search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

女性歧視 | 如何破解網路安全的「玻璃天花板」?

關於作者

Shimrit Tzur-David是數據加密公司Secret Double Octopus(該公司可以通過網路發送加密或解密數據,無需加密密鑰)的聯合創始人兼首席技術官,在計算機網路、網路安全、密碼學、零日攻擊網路異常檢測、深度包檢測的快速模式匹配、PKI和安全通道:演算法,基於硬體的體系結構等方面擁有超過10年的研究經驗。

此外,Shimrit還擁有希伯來大學計算機科學碩士學位以及博士學位。

關於「玻璃天花板」

玻璃天花板是對性別歧視的隱蔽現象,由於觀念或組織上存在的偏見而導致的障礙,它限制了有能力的女性晉陞到高層位置。使得本來夠資格的人在組織里的晉陞變得可望而不可及。玻璃天花板一詞描述對職業女性的無形壁壘。

性別歧視是「老傳統」?!

200年前,世界上第一個程序員愛達・拉夫拉斯誕生,她是英國著名詩人拜倫的女兒,一位女性。她不僅預言了通用計算機的可能,還發明了世界上第一個計算機程序。

70年前,世界上第一台通用計算機ENIAC誕生,人們將ENIAC載入科技界的史冊,卻鮮有人知道完成第一台計算機編譯和部署的,是由6位女程序員組成的團隊。

Marissa Mayer,雅虎 CEO,曾是 Google 首位女工程師,Google 第 20 號員工。

Kimber Lockhart,Box 工程總監

翻開科技界的歷史,我們會地發現女性在其中的地位和能力從來不亞於男性,然而隨著時代的發展,不知從何時起,我們越來越少地聽到女性在科技圈中的發聲,卻越來越多聽到對她們的負面評價:代碼水平不高、抗壓能力差、很難獨當一面等。有些企業在招聘技術人才時甚至暗文規定:不招女程序員,或者給她們開出更低的薪資

美國計算機行業協會(CompTIA)企業傳播總監Steven Ostrowski就曾指出,「科技行業歷來在女性員工招聘方面表現不佳,無論是在網路安全領域或是行業的其他領域,即便是在科技行業工作的女性也普遍由於缺乏清晰的升職路徑而倍感受阻。」

根據美國網路安全領域女性賦權非營利組織Cyberjutsu協會的統計,全球範圍內信息安全領域女性人數僅佔全部勞動力的11%,而全球網路行業的女性人數佔比約為10%。

Ostrowski表示,在科技行業,企業的招聘需求和職位候選者人數之間存在巨大缺口。位於美國加州的一家網路安全調查研究公司Cybersecurity Ventures預測,到2019年,全球對於網路安全方面的人才需求將增加到600萬人,其中可能有150萬個崗位將面臨人才空缺的困窘。

英國CREST信息安全行業鑒定與認證機構總裁Ian Glover表示,「增加網路安全領域的女性人員不僅僅是為了構建員工多樣性,也是為了整個行業前景著想。 而解決問題的第一步是弄清是什麼阻礙了女性進入這一行業。儘管大部分在網路行業工作的女性都認可該行業歡迎女性的事實,但外行人的印象卻截然不同。很明顯,這是我們目前面臨的主要挑戰。」

阻止女性進入網路安全界的「攔路虎」

首要原因,極客文化是一種「男性文化」。華盛頓大學早前的一份科學研究認為,當人們想到計算機科學,腦海中馬上浮現的形象是男性極客被電腦遊戲,科幻系小說還有垃圾食品所環繞。這種刻板印象並不吸引女性,也讓她們不想成為畫面當中的很男性化的形象。

女性傾向於選擇男性化程度更低的工作,以規避這種刻板印象。這也導致女性工程師以及程序員比例無法提高的原因。但這種約定俗成的範式並非隻影響女性的參與意欲,還會影響著行業文化,導致女性編程工作機會更少,職業地位更低。因此惡性循環就形成了。

其次,科技行業過於強調在網路安全領域工作首先得是技術控(techie),而忽略了其他同等重要的工作技能。

數據隱私和信息安全領域的老將DanaSimberkoff(軟體供應商和製造商AvePoint的首席合規和風險主管)也認為,真正阻礙女性進入科技界的是由於教育和技能的不足。

DanaSimberkoff提出,「企業需要開展多樣性計劃,並主動為網路安全崗位招募女性,但我認為最終符合要求的候選人可能少之又少。性別差距大的原因並不是因為有大量符合要求的女性不想從事網路安全方面的工作,而是因為符合要求的人很難找到,僱主需要做更多的工作,來鼓勵女性就業者學習那些能讓她們完美匹配這一崗位的工作技能。」

