Cybersecurity Uncategories

National Cybersecurity Awareness Month Twitter Chats ตอนที่ 5

ซีรีย์ตอบคำถามด้านความปลอดภัยของ ESET บน Twitter โดย National Cyber Security Alliance

ตอนที่ 5 ของซีรีย์ตอบคำถามด้านความปลอดภัยไซเบอร์โดย National Cyber Security Alliance (@NatlCyberSecAlliance) หรือ NCSA ได้เปิดแชทบน Twitter พร้อมแฮชแท็ก @ChatSTC ที่ได้รับการกลั่นกรองโดย @STOPTHINKCONNECT ทีมงานผู้เชี่ยวชาญด้านความปลอดภัย

ในบทความก่อนหน้านี้เราพูดถึง วิธีทำให้โลกออนไลน์น่าอยู่กว่าเดิม ความปลอดภัยไซเบอร์ในที่ทำงาน และอนาคตของโลกอินเตอร์เน็ต แต่ในวันนี้เราจะพูดถึงอาชีพในสายงานของความปลอดภัยไซเบอร์

The Internet Wants You – Consider a Career in Cybersecurity Thursday, Oct. 26, 2017, 3:00-4:00 p.m. EDT/12:00-1:00 p.m. PDT

Q1: ผู้เชี่ยวชาญด้านความปลอดภัยคือ?

Bruce Burrell: ผมเข้าว่าเป็น ผู้เชี่ยวชาญด้านความปลอดภัยคอมพิวเตอร์

ผมว่าหมายถึวคนที่ได้รับเงินจากการที่ต้องจัดการปัญหาด้านความปลอดภัยของคอมพิวเตอร์ แต่ไม่ใช่ทุกคนจะต้องมีคำว่าผู้เชี่ยวชาญติดอยู่เสมอ แค่เป็นผู้ที่มีคนไว้ใจเท่านั้นพอ

[แน่นอนที่ไม่ใช่ทั้งหมดของผู้เชี่ยวชาญด้านความปลอดภัยจะได้ออกหน้าออกตาสู่สาธารณะ อย่างนักวิจัยมัลแวร์ พวกเขาเป็นผู้เชี่ยวชาญแน่นอน และการจ้างจากองค์กรความปลอดภัยก็ไม่ได้การันตีว่าคุณจะได้คนที่มาจากห้องทดลองมัลแวร์]

Aryeh Goretsky: คนที่นอนน้อย

David Harley: คนที่รับคำขอจากองค์กรซอฟต์แวร์ความปลอดภัย คนที่รับคำขอให้เขียนบทความแบบไม่มีใครจ่ายเงินให้ วันสุดสัปดาห์พวกเขาต้องติดตามข่าวสารด้านความปลอดภัยและคนรู้จักเลิกถามว่าจะทำอะไรตอนแก่

Lysa Myers: สำหรับฉันพวกเขาคือคนที่คอยช่วยให้ผู้ใช้อยู่ร่วมกันเทคโนโลยีอย่างปลอดภัย และสอนให้ผู้คนรู้จักกับคำว่าความเป็นส่วนตัว (Policy)

Q2: เส้นทางอาชีพอะไรบ้างในวงการความปลอดภัยที่เราสามารถเข้าถึงได้?

Bruce P. Burrell: อย่างที่ตอบไปในคำถามที่แล้ว ในงานนี้มีทั้งตำแหน่งที่พบปะกับสาธารณะ และไม่ได้พบปะกับสาธารณะ ทั้งหมดก็เพื่อตอบสนองความต้องการของฝ่ายเซลล์ การตลาด ฝ่ายบุคคล และการจัดการ โดยส่วนมากงานพวกนี้จะต้องการคนที่มีประสบการณ์ด้านความปลอดภัย แต่จริงๆแล้วนี่เป็นหน้าที่ที่มักเป็นงานรองของผู้มีตำแหน่งสูงๆของฝ่ายวิจัยและพัฒนา

