Etiket arşivi: Fortune

Siber güvenlikte istihdam açığı büyüyor: Sadece ABD’de 700 bin uzmana ihtiyaç var!

Siber güvenlikte istihdam açığı büyüyor: Sadece ABD’de 700 bin uzmana ihtiyaç var!Siber güvenlik sektöründe uzman açığı her geçen gün hızla artıyor ve bu talebin devam etmesi bekleniyor.

Cybersecurity Ventures‘a göre, dünya çapında doldurulmamış siber güvenlik pozisyonlarının sayısı 2013 ile 2021 arasında yüzde 350 artarak 1 milyondan 3,5 milyona yükseldi. Sektöre ilişkin araştırmalar yapan Cybersecurity Ventures, ayrıca beş yıl sonra da açığın aynı oranda devam edeceğini öngörüyor. 

ABD’de yaklaşık 1 milyon siber güvenlik çalışanı bulunuyor ancak bir pazar araştırma şirketi olan Emsi Burning Glass’ın raporuna göre, Kasım 2021 itibariyle halihazırda uzman açığı yaklaşık 715 bin düzeyinde. Bu rakamlar akıllara şu soruyu getiriyor: Siber güvenlik açığını kapatma noktasında şirketler ve üniversiteler üzerindeki engel nedir?

“Avrupanın daha fazla siber güvenlik mezununa ihtiyacı var”

Emsi Burning Glass’dan Will Markow, Fortune’a yaptığı açıklamada bu sorunun tek bir cevabı olmadığını söylüyor. Aksine, bir dizi dinamik siber güvenlik yeteneği açığını kapatmayı zorlaştırıyor. Yetenek açığına katkıda bulunan faktörlerden biri, işe alınmak için gerekli belgelere (siber güvenlik alanında yüksek lisans derecesi veya başka bir sertifika programı) sahip yeterli profesyonelin olmaması.

Siber güvenlik iş piyasası araştırmalarında uzmanlaşmış Markow, “Siber güvenlik pozisyonları diğer bir çok alandan çok daha fazla bir şekilde beceri gerektiriyor.” diyor.

SİBER GÜVENLİKTE UZMAN AÇIĞINI KAPATMAK NEDEN ZOR? 

Markow, şirketlerin siber güvenlik uzmanlarını kitleler halinde işe almak isterken, sektörün genellikle çalışanların eğitim gereksinimlerinin ötesinde belirli referanslara veya sertifikalara sahip olmasını gerektirdiğini açıklıyor. Yüksek talep gören ve yüksek maaşlı birçok üst düzey siber güvenlik pozisyonu için yaklaşık 120 bin ABD doları tutarında gerekli olan bir CISSP sertifikası, bunlardan yalnızca biri.

Neticede siber güvenlik, bilgisayar bilimleri veya benzer bir alanda lisans veya yüksek lisans dereceniz olsa bile, bu, sektördeki belirli işlere kabul edilmek için yeterli olmayabiliyor. 

Markow, “İşverenler, bu alandaki açığa rağmen, siber güvenlik pozisyonları için referans veya eğitim gereksinimlerini azaltmakta çok yavaş davrandılar” diyor ve ekliyor: “Lisans derecesine veya en az üç ila beş yıllık iş deneyimine sahip olmayan çalışanlar için mevcut olan siber güvenlik açığı oranında gözle görülür bir değişiklik görmedik.”

Bununla birlikte, bazı işverenler siber güvenlik açıklarını kapatmaya yönelik çalışmalar yapıyor. Siber güvenlik uzmanlarını işe alan işverenlerden biri Deloitte. Mayıs 2021 itibariyle şirket, Deloitte Siber iş kolu kapsamında dünya çapında 22 binden fazla siber güvenlik çalışanı istihdam ediyor. Deloitte, Datamation tarafından siber güvenlik yeteneklerini işe alan en iyi şirket seçilmiş durumda. 

Diğer üst düzey siber güvenlik işverenleri arasında PwC, EY, Booz Allen Hamilton ve KPMG bulunmakta. Emsi Burning Glass’ın araştırması, son aylarda finansal hizmetlerin profesyonel işe alım şirketlerinden daha fazla siber güvenlik çalışanı talep ettiğini de gösteriyor. 

Deloitte ABD siber ve stratejik risk lideri Deborah Golden, Fortune’a küresel eğilimlere paralel olarak Deloitte’daki siber güvenlik yeteneklerine olan talebin artmaya devam ettiğini söylüyor. 

Golden şöyle diyor: “Siber güvenlik alanı dört duvarın içinde yer alıyordu. Açıkçası bugün bulunduğumuz yer, çok farklı. Pandemi değişimi hızlandırdı, ancak halihazırda dijital dönüşüme yönelmiştik. Bu nedenle, derin siberden alan uzmanlığına kadar her tür yeteneğin peşindeyiz”

ALTYAPISI OLAN ADAYLAR EĞİTİM VE SERTİFİKALARLA SİBER GÜVENLİK UZMANI OLABİLİR

Bu yüksek talep gören pozisyonlardaki açığın kapatılmasına yardımcı olmak adına Deloitte Cyber, siber güvenlik alanında çalışan adayları normalde görev alamayacakları pozisyonlarda değerlendirmek üzere eğiten bir işe alım programı geliştirdi. 

Adaylar, bu tür siber güvenlik işlerinde görev almaya hazırlanmak üzere eğitim kamplarına ve diğer iş eğitimlerine katılıyorlar.  Eğitimler yazılım mühendisliği, veri bilimi ve UI / UX geliştirme gibi konulara odaklanmakta.

