Gartner:網絡安全漸成“商品”!
原創【51CTO.com快譯自7月2日外電頭條】如今,層出不窮的數據入侵事件越來越受到人們的關注,大規模的安全威脅比如Conficker蠕蟲的動態等也時常占據報紙的頭條,(51CTO編者按:由于此病毒感染機器眾多,有消息稱Conficker蠕蟲作者可隨時引爆“網絡核武器”)。但與此同時,在企業的日常運作中,傳統的安全專業反而正在走向沒落?
在權威研究機構Gartner的年度信息安全峰會上,分析師Christian Byrnes帶給我們這樣的預言:網絡安全正在向商品化發展。
Byrnes在面對安全專業人員和管理者所作的演說中說到,企業總是會有對安全專家的需求,但他們的角色將向更廣泛的內容轉變,因為安全工作將變得更為綜合,越來越不需要“人力密集型”的作業。對安全工作有興趣的技術人員,可以參見:如何當好白帽子安全工程師一文和不要搞砸下一次IT安全面試一文。
“以后將會沒什么人需要對單項技術深入了解,”Byrnes說。
至于對傳統的安全專項學科比如安全底層架構等的專業人員的需求,將在2015年達到頂峰,Byrnes預計。
但是,這并不意味著安全行業會走向低谷。相反,根據Byrnes的描述,隨著企業和政府將安全代碼作為評價各種應用的基礎要求,安全行業將走入主流領域,擁有不斷發展的良好前景。他期待著安全工作中的一些最基本的元素,比如測試和審計,將越來越向自動化過程發展,將能夠由低工資低技能的職位進行監管,也將在外包市場中走向成熟。
Byrnes認為,未來的安全工作將進入更主流的業務和溝通技巧層面,技術專家將需要與高層管理人員直接溝通,探討威脅審計等措施對業務的影響。這意味著安全人員將需要把關于安全威脅的枯燥技術數據轉換成有血有肉的風險衡量報告,以便和企業高層進行溝通,并共同做出業務決策。
“如果你在信息安全部門位于領導層,那么在未來5年里你必須弄清楚如何做到這一點,”Byrnes說。“不斷開發和掌握新的技能是很重要的,這讓我們整個行業向前發展。”
作為一位分析師,Byrnes指出,他的工作就是在做預測,他聲明他沒有可以準確預知未來的水晶球。與此同時,他強調隨著安全工作進一步融入主流,有必要將工作流程變得自動化,讓它與商業價值掛鉤。
“安全計劃管理應該成為一個在所有具體技術之前優先考慮的問題,”Byrnes說。“它們應該成為標準的一部分。”
在政府決策中,網絡安全的地位也日趨重要。美國總統奧巴馬正在著力改善美國政府的網絡安全狀況,這方面的消息一直都被安全行業廣泛關注。據Byrnes預計,未來還將有更為積極的立法議程。51CTO編者按:除了改善安全狀況,美國政府也在廣攬“黑客”高手,具體的原因,各國的安全部門已經對其心知肚明了。
“在信息安全方面,我們預計在未來的18個月里,將會看到比現在多出一倍的立法討論,”他說。
其中一些法案已經通過,比如美國參議院制定的多項網絡安全法規,還有參眾兩院共同制定的各項防范數據入侵的通知和要求。
【51CTO.com譯稿,非經授權請勿轉載。合作站點轉載請注明原文譯者和出處為51CTO.com,且不得修改原文內容。】
原文:Gartner: Security Moving Into Mainstream 作者:Kenneth Corbin
【編輯推薦】
- 如何看待信息安全—敦科爾克大撤退
- Google.com在24日晚突然沉睡 Gmail和AdWords等服務全部中斷
- DNS故障追蹤:兩隊私服黑客互掐引發蝴蝶效應
- 對于5月19日六省網絡故障暴風影音發表官方聲明
- 全國各地陸續出現DNS解析問題
- DNS服務器致多地網絡故障 4小時后緊急修復
- 中國電信回應多省網速變慢:原因在于DNS服務器訪問突增
- 案例分析:DNS故障引發子網流量異常
- 網管經驗之Windows服務器DNS故障