用户中心

资讯 > 网络安全

网络安全的“红区工作”

作者:Tim Conway2014.02.19阅读 3616

        虽然人力资源的需求时高时低,但是战略性人员的招聘却需要不停的努力www.cechina.cn,很多人相信确实有问题在影响着CI/KR(关键基础设施/关键资源)的关键性功能。最近我学到了一个词汇,叫做“红区工作(red zone jobs)”。它是指对于执行正常和紧急情况运营工作绝对必需的职位或者人员。CI/KR领域的红区工作一般要分为需要实时响应的工作,以及在实时环境下提供必要运营和支持的工作。在整个CI/KR领域,技术工作一般包括运营技术部门中的系统、应用、网络、通讯、安全以及安全响应工程工作。

        使用传统管理方式?
        很多机构都已经看到了这些工作通过传统的管理流程(比如商业影响分析、工作计划以及组织传播活动)对组织的运行环境产生的影响。在这些传统活动中,组织试图去识别能够产生运营问题的条件,然后在去寻找避免问题发生的方法。这些传统方法将运营风险视为一段时间内的技术损失、特定技术类别或者知识损失以及潜在的关键操作员工损失的后果。
        CI/KR领域红区工作所面对的问题,除了上面谈到的传统问题还包括业界需要的合格劳动力资源稀缺的综合。所谓合格的劳动力需要具备必要的技术、知识和能力,才能执行关键红区的工作,而现有的劳动力输入是无法满足这些要求的。这种不平衡的问题似乎还在变得日趋严重,尽管现有人员的数量在增加,各行各业的需求也在增加,而可用的培养和教育能力却保持不变。这个问题很特殊,因为企业在雇佣员工之前,无法控制教育和培训这些人员的过程。
        虽然大部分公司都无法独立解决这个问题控制工程网版权所有,但是他们可以发挥影响,改变行业培养劳动力的方向。很多企业都在和传统的教育机构以及特定的培训机构进行合作,开发能够满足红区工作要求的培训项目,其工作的第一步重点就在于培训内容和知识评价。然而,这些方法还存在局限,就是能力或者“适应度”问题,这也是CI/KR领域红区工作的必要因素。这些公司及其他机构还要继续面对评价候选人能力的挑战,因为很难确定他们是否能胜任红区工作,或者还需要进一步培训才能保证成功。为了解决这个问题,很多企业还采用了主动战略执行系统或者智能监控和警告工具等技术。它们可以帮助企业减少对于知识渊博、富有能力的员工的依赖CONTROL ENGINEERING China版权所有,但是有一点不能忽略,那就是攻击你的人也可能正在使用自动化和智能工具。随着威胁数量的增多和复杂性的增大,企业更需要学富五车、训练有素而又精明能干的员工才能保护好自己的网络环境。
        不断变化的工作需求
        在CI/KR领域对于关键运营技术的依赖,也让红区工作与日俱增。大多数CI/KR领域的企业在30年前发现的红区工作要比今天还要多。举例来说,大约在1983年,电力设施需要雇佣架线工、变电站工程师、开关运营人员和调度员,这些对于输配电都是非常关键的工作人员。发电企业的关键性职位则包括发电站控制室操作员、仪表和控制工程师以及中继工程师。
        让我们再把目光投向2013年,尽管上述的职位仍然非常关键,但是现在的行事风格却已经非常不同了,除了上述需求以外CONTROL ENGINEERING China版权所有,很多情况下需要额外的功能和职位。

        现在有很多新功能扮演着绝对关键的角色,而在30年前它们还没有出现。现在的控制中心、RTO和ISO、系统和通讯支持功能以及市场功能之间互相依赖性大大增强,而很多员工还没有完全意识到自己是如何影响到组织内部的其他人的。这种关联性在CI/KR领域也存在,公司需要开始对其深入理解。另外,在今天由技术或者自动化驱动的红区工作当中,组织使用的技术也存在着复杂的关联性。在组织内部CONTROL ENGINEERING China版权所有,还存在着信任问题:可信的通讯渠道、用户、外部机构以及应用。当组织识别出这些信任和关联性之后,他们就可以更加有效的识别并且降低安全风险。
        想一想“红区”在美式足球中表达的含义吧:当防守队员背对球门线的时候,就需要他们具有顶级的表现,因为威胁一旦来临他们必须要阻挡。类似的,CI/KR领域红区的防守职责,也需要个人的能力得到非常充分的发挥。
        建议
        企业和其他机构可以着眼于一些直观的指标开始进行分析。第一步就是要评价现有员工的能力或者局限:
        ■ 识别出企业设施中必须要进行实施操作和支持的红区职位或者工作;
        ■ 评估组织能力,识别红区工作领域进而改善;
        ■ 通过全行业努力提升现有红区工作人员的能力,或者培养更好的后备人员;
        ■ 理解运营中使用的主要技术和组织内部及外部存在着的复杂相关性。
版权声明:版权归控制工程网所有,转载请注明出处!

频道推荐

关于我们

控制工程网 & CONTROL ENGINEERING China 全球工业控制、自动化和仪器仪表领域的先锋媒体

CE全球

联系我们

商务及广告合作
任小姐(北京)                 夏小姐(上海)
电话:010-82053688      电话:18616877918
rendongxue@cechina.cn      xiashuxian@cechina.cn
新闻投稿:王小姐

关注我们的微信

关于我们 | 网站地图 | 联系我们
© 2003-2020    经营许可编号:京ICP证120335号
公安机关备案号:110102002318  服务热线:010-82053688