Siber Güvenlik Uzmanlarının Yüzde 68'i: İşler Hiç Olmadığı Kadar Zorlaştı Siber Güvenlik

Siber Güvenlik Uzmanlarının Yüzde 68'i: İşler Hiç Olmadığı Kadar Zorlaştı

Siber güvenlik uzmanlarının %68'i işlerinin son iki yılda daha da zorlaştığını belirtiyor. Stres, aşırı iş yükü ve kararlara dahil edilmeme öne çıkıyo

Siber güvenlik profesyonelleri için işler hiç olmadığı kadar zorlu hale geldi. Endüstri kuruluşu ISSA ve analist şirket Omdia tarafından hazırlanan 'The Life and Times of Cybersecurity Professionals, Volume VIII' raporuna göre, katılımcıların %68'i son iki yılda işlerinin daha da zorlaştığını ifade ediyor. 380 siber güvenlik uzmanıyla yapılan anket, sektördeki artan baskıyı ve değişen dinamikleri gözler önüne seriyor.

Araştırma, siber güvenlik ekiplerinin karşılaştığı en büyük engellerden birinin, kilit teknoloji kararlarına dahil edilmemek olduğunu ortaya koyuyor. Katılımcıların %70'inden fazlası, iş yerinde bu tür kararların dışında bırakılmaktan kaynaklanan zorluklar yaşadığını belirtiyor. Özellikle BT operasyonları ve platform mühendisliği gibi diğer grupların siber güvenliğe giderek daha fazla dahil olması (%79) ve teknoloji kararlarının siber güvenlik ekiplerinin görüşü alınmadan alınması (%72), güvenlik önlemlerinin benimsenmesini zorlaştırıyor.

İşle ilgili stres, raporun bir diğer önemli teması. Katılımcıların %69'u iş-yaşam dengesini sağlamanın zor olduğunu söylerken, neredeyse yarısı (%47) son 12-18 ayda stres nedeniyle işten ayrılmayı veya mesleği bırakmayı düşündüğünü ifade ediyor. En stresli faktörler arasında aşırı iş yükü (%24), yeni girişimlerin güvenlik gereksinimlerine ayak uydurma (%23), bir şeyleri yanlış yapma korkusu (%22), sürekli acil durumlar ve kesintiler (%20) ve güvenlik denetimi olmadan başlatılan BT girişimlerini öğrenme (%20) yer alıyor.

Rapor ayrıca iş memnuniyetini artıran faktörleri de ortaya koyuyor. Güçlü bir siber güvenlik taahhüdü (%39), rekabetçi mali tazminat (%35) ve daha iyi kariyer desteği (%35), çalışanların işlerinden memnun olmasında kilit rol oynuyor. Bu faktörlerin varlığı, siber güvenlik profesyonellerinin motivasyonunu ve bağlılığını artırabilir.

Siber güvenlik programlarının iyileştirilmesi gerektiği de raporda vurgulanıyor. Katılımcıların yalnızca %29'u kuruluşlarının siber güvenlik kültürünü ileri düzey olarak değerlendiriyor. Programın iyileştirilmesi için en önemli adımlar arasında BT ve güvenlik profesyonellerine yönelik eğitimin artırılması (%42), doğru kaynaklara yatırım yapılması (%37), yönetişim, risk ve uyumluluk (GRC) süreçlerinin geliştirilmesi (%36) ve siber hijyenin iyileştirilmesi (%35) yer alıyor.

BT fonksiyonuyla işbirliğini geliştirmek için en etkili yöntemler ise güvenlik personelinin teknoloji gruplarına entegre edilmesi (%44) ve BT ile güvenlik arasında işbirliği gerektiren süreçlerin otomatikleştirilmesi (%41) olarak belirtiliyor. ISSA Başkanı Jimmy Sanders, 'Sekiz yıllık veriler aynı sonuca işaret ediyor: Profesyoneller, yetenek kıtlığı nedeniyle değil, kuruluşların mevcut çalışanlarına yeterince yatırım yapmaması nedeniyle zorlanıyor. Bu, önümüzdeki liderlik fırsatıdır' diyerek raporun ana mesajını özetliyor.

Kaynak: infosecurity-magazine.com

Paylaş: