REKLAMA
WAKACJE NA GIEŁDZIE

Polski rynek IT cierpi na niedobór specjalistów od cyberbezpieczeństwa

2024-02-23 06:35
publikacja
2024-02-23 06:35
Dodaj Bankier.pl w Google

Branża IT, która cierpi na niedobór pracowników, wciąż ma słabą reprezentację kobiet. 40 proc. respondentek podkreśla, że ich firmy w ogóle nie zatrudniają kobiet w działach IT, a tylko 15,5 proc. wskazuje, że kobiety zajmują w nich stanowiska kierownicze lub zarządzające - wynika z badania „Wyzwania kobiet w zakresie cyfryzacji i bezpieczeństwa cyfrowego”. Czynnikiem, który mógłby zwiększyć udział kobiet na tym rynku jest podnoszenie ich kompetencji cyfrowych i szkolenia umożliwiające przebranżowienie. Bez tego trudno będzie spełnić cel z rządowego programu, by do końca dekady co trzeci pracownik na rynku ICT był kobietą. Szczególnie ważnym obszarem takich działań powinno być cyberbezpieczeństwo.

Polski rynek IT cierpi na niedobór specjalistów od cyberbezpieczeństwa
Polski rynek IT cierpi na niedobór specjalistów od cyberbezpieczeństwa
fot. Afonkin_Y / / Shutterstock

- Powinniśmy w Polsce postawić nacisk głównie na rozwój kompetencji w cyberbezpieczeństwie, szczególnie wśród przedsiębiorstw. Wśród rekomendacji dla rządu, organizacji pozarządowych i przedsiębiorstw główny nacisk stawiamy na kompetencje cyfrowe, i to zarówno dla kobiet, które chciałyby się przebranżowić, jak i dla kobiet, które są już w danym środowisku pracy, ale chciałyby podnieść swoje kompetencje. Wciąż dla większości kobiet, przynajmniej naszych respondentek, zaraz po zarobkach najważniejszy jest rozwój zawodowy, więc te kompetencje cyfrowe są bardzo ważne - mówi w wywiadzie dla agencji Newseria Innowacje Kamila Pendyk, prezeska Instytutu Spraw Cyfrowych.

Z raportu „Wyzwania kobiet w zakresie cyfryzacji i bezpieczeństwa cyfrowego” Fundacji Projekt PL, przygotowanego we współpracy z Instytutem Spraw Cyfrowych i CyberClue w ramach programu Polka XXI wieku, wynika, że inicjatywy mające na celu podniesienie kompetencji cyfrowych kobiet podejmowane są w zaledwie 20,4 proc. miejsc pracy.  40 proc. uczestniczek badania stwierdziło, że w ich organizacjach kobiety w ogóle nie są zatrudniane w działach IT Jednocześnie, zdaniem 75 proc. badanych kobiet, dostęp do źródeł finansowania szkoleń i certyfikacji oraz mentoringu doświadczonych kobiet z branży IT ma kluczowe znaczenie dla zaktywizowania ich w sektorze IT i cyberbezpieczeństwie.

- To, czego potrzebujemy w Polsce, aby podnosić kompetencje, zarówno wśród kobiet, jak i mężczyzn w zakresie cyberbezpieczeństwa, to są programy szkoleniowe, mentoringowe, a także różne programy z dofinansowaniem do szkoleń z zakresu cyberbezpieczeństwa - wymienia Kamila Pendyk. - Potrzebne są też szkolenia podnoszące kompetencje dla osób, głównie zależy nam dzisiaj na kobietach, które chciałyby się przebranżowić. Również brakuje szkoleń dla uczniów, zarówno szkół podstawowych, jak i średnich.

Zdaniem autorów raportu istnieje pilna potrzeba opracowania polityki, która aktywnie wspiera równość płci w procesach rekrutacyjnych i awansu pracowników w firmach. Okazuje się bowiem, że kobiety zatrudnione na takich samych stanowiskach otrzymują wynagrodzenie o 20 proc. niższe od mężczyzn.

