מחקר כי ברזיל זקוקה ל-750,000 מומחי סייבר

מחקר מגלה כי ברזיל זקוקה ל-750,000 מומחי סייבר

חברות מאיצות את תהליך הפריסה - כלומר, מפחיתות את הזמן שלוקח ליצור ולהפיץ תוכנה - ומשחררות גרסאות חדשות של יישומים מהר יותר ויותר.

מה שאנשים רבים לא מבינים הוא שמהירות זו לא תמיד מועילה, שכן היא יכולה להפוך מערכות לפגיעות יותר לסוגים שונים של מתקפות סייבר, מכיוון שלא תמיד יש מספיק זמן לבצע בדיקות אבטחה קפדניות לפני ההשקה.

עם זאת, זמן אינו תמיד הגורם היחיד המכריע לתפקוד מושלם ומאובטח של אפליקציה. מה שמחמיר עוד יותר מצב זה הוא המחסור באנשי מקצוע מוסמכים להגנה על כל המערכת האקולוגית הדיגיטלית הזו. ככל שהסיכונים גדלים, קיים מחסור באנשים המוכנים להבטיח את אבטחת האפליקציות. על פי מחקר כוח העבודה של אבטחת הסייבר לשנת 2024 של ISC² - הקונסורציום הבינלאומי להסמכת אבטחת מערכות מידע - ארגון ללא מטרות רווח המוקדש להכשרה והסמכה של אנשי מקצוע בתחום אבטחת מידע, המחסור העולמי באנשי מקצוע בתחום אבטחת הסייבר כבר עולה על 4.8 מיליון - כאשר AppSec הוא בין התחומים הקריטיים ביותר בפער זה.

"חברות המזניחות את אבטחת האפליקציות עומדות בפני סיכונים פיננסיים, תדמיתיים ומשפטיים משמעותיים. עם זאת, רבות מהן שמפגינות מחויבות אמיתית להשקעה בתחום זה מתמודדות לעתים קרובות עם מחסור באנשי מקצוע מוסמכים שיספקו את התמיכה הנדרשת לאורך הדרך", מדגיש וגנר אליאס, מנכ"ל Conviso, מפתחת פתרונות אבטחת אפליקציות (AppSec).

בברזיל, המצב לא פחות מדאיג. פורטינט מעריכה כי המדינה זקוקה לכ-750,000 מומחי סייבר, בעוד ש-ISC² מזהירה מפני מחסור פוטנציאלי של 140,000 אנשי מקצוע עד 2025. שילוב זה מראה כי בעוד שהמדינה מנסה למלא מאות אלפי משרות פנויות, קיים מחסור קונקרטי ודחוף באנשי מקצוע מוסמכים בתחומי אבטחת יישומים, תפעול וממשל.

"הביקוש לאנשי מקצוע מוסמכים עולה בהרבה על ההיצע הקיים. לכן, חברות רבות, שחסרות להן זמן להמתין להכשרה מסורתית, בוחרות להשקיע בתוכניות הכשרה משלהן", מסביר אליאס.

דוגמה אחת היא Conviso Academy, יוזמה של Conviso, חברה מקוריטיבה המתמחה באבטחת יישומים, שרכשה לאחרונה את Site Blindado. האקדמיה הוקמה כדי לפתור בעיית שוק אמיתית: מחסור באנשי מקצוע בתחום AppSec. לכן החלטנו להכשיר את הכישרונות האלה!" מסביר לואיז קוסטודיו, מדריך באקדמיית Conviso.

"האקדמיה כבר אינה מחנה אימונים עם שיעורים מוקלטים למאות אנשים. השיעורים קטנים, עם שיעורים סינכרוניים המתקיימים מדי שבוע. כבר מהמודול הראשון, המשתתפים עובדים על בעיות מהעולם האמיתי, מתמודדים עם אתגרים במידול איומים, ארכיטקטורה מאובטחת וקידוד מאובטח, בדיוק כמו שעושים צוותי AppSec כל יום", אומר קוסטודיו.

המנכ"ל מדגיש גם כי "מאחורי מודל זה, Conviso השקיעה בתכנון מתודולוגי כדי לבנות גישה חינוכית התואמת את צרכי ההכשרה האמיתיים של אנשי מקצוע בתחום האבטחה. ומתודולוגיה זו מונחית על ידי הרעיון שחינוך אינו רק תיאוריה או מעשה, אלא ניסיון."

לאורך המודולים, המשתתפים לומדים, למשל, כיצד למפות ולתעדף איומים שעלולים להשפיע על המשכיות העסק; להעריך ולהציע ארכיטקטורות מאובטחות עבור יישומי אינטרנט, מובייל וענן; ליישם שיטות פיתוח מאובטחות המשולבות עם DevSecOps; ולבנות צינור מאובטח, תוך אוטומציה של בדיקות מבלי להאט את הפריסה. כל זה מחזק את עקרון ההסטה שמאלה , כלומר, הבאת האבטחה לשלבים המוקדמים ביותר של מחזור הפיתוח, שם היא היעילה והזולה ביותר.

"התוצאה אינה רק טכנית; מדובר בהבנה כיצד אבטחת יישומים מגנה ומייצרת ערך עבור חברות, להיות מוכנים לדבר עם בעלי עניין, לתרגם סיכונים ולעזור לצוותים לספק תוכנה בצורה מאובטחת", הוא מדגיש.

בפועל, זה עובד כך: המשתתפים מלכלכים את הידיים מההתחלה, מפתחים לא רק מיומנויות אבטחה טכניות, אלא גם מיומנויות רכות חיוניות כמו תקשורת, עבודת צוות ואוטונומיה ללמידה.

"אנחנו לוקחים את מה שאנשים כבר יודעים, מקשרים את זה למה שהם צריכים ללמוד, והם מבינים ש-AppSec זה לא מדע טילים. המדריך אינו הדמות הראשית, אלא מתווך, שעוזר לבנות ולפתח פתרונות שהמשתתפים מפתחים בעצמם", אומר המדריך של Conviso Academy.

המחזור הראשון קיבל מעל 400 פניות. עם זאת, מכיוון שמספר המקומות מוגבל כדי להבטיח איכות, רק 20 מקומות זמינים בכל מהדורה, כאשר 30% עד 40% שמורים לקבוצות מיעוט (נשים, אנשים שחורים וקהילת הלהט"ב+).

"המוקד הוא על אנשים שרוצים להיכנס לתחום ה-AppSec, גם אם הם עדיין לא בשוק. לא צריך תואר או גיל מינימלי, אבל צריך רצון אמיתי ללמוד ולאתגר את עצמך", אומר קוסטודיו.

על פי ארגון המוסד, ההרשמה פתוחה כעת למחזור השני של ההכשרה, המתוכנן להתחיל בשנת 2026. מעוניינים יכולים לגשת לאתר האינטרנט למידע נוסף: https://www.convisoappsec.com/pt-br/conviso-academy

עדכון מסחר אלקטרוני
עדכון מסחר אלקטרוניhttps://www.ecommerceupdate.org
E-Commerce Update היא חברה מובילה בשוק הברזילאי, המתמחה בהפקה והפצה של תוכן איכותי בנושא תחום המסחר האלקטרוני.
מאמרים קשורים

השאר תגובה

אנא הזן את תגובתך!
אנא הזן את שמך כאן

אחרונים

הכי פופולרי

[elfsight_cookie_consent id="1"]