כדי לקבל הסמכה בתחום אבטחת מידע יש לעבור את המבחנים המקצועיים של הרשות הרשמית המוכרת לצורך העניין. ההסכמה המקצועית הגבוהה בתחום אבטחת מידע היא הסמכה בין לאומית שמאפשרת עבודה גם עם גורמים מכל רחבי העולם בתחום גלובלי זה.
אבטחת המידע באה לענות על הצורך המתפתח בהגנה על נכסי מידע ועל החומרה, על התקשורת ועל התוכנות הבסיסיות שמנהלות את המערכות הממוחשבות. לענף אבטחת מידע שם נוסף – InfoSec (IS), קיצור למונח Information Security - תחום גלובלי שבו ישנה היררכיית מקצועות בעלי תכלית דומה בעשייה. ישנן מסגרות לימוד שונות לתחומים אלו – בעיקר באמצעות לימודי תעודה. מאידך, ניתן ללמוד את תחום אבטחת המידע לתואר שני, בעוד התואר הראשון הוא לרוב לימודי בסיס בתחום המחשוב, התכנות והטכנולוגיה.
מיישם אבטחת מידע
אחת ההסמכות הבסיסיות בתחום אבטחת מידע היא הסמכת מיישם, אשר מתקין, מתפעל ומתחזק את כלי אבטחת המידע על גבי רשת התקשורת. ניתן לומר שלמנהלי רשת ישנם הכלים כדי להיות מיישם באבטחת מידע – ועליו לדעת כיצד להשתמש במוצרים כמו סיסקו, פורטינט, צ'קפוינט, סימנטק, אימפרבה, קספרסקי ועוד. ניתן ללמוד את התחום הבסיסי הזה בהסמכה בין לאומית של אחד היצרנים, אולם הסמכה זו עלולה להגביל לתחום ההתמחות הספציפי של היצרן בלבד.
|
|
אבטחת מידע- ככל שהמערכות נהיות מורכבות יותר כך יש צורך ביותר הסמכות ספציפיות. |
|
|
ארכיטקט אבטחת מידע
העוסקים בניהול רשתות זקוקים להכשרה נוספת בתחום טכניקת הגנה ושיטות תקיפה כדי לתכנן מערכת אבטחת מידע, להנחות את המיישמים לעבוד בשיטת עבודה מסוימת, לעקוב אחר האירועים כדי לאתר את ההתקפה ולהנחות את ההתמודדות ואת התגובה להתקפה. מדובר על קורסי האקינג, הסמכה בתחום ISSA או הסמכת CISSP או ISSAP.
הסמכת CISO
Ciso – Chief Information Security Officer הוא ארכיטקט לאבטחת מידע שעוסק בהיבטים ניהוליים באנשים וגם מטפל בתהליכים עסקיים של ניהול סיכונים, טיפול בהיבטי רגולציה וחוק, טיפול בסתירה בין משימות האבטחה ויעניק ביקורת מנהלית וטכנית על מערך צוות אבטחת המידע. בדרך כלל, מיקומו של איש CISO מחוץ למחלקת ה-IT.CISO
האקרים
האקר הינו מומחה תקיפה – Penetration Tester, או בכינוי ISSPT - Information Systems Security Penetration Tester. יש לו יצירתיות רבה ויכולת שליטה במערכת ההפעלה, בתקשורת, בשפות התכנות – לרבות שפות C, יכירו היבטים ב- Reverse Engineering ועוד יישומים ארגוניים.לימודי האקינג מבוקשים וחשובים כדי ללמוד איך למנוע את הפריצה הבאה לרשת המחשוב או איך למנוע את התקלה הבאה שתשתלט על המערכת.
לקריאה נוספת בנושא...
סוגי מקצועות באבטחת מידע
קורס לוחמת סייבר