0
Chưa có sách nào trong giỏ hàng

An minh máy tính

12.01.2021

Có một xu hướng phần mềm đang nổi lên trong mọi nước do nhu cầu cao và cung cấp thấp: Chuyên viên an ninh máy tính.

Khi mạng máy tính phát triển và nhiều dữ liệu được lưu giữ trên máy tính, nhu cầu về các chuyên viên an ninh có kĩ năng, người có thể giúp tổ chức kiểm soát truy nhập vào mạng máy tính của họ và bảo vệ dữ liệu quan trọng được lưu giữ đã trở thành mấu chốt.

Chuyên viên an ninh máy tính thiết kế và thực hiện cơ chế kiểm soát mạng, phục vụ cho việc kiểm soát truy nhập của người dùng vào mạng máy tính qua các qui trình như tường lửa và các phương tiện khác. Họ thực hiện kiểm soát truy nhập ứng dụng, như xác thực mật khẩu, giữ cho những người dùng không được phép không truy nhập được vào mạng máy tính và thiết lập các chương trình phát hiện hắc khách thẩm lậu vào hệ thống. Một cách điển hình, chuyên viên an ninh máy tính cũng cải tiến an ninh bằng chính sách, thủ tục và kĩ thuật truyền thông với người dùng hệ thống. Họ giám sát ai đang dùng mạng máy tính và giữ chính xác các tệp sao lưu được cập nhật về tất cả dữ liệu quan trọng được dùng chung trên mạng máy tính.

Năm ngoái, tám sinh viên trường Đại học bách khoa bang California, Pomona, để ra sáu tháng thực hành cách phòng thủ cho mạng doanh nghiệp điển hình khỏi các cuộc tấn công của hắc khách trước khi vào tham gia thi vùng. Họ hơn điểm các tổ từ năm đại học khác với việc chặn virus, sâu và các nỗ lực khác làm gián đoạn hệ thống email và Internet. Với sáu sinh viên này, thắng lợi thậm chí còn ngọt ngào hơn bởi vì Boeing, công ti hàng không không gian khổng lồ lập tức đưa ra lời mời việc với họ thậm chí trước khi họ tốt nghiệp.

Quyết định của Boeing để thuê mọi sinh viên tốt nghiệp của tổ thắng chỉ ra nhu cầu về chuyên gia an ninh máy tính đã trở nên khẩn thiết thế nào, và giúp giải thích tại sao nhiều đại học đang giành thêm các môn trong lĩnh vực này vì ngày nay rất ít trường còn dạy về an ninh mạng. Thực tế, khi những cuộc tấn công hệ thống máy tính tăng lên, các cuộc điều tra chỉ ra sự thiếu hụt trầm trọng những người có kĩ năng để tranh đấu lại chúng. Ngân hàng, quân sự, chính phủ và các công ti phần mềm, đang tìm kiếm “cyber ninjas” (những người giỏi về phòng phủ cho máy tính) để chống đỡ với lực lượng hắc khách, từ những kẻ tội phạm đánh cắp thẻ tín dụng cho tới những kẻ địch quân sự tiềm năng. Theo nhiều nguồn tin, có nhu cầu khổng lồ trong khu vực này nhưng có ít giáo sư có thể dạy về chủ đề này và không có đủ sinh viên chuyên môn trong khu vực này. Các đại học hàng đầu như Carnegie Mellon, Purdue, Georgia Tech, và Đại học Bách khoa bang California ở trong số các đại học có chương trình thạc sĩ về an ninh xi be và họ tất cả đều kinh nghiệm việc tuyển nhiều sinh viên trong những năm qua. Jeffrey M. Henbest, một trong các sinh viên của Đại học Bách khoa được Boeing thuê, nói an ninh xi be ở trường anh ta được coi “như lĩnh vực có yêu cầu kĩ thuật nhất, một loại kiểu như “phi công chiến đấu” của ngành công nghệ thông tin.”

Trong khi có hàng nghìn việc làm có sẵn bây giờ, các quan chức chính phủ có tham gia vào an ninh xi be trông đợi số việc làm này tăng trưởng nhanh chóng thành hàng trăm nghìn hay hơn trong vài năm tới. Ngay cả với nền kinh tế kém, vẫn có hàng nghìn việc trong an ninh máy tính không được lấp kín do thiếu người có đủ phẩm chất. Lí do đơn giản là thiếu hụt sinh viên quan tâm tới việc theo đuổi nghề nghiệp trong kĩ nghệ hay khoa học trong mười năm qua. Trong những năm qua, nhiều sinh viên đã xin vào học ở các trường kinh doanh với hi vọng làm ra nhiều tiền trước cuộc khủng hoảng tài chính này. Tất nhiên, ngày nay sinh viên bắt đầu trở lại với khoa học máy tính và kĩ nghệ phần mềm vì nhiều sinh viên kinh doanh không thể tìm được việc làm thêm nữa nhưng sẽ phải mất vài năm trước khi cung có thể đáp ứng được cầu.

