Выгорание становится серьезной проблемой в сфере кибербезопасности: все больше специалистов решают сменить профессию. Это не новая проблема, но она стала более распространенной из-за роста числа кибератак. Несколько факторов способствуют этому: от долгих часов работы и повышенных требований к командам кибербезопасности, которые сталкиваются с постоянно меняющимися угрозами со стороны хакерских групп, до бремени ответственности за защиту конфиденциальных данных от многочисленных злоумышленников. Кроме того, у специалистов по кибербезопасности нет эффективного времени отдыха, если они чрезмерно сосредоточены на потенциальных угрозах. Бронвин Бойл, исполнительный вице-президент по устойчивым сообществам в Cybermindz, говорит: «Финишной черты нет. Самое лучшее, на что мы можем надеяться с точки зрения положительного результата, — это нулевая ничья».
Кибервыгорание
Специалисты по кибербезопасности сродни сотрудникам экстренных служб: они стремятся первыми прибыть на место происшествия при реагировании на инцидент. Однако, в отличие от экстренных служб, которые вызываются на конкретные происшествия, специалисты по кибербезопасности должны постоянно отслеживать новые и возникающие угрозы и всегда реагировать на кибератаки разной степени тяжести. Хакерам достаточно один раз оказаться удачливыми, а командам киберзащиты нужно быть удачливыми каждый раз. «Самое лучшее, на что мы можем надеяться, — это чтобы ничего не произошло, — говорит Бойл. — Если посмотреть на людей, которые занимаются другими видами реагирования на инциденты, они устраняют инцидент, и сервис снова работает. Мы же просто пытаемся не допустить проявления того плохого, что находится вне нашего контроля». Специалисты по кибербезопасности также несут ответственность за то, чтобы все продолжало работать. Поскольку общество становится все более зависимым от взаимосвязанных систем, кибератаки имеют реальные последствия. Спонсируемые государствами хакерские группы теперь нацеливаются на национальную инфраструктуру, которая является привлекательной целью, поскольку сбои могут подорвать доверие населения к способности правительства защитить их. Такие проблемы не позволяют многим специалистам по кибербезопасности отключаться от работы в конце дня. Даже когда команды безопасности возвращаются домой, их смартфоны могут означать, что они все еще на связи и от них ожидают ответа на звонки и письма. «Финишной черты нет. Самое лучшее, на что мы можем надеяться с точки зрения положительного результата, — это нулевая ничья»Бронвин Бойл, Cybermindz Одной из причин такой гиперсвязанности является необходимость быстро реагировать на инцидент, чтобы минимизировать ущерб. Нельзя просто ждать утра следующего рабочего дня. При всем внимании к устойчивости сетей и технологий мало говорится о психологической устойчивости специалистов по кибербезопасности, защищающих системы и данные. «Мы говорим о людях, процессах и технологиях, проводим все эти учения по устойчивости для наших процессов и технологий, но не обязательно занимаемся психологической устойчивостью собственного психического здоровья», — говорит Бойл.
Цена выгорания
Работодатели обязаны заботиться о том, чтобы их сотрудники были должным образом защищены от физического и психологического вреда. Цена выгорания гораздо выше, чем просто потеря ценного члена команды. Рекрутинг может быть дорогим, особенно в такой высококвалифицированной профессии, как кибербезопасность, а собеседования с потенциальными кандидатами отвлекают других членов команд безопасности. Также необходимо учитывать потерю знаний при уходе сотрудника. Хотя существуют различные методы фиксации знаний, неизбежно теряется ценный опыт. Обучение новых кандидатов помогает смягчить потерю знаний, но может не достичь уровня экспертизы ушедших сотрудников. «Замена сотрудника в сфере безопасности стоит от полутора до двух его зарплат. Это большой скачок, — говорит Бойл. — Если вы можете сохранить этого человека счастливым, здоровым и процветающим, ваша компания не будет испытывать такой дельты и текучки». Благополучие сотрудников — это одновременно этическое обязательство и практическое соображение, поэтому стоит инвестировать в сохранение ценных институциональных знаний и навыков. «Когда мы испытываем стресс, наши способности к принятию решений и исполнительные функции не на высоте, — говорит Бойл. — Когда специалисты по киберустойчивости испытывают больший стресс и не имеют механизма для восстановления, это означает, что защитники, на которых вы полагаетесь в случае инцидента, становятся частью усугубляющейся проблемы».
Что мы можем сделать?
