Таким образом, новый подход начинается с фундаментального изменения: кибербезопасность начинается не с технологий, а с людей. Не с более мощных межсетевых экранов, а с рабочей силы, способной понимать риски в цифровой среде, работать с ними и реагировать на них.
Проект постановления, регулирующего внесение изменений в Закон о кибербезопасности, который, как ожидается, вступит в силу с 1 июля 2026 года, четко демонстрирует это направление. Впервые структура сил кибербезопасности построена по трехступенчатой модели: специализированные, постоянные и резервные. Речь идет не просто об организации персонала; речь идет о формировании «поля боя» кибербезопасности, где каждый уровень играет свою роль и обладает способностью к координации.
В этой структуре специализированные силы играют ключевую роль; постоянные силы распределены по министерствам, ведомствам, муниципалитетам и предприятиям; а резервные силы выступают в качестве дополнительного источника при необходимости. Эта структура показывает, что кибербезопасность перестала быть обязанностью нескольких технических подразделений и стала системной обязанностью.
Однако проблема заключается не только в проектировании. В действительности, почти половина организаций и предприятий по-прежнему не имеют специалистов по кибербезопасности, в то время как темпы цифровизации ускоряются, что приводит к расширению поверхности атаки. Таким образом, разрыв между спросом и возможностями становится все более очевидным.
Наряду с организационной структурой, в качестве краеугольного камня поднимаются вопросы политики. В проекте предлагаются механизмы привлечения, обучения и поощрения высококвалифицированного персонала, включая исключительную специальную поддержку. Речь идет не просто о стимулах, а о переоценке ценности сил защиты цифрового пространства.
Если рассматривать данные как ресурс, то люди — это «щит», защищающий этот ресурс. В систему могут быть вложены значительные инвестиции, но без компетентных специалистов, способных ею управлять, все уровни безопасности могут быть нарушены.
В более широком смысле это представляет собой переход от «технической защиты» к «стратегии управления человеческими ресурсами». Технологии по-настоящему раскрывают свой потенциал только тогда, когда находятся в руках организованных, квалифицированных и явно мотивированных сотрудников.
Таким образом, кибербезопасность — это не просто вопрос устройств и машин. Это вопрос людей — тех, кто должным образом обучен, занимает соответствующие должности и поддерживается достаточно сильной политической системой. Когда этот «фундамент» прочный, вышестоящие уровни защиты могут противостоять постоянно растущим волнам цифрового пространства.
Источник: https://daidoanket.vn/giu-an-ninh-mang-tu-goc.html






Комментарий (0)