Przejdź do głównej zawartości

Czego liderzy cyberbezpieczeństwa oczekują od pracowników? Te 3 umiejętności przewyższają certyfikaty i doświadczenie

Errol Weiss, dyrektor ds. bezpieczeństwa w Health-ISAC, cytowany w artykule ZDNET na temat podstawowych umiejętności z zakresu cyberbezpieczeństwa.

Certyfikaty i lata doświadczenia nie wystarczą, żeby zajść daleko w cyberprzestrzeni. Automatyzacja oznacza, że ​​nowe umiejętności wysuwają się na pierwszy plan.

 

Health-ISAC wyciągnął cytaty:

Skup się na priorytetyzacji ryzyka

Errol Weiss, dyrektor ds. bezpieczeństwa w organizacji członkowskiej Health-ISAC , zasugerował, że najważniejszym wnioskiem dla specjalistów ds. cyberbezpieczeństwa jest konieczność przesunięcia akcentu na myślenie adaptacyjne i osąd operacyjny w dobie sztucznej inteligencji.

„Taka zmiana wymaga jasnego myślenia pod presją, ciekawości i umiejętności przekształcania niejednoznacznych sygnałów w pewną decyzję opartą na ryzyku” – powiedział w wywiadzie dla ZDNET.

Weiss powiedział, że zdolność adaptacji jest kluczowa, ponieważ sztuczna inteligencja przyspiesza zarówno cykle ataku, jak i obrony, co oznacza, że ​​zespoły ds. bezpieczeństwa muszą mierzyć się z szybciej zmieniającymi się zagrożeniami, większym hałasem i często mają mniej czasu na reakcję.

„Potrzebujemy osób, które łączą umiejętności techniczne ze zrozumieniem, jak działają systemy w realnym świecie, zwłaszcza w sektorach takich jak opieka zdrowotna, gdzie łatanie i łagodzenie zagrożeń nie jest proste” – powiedział.

„Komunikacja to kluczowa umiejętność. Specjaliści ds. bezpieczeństwa muszą wyjaśniać ryzyko w sposób, który będzie motywował działania zespołów klinicznych, operacyjnych i kierowniczych”.

Kiedy narzędzia AI mogą wykonać większość ciężkiej pracy, to człowiek w centrum uwagi — w tym przypadku utalentowany specjalista ds. cyberbezpieczeństwa — pomoże organizacjom zarządzać ryzykiem.

„Narzędzia AI potrafią wykryć potencjalne zagrożenia bezpieczeństwa, ale nie rozumieją kontekstu biznesowego, konsekwencji dla bezpieczeństwa ani ograniczeń operacyjnych” – powiedział.

„W tym obszarze kluczowe pozostaje ludzkie doświadczenie. Sztuczna inteligencja będzie nadal wspierać cyberbezpieczeństwo, ale nie zastąpi potrzeby zatrudniania doświadczonych specjalistów, którzy potrafią podejmować decyzje w warunkach niepewności. Najskuteczniejszymi praktykami będą ci, którzy potrafią współpracować z SI, kwestionować jej wyniki i przekładać wnioski na praktyczne, terminowe działania”.

Przeczytaj artykuł w ZDNet. Czytaj więcej