某企业网络安全部门大量裁员的反思

             前不久,奈雪的茶大裁人的信息在圈里传的议论纷纷,裁人经营规模达到30%,虽然奈雪的茶表明,公司不会有所说大裁人的状况,年以前少许的人员变动是根据年终考评的常规人员变动和提高,却依然不仍旧网络喷子再次嗑瓜子。而在这一场“裁人事件”中,被网络喷子调侃“最凄惨”的便是网络信息安全相关部门,全都安全部全都被削掉了。这也让许多网安圈里的人们在嗑瓜子之外,免不了有点儿惶惶然:安全部是这般不受到高度重视,当企业运营发生问题时,几乎是首个被裁掉,为此减少公司运营成本。

outputo-20220216-094618-651-wxyb.png

自“招标方安全”发生至今,这一相关部门多多少少都含有某些悲凉颜色,始终招来一堆致命性的调侃:不发生意外老总认为安全部一全年不知道干嘛;一发生意外就被做为救火员,在公司二十四小时随时待命,并且最后还需要变成事件的背黑锅,担起和岗位、薪酬不配对的大铁锅;在朋友眼里,安全部便是麻烦制造者,提高了商品发布的步骤和时长;在领导干部眼里,安全部便是砸钱的费钱相关部门,并且这一钱用的始终让老总感觉很不划算...

而这一堆调侃也由引起了网安领域内1个传统问题的探讨:安全做为1个费钱资金投入相关部门,该怎样才能合理考量它的生产市场价值?

不受到高度重视的安全部

针对以上这个问题,小编询问了一部分安全巨头和领域巨头,获得的结论确是令人感觉有点儿消极。

做为1个费钱资金投入相关部门,网络信息安全相关部门的市场价值始终无法合理考量:公司在网络信息安全上的资金投入是切切实实的,但网络信息安全对公司的潜在性生产却无法形象化展现在高层眼前,这也是安全部不受到高度重视的直接原因。

终究,公司的最后意义是为了更好地挣钱,全部的相关部门和工作全是紧紧围绕全都意义来开展,在如此的状况下,无法挣钱且并不是非必需的安全部当然是外婆不疼,小舅不喜欢。近些年,伴随着网络信息安全行业的快速发展和现行政策大爆发,网络信息安全的受高度重视程度逐步提高,但和海外对比,在我国许多公司,尤其是中小型企业,网络信息安全相关部门的影响力普遍不高,针对网络信息安全建设规划的高度重视和资金投入依然不够。

例如,十分很大一部分公司的安全部又it互联网人员担任,或是是全都安全部仅有一个人,单枪匹马担起全都公司或组织架构的安全工作,这并非是1件简单的事儿,在其中的心酸别人难以理解。

由于要搞好安全工作,你不但要掌握公司的业务流程,清晰商品发布各类步骤;你还需要善于沟通交流,具有较好的口头表达能力,把专业的安全文字翻译成另一方能听懂得话;你需要熟练网络信息安全现行政策和规范,时时刻刻关心公司的合法合规状况;你还需要会一点儿培训学习的工作能力,在一大群昏昏沉沉的朋友眼前解读怎样才能提高网络信息安全提高;乃至你还是有可能会被当做维修电脑的,或是是解决电脑桌面问题等。

就这样1个几乎无法进行的工作,在你日夜奋战进行以后,你就会发现获得的并不是老总的称赞,反而是“1个人一样可以干好安全工作的偏见”,当然也就绝了招人加薪的念头。

分享: