Monday, October 26, 2009

مدیران اجرایی و متخصصان امنیت شبکه پردرآمدترند
پردرآمدترین مشاغل IT در جهان
ندا لهردي - دنیای افتصاد
فناوري اطلاعات به عنوان يك صنعت نوظهور و البته پر رونق در اين سال‌ها به تدريج به يكي از ماشين‌هاي استخدامي بازار كار و اشتغال هم تبديل شده است. تجارت‌هاي مختلف وابسته به اين صنعت هم سهم قابل‌توجهي از جذب نيروي كار را در سال‌هاي اخير به خودشان اختصاص داده‌اند.

تمايل افراد به تحصيل در رشته‌هاي تخصصي مرتبط با اين صنعت و به دنبال آن افزايش چشمگير تعداد فارغ‌التحصيلان اين رشته‌ها نشان از رونق بازار كار در صنعت IT دارد. به اين ترتيب است كه حتي ركود و بحران اقتصادي اخير هم نتوانست چندان فشاري را بر اين صنعت تحميل كند تا IT به عنوان اولين صنعت رو به بهبود و نجات از اين بحران در جهان مطرح شود.
اين روند گويا آنقدر اميدوار‌كننده است كه مي‌تواند نويد اتفاقات خوب آينده را در اين حوزه بدهد. خبري كه به تازگي منتشر شده و نشان از به كار افتادن مجدد ماشين استخدامي صنعت IT دارد، مي‌تواند يكي از همين اتفاقات خوب باشد.
مشاغل جديد بعد از ركود
به اين ترتيب موسسه تحقيقاتي بين‌المللي IDC در آخرين تحقيقات خود اعلام كرده است كه پيش بيني مي‌شود تا چهار سال آينده حدود 8/5‌ميليون شغل جديد در حوزه IT ايجاد شود. بر اين اساس اين صنعت توانسته است راه بهبود را به خوبي در پيش گرفته و نشانه‌هاي اين بهبود را خيلي زود بروز دهد.
گزارش IDC نشان مي‌دهد كه در طول چهار سال آينده و در واقع تا سال 2013 بيش از 75000 تجارت جديد در صنعت IT به وجود مي‌آيد تا رشد تعداد مشاغل جديد اين صنعت را به 3‌درصد در سال برساند.
استيو بالمر، مديرعامل غول نرم‌افزاري دنيا يعني شركت Microsoft در اين مورد مي‌گويد: «كشورهايي با نوآوري سريع، حجم سرمايه‌گذاري بالا در زيرساخت‌ها و توسعه بيشتر آموزش و مهارت‌ها در حوزه IT در واقع سرچشمه اين بازارهاي كاري هستند كه مي‌توانند تاثير زيادي بر بازارهاي جهاني بگذارند. در اين شرايط بحران اقتصادي، تكنولوژي‌هاي مدرن مي‌توانند نقش حياتي در افزايش توان توليدي و امكان ايجاد تجارت و بازارهاي كاري جديد داشته باشند تا در نهايت به رشد اقتصادي منجر شود.»
جديدترين تحقيق موسسه IDC روي 52 كشور مختلف دنيا كه 98‌درصد از سرمايه جهاني IT را در دست دارند، انجام شده است. به عقيده كارشناسان IDC دليل اين موضوع هم به رشد سرمايه‌گذاري IT كه نشانه خارج شدن از شرايط بحران است، مربوط مي‌شود.
با تمام اينها اما ركود اقتصادي توانست سايه خود را هر چند در مدت كوتاه روي صنعت IT هم بگستراند تا شاغلان در بخش‌هاي مختلف اين صنعت هم طعم بحران را بچشند. اين اتفاق بيشتر در روزهاي آغازي سال 2009 محسوس بود. به اين ترتيب نتايج تحقيقات مختلف انجام شده روي شركت‌هاي بزرگ سخت‌افزاري، نرم‌افزاري و خدماتي IT نشان مي‌دهد كه در نيمه اول سال 2009 بيش از 6000 شغل در صنعت IT در سطح جهان از بين رفته است. اين در حالي است كه به گفته كارشناسان بودجه بخش بازاريابي مشاغل در اين صنعت در سال 2009 با كاهش 3/8 ‌درصدي مواجه خواهد شد تا اين ركود اولين ركود در بودجه اين بخش از سال 2001 تا كنون باشد.
