Nauja klastinga kibernetinio saugumo grėsmė: darbo jėgos stresas

Nico Ortega





Tūkstančiai kibernetinio saugumo profesionalų, susirenkančių į „Black Hat“ – didžiulę konferenciją, kuri kiekvieną vasarą vyksta karštyje Las Vegase, šiemet susiduria su kitokio tipo sesija. Naujas bendruomenės takelis siūlo pokalbius apie daugybę darbo vietų problemų, su kuriomis susiduria gynėjai, kovojantys, kad apsaugotų pasaulį nuo įsilaužimo.

Keli seansai bus tokie, kaip „Psichikos sveikatos įsilaužimai: kova su perdegimu, depresija ir savižudybėmis įsilaužėlių bendruomenėje“ ir „Holing for Tonight: Addiction in Infosec“. pašalinti spaudimą apsaugos komandoms ir neigiamą poveikį, kurį tai gali turėti darbuotojų gerovei.

Daugelis žmonių šioje erdvėje jaučiasi tvirtai norintys apsaugoti savo vartotojus, sako Jamie Tomasello iš Duo Security, kuris yra vienas iš pranešėjų. Tai tampa sudėtinga, kai žmonės patiria nuolatinį didelį stresą. Tai padidina depresijos ir psichinių ligų riziką.



Poveikis kibernetinių gynėjų gyvenimui kelia didelį susirūpinimą, kaip ir platesnės pasekmės saugumui. Nepaisant didesnio automatizavimo, daugelis kibernetinės gynybos užduočių vis dar reikalauja daug darbo. Darbuotojai, turintys psichikos sveikatos problemų, dažniau klysta ir turi veiklos problemų, dėl kurių kolegos turi susikaupti, todėl padidėja tikimybė, kad jie taip pat padarys klaidų.

Aukštas slėgis, dideli statymai

Tai svarbiau nei bet kada anksčiau, nes kibernetinio saugumo pasaulyje statymai smarkiai išaugo. Piratai ne tik braukia kredito kortelės duomenis ir skaitmeninius sveikatos įrašus; jie atakuoja sistemas, valdančias elektros tinklus, gamybos įrenginius ir kitą jautrią infrastruktūrą.

Žinoma, įtampa darbo vietoje nėra būdinga tik kibernetiniam saugumui. Yra daug kitų darbuotojų, įskaitant pirmuosius gelbėtojus, kareivius ir chirurgus, kurie susiduria su dideliu spaudimu savo darbe. Kiti IT vaidmenys, pvz., susiję su pagrindinių tinklų ir duomenų bazių palaikymu ir veikimu, taip pat gali sukelti įtampą.



Tačiau pramonės atstovai teigia, kad dėl kelių veiksnių susidarė tam tikra kibernetinio saugumo problema. Viena iš jų yra tai, kad visų rūšių IT sistemos dabar beveik nuolatos puolamos, o tai reiškia, kad nėra akivaizdžios darbo finišo linijos. Niekada nebūna prastovos. Tai be perstojo ir kiekviena diena yra mūšis, sako Andrea Little Limbago, kibernetinio saugumo įmonės „Endgame“ vadovė, rašiusi apie stresą kibernetinėje darbo vietoje.

Greitis, kuriuo blogi vaikinai kuria naujoves, taip pat sukuria unikalų spaudimą. Iššūkiai neatsilikti yra beprotiški, sako Jackas Danielis, kitos saugumo konferencijos BSides, kurioje buvo akcentuojamos psichikos sveikatos problemos, įkūrėjas.

Darbo jėgos trūkumas

Dar blogiau tai, kad pramonė susiduria su kvalifikuotų darbuotojų trūkumu. Pagal vieną įvertinimą , vien JAV liko laisvų apie 300 000 kibernetinio saugumo pareigybių. Tai reiškia papildomą darbą ir spaudimą tiems, kurie atlieka neužpildytus vaidmenis.



Pasaulinė apklausa, kurioje dalyvavo 343 kibernetinio saugumo vadovai 2017 m. lapkritį paskelbė Įmonių strategijos grupė ir Informacinių sistemų saugumo asociacija, kad beveik 40 procentų jų teigė, kad įgūdžių trūkumas lemia didelį perdegimą ir darbuotojų kaitą. Danielius sako, kad šiuo klausimu tikrai reikia rimtesnių tyrimų.

Būtų naudinga tiesiog gauti bazinį tašką, pagal kurį būtų galima išmatuoti streso lygį kibernetinėje darbo jėgoje. Du Amerikos nacionalinio saugumo agentūros mokslininkai Celeste Lyn Paul ir Josiah Dykstra atliko vidinius tyrimus organizacijoje, kurios darbuotojai dažnai patenka į stresines situacijas. Jie sukūrė streso tyrimą, kuris gali būti naudojamas vienkartiniam tyrimui arba kaip nuolatinis etalonas. Tyrėjai diskutuos apie tai „Black Hat“ ir sako, kad planuoja jį paskelbti internete rugpjūčio 13 d., kad visi galėtų prieiti.

AI gelbsti?

Nors būtų sveikintina ir daugiau empirinių įrodymų, įmonės jau gali imtis veiksmų, kad spręstų su stresu susijusias problemas, užtikrindamos, kad kibernetiniai gynėjai turėtų reguliarų laisvalaikį, būtų skatinamos pasidalyti su vadovais susirūpinimu dėl spaudimo darbo vietoje ir joms būtų suteikta prieiga prie patarimų šaltinių. ir konsultuoja psichikos sveikatos klausimais.



Technologijos galiausiai taip pat gali padėti pagerinti situaciją. Daugybė kibernetinio saugumo programinės įrangos pardavėjų naudoja mašininio mokymosi įrankius kaip būdą automatizuoti vis daugiau užduočių. Tai ilgainiui gali sumažinti pervargusių darbuotojų įtampą, tačiau kol tai įvyks plačiu mastu, kibernetinės veiklos fronto linijose reikės daug daugiau žmonių.

paslėpti