Le Conseil de cybersécurité du Royaume-Uni lance des initiatives inaugurales
4 min readle Conseil de cybersécurité du Royaume-Uni – l’association soutenue par le gouvernement dédiée à l’éducation, la formation, les compétences et les certifications en matière de sécurité – a invité ses 16 organismes membres fondateurs à postuler pour un rôle dans la détermination des termes de référence de deux comités importants : l’un pour superviser les normes professionnelles et l’éthique, et l’autre Diplômes et carrières.
Après avoir établi sa priorité immédiate d’élever les normes professionnelles parmi les praticiens de la cybersécurité, le conseil a déclaré que les deux comités seraient essentiels à son objectif de développer un ensemble commun de normes professionnelles à adopter par le biais d’interventions d’éducation et de formation. Parallèlement, il entame un travail de cartographie Cadre de certification de CyBOK sur un cadre de cheminement de carrière accessible au public.
“Bien que le conseil soit soutenu de manière unique par le gouvernement britannique et dispose d’un conseil de professionnels expérimentés de l’industrie, ce sera par l’intermédiaire de ses membres que le UK Cyber Security Council jouera un rôle central dans la promotion de l’industrie de la cybersécurité”, a déclaré le UK Cyber Le directeur général par intérim du Conseil de sécurité, Don MacIntyre.
« Nous n’avons pas le luxe de commencer par quelque chose de ‘facile’ : les normes et qualifications professionnelles et les carrières sont les deux problèmes majeurs auxquels la profession est confrontée, nous allons donc nous lancer. Il n’y aura jamais de meilleure occasion pour la profession d’influencer sa propre direction et son développement que de se joindre au conseil et de s’impliquer dans ces deux premiers comités.
Bien que les cadres des nouveaux comités soient élaborés par les fondateurs du UK Cyber Security Council – qui sont tous issus de la Cyber Security Alliance – les comités eux-mêmes doivent être composés de membres réels du conseil. Le processus de candidature pour devenir membre n’a pas encore été ouvert, bien que le conseil lance actuellement un appel à manifestation d’intérêt de toute organisation « ayant un intérêt à promouvoir, soutenir et développer la profession de la cybersécurité ».
Issu d’une consultation gouvernementale de 2018 sur le développement de la profession de la sécurité, et financé sur les 1,9 milliard de livres sterling Stratégie nationale de cybersécurité, le mandat du UK Cyber Security Council de Westminster est de servir de point focal autour duquel l’industrie et le paysage professionnel peuvent conseiller, façonner et informer la politique nationale sur les normes professionnelles dans le commerce de la sécurité. Sa création a été commandée par la Direction du numérique, de la culture, des médias et des sports (DCMS) en septembre 2019, et elle a été officiellement levé en mars 2021.
S’exprimant lors de la conférence annuelle CyberUK du National Cyber Security Centre (NCSC) en mai 2021, le ministre des Infrastructures numériques, Matt Warman, a déclaré : « Le conseil a été construit grâce à une consultation approfondie avec des praticiens et des organisations du paysage de la cybersécurité.
«Nous nous tournerons vers le conseil pour développer l’infrastructure professionnelle des normes et des parcours pour aider à inspirer les jeunes intéressés, et notre main-d’œuvre actuelle, à entrer et à se développer dans des rôles cybernétiques, offrant plus de confiance aux organisations britanniques pour comprendre leurs besoins et recruter en conséquence. “
S’adressant à Computer Weekly, la présidente du UK Cyber Security Council, Claudia Natanson – auparavant CSO au Department for Work and Pensions (DWP), CISO de la multinationale des boissons Diageo et directrice générale de BT Secure Services – a déclaré que le travail du conseil aiderait à recadrer la façon dont la sécurité est perçue dans les organisations, dont trop nombreuses ne voient le cyber qu’en termes techniques, pas en termes commerciaux.
« En plaçant la cybersécurité dans la pile technologique, nous éduquons mal les gens, car ils pensent immédiatement qu’il s’agit d’un problème technologique, mais ce n’est pas le cas, c’est un problème commercial. Lorsque vous traitez avec l’entreprise, vous devez travailler à travers les fonctions, influencer et éduquer, car la sécurité concerne en fait les cœurs et les esprits ; vous devez gagner les gens, les gens doivent comprendre pourquoi ils le font », a-t-elle déclaré.
Une interview complète de Claudia Natanson sur le projet de travail du UK Cyber Security Council sera publiée début juillet.