צוגעצויגן צו דער וועלט פון סייבער-זיכערהייט צוליב דזשיימס באנד און א ליידנשאפט פאר ענדערונג, רעדט די CISO ראטגעבערין, אנטראפראנער, מחברטע און רעדנערין, דזשיין פרענקלאנד, צו ISMS.online וועגן אלעס וואס איז פארבונדן מיט זיכערהייט.

ווי סייבער זיכערהייט טרעץ ווירקן געשעפטן

 

איבער 2017 עס פּעלץ ווי אויב עס איז געווען אַ נייַ סייבערסעקוריטי ומגליק כּמעט יעדער טאָג. אָבער וואָס געשעעניש האָט געפֿירט די ביגאַסט דיסראַפּשאַן פון לעצטע יאָר און האָבן מיר געלערנט עפּעס ווי אַ רעזולטאַט?

"דאָס איז אַ שווערע פֿראַגע. כאָטש די יו. עס. קאָנסומער קרעדיט רעפּאָרטינג אַגענטור Equifax האָט געליטן איינע פֿון די ערגסטע אַטאַקעס אין די לעצטע יאָרן, מיט כּמעט 143 מיליאָן יו. עס. בירגער וואָס זענען אַפֿעקטירט געוואָרן, די גרעסטע קאַטאַסטראָפֿעס פֿאַר מיר זענען געווען WannaCry און NotPetya . "

"WannaCry איז געווען אַנדערש פון רובֿ פון די אנדערע ראַנסאָמוואַרע אנפאלן. מיט די הילף פון EternalBlue, עס פארדינט ווייַט אַקסעס און ראַנסאָמוואַרע איז ביכולת צו פאַרשפּרייטן איבער נעטוואָרקס מיט בליץ גיכקייַט. WannaCry ינפעקטאַד מער ווי 300,000 קאָמפּיוטערס גלאָובאַלי און געוויינט צוויי פאַרשידענע וועגן צו גווורע וויקנאַסאַז - ביידע פֿון די NSA ליקאַדזש דורך שאָטן בראָקערס. זיין פינאַנציעל פּראַל איז אויך ריזיק, מיט אַ דערנענטערנ פּרייַז פון $ 4 ביליאָן דאָללאַרס אין לאָססעס.

"NotPetya האָט געוויזן אַ גרעסערע סאַפיסטאַקיישאַן אין טערמינען פון די קאַמפּלעקסיטי פון זיין באַפאַלן און האַכלאָטע. עס איז אויך געווען אַ פאָרעם פון ווייפּער מאַלוואַרע. עס נאָכמאַכן די קוק פון אַ ראַנסאָמוואַרע, אָבער זיין אמת כוונה איז געווען צעשטערונג.

און איך רעכן אַז וואָס איז געוויזן אונדז איז אַז יעדער אָרגאַניזאַציע פון ​​קיין גרייס קען זיין אַ ציל פֿאַר סייבער פאַרברעכן. צי איר טראַכטן עס איז גענוג בילדונג בנימצא פֿאַר אָרגאַנאַזיישאַנז צו העלפן באַשיצן זיך און פירן זייער אינפֿאָרמאַציע און סייבער זיכערהייט?
"איך טוה. עס איז אַ פּלאַץ פון אינפֿאָרמאַציע בנימצא. פּראָבלעמס אויפשטיין ווייַל סאַלושאַנז צו פאַרמינערן ריזיקירן בייַטן פון פירמע צו פירמע. פילע אָרגאַנאַזיישאַנז וויסן אַז טעכנאָלאָגיע וועט העלפֿן זיי אָבער אַז דאָס איז נישט אַ זילבער קויל. זיי זענען אַווער אַז זיי זענען פייסינג ווייַטער-ריי, מאַלטיפאַסאַטיד טרעץ וואָס זענען ביידע באַקאַנט און אַנטשאַרטיד.

"זיי וויסן אַז ווי טעכנאָלאָגיע ווערט סמאַרטער, די וואָלקן און די אינטערנעט פון טהינגס (יאָט) וועט ווערן מער ינטערקאַנעקטיד. זיי וויסן אַז זיי שפּילן אויך כאַפּן זיך, ווייַל זייער צוקונפֿט רילייז אויף די טעקנאַלאַדזשיז פון דער פאַרגאַנגענהייט - אָפּערייטינג סיסטעמען, קאַמפּיוטינג שפּראַכן, ווייכווארג ינווייראַנמאַנץ, וואָס זענען שפּירעוודיק און אָפט ניט געשטיצט.

