如今,IT行業(yè)有許多安全認證。但大多數(shù)認證側重于數(shù)據(jù)中心之外的IT角色和職能。因此,尋找數(shù)據(jù)中心安全認證可能具有挑戰(zhàn)性。數(shù)據(jù)中心安全在某些方面是獨一無二的,如果想在數(shù)據(jù)中心行業(yè)發(fā)展自己的事業(yè),需要找到能夠滿足數(shù)據(jù)中心內(nèi)部安全特殊要求的安全認證。
為此,請繼續(xù)閱讀,了解有關數(shù)據(jù)中心安全認證的知識,以及該領域值得考慮的流行認證列表。
什么是數(shù)據(jù)中心安全認證?
數(shù)據(jù)中心安全認證是一種正式憑證,證明與數(shù)據(jù)中心內(nèi)安全相關的專業(yè)知識。數(shù)據(jù)中心安全認證可以涵蓋安全的各個方面,包括保護軟件系統(tǒng)、確保運營技術的安全、管理物理安全威脅等等。
目前,沒有專門針對數(shù)據(jù)中心安全的主流認證。不過,有幾種類型的安全認證對數(shù)據(jù)中心行業(yè)的從業(yè)人員很有用。
數(shù)據(jù)中心安全的挑戰(zhàn)
在深入比較當今可用的頂級數(shù)據(jù)中心安全認證之前,讓我們首先討論一下為什么獲得數(shù)據(jù)中心安全認證會具有挑戰(zhàn)性。
這不僅僅是因為沒有專門針對數(shù)據(jù)中心的證書產(chǎn)品。還因為數(shù)據(jù)中心安全涉及許多不同的組件,包括:
軟件安全:如果在數(shù)據(jù)中心工作,可能需要幫助保護軟件系統(tǒng)免受勒索軟件等風險。
物理安全:由于數(shù)據(jù)中心是物理位置,因此保護其免受物理威脅也是首要任務。
運營技術安全:現(xiàn)代數(shù)據(jù)中心通常包括運營技術(OT)組件,例如數(shù)字訪問控制。這些OT資產(chǎn)也可能受到軟件和物理攻擊技術的攻擊。
總體而言,當今面向IT專業(yè)人員的大多數(shù)流行安全認證都側重于軟件安全。鑒于大多數(shù)IT角色不管理物理安全或OT,這很合理。但如果在數(shù)據(jù)中心工作,僅了解軟件安全是不夠的,還必須了解有關物理和OT安全威脅的復雜要求。
需要考慮的數(shù)據(jù)中心網(wǎng)絡安全認證
鑒于物理和數(shù)字世界存在巨大的攻擊面,根據(jù)數(shù)據(jù)中心安全認證所涉及的安全概念類型將其分為幾類是合理的。下面介紹一下上述三個核心領域的主要安全認證。
數(shù)據(jù)中心專業(yè)人員的軟件安全認證
為了證明掌握了軟件安全概念,請考慮以下認證:
CompTIASecurity+:一種流行的入門級網(wǎng)絡安全認證,在IT行業(yè)中享有很高的知名度。
CISSP:由專注于網(wǎng)絡安全教育的非營利組織ISC2頒發(fā)的信息安全證書。
CSFLI:此認證證明了NIST網(wǎng)絡安全框架方面的專業(yè)知識,該框架被廣泛用作世界各地企業(yè)建立網(wǎng)絡安全最佳實踐的參考。
CEH:“認證道德黑客”認證表明您可以像威脅行為者一樣思考,如果工作職責之一是幫助保護數(shù)據(jù)中心內(nèi)的軟件資產(chǎn)免受攻擊。
數(shù)據(jù)中心物理安全認證
針對IT行業(yè)和數(shù)據(jù)中心的物理安全認證并不像網(wǎng)絡安全認證那樣豐富,但也存在一些值得注意的認證:
PSP:即物理安全專業(yè)人員,涵蓋物理安全的所有關鍵方面及其在支持其他安全領域(如軟件安全)中的作用。
PSC:即物理安全認證。與PSP認證相比,該認證不太面向IT行業(yè),而更面向國防和政府安全需求,但如果想表明自己對物理安全概念有深入的了解,這可能是一個強大的特征。
運營技術(OT)安全認證
專門針對OT安全的認證也很少,而且現(xiàn)有的認證并沒有特別關注數(shù)據(jù)中心行業(yè),甚至沒有特別關注整個IT行業(yè)。不過,還是有一些認證可以從不同角度涵蓋OT安全的基礎知識:
GISCP專注于工業(yè)控制系統(tǒng)的安全性。獲得此認證后,學到的知識并非全部適用于數(shù)據(jù)中心,但這將展示在任何環(huán)境下保護運營技術所需的廣泛技能。
ISA/IEC62443也專注于保護工業(yè)控制系統(tǒng)。該認證面向政府部門,但在數(shù)據(jù)中心行業(yè)也很有用。
物聯(lián)網(wǎng)基礎證書,涉及物聯(lián)網(wǎng)安全。并非所有物聯(lián)網(wǎng)設備都屬于運營技術領域,但有些設備確實屬于運營技術領域,因此學習如何保護物聯(lián)網(wǎng)設備是掌握OT安全性的一步。
通過安全認證提升職業(yè)生涯
獲得數(shù)據(jù)中心安全認證比獲得其他領域的安全證書更難。您可能需要獲得多項認證才能涵蓋數(shù)據(jù)中心安全的所有角度。但考慮到企業(yè)對保護數(shù)據(jù)中心內(nèi)資產(chǎn)的高度重視,如果想提升自己的數(shù)據(jù)中心職業(yè)生涯,那么獲得數(shù)據(jù)中心安全證書可能是值得的。
訪談
更多做行業(yè)賦能者 HID迎接數(shù)字化浪潮新機遇 破解新挑戰(zhàn)
今年3月份,全球可信身份解決方案提供商HID發(fā)布了最新的《安防行業(yè)現(xiàn)狀報告》(以下簡稱“報告”),該報告…
數(shù)字化浪潮下,安防廠商如何滿足行業(yè)客戶的定制化需求?
回顧近兩年,受疫情因素影響,包括安防在內(nèi)的諸多行業(yè)領域都遭受了來自市場 “不確定性”因素的沖擊,市場…
博思高鄧紹昌:乘產(chǎn)品創(chuàng)新及客戶服務之舟,在市場變革中逆風飛揚
11月24日,由慧聰物聯(lián)網(wǎng)、慧聰安防網(wǎng)、慧聰電子網(wǎng)主辦的2022(第十九屆)中國物聯(lián)網(wǎng)產(chǎn)業(yè)大會暨品牌盛會,在深…