2021網(wǎng)絡(luò)安全領(lǐng)軍人才攻防大賽(《網(wǎng)絡(luò)安全人才能力發(fā)展白皮書》)
光明網(wǎng)合肥9月6日電(記者李正偉劉浩)2022年國(guó)家網(wǎng)絡(luò)安全宣傳周期間,發(fā)布網(wǎng)絡(luò)安全人才實(shí)踐能力白皮書——《網(wǎng)絡(luò)安全人才實(shí)戰(zhàn)能力白皮書》(簡(jiǎn)稱《白皮書》)”)被釋放。白皮書重點(diǎn)關(guān)注網(wǎng)絡(luò)安全人才的實(shí)戰(zhàn)能力。由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專業(yè)教學(xué)指導(dǎo)委員會(huì)指導(dǎo)。北京航空航天大學(xué)、中國(guó)科學(xué)技術(shù)大學(xué)、永新智誠(chéng)擔(dān)任主編。西安電子科技大學(xué)、東南大學(xué)、武漢大學(xué)、華中科技大學(xué)、上海交通大學(xué)擔(dān)任副主編,北京電子科技學(xué)院、山東大學(xué)、四川大學(xué)、北京郵電大學(xué)參與主編。
白皮書分為六個(gè)部分,內(nèi)容涵蓋國(guó)內(nèi)網(wǎng)絡(luò)安全人才現(xiàn)狀、人才攻防能力、用人單位實(shí)踐能力需求、如何提高人才攻防能力、如何評(píng)價(jià)和提高人才的攻防能力,“政企”、“學(xué)研”、如何共同培養(yǎng)實(shí)用型人才等,通過(guò)針對(duì)不同群體的詳細(xì)數(shù)據(jù)和調(diào)查,以及各方面專家學(xué)者的精心編撰。領(lǐng)域,為黨政機(jī)關(guān)、重要行業(yè)、企事業(yè)單位、高等院校等單位的人才建設(shè)戰(zhàn)略提供重要參考。
當(dāng)前,網(wǎng)絡(luò)空間安全面臨的形勢(shì)復(fù)雜多變,對(duì)抗之勢(shì)日益凸顯。以竊取敏感數(shù)據(jù)、破壞關(guān)鍵信息技術(shù)設(shè)施為目的的有組織網(wǎng)絡(luò)攻擊愈演愈烈,零日漏洞、供應(yīng)鏈攻擊、數(shù)據(jù)泄露等重大安全事件層出不窮。我國(guó)正迎來(lái)數(shù)字經(jīng)濟(jì)發(fā)展浪潮,千行百業(yè)的數(shù)字化轉(zhuǎn)型需要網(wǎng)絡(luò)安全的堅(jiān)實(shí)保障。
網(wǎng)絡(luò)空間的競(jìng)爭(zhēng)歸根結(jié)底是人才的競(jìng)爭(zhēng)。白皮書數(shù)據(jù)顯示,到2027年,我國(guó)網(wǎng)絡(luò)安全人才缺口將達(dá)到327萬(wàn)人,而高校人才培養(yǎng)規(guī)模僅為3萬(wàn)人/年。在網(wǎng)絡(luò)安全人才缺口中,實(shí)用型人才缺乏的問(wèn)題更為突出。多達(dá)92%的企業(yè)認(rèn)為自己缺乏實(shí)用的網(wǎng)絡(luò)安全人才,這已經(jīng)成為整個(gè)數(shù)字化轉(zhuǎn)型過(guò)程中需要解決的重要命題。
什么是“實(shí)戰(zhàn)”能力?白皮書從業(yè)務(wù)需求出發(fā),將網(wǎng)絡(luò)安全人才的實(shí)戰(zhàn)能力概括為“實(shí)戰(zhàn)攻防能力”、“漏洞挖掘能力”、“工程開(kāi)發(fā)能力”和“戰(zhàn)斗力評(píng)估能力”四種類型。
其中,本白皮書將重點(diǎn)攻防能力定義為利用網(wǎng)絡(luò)空間安全技術(shù)和工具,在真實(shí)業(yè)務(wù)場(chǎng)景中開(kāi)展安全監(jiān)測(cè)分析、風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試事件分析、安全運(yùn)維、應(yīng)急響應(yīng)等。能力。這就要求網(wǎng)絡(luò)安全人才具有實(shí)施各種安全標(biāo)準(zhǔn)的實(shí)踐經(jīng)驗(yàn),能夠熟練使用網(wǎng)絡(luò)安全技術(shù)和工具,針對(duì)具體業(yè)務(wù)進(jìn)行風(fēng)險(xiǎn)評(píng)估,為安全實(shí)施規(guī)劃提供指導(dǎo)和建議。同時(shí),網(wǎng)絡(luò)安全人才還應(yīng)具備一定的調(diào)查取證能力,能夠在受到攻擊后收集、處理、保存、分析和呈現(xiàn)與計(jì)算機(jī)攻擊相關(guān)的證據(jù),為后續(xù)的攻擊溯源或案件提供幫助。調(diào)查。
白皮書從年齡、學(xué)歷、地域、行業(yè)等多個(gè)維度分析了當(dāng)前網(wǎng)絡(luò)安全攻防人才的分布狀況。其中,從行業(yè)分布來(lái)看,高校占比28%,關(guān)鍵信息金融、通信、能源、交通等基礎(chǔ)設(shè)施行業(yè)占比近40%。一方面體現(xiàn)了隨著“網(wǎng)絡(luò)空間安全”一級(jí)學(xué)科的發(fā)展和一流網(wǎng)絡(luò)安全學(xué)院建設(shè)示范項(xiàng)目的設(shè)立,高校不斷加大網(wǎng)絡(luò)安全人才培養(yǎng)力度。人才。另一方面反映出各大行業(yè)對(duì)網(wǎng)絡(luò)安全工作越來(lái)越重視并正在加快建設(shè)。一支能打好仗的專業(yè)隊(duì)伍。
從人才需求來(lái)看,網(wǎng)絡(luò)安全攻防人才缺口嚴(yán)重。過(guò)去,很多用人單位不僅專業(yè)崗位人員配備不足,而且很多崗位都是由“兼職員工”填補(bǔ),實(shí)際能力嚴(yán)重缺乏。白皮書數(shù)據(jù)顯示,當(dāng)前網(wǎng)絡(luò)安全人才需求量排名第一的是能源行業(yè),占細(xì)分行業(yè)的21%,其次是通信、政法、金融、交通、醫(yī)療衛(wèi)生、網(wǎng)絡(luò)安全企業(yè)等行業(yè)。
同時(shí),雇主在招聘時(shí)最關(guān)注網(wǎng)絡(luò)安全實(shí)用能力(60%),其次是網(wǎng)絡(luò)安全專業(yè)知識(shí)(45%)。其中,滲透測(cè)試、漏洞發(fā)現(xiàn)與利用、逆向分析是雇主最看重的領(lǐng)域。短期進(jìn)攻和防守實(shí)用技能分別占40%、33%和32%。這說(shuō)明,作為國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施,不僅更加注重保障自身業(yè)務(wù)安全和數(shù)據(jù)安全,更需要能夠解決實(shí)際問(wèn)題的安全專業(yè)人員。預(yù)計(jì)未來(lái)3-5年,具有實(shí)用技能的安全運(yùn)維人員和高級(jí)網(wǎng)絡(luò)安全專家將成為網(wǎng)絡(luò)安全人才市場(chǎng)最稀缺、最搶手的資源。加強(qiáng)網(wǎng)絡(luò)安全攻防人才培養(yǎng)已成為行業(yè)共識(shí)。
從實(shí)踐中來(lái),到實(shí)戰(zhàn)中去。白皮書指出,網(wǎng)絡(luò)安全競(jìng)賽、網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演練、公開(kāi)測(cè)試、應(yīng)急處置等都是我國(guó)近年來(lái)廣泛開(kāi)展的網(wǎng)絡(luò)安全實(shí)踐模式。作為支持國(guó)內(nèi)眾多網(wǎng)絡(luò)安全賽事的運(yùn)營(yíng)單位,永信智誠(chéng)副總裁張莉表示,網(wǎng)絡(luò)安全賽事具有很強(qiáng)的實(shí)踐性、創(chuàng)新性和對(duì)抗性。經(jīng)過(guò)近年來(lái)的蓬勃發(fā)展,已成為綜合考驗(yàn)和提高實(shí)際攻防能力的重要途徑之一,“以賽促學(xué)、以賽促練”的理念也落實(shí)到網(wǎng)絡(luò)安全實(shí)踐工作中,幫助一線人員擺脫“紙上談兵”的困境,在實(shí)際工作場(chǎng)景中變得更加有效。便利。
對(duì)于如何科學(xué)系統(tǒng)地培養(yǎng)實(shí)用攻防人才,白皮書建議首先建立統(tǒng)一的網(wǎng)絡(luò)安全攻防實(shí)踐能力框架,同時(shí)將競(jìng)賽、公開(kāi)測(cè)試、攻防演練、技術(shù)等結(jié)合起來(lái)。通過(guò)“競(jìng)賽選拔、分類提升、職業(yè)指導(dǎo)”進(jìn)行分享。其他方式的結(jié)合,將形成攻防人才的常態(tài)化成長(zhǎng)通道。同時(shí),網(wǎng)絡(luò)安全是一門綜合性學(xué)科。借鑒國(guó)外經(jīng)驗(yàn),白皮書提出ASK-P模型,將網(wǎng)絡(luò)安全人才培養(yǎng)分為意識(shí)(Awareness)、技能(Skill)、知識(shí)(Knowledge)、實(shí)踐(Practice)四類。維度旨在培養(yǎng)具有綜合實(shí)踐能力的復(fù)合型人才。
相關(guān)資訊
- 咸陽(yáng)市教育局安全警示片(咸陽(yáng)教育整頓)
- 沉迷網(wǎng)絡(luò)游戲的孩子(別讓孩子沉溺網(wǎng)絡(luò),多聽(tīng)聽(tīng)孩子的心聲)
- 加強(qiáng)學(xué)生防溺水安全教育(加強(qiáng)學(xué)生防溺水)
- 幼兒園冬季安全工作實(shí)施方案(2020年幼兒園冬季安全工作方案)
- 咸陽(yáng)職業(yè)技術(shù)學(xué)院新聞(咸陽(yáng)職業(yè)技術(shù)學(xué)院院長(zhǎng)聯(lián)系方式)
- 小學(xué)安全隱患大排查大整治方案(小學(xué)安全隱患大排查簡(jiǎn)報(bào))
- 安全工程學(xué)什么課程(安全工程學(xué)什么科目)
- 智慧工地的建設(shè)(智慧工地建設(shè)實(shí)施方案)