缩小 OT 网络安全人才缺口的四种方法

总体而言,我们面临着网络安全工作缺口的巨大挑战,预计2021 年的职位空缺在272 万到350 万个之间。然而,非常专业的运营技术 (OT) 网络安全方面的差距更大,因为 IT 拥有数十年-在建立专业知识方面遥遥领先,因此拥有更大的人才库。根据Pollfish 于 2021 年 9 月对 IT 和 OT 安全专业人员进行的一项全球调查,90% 的受访者表示他们正在寻求雇用更多的工业网络安全专业人员,而大致相同的人数 (88%) 表示很难找到足够的候选人具有正确管理 OT 网络的网络安全所需的技能和经验。 

没有简单的解决方案可以缩小 OT 网络安全人才差距,但这里有一些想法可以帮助入门: 

1. 交叉培训 IT 安全人员。如果在招聘 OT 网络安全职位时遇到挑战,请为一些 IT 员工进行实践培训,以便他们可以花时间跟从 OT 工程师和操作员。OT 系统确实有非常不同的规格,但鉴于其较长的生命周期,它们中的大多数都已过时。因此,经验丰富的 IT 人员应该会惊喜地发现他们熟悉许多底层技术。 

从那里,IT 人员需要掌握这些系统和网络的不同要求,没有比实践更好的方法了。这包括了解修补可编程逻辑控制器 (PLC) 需要什么,如何实施维护窗口,以及如何规划在更新和维护 OT 系统和网络时需要采取的所有安全措施。这种方法的好处是 IT 员工已经熟悉公司及其流程,并且可能知道在哪里寻找所需的知识。当您在招聘方面遇到挑战时,这可能是一种更省时、更具成本效益的方式来启动OT 安全计划。更不用说它提供了在 IT 和 OT 团队之间建立桥梁的额外好处,这将在未来带来红利。

2. 与教育机构合作。查看不同教育机构提供的新 OT 网络安全计划。目前还没有足够的项目,但许多项目已经开始跨学院和大学创建。如美国则有爱达荷州立大学提供为期两年的课程,毕业生获得工业网络安全工程技术的 AAS,威尔明顿大学提供监督控制和数据采集 (SCADA) 网络安全研究生证书,其他学校提供个人 OT 安全课程作为学位的一部分在网络安全方面。为课程做出贡献、建立奖学金计划和提供实习机会是学生毕业时吸引人才的好方法。 这点也可以为我国工业控制OT人员培养提供借鉴。

3. 考虑政府举措的作用。在政府层面,新加坡最近在应对这一挑战方面取得了巨大进展,可以作为榜样。2021 年 10月,新加坡网络安全局 (CSA) 成立在私营部门实体的支持下,运营技术网络安全能力框架 (OTCCF) 为该国 OT 网络安全部门吸引和培养人才奠定了基础。虽然 CSA 多年来一直提供 OT 网络安全课程,但 IT 和 OT 系统之间日益增强的连接性正在推动对需要 IT 和 OT 能力的工作角色的更大需求,因此 OT 工程师需要更深入的技术培训。OTCCF 不仅映射了所需的工作角色、技术技能和核心能力,还捕捉了可能的职业道路,显示了纵向和横向发展的选择。

随着网络安全和基础设施安全局 (CISA) 和白宫对 OT 系统的高度关注及其在地缘政治紧张局势下的重要性,美国联邦政府的一项类似举措将有助于促进这一相当新的领域。尽管 CISA 确实提供了一些培训,但鼓励公私合作的更广泛的方法不仅会推动需求方,而且会促进供应方,因为它可以为教育工作者和培训师提供急需的最佳实践和全面发展的要求。OT 网络安全教育计划。我国则以工信部为主的监管部门,也在不遗余力的培养适合我国的OT人才。

4. 依靠技术来提供帮助。 工业环境中的资产难以检测、难以管理,甚至更难以保护——尤其是在我们不断扩大的连接设备和设备领域。技术正在朝着解释 OT 网络的晦涩难懂的方向迈进一大步,一直延伸到扩展物联网 (XIoT),其中包括您的 OT 环境、工业物联网设备 (IIoT)、医疗物联网 (IoMT) 和企业物联网。 

专为资产可见性而构建的无代理解决方案有助于识别 XIoT 中的漏洞和可疑行为,并为持续威胁监控以检测和跟踪跨越 IT/OT 边界的威胁奠定基础。此类解决方案可以快速实施,与 OT 和 IT 系统和工作流完美集成,并允许 IT 和 OT 团队一起查看 OT 环境。通过使用相同的信息集,这些团队可以在数周而不是数月内采取具体步骤开始最大限度地降低风险并加强安全性。

必须解决跨多个领域的 OT 网络安全漏洞——学术界、政府以及组织内部。将我们的专业知识和机构知识与技术进步相结合,可以加快进程以保护威胁参与者现在瞄准的关键 OT 环境,同时建立越来越强大的 OT 网络安全劳动力。 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125216.html<

(0)
运维的头像运维
上一篇2025-02-23 15:46
下一篇 2025-02-23 15:47

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注