Jinsi ya Kuajiri Mlaghai wa Maadili: Hatua 13 (na Picha)

Orodha ya maudhui:

Jinsi ya Kuajiri Mlaghai wa Maadili: Hatua 13 (na Picha)
Jinsi ya Kuajiri Mlaghai wa Maadili: Hatua 13 (na Picha)

Video: Jinsi ya Kuajiri Mlaghai wa Maadili: Hatua 13 (na Picha)

Video: Jinsi ya Kuajiri Mlaghai wa Maadili: Hatua 13 (na Picha)
Video: CS50 2015 - Week 6 2024, Mei
Anonim

Linapokuja suala la kulinda biashara yako, kamwe huwezi kuwa mwangalifu sana. Ndio sababu katika umri wa shambulio la DDoS na hadaa, inaweza kusaidia kuwa na bima upande wako. Wadukuzi wa maadili, wakati mwingine hujulikana kama "kofia nyeupe," wana ujuzi sawa na wadukuzi wa jinai, wanawatumia tu kupata na kurekebisha udhaifu katika teknolojia ya mtandao wa kampuni badala ya kuwatumia. Ikiwa una hitaji la kibaraka wa kimaadili, anza kwa kuunda taarifa wazi ya ujumbe inayoelezea kile unachotarajia kufikia kwa msaada wao. Basi unaweza kutafuta wagombea waliohitimu kupitia programu rasmi za uthibitisho au sokoni za wadukuzi mtandaoni.

Hatua

Sehemu ya 1 ya 3: Kujaza Nafasi

Kuajiri Kichujio cha Maadili Hatua ya 1
Kuajiri Kichujio cha Maadili Hatua ya 1

Hatua ya 1. Tathmini hatari za kwenda bila kinga

Inaweza kuwa ya kujaribu kujaribu kuokoa pesa kwa kushikamana na timu yako ya IT iliyopo. Bila chelezo maalum, hata hivyo, mifumo ya IT ya kampuni yako itakuwa hatarini kwa mashambulio ambayo ni ya hali ya juu sana kwa wastani wa kompyuta inayoweza kupata. Inachohitajika ni moja wapo ya mashambulio haya ili kufanya uharibifu mkubwa kwa fedha za biashara yako-na sifa.

  • Imeambiwa yote, gharama ya wastani ya kupata na kusafisha uvunjaji wa data mkondoni ni karibu $ 4m.
  • Fikiria kuajiri kofia nyeupe kama kuchukua sera ya bima. Chochote huduma zao zinaamuru ni bei ndogo kulipa kwa amani yako ya akili.
Kuajiri Kichujio cha Maadili Hatua ya 2
Kuajiri Kichujio cha Maadili Hatua ya 2

Hatua ya 2. Tambua mahitaji ya usalama wa kampuni yako

Haitoshi tu kuamua kwamba unahitaji kuimarisha ulinzi wako wa mtandao. Njoo na taarifa ya misheni inayoelezea kile unachotarajia kutimiza kwa kuajiri mtaalam wa nje. Kwa njia hiyo, wewe na mgombea wako mtakuwa na wazo wazi la majukumu yao kuingia.

  • Kwa mfano, kampuni yako ya kifedha inaweza kuhitaji ulinzi zaidi kutoka kwa utapeli wa yaliyomo au uhandisi wa kijamii, au programu yako mpya ya ununuzi inaweza kuweka wateja katika hatari ya kuibiwa habari zao za kadi ya mkopo.
  • Taarifa yako inapaswa kufanya kazi kama aina ya barua ya kifuniko ya nyuma. Sio tu itatangaza msimamo, lakini pia eleza uzoefu maalum unaotafuta. Hii itakuruhusu kupalilia waombaji wa kawaida na kupata mtu bora kwa kazi hiyo.
Kuajiri Mlaghai wa Maadili Hatua ya 3
Kuajiri Mlaghai wa Maadili Hatua ya 3

Hatua ya 3. Kuwa tayari kutoa malipo ya ushindani

Kuwa na hacker wa kimaadili upande wako ni hoja ya busara, lakini sio ya bei rahisi. Kulingana na PayScale, kofia nyingi nyeupe zinaweza kutarajia kuvuta $ 70, 000 au zaidi kwa mwaka. Tena, ni muhimu kuzingatia kwamba kazi ambayo watakuwa wakifanya ni ya thamani ya kile wanachouliza. Ni uwekezaji ambao hauwezi kumudu kufanya.