بسياري از تحليل‌گران در اين مورد معتقدند كه روند طولاني پروژه‌ها و البته ركود اقتصادي و كمبود بودجه موثرترين عوامل در اين مورد هستند تا جايي كه بر اساس تحقيقات انجام شده، شركت‌هاي بزرگ IT كه بيش از 400‌ميليارد‌دلار از درآمد اين صنعت را در اختيار دارند، تنها 15‌ميليارد‌دلار از اين درآمد را صرف سرمايه‌گذاري در IT مي‌كنند.
درآمدهاي رو به كاهش
در حالي كه ماشين استخدامي IT بعد از ركود و از بين رفتن هزاران شغل در اين صنعت يك بار ديگر به راه افتاده است، بحران اقتصادي اما به جان درآمد شاغلان بخش‌هاي مختلف اين صنعت افتاده است. به اين ترتيب تحقيقات انجام شده در اين مورد كه توسط موسسه تحقيقاتي Janco Associates اجرا شده است، نشان مي‌دهد كه درآمد شاغلان صنعت IT در سال 2009 حتي تا كمتر از حد متوسط هم رسيده است. بر اين اساس متوسط درآمد شاغلان IT در سال 2008 برابر 79005‌دلار بوده در حالي كه اين رقم در سال 2009 به 77367‌دلار رسيده است تا با كاهش 07/2‌درصدي همراه باشد. اين تحقيق كه روي بيش از 800 شركت و 50000 نفر انجام شده است، نشان مي‌دهد كه ركود اقتصادي باعث شده است تا كارمندان دريافت به موقع و سر وقت حقوق خود را به افزايش ميزان آن ترجيح دهند.
در گزارش منتشر شده از نتايج اين تحقيق كه درباره درآمد كارمندان و شاغلان بخش‌هاي مختلف صنعت IT انجام شده است، درآمد پايه مشاغل متفاوت به صورت جداگانه مورد بررسي قرار گرفته‌اند.
مديران اجرايي: در رسته مديران اجرايي در صنعت IT، مسوول ارشد اطلاعات (Chief Information Officer) با درآمد پايه سالانه 163211‌دلار در سال 2009 بالاترين ميزان حقوق دريافتي را در ميان ديگر مشاغل اين صنعت دارند. اين در حالي است كه اين افراد در سال 2008 دريافتي پايه سالانه 171755‌دلار داشتند تا حقوق آنها با كاهش 97/4‌درصدي همراه شود. اين در حالي است كه مديران برنامه‌ريزي
(Director-IT Planning) بيشترين كاهش درآمد را در اين سال احساس كردند. اين افراد در سال 2008 حقوق پايه سالانه 115.434‌دلار داشتند در حالي كه اين رقم در سال 2009 براي آنها به 97.494‌دلار رسيده است تا كاهش 54 /15‌درصدي داشته باشد. مديران توليد (Director-Production) كه در سال 2008 درآمد پايه سالانه 112648‌دلار داشتند، امسال با كاهش 17/2‌درصدي درآمدي برابر 110207‌دلار دارند. مديران سيستم‌ها و برنامه‌ريزي هم كه در سال 2008 درآمد پايه سالانه 131498‌دلاري با كاهش 34/1‌درصدي در سال 2009 درآمدي برابر 129738‌دلاري دارند.
متخصصان امنيت IT: بيشترين درآمد در اين بخش به معاونان امنيت تعلق مي‌گيرد. با اين حال اين افراد كه در سال 2008 درآمد پايه سالانه 148117‌دلار داشتند، امسال با كاهش 17/2‌درصدي درآمد پايه سالانه‌اي برابر 144908‌دلار دارند.
