欢迎访问文传商讯!

全部新闻

为解决全球网络安全技能危机,ISACA发布综合Cybersecurity Nexus计划

发布时间:2014-04-30 14:40


2014年,五分之一的企业曾遭受过APT攻击,但62%的企业仍未加强安全培训

伊利诺伊州罗林梅多斯--(美国商业资讯)--据《ISACA 2014年 APT调查》结果显示,在2014年,五分之一的IT安全专业人士表示他们所在的企业曾遭受过高级持续性威胁(APT)攻击,但62%的企业仍未加强安全培训。思科公司(Cisco)的一项独立调查估计,安全专业人士的岗位缺口达到将近100万。1 这些大规模人才短缺指标是技能缺口造成的:除了技术以外,很少有网络安全计划会侧重于企业战略和沟通方面的专业知识。为了帮助解决这一日益严峻的全球性技能危机,全球IT协会国际信息系统审计协会(ISACA)今天在其召开的北美CACS上发布了Cybersecurity Nexus (CSX)计划。

 

CSX计划是由全球领先公司的首席信息安全官和网络安全专家协同制定的,以满足各界对单一集中处所的需求。安全专业人士及其企业可在此类集中处所 找到网络安全研究、指南、证书和认证、教育、辅导和社区。所有CSX资料旨在提供大型商业环境中与安全有关的信息。

 

ISACA国际总裁当选人兼CA Technologies的IT业务管理战略与创新副总裁Robert Stroud表示:“除非业界立即采取行动来消除网络安全技能危机,否则重要零售数据外泄和Heartbleed安全漏洞之类的威胁将继续超出各组织的防护能力范围。能够通过一个全面的计划,为网络安全专业人士职业生涯的每个阶段定制提供专家级网络安全资源,以帮助缩小这一缺口,ISACA感到十分自豪。”

 

网络攻击日益增加,随之而来的是高昂的代价。一份世界经济论坛/麦肯锡(McKinsey)报告估计,如不改变现有的网络安全方式,全球经济损失可达3万亿美元。2

 

CSX计划包括职业发展资源、框架、社区和研究指南,例如《采用COBIT 5应对针对性网络攻击及转变网络安全》,可登陆www.isaca.org/cyber查阅。

 

CSX计划反映了ISACA与以网络安全为中心的其他全球组织的持续合作,如NIST(美国国家标准技术研究所)和ENISA(欧盟网络及信息安全局)。在即将于巴塞罗那召开的欧洲计算机审计、控制和安全、信息安全和风险管理会议(EuroCACS/ISRM)上,ISACA还将举办由国际电子商务顾问委员会(EC-Council)推广的网络奥林匹克(CyberLympics)道德黑客竞赛世界总决赛。

 

下一代网络防御者

 

CSX计划标志着ISACA在其45年历史发展过程中将首次提供一份与安全有关的证书。该协会的四份认证——包括注册信息安全员(CISM)证书——都要求经过考试和提供工作经历证明。网络安全基础知识证书(Cybersecurity Fundamentals Certificate)适合刚毕业的大学生和希望更换工作领域的IT专业人士,其要求申请者通过一项专业知识考试,向潜在雇主提供学科精通程度的客观证明。

 

学生对网络安全职业的兴趣浓厚。一项面向ISACA学生分会会员的全球调查显示,88%的ISACA学生会员受调者表示他们打算从事需要一定程度的网络安全知识水平的岗位。但表示他们毕业时将拥有足够的工作技能和知识的受调者不到一半。

 

Verizon Enterprise Solutions全球网络安全与咨询解决方案副总裁兼ISACA网络安全特别小组主席Eddie Schwartz表示:“在首席信息官眼里,安全始终是三大受关注要素之一。然而大学的IT和计算机科学课程并没有提供足够的网络安全培训。今天,正规教育与现实需求之间存在相当大的差距。在本质上,这是一个需要立即获得关注的领域,以便业界在网络威胁识别和化解方面能够有所进步。”

 

ISACA国际总裁Tony Hayes表示:“企业不能仅依赖少数几所大学来传授网络安全知识。每个员工和终端都面临着被网络罪犯利用的风险,安全与每个人都息息相关。我们需要尽可能给下一代防御者提供网络安全教育。”

