제퍼넷 로고

파산한 사이버 전문가들이 사이버 범죄 조직에 몰려들다

시간

사이버 보안 전문가들은 다크 웹에서 자신의 재능을 발휘하고 사이버 범죄의 공격적인 측면에서 일하면서 돈을 버는 것이 더 매력적이라고 ​​생각하고 있습니다. 이로 인해 기업은 어려운 상황에 처하게 됩니다. 이익 성장을 줄여 사이버 보안 기술이 최고 입찰자에게 흘러가지 못하게 하거나, 자신의 약점을 가장 잘 알고 있는 사람들로부터 네트워크를 보호하는 방법을 찾아야 합니다.

사이버 부문 전반에 걸친 해고와 통합은 나머지 근로자들에게 점점 더 큰 압력을 가하는 동시에 동시에 급여 인상이 정체되고 있다 — CIISec(Chartered Institute of Information Security)의 새로운 연구에 따르면 사이버 범죄 측면에서 사이버 전문가가 돈을 벌 수 있는 점점 더 매력적인 방법이 되고 있다고 분석했습니다. 사이버범죄 서비스를 위한 다크웹 광고 사이버 보안 업무를 담당하는 전문가가 제공합니다.

CIISec 보고서는 아이들을 위한 추가 크리스마스 선물 돈을 벌기 위해 시간당 30달러에 챗봇을 만드는 프로 Python 개발자를 포함하여 다크 웹 사이트에서 수많은 제안을 발견했습니다. CIISec에 따르면 또 다른 숙련된 개발자는 피싱 페이지, 암호화폐 드레이너 등을 만들 예정이며, 또 다른 개발자는 AI를 사용하여 코딩을 지원할 예정이며 가격은 시간당 300달러부터 시작됩니다.

사이버 범죄로 전환하는 사이버 전문가: 놀라운 새로운 추세

Menlo Security의 CISO Devin Ertel에 따르면 이러한 놀라운 추세는 사이버 보안의 완전히 새로운 시대를 의미합니다.

Ertel은 “숙련된 전문가들이 대량 해고로 인해 사이버 범죄에 눈을 돌리는 것을 보고 충격을 받았고 걱정스럽습니다.”라고 말합니다. "이것은 현장 내 고용과 지속적인 교육 모두에 대한 긴급한 필요성을 반영하는 중요한 변화를 의미합니다."

Ertel은 "불행한 추세"의 잠재적 동인으로 사이버 인재의 과잉과 경제적 불확실성을 지적합니다.

Gartner는 2025년까지 25%의 사이버 보안 리더는 자신의 역할을 떠날 것입니다 스트레스 때문에. 그리고 그럼에도 불구하고 사이버보안 부문 해고, 마케팅, 영업, 관리 분야의 비기술적 역할에 주로 초점을 맞춰왔으나 여전히 수십만 개의 채용 공고 미국 사이버 보안 부문에서만요.

사이버 보안 사기가 내부자 위협을 유발할 수 있음

이는 남아 있는 팀에 더 많은 압력을 가해 업계 전반의 사기를 저하시키며, 사이버 보안 전문가이자 컨설턴트인 Hal Pomeranz는 내부 위협이 급증할 수도 있다고 우려합니다.

Pomeranz는 "외부 위협을 걱정하기보다는 내부 공격을 경계하겠습니다"라고 말합니다. “기술 산업의 대량 해고는 직원의 사기를 파괴하고 경영진에 대한 냉소주의와 경멸을 낳습니다. 가격이 적당하다면 고용주를 팔아도 괜찮다고 느낄 직원이 과연 몇이나 될까요?”

Ontinue의 CISO인 Gareth Lindahl-Wise는 많은 기업이 수행하려는 역할을 더 잘 이해하고 적절한 직원과 연결하는 것이 많은 기업을 위한 솔루션이라고 말했습니다.

사이버 기술 격차 해소를 위한 적응 필요

Lindahl-Wise는 “의심할 바 없이 숙련되고 경험이 풍부한 사이버 전문가가 부족합니다.”라고 설명합니다. “그러나 나는 구매자 측에서 잘못된 기대가 있다고 말하는 것처럼 무뚝뚝하게 말할 것입니다. 당신이 원하는 업무와 관련된 보안 도메인에 대해 X년의 경험을 가진 사람이 정말로 필요합니까?”

Keeper Security의 보안 및 아키텍처 담당 부사장인 Patrick Tiquet은 채용되면 사이버 보안 인재에게 추가적인 전문 개발 기회와 경력 경로가 제공되어야 한다고 조언합니다.

Tiquet은 "비즈니스 리더는 분산된 원격 인력과 점점 늘어나는 엔드포인트의 균형을 유지하면서 조직의 보안을 유지하는 데 필요한 사이버 보안 인재를 확보하는 데 어려움을 겪고 있습니다."라고 Tiquet은 설명합니다. "조직은 경쟁력 있는 보상을 넘어 승진을 원하는 사람들에게 명확한 경력 경로, 전문성 개발 기회, 가능한 경우 원격 근무를 허용하는 유연한 근무 방식을 제공해야 합니다."

모집과 채용, 폐쇄를 넘어 사이버 보안 기술 격차, ColorTokens 부사장 Sunil Muralidhar는 관리자에게 다음을 촉구합니다. 정신 건강에 집중 사이버 보안 팀의 스트레스 관리.

Muralidhar는 “실무자부터 임원, 파트너까지 다양한 역할의 보안 전문가와 협력하면 이들 사이에서 공통적으로 높은 스트레스 수준을 드러냅니다.”라고 말합니다. “이는 크게 제한된 리소스로 조직을 보호하는 데 있어 보안이 부담하는 불균형적인 부담 때문입니다.”

spot_img

최신 인텔리전스

spot_img