4 способа выбраться из ада аббревиатур в сфере Security

кибербезопасность,акронимы,коммуникация,ит-терминология,devsecops

Статья анализирует проблему чрезмерного использования аббревиатур в сфере кибербезопасности, ссылаясь на критику Илона Маска. Чрезмерное увлечение акронимами создает барьеры для новых сотрудников, ведет к путанице и элитизму, а также снижает прозрачность. Предлагаются практические решения: глоссарии, пояснения и обучение.

До своих эскапад с MAGA и DOGE Илон Маск в первую очередь воспринимался как визионер-предприниматель. Еще в 2010 году он разослал сотрудникам своей аэрокосмической компании SpaceX служебную записку. В ней он в свойственной ему экспрессивной манере раскритиковал чрезмерное внутреннее использование аббревиатур: «В SpaceX существует скрытая тенденция использовать придуманные акронимы. Если это происходит чрезмерно, общение серьезно затрудняется […] Никто не может запомнить эти сокращения, а некоторые люди не хотят выглядеть глупо на совещаниях и просто мирятся с этим […] Это должно немедленно прекратиться, иначе я приму радикальные меры», — угрожал тогдашний протеже Трампа.

Действительно, нельзя отрицать, что чрезмерное употребление акронимов может стать серьезным препятствием для точного общения, особенно в сфере кибербезопасности, где на кону стоит очень многое. Насколько перегружена аббревиатурами сфера безопасности, наглядно демонстрирует этот тщательно составленный список всех используемых на данный момент сокращений в сфере безопасности. Вот (небольшая) выдержка:

Возможно, специалисты и лица, принимающие решения в области кибербезопасности, сразу поймут каждое из этих сокращений. Однако у значительной части сотрудников они, вероятно, вызовут лишь недоуменные взгляды — особенно у тех, кто только пришел в компанию.

В этой статье мы рассмотрим, как организации могут положить конец внутренней «буквенной битве».

Ущерб от аббревиатур

Иэн П. Маккарти, профессор по инновациям и операционному менеджменту в канадском Университете Саймона Фрейзера, объясняет природу этой тенденции к трансформации сложных понятий в зашифрованные краткие формы: «С одной стороны, акронимы используются для того, чтобы общение было кратким, стандартизированным и эффективным. С другой стороны, общение также способствует определению идентичности и эксклюзивности профессии».

Таким образом, использование акронимов является своего рода элитизмом, — считает ученый: «Это ограничивает круг тех, кто может принадлежать к этому профессиональному сообществу».

Действительно, создается впечатление, что технологическая отрасль объявила акронимы своим абсолютным секретным оружием. Но оно используется не только для экономии времени, но и для создания эксклюзивного «клуба». Это не только фрустрирует «нечленов», но и может продлить время на адаптацию и отпугнуть потенциальных новых сотрудников. Ключевое слово: разнообразие (Diversity).

Недостатки чрезмерного увлечения аббревиатурами в обзоре:

  • Барьеры для входа: Представьте нового сотрудника, который пытается разобраться в протоколах кибербезопасности, но его ошеломляют тысячи незнакомых сокращений. То, что изначально предназначалось для быстрого общения инсайдеров отрасли, быстро становится фактором отпугивания и деморализации.
  • Двойное и множественное толкование: В зависимости от контекста аббревиатуры иногда могут иметь несколько значений — как в случае с APT (Advanced Persistent Threat против Advanced Packaging Tool). Это может привести к недоразумениям в важных сообщениях и потенциально способствовать возникновению уязвимостей в безопасности.
  • Усталость от акронимов: Не только новые сотрудники могут быть перегружены чрезмерно используемыми сокращениями. Даже опытные эксперты по кибербезопасности могут страдать от «Acronym Fatigue» — просто потому, что существует слишком много аббревиатур, и невозможно успевать за всеми новыми разработками. А они особенно важны в сфере ИТ-безопасности.
  • Потеря прозрачности: Поскольку кибербезопасность играет все более важную роль в повседневной жизни, крайне важно доносить основные концепции безопасности в общедоступной форме. Здесь акронимы часто сбивают с толку неискушенных пользователей больше, чем способствуют ясности.

Помощь с акронимами

Конечно, подход к акронимам различается в зависимости от организации. Общее эмпирическое правило может заключаться в использовании только тех, которые известны внутри организации. Аббревиатуры, не используемые в устной речи, следует обязательно избегать в письменном общении или расшифровывать — по крайней мере, при первом упоминании.

Однако полное неиспользование аббревиатур не является решением. Вместо этого рекомендуется использовать их умеренно и сопровождать соответствующим контекстом. Следующие четыре подхода могут помочь компаниям и организациям реализовать это.

  1. Глоссарии: Стандартизированные глоссарии с часто используемыми акронимами не только облегчают новичкам знакомство с основными, релевантными терминами.
  2. Простые объяснения: Краткие пояснения или определения, которые отображаются для менее распространенных акронимов, уже являются обычной практикой в документации и специализированных журналистских статьях. Этот подход можно распространить на презентации, совещания и электронные письма.
  3. Избегать ненужного: Не каждому термину нужен акроним. В некоторых случаях простая речь, описывающая зашифрованные термины, может быть лучшим выбором.
  4. Обучение: Регулярные учебные занятия по новой и существующей терминологии могут помочь поддерживать актуальность знаний всего персонала организации, не перегружая отдельных сотрудников.

По словам драматурга Джорджа Бернарда Шоу, главное препятствие в общении — это иллюзия того, что оно состоялось. Чрезмерное жонглирование акронимами способствует созданию этого заблуждения.

Хотите прочитать больше интересных статей по теме ИТ-безопасности? Наша бесплатная новостная рассылка доставит все, что должны знать руководители и эксперты по безопасности, прямо в ваш почтовый ящик.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.