บางครั้งคำแนะนำที่ดีที่สุดของผมก็คือดูตำแหน่งว่างในหลายๆองค์กร คุณจะเห็นความเป็นได้จากตรงนั้น เพราะความต้องการผู้ที่เชี่ยวชาญด้านความปลอดภัยยังไม่แพร่หลายขนาดนั้น

Aryeh Goretsky: วิจัย วิศวกรรม กฎหมายและการปฏิบัติตาม

David Harley: https://www.welivesecurity.com/2016/11/09/careers-fighting-cybercrime/

Lysa Myers: มีหลายทางเลือก ทั้งด้านเทคนิค และการเข้าถึงผู้คน เชิงรุกและเชิงรับ การรับมือกับสถานการณ์ฉุกเฉิน หรือการออกแบบโครงสร้างพื้นฐาน ดูแลระบบหรือสร้างระบบ วิจัยหรือการปฏิบัติตามแนวทางกฎหมาย

Q3: การทำงานในสายอาชีพด้านความปลอดภัยมีประโยชน์อะไรบ้าง?

Bruce P. Burrell:

  1. ขึ้นอยู่กับตำแหน่ง
  2. ถ้าสิ่งที่คุณทำเป็นสิ่งที่คุณรัก อยากให้คุณคิดถึงสิ่งนั้นจริงๆ
  3. คุณจะไม่เบื่อ
  4. คุณจะกลายเป็นฝ่าย White Hat

Aryeh Goretsky: เงินดี

David Harley: บางครั้ง คุณจะเป็นคนที่ทำให้โลกนี้ปลอดภัยยิ่งขึ้น และคุณก็ได้เงินด้วย

Lysa Myers: เปลี่ยนแปลงโลก และเรียนรู้ เดินทาง ร่ำรวยและมั่นคง โดยที่ไม่น่าเบื่อ

Q4: อาชีพเกี่ยวกับความปลอดภัยแบบไหนที่กำลังเป็นที่ต้องการ และองค์กรแบบไหนที่ต้องการ?

Bruce P Burrell: ความต้องการมีหลายตำแหน่ง ตราบใดที่พวกเขายังเปิดหาผู้รับสมัคร และต้องการคุณมากกว่าฝ่ายอื่น และทุกองค์กรต้องการบุคลากรด้านความปลอดภัย แม้แต่ผู้รับเหมา

Aryeh Goretsky: ณ ตอนนี้อุปสงค์ยังคงมากกว่าอุปทานอยู่พอสมควร และองค์กรตั้งแต่เล็กที่สุดจนถึงหน่วยงานของรัฐบาลต้องการ

Lysa Myers: ส่วนตัวฉันยังคิดไม่ออกเลยว่าองค์กรไม่ต้องการตำแหน่งไหนเกี่ยวกับความปลอดภัย เพราะสิ่งที่พวกเขาต้องคิดก็คือต้องจ้างมากเท่าไหร่ และองค์กรทุกขนาดยังคงต้องการ และจะต้องการมากขึ้น

Q5: ทักษะอะไรบ้างที่จำเป็นต้องใช้เพื่อเข้าสู่สายอาชีพด้านความปลอดภัย?

TC_5-768x449

Bruce P. Burrell: ผมไม่ใช่ผู้จัดการ ผมคงพูดได้แค่ว่าเป็นคนที่มีทักษะ ชอบความท้าทาย รักที่จะเรียนรู้ มีคล่องตัว ทำงานได้นาน และสื่สารได้ดี

Aryeh Goretsky: ผู้ที่มีความรู้ความสามารถที่จำเป็นต่อการทำงาน อย่างทักษะการแก้ปัญหา ผู้ที่สามารถคิดวิเคราะห์ และสามารถสื่อสารกับฝ่ายเทคนิคและคนทั่วไปได้

David Harley: https://www.welivesecurity.com/2016/11/09/careers-fighting-cybercrime/
และจาก https://www.onlineeducation.com/expert-interviews/david-harley-senior-research-fellow-eset

Lysa Myers: ความสามารถด้านเทคนิค การติดต่อสื่อสาร และขวนขวายหาความรู้
https://www.csoonline.com/article/3093397/it-careers/which-non-technical-skills-are-most-important-to-a-career-in-security.html

Q6: คำแนะนำสำหรับนักศึกษาและผู้เชี่ยวชาญที่ต้องการทำงานในสายอาชีพด้านความปลอดภัย?