از طرفي اما بيشترين كاهش حقوق براي مديران امنيت و كارگروه‌ها اتفاق افتاده است تا آنها در سال 2009 با كاهش 07/6‌درصدي، حقوق پايه سالانه 77832‌دلار دريافت كنند. ناظران امنيت اطلاعات هم با كاهش 61/0‌درصدي نسبت به سال 2008 در سال 2009 حقوق پايه سالانه 69433‌دلار مي‌گيرند. مديران هماهنگي بحران هم كه در سال 2008 درآمد پايه سالانه 71779‌دلار داشتند، امسال با كاهش 50/2‌درصدي 69988‌دلار دريافت مي‌كنند.
مديران IT: در ميان اين رسته مديران سيستم‌ها و برنامه‌ريزي با درآمد پايه سالانه 92614‌دلاري در سال 2009 بيشترين حقوق دريافتي را دارند كه اين مبلغ با افزايش 24/1‌درصدي نسبت به سال 2008 همراه بوده است. بيشترين كاهش اما در حقوق دريافتي مديران مخزن اطلاعات اتفاق افتاده است تا اين افراد با كاهش سالانه 11/12‌درصدي در سال 2009 درآمد پايه سالانه 55886‌دلار داشته باشند. در مقابل اما مديران آموزش گويا بيشترين افزايش درآمد را در سال 2009 تجربه كرده‌اند تا با افزايش 83/1‌درصدي نسبت به سال 2008، امسال درآمد پايه سالانه 60236‌دلاري داشته باشند.
مشاغل مرتبط با اينترنت: در اين رسته مديران سيستم‌هاي اينترنتي با درآمد پايه سالانه 86186‌دلاري در سال 2009 كه با كاهش 63/5‌درصدي نسبت به سال 2008 همراه بوده است، بيشترين درآمد و البته بيشترين كاهش درآمد را هم در ميان ديگر مديران دارند. متخصصان تجارت الكترونيك اما گويا بيشترين افزايش حقوق را در سال 2009 تجربه كرده‌اند تا با افزايش 22/4‌درصدي نسبت به سال 2008 درآمد پايه سالانه 63717‌دلار داشته باشند.
كـــارمنـــدان نظـــارتـــي (Supervisory IT Staff): در ميان افراد شاغل در اين بخش بيشترين حقوق به مديران پروژه اختصاص دارد. اين افراد با كاهش سالانه 96/0‌درصدي در سال 2009 درآمد پايه سالانه‌اي برابر 92809‌دلار دارند. ناظران عملكرد كامپيوتر اما با بيشترين كاهش سالانه 51/8‌درصدي در سال 2009 درآمد پايه سالانه 46451‌دلار دريافت مي‌كنند.
متخصصان كامپيوترهاي شخصي هم با كاهش 53/0‌درصدي نسبت به سال 2008 در سال 2009 درآمد پايه سالانه 48516‌دلار دارند. متخصصان خدمات فني اما با افزايش سالانه 11/0‌درصدي در سال 2009 درآمد پايه سالانه 58524‌دلاري دارند

Sunday, May 03, 2009

دنیای اقتصاد :سارقان در کمین ریا ل‌های الکترونیکی


سرقت پنج‌میلیاردی هکرها شبکه بانکی را نگران کرده است؟


م.ر.بهنام رئوف


نفوذ چهار هکر به سیستم بانکی که طی آن پنج‌میلیارد تومان به سرقت رفته و دستگیری آنان خبر مهم هفته گذشته بود. سرهنگ امیدی، رییس دایره جرایم رایانه‌ای ناجا که این خبر را اعلام کرده از جزئیات این سرقت و چگونگی این دستبرد بانکی سخن ‏نگفته است، اما شنیده‌ها حاکی از آن است که اصل این جریان مربوط به سال گذشته است و در واقع خبر موقعی اعلام شده که ‏پرونده تقریبا تکمیل و به پایان رسیده است.