"דאָס איז וואָס זיי ווילן צו אָפּשאַצן און רידיפיין זייער פארשטאנד פון טרעץ, ריסקס און סאַלושאַנז אין אַ טאָמיד-טשאַנגינג לאַנדשאַפט. דערפֿאַר פֿרעגן זיי: פֿאַר וואָס סכּנות זאָלן זיי זיך גרייטן? וואָס ריסקס זענען ינוואַלווד? וואָס פּראַסעסאַז און פּראָוסידזשערז זאָל זיי ינסטרומענט? וואָס טייפּס פון מענטשן טאָן זיי דאַרפֿן צו העלפן זיי טאָן דאָס?

"עס איז אויך וואָס סייבערסעקוריטי פּראָפעססיאָנאַלס דאַרפֿן צו קענען צו ענטפֿערן אַלע די פֿראגן און וויסן ווי צו דעטעקט אַטאַקס, רעספּאָנד צו זיי און צוריקקריגן פון זיי געשווינד און מיט מינימאַל פּראַל אויף די געשעפט.

"דאָס איז וואָס זיי דאַרפֿן צו קענען צו דערציען די שליסל סטייקכאָולדערז אין זייער אָרגאַנאַזיישאַנז און העלפֿן זיי צו פֿאַרשטיין ווי זיכערהייט אַפעקץ די ראָלעס פון יעדער מענטש, און דערנאָך צו ינסטרומענט די סאַלושאַנז - זיי זענען מענטשן, פּראָצעס און טעקנאַלאַדזשיז. זיי דאַרפֿן צו קענען נישט בלויז באַשיצן די אָרגאַניזאַציע, אָבער צו געבן עס און דינען עס גאָר.

דאַטן פּריוואַטקייט טשאַלאַנדזשיז פֿאַר אָרגאַנאַזיישאַנז

אין דיין ראָלע ווי אַ CISO אַדווייזער, וואָס זענען די ביגאַסט טשאַלאַנדזשיז וואָס איר הערן די אָרגאַניזאַציע רעדן וועגן אין באַציונג צו אָנפירונג זייער אינפֿאָרמאַציע זיכערהייט און נאָכקומען מיט רעגיאַליישאַנז ווי GDPR?
"די ביגאַסט טשאַלאַנדזשיז וואָס איך הערן איצט זענען מער צו טאָן מיט רעסורסן, ספּעציעל דינגען די רעכט מענטשן צו באַוואָרענען די ינווייראַנמאַנץ אָדער מאַכנ זיך נייַע רעגולירן ווי די GDPR.

"זיכערהייט איז אַ מענטשן געשעפט און מיט אַ דוחק פון בנימצא טאַלאַנט, אָרגאַנאַזיישאַנז מוזן אָדער אַרייַן געצאָלט-בידינג מלחמות צו ינטייס מענטשן אַוועק, אָדער אָננעמען אַז זיי האָבן צו אַנטוויקלען טאַלאַנט אינעווייניק, וואָס וועט נעמען צייט און פּאַטענטשאַלי ויסשטעלן זיי צו ריזיקירן, כאָטש קורץ-טערמין. ”
פארוואס טאָן איר טראַכטן עס איז אַזוי פיל צעמישונג אַרום GDPR?
"די GDPR איז די ביגאַסט טרייסלען-אַרויף פון דאַטן שוץ געזעצן אין איבער 20 יאָר.

"כאטש די GDPR זאָל נישט שטעלן קיין גרויסע אַרויסרופן פֿאַר בריטישע אָרגאַניזאַציעס, ווײַל זיי זאָלן אַלע פֿאָלגן די DPA און קערפֿול באַטראַכטן און באַשיצן זייערע דאַטן, ווייסן מיר אַז יאָ. מיר ווייסן אויך אַז פֿיל אָרגאַניזאַציעס וועלן נעמען דאַטן שוץ ערנסט צום ערשטן מאָל. ווײַל עס גילט פֿאַר אַלע אָרגאַניזאַציעס, נישט קיין חילוק וואָס זייער וועקסל אָדער צאָל אַרבעטער זענען, וועט די גרעסטע אַרויסרופן פֿאַר זיי זײַן צו פֿאַרשטיין וואָס זייער אָרגאַניזאַציע דאַרף טאָן כּדי צו זײַן קאָמפּליאַנט."

"נאכאמאל וועט דאס אראפקומען צו זייער אפעטיט פאר ריזיקע. כאטש די שטראפן פארן פארלעצן די GDPR טרייבן א סך אקציע, איז דא א ערנסטע ריזיקע אז די שליסל פרינציפן פון טראנספארענץ און אחריות וועלן פארלוירן גיין אין דעם גערויש."

