Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • رونمایی از استراتژی ملی نیروی کار و آموزش سایبری آمریکا (NCWES)
  • اخبار
  • بازیگران تهدید

رونمایی از استراتژی ملی نیروی کار و آموزش سایبری آمریکا (NCWES)

On مرداد 15, 1402
seyyid
Share
زمان مطالعه: 4 دقیقه

دولت بایدن از استراتژی ملی نیروی کار و آموزش سایبری (NCWES=National Cyber Workforce and Education Strategy) با هدف کاهش شکاف نیروی کار سایبری و توانمندسازی افراد برای ورود به نیروی کار سایبری رونمایی کرد.

NCWES به دنبال انتشار استراتژی امنیت سایبری ملی (NCS) که در ماه مارس منتشر شده بود، برنامه‌ای رو برای مقابله با تهدیدات سایبری، دفاع از زیرساخت‌های حیاتی و سرمایه‌گذاری در آینده سایبری انعطاف‌پذیر، رو تشریح میکنه. برای ارائه این طرح، مطالعه یک ساله روش انجام دادن.

طبق گزارشات ، آمریکا در سال 2022 با بیش از 400,000 شغل در حوزه امنیت سایبری مواجه بوده. این کمبود روی خیلی از بخش ها بخصوص مراقبت های بهداشتی تاثیر گذاشته. کمبود نیروی متخصص منجر به فرسودگی کارکنان میشه و به تهدیدات سایبری اجازه نفوذ و به خطر انداختن داده ها و مراقبت از بیماران میده.

ارائه بستری برای آموزش امنیت سایبری تا بتونه مشاغل این حوزه رو متناسب نگه داره، به اواخر سال 1990 برمیگرده اما با رشد فناوریهای دیجیتال، بخصوص رشد خدمات رایانش ابری ، تقاضا بر عرضه پیشی گرفته و دچار کمبود شده.

از یه طرف هم هکرها پیچیده تر شدن. Christopher Wray ، رئیس FBI در آوریل در جلسه ای تخمین زده بود که تعداد هکرهای چینی از پرسنل سایبری دفتر «حداقل 50 به 1» بیشتره.

هدف NCWES مقابله با این خطرات با سرمایه گذاری در آموزش سایبری و تقویت نیروی کار از طریق همکاری فدرال و مشارکت های دولتی و خصوصی هستش. این استراتژی به چهار بخش تقسیم می‌شود:

  • تجهیز هر آمریکایی به مهارت‌های سایبری پایه
  • انتقال آموزش سایبری
  • گسترش و تقویت نیروی کار ملی سایبری
  • تقویت نیروی کار سایبری فدرال

همچنین، این استراتژی بر افزایش تنوع در زمینه امنیت سایبری و توانمندسازی افراد از جوامع کمتر ارائه شده مانند جوامع روستائی ، والدین و کهنه سربازانی که دوباره وارد نیروی کار میشن،  برای دنبال کردن مشاغل در این زمینه تأکید داره.

 

 

به گفته Kemba Walden سرپرست مدیر ملی سایبری، 34 آژانس فدرال در اجرای این استراتژی که توسط دفتر مدیر ملی سایبری هدایت میشه، مشارکت خواهند کرد. ایشون گفتن که علاوه بر فناوری و پروتکل، پرسنل هم جزء حیاتی امنیت سایبری موثر ، هستن و این استراتژی به این جنبه مهم نیز می پردازه.

Camille Stewart Gloster ، معاون مدیر ملی سایبری، فناوری و امنیت اکوسیستم در دفتر ملی در کاخ سفید، در این خصوص گفتن که : ما باید از توسعه نیروی کار سایبری قوی حمایت کنیم. این نیروی کار سایبری باید تقاضایی رو که همه ما درباره پر کردن صدها هزار فرصت شغلی در فضای مجازی شنیدیم رو برآورده کنه. این یه الزام امنیت ملی، یه الزام اقتصادی، یه الزام امنیت انسانی هستش، اما یه فرصتی هم برای مشاغل طبقه متوسط که از درآمد خوبی برخوردار بشن.