آیا حملات اخیر به شبکه بانکی نشان از وضعیت نگران‌کننده امنیت الکترونیکی حوزه مالی دارد؟ آیا رویکرد جدید شبکه بانکی در توسعه سیستم‌های اینترنتی موجب فعال شدن بالقوه این حملات شده است؟ آیا این حمله اخیر را باید صرفا بر حسب یک تصادف و اتفاق گذاشت و بالاخره و مهم‌تر از همه آیا مشتریان بانک‌ها باید بعد از این نگران این حملات باشند ؟امنیت شبکه بانکی شبکه بانکی ایران که ظاهرا یک شبکه بانکی بسته است، از طریق سرورهایی هدایت می‌شود که در زیرزمین ساختمان بانک مرکزی قرار دارند و به شکل ویژه‌ای حفاظت می‌شوند. این شبکه از طریق ارتباط ماهواره‌ای شکل گرفته و ارتباط تمامی بانک‌های متصل را به آن فراهم می‌کند. به‌رغم حفاظت شدید مجازی از این شبکه، دو نفوذ گزارش شده نشان می‌دهد که این شبکه غیر قابل نفوذ نیست. با این حال هر نوع نفوذی به یک شبکه را نمی‌توان صرفا به ضعف آن شبکه نسبت داد و فاکتورهای متعددی برای فراهم آوردن یک حمله اینترنتی مورد نیاز است. امروزه در جهان روزانه هزاران کارت اعتباری به سرقت می‌رود و صدها نمونه از کلاهبرداری‌های اینترنتی گزارش می‌شود که مجموع ارقام سرقت شده تنها چند روز آن با سنگين‌ترين سرقت اینترنتی ایران برابری می‌کند. مصطفی پورحسینی، کارشناس بانکی می‌گوید: هر چند سرقت‌های اینترنتی در ایران بسیار کم و ناچیز است، اما از یاد نبریم که هراس از همین حملات بود که توسعه بانکداری اینترنتی و الکترونیکی را در ایران این همه به تاخیر انداخته است. بسیاری از مدیران تصمیم گیر بانکی با هراس از بروز چنین حملاتی سال‌ها در مقابل توسعه بانکداری الکترونیکی در ایران مقاومت می‌کردند، اما طی چند ماه اخیر ناگهان همه بانک‌ها گویی تازگی امکانات الکترونیکی را کشف کرده باشند و مشغول تبلیغ فراوان آن هستند. بسیاری از کارشناسان بانکی بر این باورند که تعداد حملات اینترنتی در مقایسه با حملات فیزیکی عملا جایی را برای تردید باقی نمی‌گذارد که روی آوردن به سیستم‌های الکترونیکی ریسک بسیار پایینی نسبت به توسعه روش‌های سنتی دارد. حتی مقایسه حجم مبالغ به سرقت رفته از طریق روش‌های سنتی و روش‌های الکترونیکی نیز نشان دهنده آن است که حملات الکترونیکی به مراتب تهدید کم‌خطرتری به شمار می‌آیند ضمن آنکه ردیابی و دستگیری سارقان از طریق روش‌های الکترونیکی نیز بر این مزیت‌ها اضافه می‌شود. به‌رغم این، به نظر می‌رسد کمتر بانک ایرانی حاضر به سرمایه‌گذاری كلان روی امنیت شبکه خود باشد. موضوعی که به تدریج و با رشد شبکه و دسترسی بیشتر مردم ریسک بالاتری می‌یابد. آموزش مشتریان بانکی به‌رغم این که حملات اینترنتی و الکترونیکی چندانی در ایران گزارش نشده، اما توسعه روز افزون وابستگی‌های الکترونیکی مشتریان به بانک‌ها اهمیت فراوانی پیدا کرده است. شاید مهم‌ترین شانسی که شبکه بانکی ایران در مسیر توسعه خود داشته این است که هنوز کارت‌های اعتباری بین‌المللی و حتی داخلی فراگیر نیست. بخش عمده حجم سرقت‌های بانکی در جهان را هک شدن کارت‌های اعتباری و دزدیده شدن اطلاعات بانکی افراد تشکیل می‌دهد. در ایران نبود سیستم اعتباری ( که قطعا ناشی از نبود اعتماد است) باعث شده صرفا کارت‌های Debit توسعه یابد. به‌رغم این که طی