קאַמיונאַקייטינג און אָנפירונג ריזיקירן

אַזוי מיר האָבן גערעדט וועגן ריזיקירן און קאָמוניקאַציע. די NCSC האט פארעפנטלעכט ריזיקירן פאַרוואַלטונג גיידאַנס פֿאַר סייבערסעקוריטי. צי איר טראַכטן דאָס גייט ווייַט גענוג אין העלפּינג מיקראָ און קליין אָרגאַנאַזיישאַנז, געגעבן די קאַנסערנז איר הערן?

"ניין. כאָטש עס איז אַ גוט אָנהייב, זיי האָבן געמאכט אַ פונדאַמענטאַל קאָמוניקאַציע טעות. זיי האָבן נישט שטעלן זיך אין די שיכלעך פון די אָרגאַניזאַציע און געזען טינגז דורך זייער אָביעקטיוו.

"זייער פּלאַץ האט צו פיל אינפֿאָרמאַציע צו וואַך דורך און לינקס צו גיט אויף. עס איז זשאַרגאָן-רייַך און איז בלויז געגעבן אין איין פֿאָרמאַט, טעקסט.

"ווי פילע מענטשן לערנען דיפערענטלי, עס וואָלט געווען בעסער אויב זיי האָבן געשאפן עבאָאָקס, אַודיאָס און ווידיאס פֿאַר סמע און מיקראָ אָרגאַנאַזיישאַנז."

אין אייער בוך, IN Security, מאַכט איר דעם פונקט אַז פרויען האָבן אַ נאַטירלעכע פיייקייט צו פאַרוואַלטן ריזיקע , ספּעציעל אין באַצוג צו סייבער. דערציילט אונדז אַ ביסל מער וועגן אייער טעאָריע הינטער דעם.

"פרויען זענען פאַנדאַמענטאַלי אַנדערש פון מענטשן. זיי זענען פאַרשידענע ווערסיעס פון די זעלבע מינים. בשעת פאַרגאַנגענהייט פאָרשונג האט אנגעוויזן אַז די סייכל פון מענטשן און פרויען זענען ווייערד אַנדערש, נייַע פאָרשונג ינדיקייץ אַז כּמעט אַלעמען האט אַ יינציק קייט פון זכר און ווייַבלעך סטראַקטשערז. [2]

"אָבער, ווען עס קומט צו כאָרמאָונז, פרויען און מענטשן זענען אַנדערש, ווייַל ביידע סעקסאַז פּראָדוצירן די זעלבע כאָרמאָונז אָבער צו וועריינג לעוועלס. די הויפּט געשלעכט כאָרמאָונאַל שאָפער פֿאַר פרויען איז עסטראָגען, און דאָס ינקעראַדזשאַז באַנדינג, קוואַפּעריישאַן, מיטאַרבעט און באציונגען. עס אויך שטיצט די טייל פון דעם מאַרך וואָס ינוואַלווז געזעלשאַפטלעך סקילז און אַבזערוויישאַנז, פּלוס עס העלפּס וואָמען צו באַשליסן ווי זיי זע ריזיקירן און ויסמיידן קאָנפליקט.

"סעראַטאָונין איז די האָרמאָנע וואָס איז פאַראַנטוואָרטלעך פֿאַר סטייבאַלייזינג שטימונגען און רעגיאַלייטינג דייַגעס. לויט ריסערטשערז וואָמען פּראָדוצירן 52% ווייניקער סעראַטאָונין ווי מענטשן, וואָס קען אָנווייַזן וואָס זיי האָבן מער טענדענץ צו זאָרג ווי מענטשן. דערנאָך, עס איז טעסטאַסטעראָון, די הויפּט געשלעכט האָרמאָנע פֿאַר מענטשן, וואָס איז פֿאַרבונדן מיט אָנפאַל, ימפּאַלסיוויטי, איין-מיינדאַדנאַס, זעלבסטשטענדיקייַט, אַ מאַנגל פון קוואַפּעריישאַן, מאַכט, ווינינג און ריזיקירן גענומען.

"די לעצטע איז דאָך פון גרויס באַטייַט פֿאַר אונדז אין סייבער זיכערהייט. קאַונטלאַס שטודיום האָבן געוויזן אַז פרויען און מענטשן מאָס ריזיקירן דיפערענטלי. וואָמען זענען פיל בעסער אין אַססעססינג שאַנסן ווי מענטשן, און דאָס אָפט מאַנאַפעסץ זיך ווי אַ געוואקסן אַוווידאַנס פון ריזיקירן. ווי וואָמען זענען טיפּיקלי מער ריזיקירן אַווערס, זייער נאַטירלעך דיטיילד עקספּלעריישאַן מאכט זיי מער אַטאַטשט צו טשאַנגינג מוסטער ביכייוויערז - אַ בקיעס וואָס איז דארף פֿאַר ריכטיק ידענטיפיצירן סאַקאָנע אַקטערז און פּראַטעקטינג ינווייראַנמאַנץ.