ایشون در ادامه گفتن که یکی از چیزهایی که احتمالاً در انتشار استراتژی امنیت سایبری ملی دیدید، تغییرات عمده‌ای هستش که ما در حال انجام اونا هستیم تا به سمت یه چشم‌انداز مثبت از یه اکوسیستم دیجیتال پر رونق حرکت کنیم که ایمن، انعطاف‌پذیر باشه و ارزش‌های ما رو منعکس کنه. و برای انجام این کار، ما به یه استراتژی نیاز داشتیم که نه تنها بتونه تقاضاها و کمبودهایی رو که امروز دیدیم برآورده کنه، بلکه بتونه به جلو حرکت کنه و به اندازه کافی چابک باشه تا به چالش‌های فردا رسیدگی کنه و مطمئن بشه که در این زمینه ،نیروی کار و آموزش رو داریم. دستگاهی که بتونه چابک باشه و به اون مجموعه در حال تغییر نیازها و خواسته ها ،پاسخ بده.

یسری از سازمان های دولتی و خصوصی هم از NCWES حمایت مالی کردن. مثلا National Science Foundation (NSF) ، بیست و چهار میلیون دلار بورسیه در قالب CyberCorps: Scholarship for Service (SFS) برای 4 سال در 7 موسسه دانشگاهی قراره ارائه بده.

NSA اعلام کرده که 4 کمک مالی رو در برنامه National Center of Academic Excellence in Cybersecurity (NCAE-C) برای حمایت از یه طرح که منجر به ایجاد ، چهار Cyber Clinic در چهار کالج و دانشگاه میشه، انجام میده. این Cyber Clinic ها امکان استعدادیابی به بیش از 200 دانشجو رو فراهم میکنن.

علاوه بر اینها ، NIST و DOL و سایر آژانس ها هم سرمایه گذاری قابل توجهی رو در این طرح انجام دادن. همچنین سازمانهایی مانند Women in CyberSecurity (WiCyS) و Cybersafe Foundation و SANS Institute متعهد شدن که منابع رو توسعه بدن و فرصت های شغلی رو تسهیل کنن.

Rob Duhart ، مدیر ارشد امنیت اطلاعات در Walmart اعلام کرده که تلاشهایی برای تسهیل جذب افراد متخصص در امنیت سایبری داره انجام میده از جمله اینکه ، از اونا درخواست مدرک تحصیلی نمیکنه. ایشون گفتن که یادگیری مادام العمر ضروری هستش . چطوری میشه به مدیر فروشگاه و انباری که دوست دارن در امنیت سایبری مهارت کسب کنن، کمک کرد؟ اون گفت برای کمک به چنین انتقال دانشی، والمارت به کارکنان غیرفنی کمک میکنه تا گواهینامه امنیتی حرفه ای دریافت کنن. نابغه های ما در حیاط خلوت خودمون هستن.

علاوه بر تشویق آمریکایی‌ها برای پیوستن به نیروی کار امنیت سایبری، NCWES همچنین قصد داره همه افراد رو به مهارت‌های سایبری اساسی و پایه مجهز کنه، که برای حرکت در دنیای دیجیتال بسیار مهم هستن.

Gloster گفته که ما می‌دونیم که در محیط فعلی‌مون، خوندن، نوشتن، حساب کردن یا مهارت‌های سنتی، مواردی هستن که مردم در جامعه ما به اون نیاز دارن. از طرفی هم فناوری بطور فزاینده ای زیربنای هر کاری که ما انجام میدیم هستش. بنابراین همه ما باید مجموعه ای از مهارت های سایبری اساسی رو برای پیشرفت و استخدام و ایجاد شغل در سراسر نیروی کار داشته باشیم. ما باید از هر بخش از اقتصاد خود برای تأثیرگذاری بر تغییرات استفاده کنیم . این به معنای وارد کردن هر فرد به نیروی کار سایبری و ایجاد فرصت‌هایی برای انجام این کار هستش.

 

منابع

Govinfosecurity

Healthitsecurity

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار بازیگران تهدیدIn National Cyber Workforce and Education Strategy , NCWES , آموزش امنیت سایبری , استراتژی امنیت سایبری

راهبری نوشته

بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (7 تا 13 مرداد)
یک تیر و میلیونها نشان !

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • اخبار
  • باگ بانتی
seyyid
On دی 25, 1401فروردین 28, 1402

نسخه 3.0.3 ابزار Recog منتشر شد

  • اخبار
  • تیم آبی
  • تیم قرمز
seyyid
On بهمن 8, 1401فروردین 28, 1402

معرفی کالی بنفش

  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
  • مهندسی معکوس نرم افزار
seyyid
On اسفند 4, 1402اسفند 5, 1402

جزئیات آنالیز نسخه ی جدید باج افزار لاک بیت

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
seyyid
On اسفند 1, 1402اسفند 1, 1402

اختلال در زیرساخت پادشاه باج افزارها

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404