美国国土安全部实施新规,高薪吸引网络安全人才
据外媒消息,美国国土安全部开始实施网络安全新规,拟建立起新的网络人才招聘系统,允许招聘部门以更加灵活的手段,更高额的薪资待遇,招聘和留存更多的网络安全人才,以应对美国不断增多的网络安全事件。
2021年11月15日,美国国土安全部部长亚历杭德罗·马约卡斯表示,网络人才管理系统将简化并筛选潜在网络安全专业人员的申请,并用于发展和保留网络安全人才。他补充称,通过网络人才管理系统筛选的人员将被直接聘用加入美国国土安全部的网络安全部门,保护美国关键基础设施免受网络攻击。
有安全专家认为,近期发生的多起网络安全事件促进了新规的出台和实施,其中包括SolarWinds供应链攻击事件和美国最大管道运营商Colonial Pipeline遭遇勒索攻击事件。
此前,由于大量针对美国基础设施的网络攻击逐渐兴起,让美国感受到巨大的压力,并在2018年10月成立了网络安全与基础设施安全局(简称CISA)。但在特朗普执政时期不断对CISA进行打压,使得该部门领导层和高层管理人员大幅减少。
如今,这一情况或有待改善。新规定的实施旨在进一步简化网络安全人才招聘的工作,去掉那些繁文缛节,以更灵活、更高效的方式招聘和留存人才。
例如,新规允许美国国土安全部以高达255,800 美元的薪水(与卡马拉哈里斯副总统的薪酬相同)聘请网络安全专业人员。另外在某些情况下,为了更好地和民营企业竞争网络安全人才,新规允许薪资最高可达332,100 美元。
美国国土安全部大力发展网安人才
事实上,为了吸引高技能网络安全人才的加入,美国国土安全部一直是给钱、给政策、设新岗。
例如在2021年年初,美国国土安全部就实行了H-1B新规,取消传统的随机抽签模式,改为按照雇主提供的工资级别从高到低进行选择,即优先考虑高技能、高职位、高薪的申请人。
2021年5月,美国国土安全部宣布,计划在7月前新招聘200名网络安全专业人员,以便进一步遏制影响美国企业的勒索软件攻击以及外国间谍活动。
美国国土安全部表示,新增工作岗位中有一半将来自国土安全部网络安全和基础设施安全局,另一半将来自其他负责网络安全工作的部门。美国国土安全部部长亚历杭德罗·马约卡斯在一次讲话中将这次网络招聘,定义为国土安全部18年历史上“最重要的招聘行动”。
马约卡斯还曾在美国商会的一次活动上表示:“我们将招聘已经富有经验的人才,我们将帮助培养即将成熟的人才,我们将投资培育未来人才的种子。”
其吸引网络安全人才的决心可见一斑。
为了招聘更多的网络安全人才,白宫已要求国会在CISA从冠状病毒救援计划中获得6.5亿美元援助的基础上,在2022财年为国土安全部的网络安全工作再拨款1.1亿美元。美国土安全部还在计划建立一个新的“网络响应和恢复基金”,该基金计划向州和地方政府提供资源,以处理黑客攻击事件。
为了发展更多的网络安全人才,拜登在2021年2签署了一份备忘录,承诺“扩大招聘渠道,从社会各阶层招聘新员工”。即便有的人在过去的生活中偶尔参与过毒品使用或参与过网络犯罪,但只要他们专业技术过硬,也有可能会被录取。
这在以往是完全不可能的,美国联邦政府有着严格的招聘审查程序,所有有过犯罪和吸毒的应聘者都无法进入。
如今,这一情况却在悄然发生改变,美国越来越重视网络安全人才的培养和发展,这对我们来说同样值得深思。
参考来源:
https://therecord.media/dhs-launches-new-effort-to-attract-cybersecurity-talent/?__cf_chl_jschl_tk__=UZZbe4LfW9jPlExF.5L9fU3BLPk9Lg4kNq0Vvh0X_oc-1637039895-0-gaNycGzNC5E

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
英特尔曝出多款处理器存在高危漏洞
据BleepingComputer网站报道,英特尔公布了三个影响范围广泛的自家处理器高危漏洞,能够允许攻击者和恶意软件在设备系统上获得增强权限。 其中两个漏洞为CVE-2021-0157 和 CVE-2021-0158,CVSS v3得分均为 8.2,属高严重性级别,它们由反病毒预警软件开发商SentinelOne 发现。其中前者涉及某些英特尔处理器的 BIOS 固件中的控制流管理不足,而后者则依赖于对同一组件的不正确输入验证。 根据英特尔提供的信息,受影响的处理器有如下系列: 英特尔至强E系列处理器 英特尔至强E3 v6系列处理器 英特尔至强W系列处理器 英特尔第3代至强可扩展处理器 英特尔第 11 代智能酷睿处理器 英特尔第10代智能酷睿处理器 英特尔第7代智能酷睿处理器 英特尔酷睿 X 系列处理器 英特尔赛扬N系列处理器 英特尔奔腾Silver系列处理器 英特尔尚未就这两个缺陷公布更多的技术细节,他们建议用户通过可用的 BIOS 更新来修补漏洞。但由于主板供应商并不会长期为其产品提供安全支持,比如在5年前问世的英特尔第7代酷睿处理器,因而这些问题并不能在上述受影响的产品中得到根本...
- 下一篇
欧洲前十大制药公司普遍面临Web安全威胁
近日,根据Outpost24发布的最新研究报告,欧洲排名前 10 的制药公司都拥有易受攻击的 Web 应用程序,这意味着其大量敏感数据(医疗和患者信息)面临被黑客窃取的风险。 据了解,Outpost24使用其外部攻击面管理工具对欧洲TOP10制药公司Web服务的安全性进行评估。结果显示,这些药企中80%的风险暴露指数超过30分(总分为58.4),表明其对外服务很容易出现可供利用的安全漏洞。 研究人员指出,与其他行业相比,欧盟制药公司运行的Web应用程序数量特别多,拥有20394 个网络应用程序和9216个域名,其中,超过200个应用程序使用未加密的登录表单,有18%的药企使用包含已知漏洞的过时组件。尽管如此,TOP10欧盟制药公司的风险暴露指数依然明显低于TOP10美国制药公司(其风险指数为40.5)。 该报告还观察到欧盟制药公司的许多其他安全和合规问题,包括基本的SSL、Cookie设置和隐私政策漏洞,不过令人略感欣慰的是,许多漏洞都很容易修复。研究人员表示:“这项研究凸显了现代制药和医疗应用程序的复杂性以及互联网上公开大量信息的风险性。调查结果表明,面对肆虐的勒索软件攻击,行业用户...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS8安装Docker,最新的服务器搭配容器使用
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路