Проблема психического здоровья, стоящая перед индустрией кибербезопасности, требует срочных действий для поддержания инфраструктуры кибербезопасности. Кибератаки стали настолько массовыми и изощренными, что вопрос не в том, будет ли взломана сеть, а когда. В связи с этим необходимо переосмыслить то, как мы воспринимаем инцидент. Нужно отойти от обвинения человека, которого обманули, позволив хакерам получить доступ к сети. Точно так же, как мы признаем жертв мошенничества потерпевшими, мы должны подчеркивать, что цели хакерских атак являются жертвами. Цели кибератак необходимо поощрять к тому, чтобы они сообщали о любых проблемах в атмосфере, свободной от обвинений. Организации обязаны заботиться о защите персональных данных, адекватно инвестируя в кибербезопасность, включая свои команды защиты. «Я страстный сторонник отказа от термина „люди — самое слабое звено“, потому что считаю, что особенно сейчас любой из нас может быть подвергнут инженерии, и идея обвинения крайне контрпродуктивна, — говорит Бойл. — Вам нужны доверительные отношения, когда люди чувствуют в себе силы прийти и сказать, что, возможно, что-то произошло». В 2017 году французское правительство приняло закон Эль-Комри для реформирования условий труда. Глава II «Адаптация трудового права к цифровой эпохе» включала право на отключение в статье 55, в которой говорилось: «Процедуры полного осуществления работником своего права на отключение и установление компанией механизмов регулирования использования цифровых инструментов с целью обеспечения соблюдения периодов отдыха и отпусков, а также личной и семейной жизни». Возможно, закон Эль-Комри станет примером, и другие страны, особенно в Европейском союзе, примут аналогичные законы. Законодательно предоставляя сотрудникам право на отключение, они могут расслабиться и восстановиться, не беспокоясь о потенциальных инцидентах. Это может помочь смягчить некоторые факторы, лежащие в основе растущих случаев выгорания в кибербезопасности. «Я разговаривал с несколькими людьми, которые в прошлом году были вовлечены в громкие утечки. Одними из самых тревожных выводов были попытки восстановить сервис в течение длительного периода в несколько месяцев, когда у вас уже большая часть команды находится в состоянии травмы или на больничном, потому что они не справляются, — говорит Бойл. — Идея в том, что можно потратить немного заботы и внимания на начальном этапе — так же, как мы смотрим на устойчивость наших процессов и технологий, мы могли бы сделать это для нашей психологии». Сменный подход — один из способов гарантировать, что кто-то всегда доступен для реагирования на инциденты кибербезопасности, предоставляя другим членам команды время для отдыха. Хотя включение дежурств увеличит нагрузку на ресурсы, затраты будут гораздо меньше, чем замена сотрудников, страдающих от выгорания. Также необходим период восстановления после инцидента. Отгулы за переработки могут помочь, так как командам кибербезопасности, участвовавшим в крупной утечке, потребуется время на отдых после инцидента для полного восстановления после стрессовой ситуации. Однако преступники могут использовать эту стратегию: простые атаки, такие как распределенный отказ в обслуживании (DDoS), могут использоваться для изматывания команд кибербезопасности перед «настоящей» атакой.
Растущая нагрузка означает большую потребность в поддержке
Мощные возможности распознавания образов инструментов искусственного интеллекта (ИИ) могут значительно снизить нагрузку на специалистов по кибербезопасности. Однако существует также потенциал для ИИ усугубить проблему выгорания. Claude Mythos смог автономно обнаруживать уязвимости в основных операционных системах и в течение нескольких часов создавать рабочие стратегии для их эксплуатации. Обычно такие открытия занимали у исследователей и пентестеров недели. Однако это также создало высокую нагрузку на команды кибербезопасности, которым пришлось патчить свои системы, что добавило стресса и выгорания. Поскольку преступники не связаны этическими ограничениями, хакерские группы уже используют вооруженные инструменты ИИ для развертывания атак в промышленных масштабах. Распространение кибератак с помощью ИИ, естественно, усилит выгорание. «Если вы можете сохранить этого человека счастливым, здоровым и процветающим, и ваша компания не испытывает текучки, у вас будет лучшая прибыль, — говорит Бойл. — Нам нужно вести эти фактические разговоры об управлении рисками — риске потери персонала, затратах на выгорание, оплату больничных, отпусков по болезни… и это даже не учитывая человеческие затраты. Или мы вкладываем деньги в стратегию предотвращения затрат для общего благополучия компании, потому что у вас есть вовлеченные коллеги, которые едины в цели и работают вместе как сплоченная команда».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Peter Ray Allison