یکی دوسال اخیر حجم فراوانی از سازمان‌ها حقوق پرسنل خود را توسط این کارت‌ها پرداخت می‌کنند و افزایش پایانه‌های فروش و دستگاه‌های خودپرداز نیز مردم را به استفاده از این کارت‌ها ترغیب کرده، اما در زمینه آموزش برای حفظ امنیت مشتریان کمترین کار صورت گرفته است. حسین منصورزهی، مدیر یکی از شعبه‌های یک بانک دولتی می‌گوید: بسیاری از مردم ناگهان مجبور به استفاده از این کارت‌ها می‌شوند و بزرگ‌ترین مشکل روزانه ما این است که بسیاری از آنها از قابلیت‌های عادی این کارت‌ها بی‌اطلاع‌اند و از این رو به‌رغم داشتن این کارت‌ها هنوز به انجام امور بانکی از داخل شعب علاقه نشان می‌دهند. وی می‌افزاید: در زمینه حذف پرداخت قبوض خدماتی ما مدت‌ها با مشتریان این بحث را داشتیم که دیگر حاضر به پذیرش این قبوض نیستیم و آنها باید از طریق خودپرداز یا اینترنت نسبت به پرداخت آنها اقدام کنند، اما هنوز حتی بسیاری از افراد تحصیل‌کرده به خوردن مهر روی قبض بیشتر اعتماد دارند تا دریافت رسید از خودپرداز. علاوه بر این، بسیاری از مشتریان بانک‌ها از ابتدایی‌ترین اشکال امنیتی برای حفظ اطلاعات کارت خود با خبر نیستند و همین زمینه را برای سوءاستفاده کلاهبرداران فراهم می‌کند. در میان بانک‌های ایرانی تنها معدودی حاضر به ارائه خدمات اطلاع‌رسانی به لحظه برای استفاده از سیستم‌های الکترونیکی هستند و اغلب بانک‌های دولتی کارت‌های بانکی را تنها به همراه یک کلمه عبور به مشتری تحویل می‌دهند و هیچ کاری نسبت به آموزش وی انجام نمی‌دهند. شبکه‌های تلویزیونی و رسانه‌های جمعی در جهان معمولا همواره در حال نشان دادن تبلیغات بانک‌ها هستند. به طور متوسط بانک‌های ایرانی هر ماه ده‌ها میلیارد تومان فقط هزینه تبلیغات تلویزیونی می‌دهند، اما این تبلیغات به هیچ عنوان جنبه آموزشی یا هشدار دهنده ندارد. پورحسینی، کارشناس بانکداری الکترونیکی می‌گوید: قریب به اتفاق بانک‌های ایرانی صرفا بر تعداد مشتریان می‌افزایند بی آنکه به آموزش و آگاه‌سازی این مشتری تمایلی نشان دهند. همین موضوع زمینه‌ساز سوءاستفاده فراوان در آینده را فراهم می‌کند. موضوعی که در نهایت به خود بانک‌ها نیز باز خواهد گشت. راه نفوذ بسته نیست کسانی که قادر به هک سیستم‌های بانکی هستند قطعا از دانش و تخصص بالایی برخوردارند و شبکه فعلی بانکی کشور حداقل امنیت را برای حفظ اطلاعات و پول مشتریان فراهم می‌کند. با این حال برخی کارشناسان کامپیوتری معتقدند که این شبکه ضعف‌های امنیتی گسترده‌ای دارد. در عین حال جرم رایانه‌ای مرتبط با کلاهبرداری اینترنتی نیز هنوز در قانون تعریف نشده است. قانون جرایم رایانه‌ای که هم اکنون در شورای نگهبان در حال تصویب نهایی است، مجازات‌هایی را برای این دسته از جرایم در نظر گرفته است، هر چند برخی معتقدند که روح و قدرت بازدارندگی این قانون بیشتر از جرایمی از قبیل هک و حملات اینترنتی به سمت و سویی دیگر رفته است. طراحی شبکه‌های بانکی و گستردگی فراوان آنها در سطح کشور و برقراری تماس از طریق ماهواره ممکن است در آینده خطرات بیشتری را به سمت و سوی شبکه بانکی سرازیر کند، اما آگاهی بخشی و پیش برد اصول امنیت رایانه‌ای در کنار سرویس‌های اینترنتی یک اصل جدانشدنی است.