"ווען די נאָרוועגישע פירמע CLTRe און גרעגאָר פּעטריק, PhD, אַסאָציאַציע פּראָפעסאָר פון סאציאלער אינפאָרמאַטיק און טשערמאַן פון דעם צענטער פֿאַר מעטאָדאָלאָגיע און אינפאָרמאַטיק ביי דער פאַקולטעט פון סאציאלע וויסנשאפטן, אוניווערסיטעט פון לובליאַנאַ (סלאָוועניע) האָבן שטודירט מער ווי 10,000 עמפּלוייז אין פינף ווערטיקאַלן אין צוויי לענדער אין די נאָרדישע לענדער, האָבן זיי געפונען אַז פרויען האַלטן זיך צו די כּללים, און נעמען אָן אָרגאַניזאַציאָנעלע קאָנטראָלן און טעכנאָלאָגיע מער ווי מענער. דערצו, כאָטש מענער האָבן געגעבן אַ פיל העכערע ראַנג צו זייער וויסן און באַוואוסטזיין וועגן IT זיכערהייט , קאָנטראָלן און נאַטורן ווי פרויען, האָבן מענער געמאָלדן העכערע לעוועלס פון ריזיקאַלישע נאַטורן, סיי פון זייער אייגענער זייט און סיי פון זייערע קאָלעגן. [4]

"די רעזולטאַטן שטימען מיט אַנדערע באַריכטן וואָס דעטאַלירן די גענדער אונטערשיידן אין באַצוג צו קאָנפאָרמאַנס און צוטרוי אָנליין. ווען HMA, אַ ווירטועל פּריוואַט נעץ סערוויס פּראַוויידער, האָט באַשטעלט אַ שטודיע פון ​​אינטערנעט באַניצער אין די USA, האָבן זיי געפֿונען אַז מער פֿרויען האָבן מער באַטראַכט וואָס זיי טיילן אָנליין ווי מענער; זענען מער מסתּמא צו געבן אַוועק פּערזענלעכע אינפֿאָרמאַציע ווי זייער געבורט-דאַטע, פאַקטישע אַדרעס אָדער סאציאל סעקוריטי נומער אויף אַ סאציאל מעדיע פּראָפיל ווי מענער; און זענען מער מסתּמא צו געבן די אינפֿאָרמאַציע בשעת זיי שמועסן אָנליין מיט אַ פֿרײַנד ווי מענער."

"זיי אויך געפונען אַז מענטשן געמאלדן אַז זייער אַקאַונץ זענען קאַמפּראַמייזד אָדער כאַקט, אָדער אַקסאַדענאַלי ינסטאָלינג ספּיוואַרע, מאַלוואַרע אָדער אַ ווירוס מער אָפט ווי וואָמען. אָבער, זיי געפונען אַז נאָך וואָמען יקספּיריאַנסט אַ זיכערהייט פּראָבלעם, וואָמען זענען מער מסתּמא ווי מענטשן צו מאַכן בלייַביק ענדערונגען צו זייער אָנליין נאַטור אין סדר צו באַשיצן זיך פון צוקונפֿט פּראָבלעמס. מענטשן, אויף די אנדערע האַנט, טענד צו פאַלן צוריק אויף טעכניש מיטל פון שוץ.

"אין אַדישאַן צו די טרייץ, פרויען זענען אויך יקנאַלידזשד צו זיין זייער ינטואַטיוו. מענטשן, אויף די אנדערע האַנט, טענד צו זיין מער פּראַגמאַטיק מיט זייער טראכטן. צי איר גלויבן אַז דאָס איז ווייַל פרויען זענען וויטכעלד אינפֿאָרמאַציע איבער די סענטשעריז און האָבן צו אַנטוויקלען ינטואַטיוו סקילז איז ומנייטיק. וואָס איז וויכטיק איז זייער פיייקייט צו טראַכטן אַנדערש, ווייַל ווען צוויי סעט פון מענטשן באַפאַלן אַ פּראָבלעם, זיי קענען סאָלווע עס יינציק און פיל פאַסטער. ווי ניט אַלע ריזיקירן איז די זעלבע, די דיאַלאָג וועגן ווי צו צוגאַנג עס איז אויך ריטשער.

"פרויען כעזשבן הויך ווען עס קומט צו עמאָציאָנעל און געזעלשאַפטלעך סייכל, וואָס ברענגט פילע בענעפיץ, אַרייַנגערעכנט די פיייקייט צו בלייַבן רויק אין צייט פון טערביאַלאַנס - אַ טרייט וואָס איז פארלאנגט ווען בריטשיז און הויפּט ינסאַדאַנץ פאַלן."

