Bueno, impulsamos a las empresas a mejorar la seguridad, y brindamos capacitación al personal de TI y presentaciones de concienciación a los directores ejecutivos, etc., pero cada año se trae a las empresas un nuevo grupo de graduados cuando otros se van, y generalmente tienen uno de dos. perspectivas:
- security?
- seguridad fascista!
Una de las cosas que algunos de nosotros intentamos hacer en Escocia es facilitar sesiones de capacitación para estudiantes (conferencias, talleres, prácticas de verano) a cargo de empresas (bancos, autoridades policiales, etc.), pero existe una verdadera lucha por comprar. a pesar de que las compañías están ofreciendo sus recursos de forma gratuita (bueno, entienden los beneficios para ellos de obtener graduados con algo de experiencia) y organizaciones como el Institute of Los profesionales de seguridad de la información patrocinan a muchos de nosotros para proporcionar capacitación en tantas áreas como sea posible.
¿Qué podríamos hacer para mejorar esto? No solo en Escocia, sino en todas partes, ya que debería ser relevante para todos ... el problema no va a desaparecer, de hecho está creciendo, pero las empresas no lo aceptan en serio hasta que sean golpeados gravemente, e incluso entonces solo hasta que los periódicos se dirijan a otra persona.
Las empresas tienen políticas de seguridad, pero ¿tienen una cultura desde arriba hacia abajo? "No" es la respuesta fácil. Tratamos de fijar la cultura en la parte superior, pero generalmente es un gran esfuerzo sin retorno, ¿podemos llegar desde la parte inferior? ¡Educar a los estudiantes y recién graduados!
El problema es, por supuesto, que los estudiantes no quieren escuchar sobre seguridad, ya que va en contra de la ética habitual de los estudiantes :-)
[editar - a menos que estén tomando un curso de seguridad, como @ D.W. señalado, pero de ahí es de donde sacamos a muchos de los fascistas de la seguridad: exageramos en la seguridad, no nos centramos lo suficiente en el mundo real, menos que en los escenarios ideales]
Entonces
- ¿Qué ves interesados en los estudiantes y graduados?
- ¿Qué funcionaría en tu empresa / universidad / organización?
- ¿Cuál es la mayor victoria para ti?
- ¿Qué estás harto de escuchar?
- ¿Su organización tiene una solución alternativa? acerca de?
Si tiene puntos de aprendizaje clave que cree que son apropiados para la comunidad, ¡entréguenlos a la comunidad!
----------- Bounty añadido. 2 respuestas realmente buenas, pero realmente apreciaría muchos más puntos de vista, ya que veo esto, y el problema asociado (Cómo educar a los CEO, etc., sobre seguridad) como cosas esenciales para mejorar.