利用市场营销克服网络安全人才短缺

 Abdelelah Alzaghloul
作者: Abdelelah Alzaghloul, CISA, CRISC, CISM, CGEIT, ITIL 4 MP
发表日期: 2021年1月6日

全球的组织都是如此 努力克服网络安全人才短缺的挑战随着网络威胁的持续增长,填补这一空白已成为当务之急. 克服这一挑战可以通过应用不同的营销策略来加强组织内部的网络安全实践来解决, 实践是否指的是一个团队, 部门或项目. 网络安全团队可以利用基本的营销原则,不仅吸引合适的人才加入他们的网络安全团队,还可以教育整个组织,并从内部加强它.

品牌与身份

员工如何看待你的网络安全实践? 他们是把它与风险、政策和恐惧联系在一起,还是与创新、奉献和乐趣联系在一起? 它看起来像一个有吸引力的工作场所吗? 为了建立品牌和身份,它可以有利于:

  • 为你的网络安全实践建立一个独特的品牌,将其与一个标志联系起来, 口号,甚至人物角色来传达你的实践的真实方面.
  • 把你的工作和高科技联系起来, 光鲜亮丽的专业词汇如“防卫”和“监护人”而不是传统的“合规”" 和“保护."

价值主张
在营销环境中, 价值主张是一种陈述,它清楚地确定了利益相关者将从一项提议中获得什么利益. 你可以利用价值主张:

  • 考虑到网络安全的高需求和当前的劳动力短缺,强调该领域的潜在增长.
  • 在整个组织内沟通你的网络安全培训日程, 展示你所提供的专业认证和资格.
  • Demonstrate how exciting and challenging the domain is; conduct organization-wise hackathons, 创意马拉松和夺旗活动.

促销活动
使用不同的渠道来推广你的网络安全实践,以提高整体意识.g., 电子邮件, 博客, 贴纸, 海报, 视频, 车间), 并通过说明您的网络安全实践如何为整体组织目标做出贡献来庆祝您的成功. 一些例子包括:

  • 发起一个以海报为基础的活动,展示每月的成就,比如阻止了分布式拒绝服务(DDoS)攻击的数量, 垃圾邮件被过滤,网络钓鱼活动被停止.
  • 发布一个用例比较,比较同级或竞争对手组织如何受到您的团队已经避免的攻击的影响.
  • 启用, 鼓励和奖励其他部门的员工,让他们在各自职能部门内树立安全意识,并担当网络大使的角色.

反馈与沟通
在你的网络安全团队和整个组织内部提供反馈和沟通是至关重要的. 沟通的一些例子包括:

  • 利用组织的内部沟通渠道,让员工能够与你的团队联系并提供反馈, 观察和建议.
  • 确保建议和想法被执行,并提高可见度以确保持续的反馈.
  • 奖励员工提出的建议、改进意见和良好的安全行为.

社会责任
证明你对员工及其家人的安全负责, 安全和幸福. 这样做的一些例子包括:

  • 对员工家属进行安全意识培训和培训. 主题包括“儿童安全上网”及“保护家园” “Wi-Fi”就是很好的例子.
  • 为员工提供免费(或打折)的防病毒解决方案,保护员工的个人设备. 

结论
当员工被视为有价值的客户时,营销原则和策略可以用于任何安全实践,从而在整个组织中实现更高的意识水平. 在全球缺乏此类潜在网络安全人才的情况下,这有助于吸引有才能的非安全员工加入您的团队.

编者按:
有关此主题的进一步见解和示例, 看看Abdelelah Alzaghloul最近在杂志上的文章, “从内部加强组织的技巧,汤姆汉克斯的方式,” ISACA学报,第1卷,2021年.

别忘了,澳门赌场官方软件可以 免费获得CPE 来自ISACA期刊的测验!

ISACA杂志

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记