"דעריבער, אין אַ וועלט וואָס וואַלועס גיכקייַט און פלינקייַט, די פיייקייט צו נוצן ינטואַטיוו טראכטן און מאַכן גוט דיסיזשאַנז געשווינד אָן אַלע די אינפֿאָרמאַציע איז שיין מער נייטיק.

פרויען אין סייבערסעקוריטי

אין דיין בוך, איר אויך געפֿינט אַ פּלאַץ פון פּראַקטיש עצה פֿאַר וואָמען וואָס ווילן צו באַקומען אין די סייבערסעקוריטי אינדוסטריע. אויב עס זענען בלויז איין עצה איר קען פאָרשלאָגן, וואָס וואָלט עס זיין?
"עס וואָלט זיין צו בויען זייער נעץ אין סייבערסעקוריטי. עס אָפפערס אַזוי פילע בענעפיץ פון באַקומען דזשאָבס און שטיצן צו לערנען נייַע וועגן פון טראכטן. עס איז באקאנט אז פרויען האבן שוואכערע פארבינדונגען ווי מענער צו חברים און קאהארטן סיי אין דער ארבעט און סיי אינדרויסן. אין פאַקט, לויט אַ לערנען פון Lean.in org און McKinsey & Co., 10% פון עלטער ווייַבלעך יגזעקיאַטיווז אַרייַנלאָזן צו האָבן פיר אָדער מער יגזעקיאַטיווז וואָס שטיצן זיי צו העכערן זייער קאַריערע קאַמפּערד צו 17% פון מענטשן. אין דערצו, איבער 50% פון די עלטער וואָמען געזאגט אַז זיי גלויבן אַז העכער-מדרגה ספּאָנסאָרשיפּ איז יקערדיק פֿאַר קאַריערע אַנטוויקלונג.

"שוואַך טייז וואָס שטייען פון נעטוואָרקינג זענען טיפּיקלי פארבונדן מיט דערגייונג דזשאָבס. ביז דער סאָוסיאַלאַדזשיסט מארק גראַנאָוועטטער האָט פארעפנטלעכט זיין פאָרשונג, רובֿ מענטשן האָבן געגלויבט אַז דזשאָבס זענען געפֿונען דורך שטאַרק טייז - פערזענלעכע קאַנעקשאַנז מיט פרענדז, משפּחה אָדער פּירז אין אַרבעט. וואָס Granovetter דיסקאַווערד איז געווען אַז די ערשטיק מקור פון אַרבעט פירט געקומען פון שוואַך טייז - ווייַט אַקוויינטאַנסיז אָדער פרענדז פון אַ פרייַנד.

"עס ווײַזט זיך אויס אַז מענטשן ראַרעלי אָפּשיקן זייערע נאָענטע פֿאַרבינדונגען פֿאַר דזשאָבס, ווײַל זיי זענען אָדער באַזאָרגט אַז דאָס וועט זיך שווער אָפּשפּיגלען אויף זיי אויב דאָס וועט נישט אויסאַרבעטן, אָדער ווײַל זיי וועלן מער מסתּמא וויסן פֿון די חסרונות פֿון זייערע נאָענטע פֿאַרבינדונגען און וויקנאַסאַז, וואָס זיי גלויבן קען אַרייַנמישנ זיך מיט זייַענדיק אַ גוט אָנגעשטעלטער.

"אָבער, דאָס איז נישט אַלע וואָס מארק דיסקאַווערד. ווען עס איז געקומען צו אינפֿאָרמאַציע, ווייל אַ פרייַ און דייווערס נעץ פון אַקוויינטאַנסיז דערלויבט מענטשן צו נוצן פיל מער אינפֿאָרמאַציע מקורים און יקספּאַנד זייער טראכטן. מיט אַ נעץ פון ווי-מיינדיד קאָנטאַקטן וואָס אַרבעטן אין די זעלבע קרייזן ווי איר טאָן, איר ראַרעלי לערנען עפּעס נייַ. אָבער, ווען איר קענען צוטריט אַ ברייט קהל, איר קענען אַקסעס פאַרשידענע טייפּס פון טראכטן און סאָרט טשאַלאַנדזשיז מיט בטחון. "
וואָס קענען מיר אַלע טאָן צו באַקומען אַ מער דייווערס סייבער און ינפאָסעק ווערקפאָרס?
"דאָס איז אַ ריזיק קשיא און ווי רובֿ זאכן, עס איז קיין זילבער קויל. ינווייראַנמאַנץ זענען דייווערס און קאָמפּליצירט. די סאַלושאַנז זענען אַנדערש. וואָס איז רעכט פֿאַר איין אָרגאַניזאַציע וועט נישט זיין רעכט פֿאַר אנדערן. קולטור שפּילט גרויס ראָלע און אָרגאַניזאַציעס דאַרפֿן צו קוקן אין וואָס זיי טאָן צו צוציען, אָנשטעלן און האַלטן אַ מער דייווערס ינפאָסעק ווערקפאָרס. זיי דאַרפֿן צו מעסטן די יפעקטיוונאַס פון די אַקשאַנז זיי נעמען און אָננעמען אַז זיי וועלן נישט באַקומען עס רעכט אַלע מאָל. אַפּראָוטשינג דעם מיט אַן אַנטראַפּראַנעריאַל מיינדסעט וועט זיין יקערדיק.