Bruce P. Burrell: เรียนให้ดี ไม่ใช่เฉพาะด้านความปลอดภัยของคอมพิวเตอร์ แต่เป็นอะไรที่ทำให้คุณต้องคิดอย่างละเอียด หาประสบการณ์ให้มาก หาความรู้เพิ่มเติมและทำความเข้าใจเกี่ยวกับความปลอดภัย เข้าคลาสอบรมต่างๆ แต่อย่าลืมทำการบ้านและแยกแยะอะไรก่อนหลังด้วย

Aryeh Goretsky: เรียน เรียนรู้และอ่านทุกสิ่งอย่าง และเข้าสังคม

David Harley: https://www.welivesecurity.com/2016/11/09/careers-fighting-cybercrime/

Lysa Myers: ความรู้เป็นสิ่งดี และการเป็นที่ยอมรับในสังคม
https://www.welivesecurity.com/2015/06/16/beginners-guide-starting-infosec/

Q7: ผู้ปกครอง อาจารย์และองค์กรจะทำอย่างไรให้คนรู้จักและเตรียมตัวกับอาชีพและบทบาทด้านความปลอดภัย?

Bruce P. Burrell: เป็นเรื่องดีที่จะให้ความรู้เหล่านี้ ให้พวกเขาได้รู้ถึงโอกาสที่พวกเขาจะได้รับ แต่ความโชคร้ายก็คือหลายครั้งที่เราพยายามมอบสิ่งดีๆ โดยไม่มีเงื่อนไข กลับถูกปฏิเสธอย่างน่าเสียดาย

Aryeh Goretsky: ให้พวกเขาหาช่องโหว่ของความปลอดภัย แทนที่การทำโทษ

David Harley: https://www.welivesecurity.com/2016/11/09/careers-fighting-cybercrime/

Lysa Myers: ทำให้มั่นใจได้ว่าเด็กๆในโรงเรียนจะได้รับความรู้เกี่ยวกับคอมพิวเตอร์ได้เหมาะสมกับวัย
https://www.welivesecurity.com/2014/01/21/why-are-so-many-kids-still-not-receiving-computer-science-education/

Q8: มีแหล่งข้อมูลไหนบ้างที่จะช่วยให้ผู้คนรู้จักความปลอดภัยมากขึ้น และสามารถเดินเข้าไปในวงการความปลอดภัย?

Bruce P. Burrell: ถ้าอยากรูเจักความปลอดภัย Google เป็นที่ๆดี และถ้าคุณโชคดีจะได้เจอกับ WeLiveSecurity

สำหรับการเข้าสู่อุตสาหกรรมความปลอดภัย คุณสามารถเข้าสัมมนาด้านวิชาการหรืออะไรประมาณนี้ได้ และหาอะไรที่เหมาะสมกับคุณ แต่ถ้าคุณเป็นคนหนึ่งที่ไม่ได้เรียนสูงอะไร ประสบการณ์เท่านั้นที่จะพาคุณเข้ามาในวงการนี้ได้

Aryeh Goretsky: www.securingourecity.org + www.welivesecurity.com

David Harley: https://www.welivesecurity.com/2016/11/09/careers-fighting-cybercrime/

Lysa Myers: https://www.welivesecurity.com/2015/06/16/beginners-guide-starting-infosec/

และนี่คือทั้งหมดของซีรีย์ความปลอดภัยไซเบอร์ พวกเราหวังว่าทุกท่านจะได้รับความรู้ และประโยชน์จากบทความเหล่านี้ ถ้าคุณอยากติดตามอะไรมากกว่าสามารถติดตามได้ที่ Facebook ของ ESET Thailand และอย่าลืมแฮชแท็ก #CyberAware

Author: David Harley
Source:
https://www.welivesecurity.com/2017/11/01/national-cybersecurity-awareness-month-twitter-chats-part-5/
Translated by: Worapon H.

%d bloggers like this: