網絡安全“人才荒”,360培養“凈土”守護者觀點

360網絡安全大學在用自己的方式,為網絡安全行業輸送“守護者”。
文 | 江湖老劉
2019年8月19日至20日,由中國互聯網協會、中國網絡空間安全協會、360互聯網安全中心以及多家網絡安全企業共同主辦的第七屆互聯網安全大會(ISC 2019)在北京正式舉行。大會圍繞著網絡安全行業的建設,探討網絡安全現狀、人才培養以及未來的發展趨勢。
隨著現代化進程加快,網絡成為時代“必需品”,而網絡安全也隨之暴露出諸多問題。
軟件病毒、信息泄露、網絡攻擊等黑化產業潛伏在屏幕外的一端,產業鏈式的網絡伏擊雖然嚴重,但更令人擔憂的是,網絡信息安全人才的短缺,致使安全團隊無法“擴軍”,人才儲備量遠遠跟不上網絡安全風險的增長量。
網絡“雙刃劍”,360助推安全“凈化”
科學技術作為第一生產力,成為國家強盛之本,習近平總書記曾指出,新一輪科技革命和產業改革正在重構全球創新版圖,重塑全球經濟結構。以人工智能、量子信息、移動通信、互聯網、區塊鏈為代表的新一代信息技術加速突破應用,世界正在進入一個以信息產業為主導的經濟發展時期。
然而,在科技不斷發展的現代化中,也催生出一波游走在灰色地帶的產業鏈條。2017年,以WannaCry為代表的勒索病毒爆發,波及教育科研單位、商業中心、醫療單位等,給眾多企業造成嚴峻威脅;2018年,華住酒店、順豐速運等在數據安全上相繼炸雷;2019年4月,Facebook用戶信息遭到泄露,上億條Facebook用戶信息記錄可以被任何人輕易獲取。
來自國際黑客的攻擊暗戰、現代軍事中的網絡信息戰、商業活動中的知識產權竊取、個人隱私的泄露等,在當前移動互聯日益滲透的時代,網絡安全面臨日益復雜嚴峻的現狀。
互聯網安全大會主席,360公司董事長兼CEO周鴻祎表示,“網絡空間的戰爭近年來頻頻爆發,與傳統戰爭相比,網絡戰不分戰時平時,攻擊目標不分軍民,對手是國家級網絡軍隊,是一場攻防極度不平衡的戰爭,應對網絡戰爭最大的挑戰是‘看得見’?!?/p>
360在網絡安全領域有著十多年的積累,形成了海量的安全大數據、威脅情報系統和豐富的知識庫樣本,以及全球頂尖的安全專家團隊,其推出的網絡安全大腦在網絡漏洞挖掘、APT攻擊發現、威脅情報共享等方面都達到全球領先水平。
周鴻祎表示:“未來360將于更多合作伙伴共建安全大生態,共享威脅情報與知識庫,全面賦能更多政企用戶,推動中國網絡安全行業更快發展”。
面對信息泄露問題日趨嚴重,國家也開始對網絡信息安全介入管控,今年一季度,工業和信息化部組織對100家互聯網企業106項互聯網服務進行抽查,發現18家互聯網企業存在未公示用戶個人信息收集使用規則、未告知查詢更正信息的渠道、未提供賬號注銷服務等問題,并責令整改。
江湖老劉認為,在網絡信息被“透視”的現代化中,網絡安全將成為戰略性產業。一方面,建立安全網絡,保護個人、企業數據不被非法盜取利用;另一方面,加強互聯網企業對用戶信息收集的管控,避免信息被惡意使用。
網絡安全“缺口”,人才成“剛需”
歐洲市場研究和咨詢服務公司kbv research曾發布預測報告指出,數據安全市場將以每年18%的復合增長率發展,估計2023年將達到209億美元;若以在2023年達到全球20%的GDP來估算,中國市場規模將達到約400億元人民幣。
網絡安全行業是一個高智商、勞動密集型服務業,然而,目前中國網絡安全行業人才缺口依舊巨大。
據教育部有關機構和專家預測,當前我國網絡安全人才缺口達70萬,到2020年將急劇增加到140萬。近3年來,全國高校網絡安全相關專業年均招生1萬人左右,然而,主要依靠高校培養網絡安全人才的方式,遠不能滿足網絡安全的需要。
整個網絡安全行業需要專業安全人員來分析、規劃、態勢研判、響應和處置。無論是政府單位、社會公共服務機構還是企業公司,在大安全時代都需要建立自己的網絡安全技術團隊,或委托專業安全服務團隊,以提供網絡安保服務。要達到這一目標,就需要向行業源源不斷地輸送高精尖的網絡安全人才。