"ווען איך רעדן וועגן דעם ביי קאַנפראַנסאַז, איך יוזשאַוואַלי צעטיילן עס אין פינף געביטן. דער ערשטער איז בילדונג. לויט Raytheon און די נאַשאַנאַל סייבערסעקוריטי אַלליאַנסע ווען זיי סערווייד די קאַריערע אינטערעסן און בילדונגקרייז פּריפּעראַדנאַס אין 12 לענדער, זיי געפֿונען אַז 62% פון מענטשן און 75% פון וואָמען האָבן געזאָגט אַז קיין צווייטיק אָדער מיטלשול קאָמפּיוטער קלאסן געפֿינט די סקילז צו העלפן זיי נאָכגיין אַ קאַריערע אין סייבער זיכערהייט. מיר דאַרפֿן צו טוישן דעם און פֿאַרבעסערן די וועג מיר דערציען קינדער און יונגע אַדאַלץ וועגן סייבער זיכערהייט.

"אין אלע אחוץ א פאר אוניווערסיטעטן ארום דער וועלט, ווערן אונטערגראדואטן נישט געלערנט אז אין סייבער-זיכערהייט, מוז מען פארשטיין מענטשן, ביזנעס, פרינציפן און קאנצעפטן, ווי אויך טעכנאלאגיע, אדער געגעבן מעטאדן דאס צו טון. דערצו, ווערן זיי נישט צוגעגרייט פאר טיעם-ארבעט. אבער, זיי וועלן מוזן זיך פארבינדן און קאלאבארירן מיט עקספערטן אין פארשידענע געביטן, ווי פיזישע זיכערהייט , ביזנעס, רעגולאציעס, מארקעטינג, פינאנץ, און אזוי ווייטער. און, אסאך זענען, ערשטוינליך, נישט באוואוסט אז זיי וועלן מוזן בלייבן אקטועל אויף די פארשריטן אויף ביידע די אפענסיווע און דיפענסיווע זייטן, ווייל זיי וועלן מוזן געבן עצה וועלכע סייבער-זיכערהייט טעכנאלאגיעס וועלן טרעפן א באשטימטע ביזנעס פארלאנג, ווי אויך פארשטיין ווי זיי פאסן אריין אין אן ארגאניזאציע'ס אלגעמיינע סייבער-זיכערהייט האלטונג."

"סייבער-זיכערהייט גראַדואַנטן קומען אַרויס פֿון אוניווערסיטעט מיט אַ גוטן וויסן אָבער זענען נישט גרייט פֿאַר דער אַרבעט, און פֿילע הירינג מאַנאַדזשערס דערציילן זייער אומצופֿרידנקייט מיטן איצטיקן בילדונג-סיסטעם, און די אימפּליקאַציעס אין טערמינען פֿון אַ פֿאַרגרעסערטער סאַסעפּטאַביליטי צו סייבער אַטאַקעס. ווײַל סייבער-זיכערהייט איז אַ דינאַמיש פֿעלד, מיט נײַע סכּנות און פֿאַרטיידיקונגען וואָס דערשײַנען טעגלעך, זענען זיי גערעכט צו באַקלאָגן זיך, ווײַל עס איז דאָ אַן עכטער נויט פֿאַר אַ קאָמפּעטענטער אַרבעטס-קראַפֿט מיט אַ גוטן וויסן ווי אַזוי צו דורכפֿירן, צוזאַמען מיט דערפֿאַרונג און פּראַקטישע פֿעיִקייטן."

"ווען עס קומט צו קאַריערע פּיוואַץ און וועגן אין סייבערסעקוריטי פֿון אנדערע קאַריערע, מיר מוזן אַדרעס דעם ווייַל עס איז אַ פאַקטיש נויט. אָבער, עס איז קוים קיין אינפֿאָרמאַציע וועגן ווי צו טאָן דאָס.

“די צווייטע געגנט איז פֿאַרקויף. הייַנט עס איז נאָך אַ מיסקאַנסעפּשאַן אַז סייבערסעקוריטי איז אַ ריין טעכניש פעלד. אָבער, דער אמת פון דעם ענין איז אַז סייבערסעקוריטי איז קיינמאָל געווען אַ סטאַנדאַלאָנע דיסציפּלין. עס איז געבוירן פֿון IT, איז אַ ספּעציאַליזם אין IT, און טרעאַטינג עס אַנדערש קען זיין אַ טייַער גרייַז פֿאַר סייבערסעקוריטי.

"דאָס ברענגט מיך צום דריטן געביט, פּראָפעסיאָנאַליזם, ווייל פילע אין דער אינדוסטריע ווילן עס פּראָפעסיאָנאַליזירן, ווי אַקאַונטינג, געזעץ, מעדיצין און אינזשעניריע, מיט טשאַרטערס, רעגולאַטאָרישע קערפּערשאַפטן און פאָרמעלע בילדונג פּראָגראַמען. אַנדערע ווילן אַז עס זאָל בלייבן פאַכמאַן. די וואָס בעפֿאָרצוגן אַ מער פאַכמאַן וועג ווײַזן אויף אַ פּאָר זאַכן. די ערשטע איז אַז די פֿון די אַרמיי און פּאָליציי, וואָס מאַכן אויס אַ גרויסן פּראָצענט פֿון אונדזער אַרבעטס קראַפט, קומען נישט פֿון אַן IT הינטערגרונט. אָבער, זיי האָבן גענומען די גרונט פּרינציפּן פֿון פֿיזישער זיכערהייט אָדער אינטעליגענץ און זיי געווענדט צו סייבער מיט הצלחה. די צווייטע איז אַז סייבער זיכערהייט זאָל געזען ווערן ווי אַ קאַריערע פֿאַר די אין IT צו אַספּירירן צו, און נישט אַ פּראָפעסיע מיט אָנהייב-לעוועל פּאָזיציעס. זיי האַלטן אַז אַלע פּאָזיציעס אין סייבער זיכערהייט זאָלן פֿאַרדינט ווערן מיט באַדײַטנדיקער דערפֿאַרונג אין IT און אַז אַ גראַד וואָס איז ספּעציפֿיש צו סייבער זיכערהייט איז נישט פארלאנגט. אלא, הירינג מאַנאַדזשערז דאַרפֿן ווערן גרויסע טאַלאַנט ספּאָטערז, זוכן ערשט אין זייערע אָרגאַניזאַציעס פֿאַר באַגאַבטע פּראָפעסיאָנאַלס וואָס, טראָץ דעם וואָס זיי האָבן קיין דערקלערטע דערפֿאַרונג אין סייבער זיכערהייט, קענען זיך שנעל אַדאַפּטירן צו סייבער זיכערהייט ראָלעס. פּראָפעסיאָנאַלס קענען דעריבער זײַן אין IT אָדער אַרויס פֿון אים, אַזאַ ווי HR, לעגאַל, קונה סערוויסעס, פּערזענלעך..." אַסיסטאַנטן, אָדער אפילו פארקויפונג, פּי-אַר אָדער מאַרקעטינג.

"דער פערט געגנט איז הירינג און ראַקרוטמאַנט. דאָס קענען זיין ימפּרוווד טרימענדאַסלי דורך פאָרמאַלייזד פּראַסעסאַז און טעכנאָלאָגיע. דאַנק צו אַדוואַנטידזשיז אין די יענער, דאַטן קענען אויך העלפֿן צו מיטטיילן און רעדוצירן פאָרורטייל. מכשירים, ווי טעקסטיאָ, קענען פונאַנדערקלייַבן די שפּראַך געניצט אין אַרבעט דיסקריפּשאַנז און ענשור אַז עס איז נייטראַל. אַוואַדע, ווען עס קומט צו פרויען, שפּראַך איז אָפט אַנינטענשאַנאַל, דזשענדער-קאָדעד און שפּיל צו אַ קייט פון סטערעאָטיפּעס, אידעאָלאָגיעס און גלויבן סיסטעמען וואָס סוררעפּטיטיאָוסלי פּרובירן צו באַרעכטיקן דעם סטאַטוס קוואָ. ווען אַרבעט דיסקריפּשאַנז זענען נישט אָפּגעשטעלט פֿאַר דזשענדער פאָרורטייל, זיי קענען שטעלן אַ פּלאַץ פון ווייַבלעך טאַלאַנט אַוועק אַפּלייינג.

"ענדלעך, די פינפט געגנט איז סוויווע. פֿון די דיאַלאָגן וואָס איך האָב געהאט מיט וואָמען אין דעם פעלד, איך וויסן אַז די סיבות וואָס זיי ציטירן פֿאַר מאָווינג דזשאָבס זענען מיסאַליינמאַנט צו די קולטור פון זייער אָרגאַניזאַציע, ברענען-אויס, ומיוישערדיק באַהאַנדלונג, געפיל בייפּאַסט פֿאַר העכערונג, אָדער ווייַל פון משפּחה. פֿירמע קאַלטשערז קענען זיין פייַנדלעך ינווייראַנמאַנץ פֿאַר פרויען אין סייבערסעקוריטי ווייַל עטלעכע זענען נאָך געבויט אַרום זכר באַנדינג און פאַסילאַטייטיד דורך די געשלעכט אַבדזשעקטיוויישאַן פון פרויען.

"פֿאַרבעסערונג אין קולטור קענען מאַכן אַ ריזיק חילוק צו די וועג אַז יעדער סייבערסעקוריטי פאַכמאַן אַפּערייץ אין די ווערקפּלייס, ניט נאָר פרויען. איינער צו פירן פּראָואַקטיוולי איז די אַרבעט-שווער, שפּיל-שווער קולטור - די גרויזאַם, מאַטשאָ פאַרמעסט צו אָנקומען פרי, בלייַבן שפּעט, אַרבעט האַרדער און פּאַרטיי, וואָס בלייבט פאַרשפּרייט צווישן פילע סייבערסעקוריטי אָרגאַנאַזיישאַנז און קאַנסאַלטאַנסיעס, אָבער עס איז געוויזן צו פאַרגרעסערן ויסקער ראַטעס און אַבסענטיז, און דערשטיקן פאָרשטעלונג און פּראַפיץ.

"די אומגעריכט אַלטמאָדיש הערשן פֿאַר מאַנאַדזשערז, אָדער ווער עס יז אַספּיירינג צו זיין איינער, איז אַז אויב איר פאַרלאָזן איידער אַ זיכער צייט, איר זענט נישט קאַמיטאַד צו דיין אַרבעט, און העכערונג וועט זיין אַנלייקלי. דער דרוק איז דער הויפּט באמערקט פֿאַר וואָמען, ספּעציעל אויב זיי זענען מוטערס אָדער קאַריערז. אין ינווייראַנמאַנץ אַזאַ ווי די, פילע פרויען אָדער אָננעמען די פאַקט אַז אויב זיי וועלן נישט קאַנפאָרם צו די דערוואַרט סטאַנדאַרדס, זייער קאַריערע וועט זיין סטיפאַלד, אָדער אָוווערלי קאַמפּאַנסייטאַד דורך ארבעטן האַרדער, בלייַבן שפּעטער, און אַדאַפּט מער פון אַ זכר פּערסאָנאַ. זיי וועלן פּרובירן צו פּאַסיק, אָדער אַנדערש, זיי וועלן באַהאַלטן זייער משפּחה עריינדזשמאַנץ.

"אויב ווער עס יז האט אַ אַפּעטיט צו לערנען מער, איך וואָלט מוטיקן זיי צו לייענען מיין בוך, IN Security. עס איז בנימצא אויף אַמאַזאָן אין אַ פּייפּערבאַק און קינדלע פֿאָרמאַט. זיי קענען אויך צוגאַנג מיר פֿאַר טאָקס, טריינינג, קאָוטשינג און קאַנסאַלטאַנסי.
צו געפֿינען זיך וועגן דזשיין און די אַרבעט זי טוט מיט אַנטראַפּראַנערז, באַזוכן איר וועבזייטל. דזשיין אויך אַרבעט מיט פירער און פּראַקטישנערז און איר קענען געפֿינען מער וועגן דעם ביי סייבער סעקוריטי קאַפּיטאַל.

די אינפֿאָרמאַציע אין דעם בלאָג איז פֿאַר גענעראַל גיידאַנס און איז נישט לעגאַל עצה.

דזשיין ס באַווייַזן:

[1]. https://www.livescience.com/41619-male-female-brains-wired-differently.html

[2]. https://www.webmd.com/brain/features/how-male-female-brains-differ#1

[3]. https://www.sciencemag.org/news/2017/04/study-finds-significant-differences-brains-men-and-women

[4]. https://get.clt.re/report/

[5]. https://www.forbes.com/sites/kevinmurnane/2016/04/11/how-men-and-women-differ-in-their-approach-to-online-privacy-and-security/#4f65099c7d88

[6]. https://www.kornferry.com/press/new-research-shows-women-are-better-at-using-soft-skills-crucial-for-effective-leadership/

[7]. https://www.cpni.gov.uk/system/files/documents/63/29/insider-data-collection-study-report-of-main-findings.pdf
[/ et_pb_text] [/ et_pb_column] [/ et_pb_row] [/ et_pb_section]