 

Cybersecurity Nexus计划中即将推出的内容包括一项辅导计划、一项针对从业者的网络安全认证、数据采集与监控系统(SCADA)指南、培训课程、与由NIST制定的美国网络安全框架有关的实施指南,以及供教授使用的教学资料。

 

关于国际信息系统审计协会(ISACA)

 

ISACA®(www.isaca.org)在180个国家和地区拥有11.5万名会员,致力于帮助企业和IT领导者建立对信息和信息系统的信任,并从中创造价值。ISACA创建于1969年,是备受信息系统审计、保障、安全、风险、隐私和治理专业人士信赖的知识、标准、网络设计和职业发展之源。ISACA为网络安全专业人士提供了一套综合型资源Cybersecurity Nexus,以及旨在帮助企业治理和管理其信息和技术的业务框架COBIT®。ISACA还通过获得备受全球推崇的注册信息系统审计师(Certified Information Systems Auditor®, CISA®)、注册信息安全员(Certified Information Security Manager®, CISM®)、企业IT治理认证(Certified in the Governance of Enterprise IT®, CGEIT®)和风险及信息系统监控认证(Certified in Risk and Information Systems Control, CRISC)证书推动和验证业务关键型技能和知识。协会在全球拥有逾200个分会。

 

Twitter上关注ISACAhttps://twitter.com/ISACANews

 

1 《思科2014年度安全报告》

 

2 世界经济论坛和麦肯锡公司《超连通世界中的风险与责任对企业的影响》

图片/多媒体资料库可以从以下网址获得: http://www.businesswire.com/multimedia/home/20140428005631/en/

 

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

 

联系方式:

 

ISACA
Joanne Duffer, +1.847.660.5564
Kristen Kessinger, +1.847.660.5512
Rachel Acevedo,+1.847.660.5617
news@isaca.org

 

 

ISACA的Cybersecurity Nexus计划致力于解决全球网络安全技能危机。(图示:美国商业资讯)

ISACA分会领导人帮助推出Cybersecurity Nexus计划(照片:美国商业资讯)

金联创 xinhua08 cacs takungpao China.com 和讯 财讯 C114.net 看商界 畅享网 中国能源网 证券之星 金融界 中金在线 天和网 中国金融网 中汽传媒 国际财经日报 中国环保网 今日亚洲新闻网 百歌新闻专线 亚洲商机 新华网能源频道 IT资讯网 中国智能卡论坛 广西物流网 品牌世家 汽车点评网 中国电子标签网 360教育在线 21世纪保险网 中国能源投资网 中国电子商业联盟 中国汽车咨询中心网 煤炭供应链 美国证券网 百奥知 CTI论坛 中国测控网 北极星电力网 能源财经网 福建之窗 智库在线 eeworld 电脑商情在线 中国电池网 赢商网 湖南信息港 赢在中国网 比邻星环保网 中国制造业门户 中国涂料在线 渝网 - 了解重庆第一站,重庆城市生活门户网站 中国云计算第一门户网站—中云网 投资界 i美股 天和财富网 太阳能信息网 爱中国能源网 世纪新能源网 中国新能源网 PVMate.com 环球外汇 橡胶网-hc360慧聪网 百年企业在线 IT168 米内 汽车工业网 第一车市汽车网 股市资讯 中国西部网 中原汽配网 科技在线 煤炭网 51招生网 教育人生 驴皮网 物流北京 51电池搜索网 大众医学 岭南医药网 5联网 股城网 BIT CNELC XXTLW 外汇通 供应链中国网 中国粘合剂网 中国储能网 家具迷 家居装修网 中華检测网 中国食品招商网 华东化工网 新疆第一汽车网 中国汽车用品交易网 大娱网 中国汽配网 山东化工网 960化工网 妈咪爱 塑胶五金网 慧聪电子网 迈点酒店网 火爆网 emcsino eetrend 绿色节能网 赤浪绿色新能源网 中国商业网 生物无忧 全球医疗器械网 贷商网 手机在线 汽车轻量化在线 中国汽车材料网 科易网 中国电子顶级开发网 中国POS机网 乐康家居 必修 国易网