Kiwango cha malipo kilichochangiwa ni upungufu mdogo wa kifedha ikilinganishwa na kupigwa kwa shimo kwenye mfumo wa IT ambayo kampuni yako inategemea kupata faida

Kuajiri Kichujio cha Maadili Hatua ya 4
Kuajiri Kichujio cha Maadili Hatua ya 4

Hatua ya 4. Angalia ikiwa unaweza kuajiri mfanyabiashara kwa kazi hiyo

Inaweza kuwa sio lazima kuweka kofia nyeupe kwa wafanyikazi wako wa IT wakati wote. Kama sehemu ya taarifa ya malengo yako, taja kuwa unatafuta mshauri kuongoza mradi mkubwa, labda jaribio la kupenya la nje au kuandika tena programu fulani ya usalama. Hii itakuruhusu kuwalipa mshikaji wa wakati mmoja badala ya mshahara wa kuendelea.

  • Kazi isiyo ya kawaida ya ushauri inaweza kuwa kamili kwa wadukuzi wa kujitegemea, au wale ambao wamepokea vyeti vyao hivi karibuni.
  • Ikiwa unafurahishwa na utendaji wa mtaalam wako wa usalama wa mtandao, unaweza kuwapa nafasi ya kufanya kazi nawe tena kwenye miradi ya baadaye.

Sehemu ya 2 ya 3: Kufuatilia Mgombea aliyehitimu

Kuajiri Mlaghai wa Maadili Hatua ya 5
Kuajiri Mlaghai wa Maadili Hatua ya 5

Hatua ya 1. Tafuta wagombea walio na Udhibitisho wa Maadili ya Kudhibitiwa kwa Maadili (CEH)

Baraza la Kimataifa la Washauri wa Biashara ya Elektroniki (EC-Baraza kwa kifupi) limejibu mahitaji yanayokua ya wadukuzi wa maadili kwa kuunda mpango maalum wa uthibitisho iliyoundwa kuwafundisha na kuwasaidia kupata ajira. Ikiwa mtaalam wa usalama unayemhoji anaweza kuonyesha uthibitisho rasmi wa CEH, unaweza kuwa na hakika kuwa ni nakala halisi na sio mtu aliyejifunza ufundi wao kwenye chumba chenye giza.

  • Wakati sifa za udukuzi inaweza kuwa jambo gumu kuthibitisha, wagombea wako wanapaswa kushikiliwa kwa viwango vikali sawa na ambavyo waombaji wengine wangefanya.
  • Epuka kuajiri mtu yeyote ambaye hawezi kutoa uthibitisho wa uthibitisho wa CEH. Kwa kuwa hawana mtu wa tatu kuwathibitishia, hatari ni kubwa sana.
Kuajiri Mlaghai wa Maadili Hatua ya 6
Kuajiri Mlaghai wa Maadili Hatua ya 6

Hatua ya 2. Vinjari sokoni ya kimaadili ya kimaadili mtandaoni

Angalia baadhi ya orodha kwenye tovuti kama Orodha ya Wadukuzi na Neighborhoodhacker.com. Sawa na majukwaa ya kawaida ya utaftaji wa kazi kama Monster na Hakika, tovuti hizi zinajumuisha maandishi kutoka kwa wadukuzi wanaostahiki kutafuta fursa za kutumia ujuzi wao. Hii inaweza kuwa chaguo bora zaidi kwa waajiri ambao wamezoea mchakato wa kukodisha wa jadi.