360網絡安全大學負責人李洋表示,對于網絡安全人才的需求大致分為三類,一類是研究型人才,有代表性的是碩士、博士這類頂尖人才;第二類是進攻型人才,他們多是奇才和怪才,代表職位有漏洞挖掘、安全研究員;
第三類就是防御型人才,這也正是360網絡安全大學,尤其希望能跟行業專家、高校老師一起培養的一類人,因為他們更具責任心,并且有快速的學習能力和很強的動手能力。
在全社會共同參與加速培養網絡安全人才的過程中,如何聯動社會力量,建立科學有效的網絡安全人才培養機制,以應對如今不斷呈現出跨國界、跨領域的攻擊,成為關鍵所在。升級網絡配置、培養安全人才無疑成為首先需要解決的問題。
據了解,360 網絡安全大學致力于網絡安全人才培養,將充分利用自身頂尖網絡安全技術專家團隊,并聯合知名高校、行業專家一起,打造面向高校學生、安全從業人員、社會公眾的專業精品網絡安全培訓課程,旨在讓學員通過系統化的網絡安全課程學習,培養成為企業迫切需要的網絡安全人才,為國家和社會的信息化建設貢獻自己的力量。
江湖老劉認為,面對網絡安全人才缺乏,需通過不斷挖掘、培養和提升網絡安全新生代人才和其專業實力,持續為安全行業輸送新鮮血液,釋放人才價值,才能讓行業向安全、穩健式發展。
網絡安全建設,360培育“凈土”守護者
網絡安全行業的本質就是人與人之間的攻防對抗,網絡安全人才培養也被多國納入國家戰略。今年5月,《信息安全技術網絡安全等級保護基本要求GB/T 22239-2019》等一系列等保新標準正式發布,標志著“等級保護”將進入2.0時代。
等保2.0擴大了保護對象的范圍,覆蓋工業控制系統、云計算、大數據、物聯網等領域。面對等保2.0新時代下的安全合規要求,企業加強自身安全防護體系建設就顯得愈發重要。
據相關數據顯示,中國網絡安全產業的年復合增長率將超過25%,到2021年市場規模將超過1000億。而隨著大數據和人工智能時代的到來,網絡安全行業已經成為一個巨大的風口。
隨著數字化辦公和物聯網應用的爆發式增長,企業所面臨的網絡信息安全風險也成倍增加。與針對個人用戶的網絡攻擊相比,針對企業級用戶的攻擊殺傷力更強,勒索病毒、數據泄露、網絡安全管理薄弱、企業人員缺乏安全意識等現實,都為企業級網絡安全敲響了警鐘。
培養符合需要的網絡安全人才,不僅需要大專院校和科研機構的系統性培養,同時也離不開企業的實踐。除了學習理論知識之外,高校與企業、科研院所的合作,對網絡安全人才培養提供了從理論到實踐的全面培養方案。
在人才培養的過程中,李洋表示要從小培養,并且要進行校企合作,而在專業技能的培訓中,要將他們變成職業化的人才、專業化的人才,要讓他們就業到安全崗位和安全產業的體系里來。 360目前舉辦的各種網絡安全大賽便是要完成這一目標。
360網絡安全人才培養計劃有著標準化課程體系,基于復合式教學模式設計,為學員提供在線學習、實戰、測試、評價、問答等核心功能,輔助線下專業講師的面對面授課及輔導,強化課程的專業性、實用性與系統性。
江湖老劉認為,網絡安全人才梯度是不一樣的,針對于每一部分人群,都應該有相應的培養策略,在各自縱深領域內,挖、培養相應的人才。
一方面,通過體系化培養,為網絡安全從業者提供清晰的發展方向,助推未來產業人才的增量效應;另一方面,未來國家與企業在信息安全方面的投入將不斷激增,人才的充分供給將有效緩解市場“人才荒”壓力。
面對網絡數據信息泄露成災,網絡安全產業人才培養被提上議程,360網絡安全大學在用自己的方式,為網絡安全行業輸送“守護者”。
江湖老劉,TMT行業觀察者,社交電商行業分析師,知名IT評論員。
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。