Wakacje na giełdzie

- Konieczne też jest podjęcie działań w zakresie szkolnictwa średniego, ale też wdrożenia programów mentoringowych. Bardzo dużo w Polsce jest programów mentoringowych, ale naszym zdaniem brakuje takich programów, które zakładałyby większy networking. Nie tylko między kobiety na wyższych stanowiskach, ale też networking pomiędzy liderkami w branży ICT a kobietami, które dopiero myślą o tym, aby rozpocząć w niej swoją karierę. Wskazujemy też na potrzebę przeprowadzenia kampanii społecznych, mających na celu zmianę stereotypów, bo wciąż jest bardzo duża stereotypizacja w branży IT, szczególnie w Polsce. Ale też promowanie kobiet, które już osiągnęły sukces i które mogłyby podzielić się swoimi doświadczeniami, wspierać inne kobiety, dodawać im odwagi do tego, aby i one mogły zmienić swoją przyszłość - dodaje prezeska Instytutu Spraw Cyfrowych.

Jednym z założeń Programu Rozwoju Kompetencji Cyfrowych, opracowanego przez Ministerstwo Cyfryzacji, jest to, by do 2030 roku 29 proc. osób zatrudnionych na rynku ICT stanowiły kobiety. Większe włączanie kobiet w udział na tym rynku jest istotne nie tylko z punktu widzenia równości płci, ale i pogłębiającego się deficytu wykwalifikowanych kadr.

- Program wprowadza szereg różnych zmian i ulepszeń, aby te kompetencje cyfrowe rosły. Jest to bardzo dobrze napisany i zarządzany program. Natomiast rzeczą, którą zaproponowaliśmy w naszym raporcie z badania, która mogłaby być odrobinę przełomowa i której brakuje w programie i polityce, to stworzenie komórki odpowiedzialnej za cykliczną ocenę, rekomendacje i szkolenia przedstawicieli administracji publicznej, i co ważne, w perspektywie wyprzedzającej, czyli w kontekście szans i zagrożeń w horyzoncie na przykład czteroletnim, w zakresie budowania świadomości, bezpieczeństwa w kontekście kryptografii kwantowej. To jest bardzo ważna zmiana, przed jaką stoimy - mówi Kamila Pendyk. - Należy podjąć szereg działań, aby podnosić kompetencje z dziedziny cyberbezpieczeństwa, szczególnie, jeżeli chodzi o aspekty prawne, bo pamiętajmy, że w październiku tego roku wchodzi  dyrektywa NIS 2 i wydaje mi się, że nie jesteśmy przygotowani do jej wdrożenia.

NIS2 ma na celu zbudowanie większej odporności biznesu na cyberataki. Od 17 października b. podmioty publiczne i prywatne, sklasyfikowane jako średnie firmy, zostaną objęte nowymi regulacjami dotyczącymi cyberbezpieczeństwa. Dotyczy to też mniejszych firm, które będą spełniać kryteria wskazujące na ich kluczową rolę dla gospodarki czy społeczeństwa. Dyrektywa nakłada na te podmioty m.in. obowiązek analizy ryzyka i środków do zarządzania nim, przygotowania polityki bezpieczeństwa systemów IT i zarządzania incydentami, planu ciągłości działania i zarządzania kryzysowego. Cyberbezpieczeństwo stanie się więc istotnym filarem działania firm.

- Wojna w Ukrainie wywołała na naszym rynku ogromny wzrost potrzeby zatrudniania specjalistów do spraw cyberbezpieczeństwa i obecnie w Polsce brakuje około 10 tys. takich pracowników. Konieczny jest program szkoleniowy rządowy, który mógłby wyszkolić wysokiej klasy specjalistów do spraw cyberbezpieczeństwa i zachęcić nawet do przebranżawiania się i wchodzenia na ten rynek - ocenia ekspertka. 

Źródło:
Tematy

Komentarze (9)