Thiếu hụt chuyên viên an ninh máy tính không chỉ xảy ra ở Mĩ mà còn ở châu Âu, châu Á khi Đức, Pháp, Anh, Italy, Nhật Bản và Hàn Quốc cũng được báo cáo là đang rất khó khăn tìm được người có phẩm chất. Phần lớn việc làm an ninh yêu cầu bằng đại học về khoa học máy tính, kĩ nghệ phần mềm với các môn học thêm về đa dạng công nghệ mạng, như TCP/IP, Windows NT, và Unix. Sinh viên cũng phải có hiểu biết thấu đáo về lập trình máy tính, hệ điều hành, và quản lí rủi ro. Có các chương trình có chứng chỉ được Liên đoàn chứng nhận an ninh hệ thống quốc tế cấp, có tên là Nhà chuyên nghiệp an ninh hệ thống thông tin được chứng nhận (CISSP) dành cho những cá nhân qua được kì thi về thủ tục an ninh máy tính.

—-English version—-

 

Computer Security

There is an emergent software trend in every country due to high demand and low supply: Computer Security Specialist. As computer networks grow and more data is stored on computer, the need for skilled security specialists who can help organizations to control access to their computer networks and protect important data stored has becoming critical.

Computer security specialists design and implement network control mechanisms that serve to control users’ access to a computer network through such processes as firewalls and other means. They implement application access controls, such as password authentication, that keep unauthorized users from accessing computer network and set up programs that detect hackers who do intrude onto a system. Typically, computer security specialist also improve the security by communicate policies, procedures and techniques to users of the systems. They monitor who is using a computer network and keeping accurate and up-to-date backup files of all important data shared on a computer network

Last year, eight students from CaliforniaStatePolytechnicUniversity, Pomona, spent six months practicing how to defend a typical business computer network from hacker attacks before entered a regional competition. They outscored teams from five other universities at blocking viruses, worms and other efforts to disrupt e-mail and Internet systems. For the six students, the victory was even sweeter because Boeing, the giant aerospace company immediately offered them jobs before they even graduate.

Boeing’s decision to hire all graduates on the winning team shows how urgent the demand for computer-security experts has become, and helps explain why so many universities are scrambling to add courses in this field as today very few schools even teach network security. In fact, as attacks on computer systems increases, surveys show a serious shortage of skilled people to combat them. Banks, military, government and software companies, are looking for “cyber ninjas” to fend off a sophisticated array of hackers, from criminals stealing credit card numbers to potential military adversaries. According to several sources, there is a huge demand in this area but there are few professors who can teach this subject and there are not enough students specialize in this area. Top universities such as Carnegie Mellon, Purdue, Georgia Tech, and California State Poly are among universities with master’s programs in cyber security and they all have experienced significant enrollment in past years. Jeffrey M. Henbest, one of the Cal Poly students hired by Boeing, says cyber security is seen at his school “as the most technically demanding field, kind of like the “fighter pilot” of the information technology industry.”

While there are thousands jobs are available now, government officials involved in cyber-security expect the number to grow rapidly into hundred thousands or more in the next few years. Even with the bad economy, there are thousand of jobs in computer security go unfilled due to lack of qualified people. The simple reason is the shortage of students interested in pursuing careers in engineering or science in the past ten years. In past years, many students were enrolling in business school with the hope of making more money before the financial crisis. Of course, today students are beginning to return to computer science and software engineering as many business students could not find works anymore but it will take several years before supply can meet the demand.

The shortage of computer security specialist is not happen in the U.S but also in Europe, Asia as Germany, France, England, Italy, Japan, S. Korea also reported that it is very difficult to find qualified people. Most security jobs require a bachelor’s degree in computer science, software engineering with additional courses in a variety of networking technologies, such as TCP/IP, Windows NT, and Unix. Students must also have a thorough understanding of computer programming, operating system, and risk management. There is a certificate program issues by the International Information Systems Security Certification Consortium, called Certified Information Systems Security Professional (CISSP) to individuals who pass an exam on computer security procedures.