Masoko ya wadanganyifu wa maadili huendeleza tu wataalamu wa kisheria, waliohitimu, ambayo inamaanisha unaweza kulala rahisi ukijua kuwa riziki yako itakuwa mikononi mwao

Kuajiri Mlaghai wa Maadili Hatua ya 7
Kuajiri Mlaghai wa Maadili Hatua ya 7

Hatua ya 3. Shiriki mashindano ya wazi ya utapeli

Suluhisho moja la kufurahisha ambalo waajiri wameanza kutumia kuvutia wagombea wanaotarajiwa ni kushinikiza washindani dhidi yao kwa masimulizi ya utapeli wa kichwa-kwa-kichwa. Uigaji huu umeigwa baada ya michezo ya video, na imeundwa kuweka utaalam wa jumla na uwezo wa kufanya uamuzi wa kufikiria haraka. Mshindi wa shindano lako anaweza kuwa ndiye tu atakayekupa msaada ambao umekuwa ukitafuta.

  • Acha timu yako ya teknolojia ipike safu kadhaa za mafumbo zinazoigwa baada ya mifumo ya kawaida ya IT, au nunua masimulizi ya kisasa kutoka kwa msanidi programu wa tatu.
  • Kwa kudhani kuwa kubuni uigaji wako mwenyewe ni kazi nyingi au gharama, unaweza kujaribu kuwasiliana na washindi wa zamani wa mashindano ya kimataifa kama Olimpiki za Mtandaoni za Ulimwenguni.
Kuajiri Mlaghai wa Maadili Hatua ya 8
Kuajiri Mlaghai wa Maadili Hatua ya 8

Hatua ya 4. Mfunze mfanyikazi wako kushughulikia majukumu yako ya kukabili

Mtu yeyote yuko huru kujiandikisha katika mpango wa Baraza la EC ambalo kofia nyeupe hutumia kupata vyeti vya CEH. Ikiwa ungependa kuweka msimamo wa hali ya juu ndani ya nyumba, fikiria kuweka mmoja wa wafanyikazi wako wa sasa wa IT kupitia kozi hiyo. Huko, watafundishwa kufanya mbinu za upimaji wa kupenya ambazo zinaweza kutumiwa kutafuta uvujaji.

  • Mpango huo umeundwa kama darasa la mikono 5, na mtihani wa saa 4 uliotolewa siku ya mwisho. Wahudhuriaji lazima watengeneze alama ya angalau 70% ili kufaulu.
  • Inagharimu $ 500 kukaa kwa mtihani, pamoja na ada ya ziada ya $ 100 kwa wanafunzi ambao wanachagua kusoma peke yao.

Sehemu ya 3 ya 3: Kuleta Mlaghai wa Maadili katika Biashara Yako

Kuajiri Mlaghai wa Maadili Hatua ya 9
Kuajiri Mlaghai wa Maadili Hatua ya 9

Hatua ya 1. Fanya ukaguzi kamili wa msingi

Itakuwa muhimu kuwafanya wagombea wako kuchunguzwa kabisa kabla hata ya kufikiria juu ya kuwaweka kwenye orodha yako ya malipo. Tuma habari zao kwa HR au shirika la nje na uone wanachotokea. Zingatia haswa shughuli zozote za uhalifu za zamani, haswa zile zinazohusu makosa ya mkondoni.

  • Aina yoyote ya tabia ya jinai inayojitokeza katika matokeo ya ukaguzi wa nyuma inapaswa kuzingatiwa kuwa bendera nyekundu (na labda sababu za kutostahiki).
  • Uaminifu ni ufunguo wa uhusiano wowote wa kufanya kazi. Ikiwa huwezi kumwamini mtu huyo, sio wa kampuni yako, haijalishi ana uzoefu gani.
Kuajiri Kichujio cha Maadili Hatua ya 10
Kuajiri Kichujio cha Maadili Hatua ya 10

Hatua ya 2. Mhoji mgombea wako kwa kina

Kwa kudhani matarajio yako yanafaulu kupitisha ukaguzi wao wa nyuma, hatua inayofuata katika mchakato ni kufanya mahojiano. Je! Meneja wako wa IT mwanachama wa HR ameketi chini na mgombea na orodha ya maswali yaliyoandaliwa, kama vile, "ulijihusisha vipi na utapeli wa maadili?", "Je! Umewahi kufanya kazi nyingine yoyote ya kulipwa?", "Ni aina gani ya zana unazotumia kuchungulia na kupunguza vitisho? " na "nipe mfano wa jinsi ya kulinda mfumo wetu kutoka kwa shambulio la kupenya la nje."

