Беше герой, а сега е злодей: защо уволнените специалисти по информационна безопасност се насочват към престъпността

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Все по-често специалистите по киберсигурност се отклоняват от пътя на истината и избират криминалната страна на даркнет. И започват да предлагат услугите си на киберпрестъпниците. Това поставя компаниите в трудна ситуация. Те трябва или да намалят печалбите си, за да запазят ценния си персонал. Или пък да намерят начини да се защитят от тези, които най-добре познават слабостите им.

Уволненията и консолидацията в киберсферата увеличават тежестта върху останалите служители. В същото време ръстът на заплатите е в застой. А това прави престъпната работа на свободна практика все по-привлекателен начин за свързване на двата края. Информацията е от ново проучване на Chartered Institute of Information Security (CIISec). Институтът проучи обявите за кибер услуги, публикувани в даркнет.

В доклада на CIISec се изброява дълъг списък с оферти. Така например опитен разработчик на Python е готов да създава чатботове за 30 долара на час, за да купи коледни подаръци на своите деца. Друг професионалист пък предлага фишинг страници, криптодренаж и други хакерски инструменти. Още един висококвалифициран програмист разработва зловреден софтуер с помощта на изкуствен интелект, като цените му започват от 300 долара на час.
Беше герой, а сега е злодей: защо уволнените специалисти по информационна безопасност се насочват към престъпността

„Бях шокиран и силно обезпокоен да видя как квалифицираните специалисти се обръщат към киберпрестъпността заради масовите съкращения“, коментира Девин Ертел, CISO на Menlo Security. „Това бележи критична промяна в индустрията и също така показва острата нужда от разкриване на нови работни места и възможности за продължаващо обучение на специалистите“.

Ертел смята, че причината за тази тревожна тенденция може да е излишъкът от таланти и икономическата нестабилност. Gartner прогнозира, че до 2025 г. 25% от ръководителите на компаниите, занимаващи се с информационни технологии, ще напуснат позициите си поради стреса и ниското заплащане. И все пак, въпреки съкращенията в киберсектора, които засягат основно маркетинга и продажбите, само в САЩ все още има стотици хиляди работни места. При това точно в областта на сигурността.

Експертът по киберзащита и консултант Хал Померанц се опасява, че спадащият морал в сектора може да предизвика ръст на вътрешните атаки.

„Вместо към външните заплахи, аз бих обърнал внимание на вътрешните заплахи“, казва той. „Масовите съкращения в ИТ сектора разрушават морала на служителите и пораждат цинизъм и презрение към ръководството. Чудя се колко от останалите биха били готови да предадат работодателите си за едни по-прилични пари“.

Според Гарет Линдал-Уайс от фирмата CISO Ontinue решението за много предприятия изисква по-добро разбиране на ролите, които искат да заемат, и съчетаването им с подходящите кандидати.

„Няма съмнение, че има недостиг на квалифицирани и опитни специалисти“, обяснява той. „Бих посочил обаче и някои завишени очаквания от страна на работодателите. Наистина ли се нуждаете от човек с дългогодишен опит в сродна област за конкретна задача?“

Беше герой, а сега е злодей: защо уволнените специалисти по информационна безопасност се насочват към престъпността

Според Патрик Тик, вицепрезидент на Keeper Security, в допълнение към конкурентното възнаграждение компаниите трябва да предлагат ясни кариерни пътеки за амбициозните служители. Възможности за професионално развитие и гъвкави условия на работа, включително дистанционен формат, когато е възможно.

„Ръководителите се борят за привличане на най-подходящите кибернетични таланти, които да защитават техните организации, като същевременно трябва да балансират между разпределението на дистанционните работни места, нарастващия брой крайни точки и постоянно разширяващия се пейзаж на заплахите“.

И накрая, освен предизвикателствата, свързани с наемането и преодоляването на недостига на таланти, Сунил Муралидхар, вицепрезидент на ColorTokens, призовава ръководителите да дадат приоритет на психологическото здраве. Както и на управлението на стреса в своите екипи.

„Разговорите с професионалистите на различни длъжности – от редовите служители до ръководителите и партньорите на компанията – разкриват общия проблем с изключително високите нива на стрес“,

отбелязва той.

Според Муралидхар това до голяма степен се дължи на несъразмерната тежест, която отделите за киберсигурност трябва да поемат при защитата на организациите. Особено тези с изключително ограничени ресурси.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

5 Коментара
стари
нови оценка

Нови ревюта

Подобни новини