Golden, “Siber güvenlik için tarihsel olarak gerekli olduğunu düşündüğünüz tüm sertifikalara, derecelere veya yeteneklere sahip değilseniz endişelenmeyin” diyor ve ekliyor: “Pazarın bugün geldiği yer göz önüne alındığında, daha fazla çeşitliliğe ve daha fazla ve farklı türde beceriye ve özgeçmişe sahip olmaya ihtiyaç var.”

Siber güvenliğe odaklı lisans ve yüksek lisans programları, sektöre giriş yapma noktasında oldukça popüler bir yol olmaya devam ediyor. Ancak Deloitte gibi, diğer şirketler de siber güvenlik işgücüne dahil olmak isteyen mevcut çalışanlar için şirket içi eğitimler düzenliyor. 

Markow, “Halihazırda teknik bir alanda görev yapıyorsanız -özellikle siber güvenlik olması gerekmiyor- siber güvenliği mevcut işinize dahil etmenin yollarını bulmanızı öneririz.” diyor. Bu, daha kısa süreli eğitim fırsatları veya eğitim kampları aracılığıyla yeni bir dizi beceri öğrenmeyi içerebilir. 

Bir başka yol da Security Plus gibi başlangıç seviyesi siber güvenlik sertifikasyon testlerinden birini almaya hazırlanmak. 

Markow, “Sadece sınava hazırlanırken bile alan hakkında çok şey öğreneceksiniz. Ve sonra, yeterlilik elde ederseniz, zaten birçok işveren tarafından talep edilen ve istenen bir kimliğe sahip olursunuz. Bu da ilk işinizi bulmanızı ve siber güvenlik kariyerinize peşinen giriş yapmanızı kolaylaştıracaktır.” 

Ünlü danışmanlık şirketi Accenture’dan siber güvenlik ihmali

Dünyanın en büyük dört muhasebe/danışmanlık şirketi arasında yer alan Deloitte’un 5 milyon e-postayı çaldırdığı ortaya çıkmasının ardından Accenture’ın şirket verilerini siber saldırılara karşı korunmasız bıraktığını tespit edildi.

Siber güvenlik şirketi UpGuard’ın Siber Risk Araştırmaları Direktörü Chris Vickery, geçtiğimiz ay ünlü danışmanlık şirketinin bulut bazlı dört ayrı sunucuda saklanan ve şifreyle korunmayan verilerini tespit etti. Yani, söz konusu sunucuların internet sitelerine erişimi olan herkes, burada saklanan şifre ve müşteri bilgileri gibi çoğu veriyi bilgisayarına indirebiliyor.

İlgili haber>> ‘En iyi güvenlik danışmanlık şirketi’ 5 milyon e-postayı nasıl çaldırdı?

Accenture’ın müşterileri arasında büyük şirketlerin yer aldığı biliniyor. Nitekim şirketin internet sitesindeki bilgilere göre, Fortune 100 listesinde yer alan 94 şirket ve Fortune 500 listesinde yer alan şirketlerin dörtte üçü Accenture’ın müşterisi.

Engadget adlı sitenin haberine göre, saldırganların bu sunucular üzerinden erişim sağladığı bilgiler hem Accenture’ın kendisini hem de müşterilerini hedef almak için kullanılmış olabilir. Vickery, bu bilgilerin oldukça fazla olduğunu dile getirdi.

UpGuard, konuyla ilgili şu açıklamalarda bulundu: “Açığa çıkan bilgiler ihmal edilemeyecek kadar önemli bilgiler. Özellikle rakip tehditleri göz önünde bulundurduğumuzda, URL bilgileriyle herkesin erişim sağlayabileceği bu bulut sunucularında bulunan bilgilerin açığa çıkması hem Accenture’ı hem de onun binlerce üst düzey müşterisini ciddi bir finansal zarara uğratmış olabilir.”

İlgili haber>> İşte  dünyanın en büyük 10 siber güvenlik şirketi 

Engadget’in haberine göre, UpGuard olayı tespit ettikten hemen sonra Accenture’ı bilgilendirdi. Accenture, daha sonra sunucuları güvenli hale getirdi. Şirketin yaptığı açıklamalara göre, UpGuard, sunuculara erişim sağlayabilen yetkisiz tek ziyaretçi oldu.

Accenture, “Tarafımıza söz konusu uyarı ulaşır ulaşmaz gereken güvenlik işlemlerini gerçekleştirdik. Adli soruşturmamız şu an sürüyor. Fakat, veri tabanında yer alan e-posta ve şifre bilgilerinin en az 2,5 yıllık olduğunu ve bu bilgilerin artık kullanımda olmayan bir sistemdeki Accenture kullanıcılarına ait olduğunu belirtmemiz gerekiyor” dedi.

Bu olay, UpGuard’ın son zamanlarda keşfettiği tek veri ihlali değil. Şirket, geçtiğimiz günlerde milyonlarca ABD vatandaşının bilgilerinin sızdığı en az dört olayı daha ortaya çıkarmıştı. Gizli bilgileri hedef alan bu tarz olaylar her geçen gün daha sık karşımıza çıkarken bu durumun büyük şirketlerin siber güvenlik uygulamaları için bir uyarı niteliğinde olması gerektiği konuşuluyor.

Siber Bülten abone listesine kaydolmak için doldurunuz!