Группа «Астерос» провела экспресс-опрос, по результатам которого выделила типы трудовой мотивации, характерные для специалистов по информационной безопасности.
Опрос был организован на Positive Hack Days III — международном форуме по практической безопасности, организованном компанией Positive Technologies. В статусе интеллектуального партнера мероприятия компания «Астерос» обеспечила поддержку конкурса молодых ученых Young School, учредила призы для победителей соревнований по взлому, а также провела опрос среди посетителей форума, занятых в сфере информационной безопасности (ИБ) или работающих как независимые эксперты.
Главный объект исследования — трудовая мотивация хакеров и специалистов по ИБ. Для повышения вовлеченности в процесс анкетирования сфера безопасности в опросе была описана в терминах, известных благодаря саге «Звездные войны». Так, сторона защиты в ИБ была названа «светлой стороной силы». Противоположная ей сторона баррикад, на которой находятся хакеры, практикующие взломы с целью получения определенных выгод, получила название «темной стороны силы».
На вопрос о том, что заставило бы ребят остаться на «светлой стороне», 44,6% опрошенных заявили, что верность стороне защиты они хранят из моральных побуждений. Для 11,1% «светлая сторона» ИБ — часть их профессии, поэтому они используют свои знания исключительно по долгу службы. Для 4,7% респондентов основная мотивация — это закон, возможность работать в легальном поле, для 12,7% — материальная компенсация. Более 22% назвали другие причины верности «стороне защиты», менее 5% выразили безоговорочную приверженность «темной стороне силы» и статусу хакера.
При этом большинство опрошенных посетителей Positive Hack Days считают, что опыт хакера полезен для специалиста по безопасности: 42,8% назвали бывшего хакера лучшим «безопасником», а 28,6% считают, что лучшие специалисты по ИБ вырастают в профессиональной среде — в ИБ-компаниях. Для 9,5% опыт хакера и опыт специалиста в ИБ-компании представляется одинаково ценным. Менее 2% назвали хакера, никогда не работавшего на «стороне защиты», лучшим «безопасником». При этом 17,1% считают ценным разносторонний опыт.
Кроме того, посетителей Positive Hack Days попросили рассказать о своих карьерных планах. По итогам опроса, 39,7% респондентов после пика хакерской карьеры планируют передавать накопленные знания и видят себя либо руководителями в ИБ-компаниях, либо преподавателями соответствующего профиля. 15,8% собираются открыть свой бизнес. 22,3% рассказали о своих собственных сценариях развития будущего. В числе планов полная и безоговорочная отдача любимому хобби и работа в смежной профессиональной области. При этом 22,2% вынашивают такие планы, о которых предпочитают не рассказывать публично. Есть и такие варианты, как строительство «Звезды смерти» и «захват мира ИБ».
«Благодаря мероприятию нашего давнего партнера Positive Technologies мы с головой окунулись в молодежную атмосферу форума. Результат погружения — перспективные идеи, основательный подход, понимание современного мира ИБ — все это я увидел в работах молодых ученых конкурса Young School. В рамках опроса мы попробовали составить не слишком серьёзный портрет молодого „безопасника“, и результаты внушают оптимизм. Даже те молодые люди, которые пока не работали в бизнесе, проявляют большой интерес к возможностям профессионального роста, видят перспективы. Важно и то, что среди основных стимулов работы в ИБ-компаниях большинство опрошенных называет интересные проекты, непрерывное обучение, возможность развития в профессиональной команде. У рынка ИБ определенно светлое будущее», — отметил Сергей Коношенко, технический директор компании «Астерос Информационная безопасность».