Skip to main content

Ano ang gusto ng mga lider ng cybersecurity sa mga kawani? Ang 3 kasanayang ito ay mas mahusay kaysa sa mga sertipikasyon at karanasan

Sinipi ni Errol Weiss, Chief Security Officer sa Health-ISAC, sa isang artikulo ng ZDNET tungkol sa mahahalagang kasanayan sa cybersecurity.

Hanggang dito na lang ang kaya mong dalhin sa cyber technology ngayon dahil sa mga sertipikasyon at maraming taon ng karanasan. Ang automation ay nangangahulugan na may mga bagong kasanayang paparating.

 

Health-ISAC pulled quotes:

Tumutok sa pagbibigay-priyoridad sa panganib

Ang pangunahing aral para sa mga propesyonal sa cybersecurity, mungkahi ni Errol Weiss, punong opisyal ng seguridad sa organisasyong pinapatnubayan ng mga miyembro na Health-ISAC , ay ang pangangailangang ilipat ang kanilang pokus sa adaptive thinking at operational judgment sa panahon ng AI.

"Ang transisyong iyan ay nangangailangan ng malinaw na pag-iisip sa ilalim ng presyon, kuryosidad, at kakayahang gawing isang kumpiyansa at nakabatay sa panganib ang mga hindi malinaw na senyales," aniya sa ZDNET.

Sinabi ni Weiss na ang kakayahang umangkop ay mahalaga dahil pinapabilis ng AI ang parehong siklo ng pag-atake at depensa, ibig sabihin ay nahaharap ang mga security team sa mas mabilis na gumagalaw na mga banta, mas maraming ingay, at kadalasan ay mas kaunting oras ang mayroon sila para tumugon.

"Kailangan natin ng mga indibidwal na pinagsasama ang mga teknikal na kasanayan at pag-unawa sa kung paano gumagana ang mga sistema sa totoong mundo, lalo na sa mga sektor tulad ng pangangalagang pangkalusugan, kung saan ang pag-patch o pagpapagaan ng problema ay hindi madali," aniya.

"Ang komunikasyon ay isang pangunahing kasanayan. Kailangang ipaliwanag ng mga propesyonal sa seguridad ang panganib sa paraang magtutulak ng aksyon sa mga klinikal, operasyonal, at ehekutibong pangkat."

Kapag kayang gawin ng mga kagamitang AI ang halos lahat ng mabibigat na gawain, ang taong nakikialam — sa kasong ito, ang mahuhusay na propesyonal sa cybersecurity — ang tutulong sa mga organisasyon na pamahalaan ang mga panganib.

"Maaaring magpakita ang mga kagamitang AI ng mga potensyal na isyu sa seguridad, ngunit hindi nila nauunawaan ang konteksto ng negosyo, mga implikasyon sa kaligtasan, o mga limitasyon sa pagpapatakbo," aniya.

"Dito nananatiling mahalaga ang kadalubhasaan ng tao. Patuloy na palalakasin ng AI ang cybersecurity, ngunit hindi nito mapapalitan ang pangangailangan para sa mga bihasang propesyonal na makakagawa ng mga desisyon sa panahon ng kawalan ng katiyakan. Ang mga pinakamabisang practitioner ay ang mga makakatrabaho kasama ng AI, magtatanong sa mga resulta nito, at magsalin ng mga pananaw sa praktikal at napapanahong aksyon."

Basahin ang artikulo sa ZDNet. Magbasa Pa