  • Kutana ana kwa ana, badala ya kutegemea simu au barua pepe, ili uweze kupata wazo sahihi la tabia ya mwombaji.
  • Ikiwa una wasiwasi wowote unaosalia, panga mahojiano moja au zaidi ya ufuatiliaji na mshiriki mwingine wa timu ya usimamizi ili uweze kupata maoni ya pili.
Kuajiri Mlaghai wa Maadili Hatua ya 11
Kuajiri Mlaghai wa Maadili Hatua ya 11

Hatua ya 3. Mpe mtaalam wako wa usalama wa mtandao kufanya kazi kwa karibu na timu yako ya maendeleo

Kuendelea mbele, kipaumbele namba moja cha timu yako ya IT inapaswa kuzuia mashambulizi ya kimtandao badala ya kusafisha baada yao. Kupitia ushirikiano huu, watu wanaounda yaliyomo mkondoni ya kampuni yako watajifunza mazoea salama ya kuweka alama, upimaji kamili wa bidhaa, na mbinu zingine za kuwazidi wizi watapeli.

Kuwa na kichekesho cha kimaadili huko kukagua kila kitu kipya kunaweza kupunguza kasi ya mchakato wa maendeleo, lakini huduma mpya za usalama zisizopitisha hewa wanazobuni zitastahili kucheleweshwa

Kuajiri Mlaghai wa Maadili Hatua ya 12
Kuajiri Mlaghai wa Maadili Hatua ya 12

Hatua ya 4. Jijulishe jinsi usalama wa mtandao unaathiri biashara yako

Tumia faida ya utajiri wako wa kofia nyeupe na ujifunze kidogo juu ya aina za mbinu zinazotumiwa sana na wadukuzi. Unapoanza kuunda uelewa wa jinsi mashambulizi ya kimtandao yamepangwa na kutekelezwa, utaweza kuwaona wakikuja.

  • Uliza mshauri wako kuwasilisha muhtasari wa kawaida na wa kina juu ya kile wamefunua. Njia nyingine ya kupiga mswaki ni kuchambua matokeo yao kwa msaada wa timu yako ya IT.
  • Watie moyo wadukuzi wako walioajiriwa kuelezea hatua wanazotekeleza badala ya kuwaacha tu wafanye mambo yao bila shaka.

Hatua ya 5. Endelea kuangalia kwa karibu hacker wako aliyeajiriwa

Ingawa haiwezekani kwamba watajaribu chochote kisicho cha kweli, sio nje ya eneo la uwezekano. Agiza washiriki wengine wa timu yako ya IT kufuatilia hali yako ya usalama na kutafuta udhaifu ambao haukuwepo hapo awali. Dhamira yako ni kulinda biashara yako kwa gharama zote. Usipoteze ukweli kwamba vitisho vinaweza kutoka ndani na nje.

  • Kutokuwa tayari kukuelezea mipango au njia zao haswa inaweza kuwa ishara ya onyo.
  • Ikiwa una sababu ya kushuku kuwa mtaalamu wa nje anaharibu biashara yako, usisite kusitisha ajira zao na utafute mpya.

Vidokezo

  • Usalama ni wasiwasi muhimu kwa kila biashara ya karne ya 21, kutoka kwa kampuni kubwa ya kifedha hadi kuanza kidogo.
  • Kununua bima ya usalama wa mtandao inaweza kuhakikisha kuwa utarudisha chochote utakachopoteza iwapo utapeli, ukiukaji, au uvujaji wa data.
  • Inaweza kuwa wazo nzuri kutangaza hitaji lako la wadukuzi wa maadili kwenye wavuti kama Reddit, ambapo kofia nyeupe zinajulikana kwa duka la kuzungumza.

Maonyo

  • Kaa mbali na mawakala huru wasio na uthibitisho, wadukuzi walio na mwelekeo mkali wa kisiasa au wa kidini, na wale wanaoitwa "wadanganyifu." Jambazi hawa wanaweza kujaribu kutumia habari wanazopata kwa madhumuni ya ujanja.
  • Kufanya kazi na mtapeli, hata mwenye maadili, kunaweza kutafakari vibaya kampuni yako machoni pa wenzi wako au wateja.

Ilipendekeza: