 95000 دلار حقوق می گیرند و مهارت های معمول برای این نقش شامل حسابرسی داخلی و برنامه ریزی حسابرسی ، حسابداری و ارزیابی ریسک است.


نقش های امنیت سایبری در سطح متوسط
تحلیلگر امنیت سایبری - تحلیلگران امنیتی به طور متوسط 96000 دلار درآمد کسب می کنند و مهارت های برتر مورد نیاز شامل امنیت اطلاعات و سیستم ها ، امنیت شبکه و تجزیه و تحلیل تهدیدات است.
مشاور امنیت سایبری - مشاوران امنیت سایبری به طور متوسط 91000 دلار حقوق می گیرند و در زمینه امنیت اطلاعات و نظارت ، حفاظت از دارایی و عملیات امنیتی به مهارت احتیاج دارند.
تستر نفوذ و آسیب پذیری - آزمایش کنندگان نفوذ به طور متوسط 104000 دلار حقوق می گیرند و نیاز به مهارت در تست نفوذ ، جاوا ، ارزیابی آسیب پذیری و توسعه نرم افزار دارند.

نقش های امنیت سایبری در سطح پیشرفته


  1. مدیر امنیت سایبری - مدیران این رشته به طور متوسط 103000 دلار حقوق می گیرند و مهارت های برتر شامل مدیریت پروژه ، امنیت شبکه و مدیریت ریسک است.

  2. مهندس امنیت سایبری - مهندسان امنیت سایبری به طور متوسط سالانه 99000 دلار درآمد کسب می کنند و نیاز به مهارت در رمزنگاری ، احراز هویت و امنیت شبکه دارند.

  3. معمار امنیت سایبری - معماران امنیت سایبری به طور متوسط 131000 دلار حقوق می گیرند و مهارت های برتر برای این نقش شامل توسعه نرم افزار ، امنیت شبکه و اطلاعات و احراز هویت هستند.

یک متخصص امنیت سایبری چه کاری انجام می دهد؟
کامیک گفت که طیف گسترده ای از نقش ها وجود دارد که متخصص امنیت سایبری می تواند در یک شرکت مدرن بازی کند. برخی از مشاغل کوچک ممکن است یک شخص واحد را استخدام کنند تا همه کارها را برای محافظت از داده های آن انجام دهد. برخی دیگر با مشاوران قرارداد می بندند ، که می تواند انواع خدمات هدفمند را ارائه دهد. در همین حال ، شرکتهای بزرگتر ممکن است کل بخشهایی را برای حفاظت از اطلاعات و کنترل تهدیدها اختصاص دهند.

در حالی که شرکت ها نقش های مربوط به امنیت اطلاعات را به طرق مختلف تعریف می کنند ، کامیک گفت که برخی از وظایف خاص وجود دارد که معمولاً از این کارمندان خواسته می شود انجام دهند. در بسیاری از موارد ، آنها باید تهدیدات را تجزیه و تحلیل کنند ، از سرورهای یک شرکت و خدمات ابری و همچنین رایانه ها و دستگاه های تلفن همراه کارمندان اطلاعات جمع آوری کنند.

وی گفت: "کار یک تحلیلگر یافتن معنی در تمام این داده ها است ، ببینید چه چیزی نگران کننده است." "آیا نقض وجود دارد؟ آیا شخصی خط مشی را نقض می کند؟ "

در بسیاری از موارد ، Kamyck گفت ، متخصصان امنیت با سایر متخصصان فن آوری اطلاعات برای اطمینان از ایمن بودن سیستم های یک شرکت همکاری می کنند. این نه تنها شامل دانش فنی بلکه مهارتهای مردم مدار است.

امنیت خوب یعنی:

اطمینان حاصل کنید که کارمندان از رمزهای عبور قوی استفاده می کنند
بارگیری جدیدترین وصله ها و به روزرسانی های نرم افزار
اطمینان از امنیت داده ها
اما این نقض ها فقط به صورت هک شدن یک سرور توسط یک شخص نیست. آنها همچنین می توانند شامل لیست مشتریانی باشند که از طریق ایمیل رمزگذاری نشده ، گذرواژه ای که روی یک یادداشت چسبناک در یک اتاقک یا لپ تاپ شرکتی از ماشین کارمندان به سرقت رفته است.

بسته به نقش خاص خود ، بسیاری از متخصصان امنیت سایبری نیز باید از نظر استراتژیک بزرگ فکر کنند. در بسیاری از صنایع ، شرکت ها به بسیاری از کارمندان که دسترسی سریع به داده های بسیار حساس مانند سوابق پزشکی یا اطلاعات حساب بانکی دارند ، بستگی دارند.

كامیك گفت: "هدف این است كه تعادل بین نیازهای شركت یا سازمانی كه در آن كار می كنید با نیاز به محافظت از محرمانه بودن اطلاعات مشتری و اسرار تجاری حفظ شود."

كامیك گفت: افرادی كه در این نوع مشاغل خوب عمل می كنند تمایل دارند كنجكاو ، رقابتی و مایل به یادگیری باشند تا در جریان تغییر سریع فناوری باشند. این کار از دانش چند رشته ای بهره می برد و افرادی که به کار خود ادامه می دهند متوجه می شوند که جهت های گوناگونی وجود دارد که می توانند در کار خود انجام دهند.

به عنوان مثال ، كامیك گفت ، اگر به جنبه تجاری علاقه مند هستید ، می توانید مدیر شوید یا حسابرسی هایی را انجام دهید كه به شركت ها اطلاع دهد كه برای تأمین انطباق باید كجا نیاز به پیشرفت داشته باشند. اگر عاشق بخش خصمانه شغل هستید ، ممکن است به یک تستر نفوذ تبدیل شوید ، اساساً یک "هکر اخلاقی" که با تلاش برای عبور از آنها ، آسیب پذیری های سیستم را آزمایش می کند.

تظرات ارسال شده