話雖如此,但是Simberkoff也直言的確見過一些不合宜的行為:作為少數幾個參加過行業專業會議的女性之一,她曾經在會議展覽廳里見證過一些「公開的性別歧視行為」。例如,她見過有一群男性演講人在一場紀念活動上讓一群穿著濕T恤的女性站在他們身後。

Simberkoff說,「這種行為讓我想起90年代互聯網公司商展展位上全是穿著暴露的模特,這種宣傳方式不僅無法吸引女性進入這個行業,可能還會阻止她們選擇進入這個行業。對此,整個信息安全行業需要認真反思。」

另外,根據 JenniferHunt 的研究,60% 的女性退出網路安全行業是與工作時間,薪水以及人員管理有關。同時,也暗示了缺少指導,交流,以及同事的性別歧視是讓其無法堅持這個職業的關鍵。

如何破解網路安全「玻璃天花板」現象?

1. 教育至關重要

Ostrowski表示:行業領袖和教育學家認為,想要吸引符合條件的女性進入網路安全領域,必須要首先鼓勵女孩子們去接觸技術課題和職業生涯。

Simberkoff解釋稱,「大多數信息安全領域專業人士都有STEM(STEM=science科學; technology技術;engineering工程;mathematics數學)背景。」

父母和初級教育工作者在對女孩的理工科啟蒙方面十分關鍵,因為CompTIA的研究顯示:女孩對技術類課程的興趣會隨年齡的增加而下降。女孩在國中時對進入科技行業的意向為27%,這一數字在她們進入高中后跌至18%。

電子學習提供商Skillsoft的首席創意官塔拉·奧沙利文(Tara O'Sullivan)表示:「網路領域的性別差距必須由教育來彌補。近年來,鼓勵女孩進入IT界的呼聲愈發高漲,也有越來越多學校開始在課程中引入STEM相關學科。」

各類組織也開始提供教育和認證,包括CompTIA(ISC)²,國家網路安全研究所以及許多高校等。

但是,Ostrowski表示,只有編程課程本身還不夠,CompTIA的研究結果顯示,在高中時選修過科技類課程的女孩中只有不到一半的人對自身的技能有信心,許多年輕女性對於IT職業前景缺乏了解。

Ostrowski說,「在所有未曾考慮進入IT行業的女性受訪者中,69%的人將其歸因於不知道有哪些職業發展機會。超過半數的(53%)的人表示倘若獲得更多關於職業發展的資訊,她們考慮IT工作的可能性就越大。」在這一點上,加強校企合作就顯得格外重要了。

調查還發現,是否有女性榜樣在女性職業選擇方面也起到一定作用。CompTIA統計顯示,所有受訪女孩中有37%的人認識在IT行業工作的人,而在所有考慮以IT為業的女孩當中,60%的人認識至少一位IT專業人士。

2. 企業僱主應該發揮作用

此外,想要提高網路安全行業女性人數,一個重要途徑就是積極宣傳該行業為女性提供的職業機會,並為行業樹立一個「準確、積極的形象」。人們需要重新審視對網路安全行業的市場推廣情況,尤其是要確保對外傳達的消息是性別中立的。

對此,Ostrowski指出,「有意願創建包容文化的企業應當更為注意在招聘時可能存在的性別歧視情況,即便有時只是無心之舉。」

此外,企業也需要格外關注女性在網路安全領域的職業發展和晉陞。專家建議企業HR可在這一點上發揮更多作用,例如為新員工提供支持、指導和培訓。要實現員工隊伍多元化,企業還可以實行員工內部舉薦制度來徵募更多條件匹配的應聘者。

3. 增加女性行業接觸機率

IT 教育和培訓公司 Cybrary 建立了一個人才服務平台,將求職者和迫切需要熟練的各級網路安全人才的僱主有效地連接起來。

Cybrary 負責人表示,「在Cybrary,你可以零經驗開啟網路安全事業,無論你是技術性還是非技術性人才。有經驗的人可以進一步培訓,深化他們的優勢技術或拓寬眼界。寫軟體、尋找新職業機會、期望成為下一個偉大的網路安全帶頭人之類的人們,全都免去了費用障礙,隨時隨地只要他們想學就能學。」

國際信息系統安全認證協會表示,信息安全專業人才中,只有10%是女性,這一現象亟待改善。Cybrary的統計數據顯示,女性在Cybrary用戶中大約佔16%,更多尋找IT工作的女性將能夠通過Cybrary的人才服務與潛在的僱主取得聯繫,填補技術空白和性別差距。

Cybrary還與女性技術社區(Women in Technology)之類的組織合作,實現更大的性別平等,增加網路安全技術勞動力。

4. 相關機構齊發力

1)專門培養的「程序媛」的學校

據Techcrunch消息顯示, Hackbright 最近開始招收其第三期的學員了,它們的願景是通過 10 周的短期培訓,將沒有編程基礎的女性培養成專業的程序員,讓她們可以通過編程工作謀生。

第一期的 12 名學員裡面,有 8 位當時正在找工作,而現在她們都已經全部進入行業內開始自己的程序員生涯了,公司如Cisco、Bump以及New Relic 都給她們提供了崗位。

儘管 Hackbright 是第一家只培養女程序員的學校,但其實培訓女性成為從業者這個嘗試並不新鮮:Etsy 給參加 Hacker School 培訓的女性程序員 5000 美金的獎學金;Rail Girls 也為「程序媛」們建立了一個社區,並且提供工具,鼓勵女性走入 IT 行業;類似的組織還有 Girls Who Code 還有 Ladies Learning Code。

2)SANS沉浸式女子學院

信息安全和網路安全培訓公司SANS學院人力資源和商業發展主管吉姆· 米蕭說,「眼下網路安全已經是很多首席信息官最首要的問題,而且情況還在不斷惡化。」

2015年10月,SANS啟動了網路人才沉浸式女子學院,一個幫助女性快速融入網路安全領域職業的快捷培訓和認證項目。成功修完課程的參與者能獲得全球信息保障認證(GIAC)證書,還有網路安全就職的機會。

SANS學院正與國家婦女和信息技術中心(NCWIT)合作。該中心是一個非營利性組織,專註於增加女性在計算領域有意義的參與。SANS學院與該中心合作是為了提升參與該中心計算社區志願的萬千技術女性對學院的認知。

吉姆· 米蕭表示,「網路安全產業迫切需要熟練的專業人員來填補關鍵工作崗位,女性一直以來很大程度上是未被開發的資源。沉浸式女子學院就是為了向有意從事網路安全職業的女性提供一條快速通道。通過NCWIT,已經初步圈定了數千高中和大學年紀,以及那些正在從事IT職業的女性。沉浸式女子學院的目標,是向網路安全產業引進才華橫溢且尚未被染指的個人,這是個緊湊快速的項目,可以在2到4個月內完成,而且是免費的。」

3)英國情報機構舉辦女性競賽活動

為了吸引並鼓勵女性同志今後從事網路安全工作,英國情報機構選擇了舉辦鮮活的競賽活動的方式。

近期,英國政府通信總部在全國範圍內開展一項面向13歲到15歲女孩的競賽,4人一組報名,在學校電腦上遠程完成難度遞增的在線「闖關」任務,內容涵蓋邏輯與編碼、計算機網路設計以及密碼學。

排名前十位的團隊將獲邀參加在倫敦舉辦的決賽,內容為調查一起複雜的網路威脅案件。獲勝團隊將為學校贏得價值1000英鎊(約合8419元人民幣)的電腦設備,而個人也將獲得獎勵。

英國政府2016年曾經公布一項五年期的全國網路安全戰略,這項競賽活動便是其中一部分。新成立的全國網路安全中心也是活動的管理方。這一機構的發言人說,「女性可以在網路安全領域發揮很大作用,比賽將鼓勵更多人踏入這一充滿活力且有益的事業。」

現階段全球網路勞動力中女性僅佔10%。政府通信總部主任羅伯特·漢尼根說,這項比賽能讓年輕女性使用新技能,窺探網路安全這一「精彩世界」。

此外,招聘更多已經當媽的中年女性也是英國情報機構的計劃。2016年,情報機構表示不再強調應徵者的大學學歷,而在乎情商。軍情五處、軍情六處和政府通信總部均通過英國親子教育網站「媽媽網」物色女間諜人選。

全球各地正在努力破解網路安全的「玻璃天花板」,而作為女程序員的你,必須充分認識到自己作為女性在職場中的優勢和劣勢,揚長避短,既不妄自菲薄也不自卑退讓。我想,這才是對自己最好的尊重。畢竟只有自我尊重,才能贏得更多人的尊重!

推薦人物閱讀

安在

新銳丨大咖丨視頻丨白帽丨深度

長按識別二維碼 關注更多精彩



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