dodaj komentarz
zoomek
Cyfryzowanie wszystkiego to ślepa uliczka a upadek będzie wielki i spektakularny!
Niech tylko słoneczko srogo pierdnie a będzie taka mała apokalipsa.
Masz Ursusa C- 330 - będziesz jechał.
Reszta będzie "walczyć o ogień".
Kitrać blachy do rozliczeń poza systemem i broń.
Bezbronni nie mają racji!
Polacy - myślcie.
arfeneusz
Przecież chciałem do IT
Chciałem być specem od security
To nikt mnie nie chciał zatrudnić
Na handlu z Chinami zarabiałem nawet do 20.000 zł miesięcznie, bo byłem dobry (teraz Allegro mi uwaliło najlepszą aukcję i takich zysków nie miałem)
Co roku 2200 przekazywałem na cele charytatywne, w tym roku mniej
Ale 2200 brutto
Przecież chciałem do IT
Chciałem być specem od security
To nikt mnie nie chciał zatrudnić
Na handlu z Chinami zarabiałem nawet do 20.000 zł miesięcznie, bo byłem dobry (teraz Allegro mi uwaliło najlepszą aukcję i takich zysków nie miałem)
Co roku 2200 przekazywałem na cele charytatywne, w tym roku mniej
Ale 2200 brutto to dawali mi jako programiście, a do security w ogóle mnie nie chcieli
A potem płacz, że nie ma speców
Może trzeba zatrudnić i douczyć do stanowiska, bo każdy kumaty ma 100 innych lepszych opcji
Płacząc w internetach, że nie ma speców tylko przyciągacie niedouczków
nerwiczny
Do IT, a zwłaszcza security, trudno wejść bez konkretnego doświadczenia. Przy globalnym rynku każda firma inwestująca w szkolenia pracownika zamienia się producenta kadr dla konkurencji.
po_co
Firmy chcące budować działy CybSec powinny mocno się nad tym zastanowić.
Standard IEC 62443, można spełniać i bez posiadania wykwalifikowanego działy CybSec, a ten gdy się zagnieździ w firmie potrafi spowolnić projekty o 1,5 roku i dłużej.

Wiem bo między innymi tym zajmuje się zawodowo, zespoły pracujące z CERT i podobnymi
Firmy chcące budować działy CybSec powinny mocno się nad tym zastanowić.
Standard IEC 62443, można spełniać i bez posiadania wykwalifikowanego działy CybSec, a ten gdy się zagnieździ w firmie potrafi spowolnić projekty o 1,5 roku i dłużej.

Wiem bo między innymi tym zajmuje się zawodowo, zespoły pracujące z CERT i podobnymi organizacjami muszą spełniać wytyczne, które prowadzą do dywagowania nad kompletnie nierealnymi scenariuszami.
Modele zagrożeń puchną, a listy kontrolne wymuszają wypełnianie ton dokumentów.

Dochodzi do takich sytuacji, że produkt nie otrzymuje aktualizacji z uwagi na fakt, że jest ona uznana za niebezpieczną, mimo że redukuje sporą liczbę zagrożeń.
Rodzi się więc pytanie, dlaczego produkt, który według zespołu CybSec, jest produktem zawierającym krytyczne błędy wciąż jest sprzedawany, a poprawka która eliminuje część błędów nie może zostać wprowadzona?

Jeżeli ktoś ma potrzebę audytowania swoich produktów i procesów to z własnego doświadczenia polecałbym zawarcie umowy o poufności z firmami pośredniczącymi i bazowanie na rzetelnych raportach niż tworzenie sobie w zespole czegoś na wzór związków zawodowych bo to wypisz wymaluj ta sama konstrukcja - zero produktywności i maksimum generowania opóźnień w projektach.
chmiels
To jakaś patologia, zmień firmę
infinityhost
"- Władze nie wiedziały, że na terenie kraju przebywa Maksym Kuzminow - powiedziała minister obrony Hiszpanii Margarita Robles. Kuzminow był rosyjskim pilotem, który zdradził Rosję. Pilot uciekł do Ukrainy śmigłowcem Mi-8, który przekazał siłom Kijowa.

Według nieoficjalnych informacji pilot-zdrajca został wielokrotnie
"- Władze nie wiedziały, że na terenie kraju przebywa Maksym Kuzminow - powiedziała minister obrony Hiszpanii Margarita Robles. Kuzminow był rosyjskim pilotem, który zdradził Rosję. Pilot uciekł do Ukrainy śmigłowcem Mi-8, który przekazał siłom Kijowa.

Według nieoficjalnych informacji pilot-zdrajca został wielokrotnie postrzelony, a następnie przejechany samochodem. Jego ciało znaleziono w podziemnym parkingu w La Vila Joiosa w prowincji Alicante w Hiszpanii."
infinityhost
A te tysiące bootcampów nie lepsze? Czemu do wszystkiego mieszać państwo?
infinityhost
Ma być tanio, bezpiecznie, szybko a nie ma nic - jakie zdziwienie ! xD (rotfl)

Krowy paść nie do IT!
infinityhost
Ma być tanio, bezpiecznie, szybko i ma zostać w Polsce? xD

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki