人才为根,培养网络安全的定海神针

(整期优先)网络出版时间:2019-10-21
/ 2

人才为根,培养网络安全的定海神针

王小红

陕西省委党校文化与科技教研部陕西西安710061

摘要:网络空间是现实社会的缩影和延伸,是亿万网民的精神家园,是经济社会稳定发展的基石,是国家安全的重要保障。网络是一把双刃剑,它不仅加快社会发展步伐,同时给各行各业带来了严峻的安全问题。网络攻击、网络战争、业务中断、系统破坏、勒索病毒传播、网络恐怖、网络犯罪、网络谣言、公关危机、隐私数据泄露、颓废文化、淫秽、迷信,战略主动权的国际竞争日趋激烈,网络空间军备竞赛挑战世界和平。网络机遇和挑战并存,网络安全进入大安全时代,和国家安全、社会安全、基础设施安全、城市安全、人身安全息息相关。互联网的竞争,实质上是网络安全人才的竞争。文章主要对网络安全人才的培养路径进行探索。

关键词:网络安全人才产学研结合

人才是信息安全行业发展的基石。数字中国、互联网+、网络强国、智能制造2025战略实施、高科技化网络犯罪治理,所有的信息系统无一能离开人才。目前网络安全人才供需严重失衡。网络信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性复杂学科。网络安全人才培养难度大、周期长、费用高。网络空间的竞争,归根结底是人才竞争。既需要进攻型人才,又需要防守型人才。前者更加需要逆向思维与突破创新能力,后者强调责任心和快速的学习能力。

目前,研究如何在高校大规模培养是最重要的一件事情。安全发展人才为先,建设网络强国,要把人才资源汇聚起来,建设一支政治强、业务精、作风好的强大队伍。

一、国家主导,聚天下英才而用之

习近平总书记强调,建设网络强国,要坚持聚天下英才而用之。要实现核心技术突破,没有一支优秀的人才队伍,没有人才创造力迸发、活力涌流,是难以成功的。念好人才经,才能事半功倍。

一级学科建设培养意见。2015年6月,国务院学位委员会和教育部联合发文,增设网络空间安全一级学科。2016年6月,发改委、教育部等六部门联合印发《关于加强网络安全学科建设和人才培养的意见》积极响应习近平总书记号召和网络安全法规定,要求加快网络安全学科专业和院系建设,创新网络安全人才培养机制并完善配套措施。

网络空间国家安全战略。2016年底,国家互联网信息办公室发布《国家网络空间安全战略》,要求实施网络安全人才工程,加强网络安全学科专业建设,打造一流网络安全学院和创新园区。

网络安全法中的国家人才培养。2017年6月,《网络安全法》正式施行,要求采取多种方式培养网络安全人才。网络安全法第二条和第二十条规定“国家支持培养网络安全人才”;采取多种方式培养网络安全人才,促进网络安全人才交流,打造一流网络安全学院,提升国际影响力。

2017年8月,中央网信办、教育部印发《一流网络安全学院建设示范项目管理办法》,提出要以建设一流网络安全学院为主要目标,以探索培养网络安全人才培养新思路、新体制、新机制为主要内容,经过10年左右的努力,形成国内公认,国际上具有影响力和知名度的网络安全学院。

二、校企多方联动,产学研结合

培养复合型创新人才,加快信息技术新兴专业和交叉专业建设,强化人才的工程实践能力、创新能力的培养。不仅要具备扎实的专业知识,还要具有科学精神、人文情怀、伦理判断、审美素养。

政府、学校、科研机构、企业多方联动协力培养网络渗透测试、安全运维、追溯分析和溯源等各方面安全人才。可联合编写理论和实际结合的教程体系和教材,聘请优秀白帽子进行培训指导。校、企和国家测评中心联合认证,对联合培养的网络安全人才颁发证书。如何使学生尽快地完成从书本知识到实际解决问题能力的提升,真正做到“看得懂、学得会、用得上”,在网络安全岗位上真正发挥作用,需要产学研用各界共同研究、共同努力。企业也要积极参与,可将网络安全教育与人才培养打造成一个可以持续盈利的产业。

360网络空间安全学院第一批在武汉、西安、北京试点,目标每年为产业培养1万名网络安全防御型人才。腾讯和北航成立网络安全生态联合实验室。企业设立奖学金,提供学生实习的机会。提供教师挂职锻炼的机会,给教学积累丰富的实战经验。校企优势互补,共促人才培养生态完善。“百人计划”(从高校理论教育,到企业技能培养,再到国际赛事锻炼的人才培养闭环)也正式发布。高等学校信息安全专业教学指导委员会指导,中国关键信息基础设施技术创新联盟主办的大学生网络安全尖峰训练营活动,很好地解决了从理论到实践的最后一公里的问题。

三、行业整合,以组织力量推动网络安全行业发展

网络威胁来势汹汹,单打独斗难以成事。360、启明星辰、深信服、绿盟科技等网络安全及技术供应商应集中资源与人才,筹措网络安全培训策略与项目。以行业性的组织能量推动网络安全产业发展和人才培养。再比如:上海信息安全行业协会人才培养计划,培养懂管理、精技术、基本功扎实、战斗力强劲的信息安全人才及团队。线上线下结合,通过竞赛+培养+证书的模式进行网络安全人才培养。通过竞赛,来自世界各地,各行各业的参赛者形成一个密切交流的圈子,对于提升人才能力,对改变网络安全教育和提升整个社会的安全能力有着很强的指导作用。

四、吸引,留住,发展人才

要想吸引、留住、发展人才,需要有远见的领导,好的工作氛围,好的团队成员,合理的激励措施和晋升路线,部署运行间良好的沟通,和认真对待事件响应,引入基于人工智能的安全解决方案,监督威胁检测和减轻安全运营中心的SOC团队负担。需要政府企业改革人才引进各项配套制度,构建具有全球竞争力的人才制度体系。

习近平总书记指出:“对待互联网领域的特殊人才要有特殊政策,不要求全责备,不要论资排辈,不要都用一把尺子衡量”。各级党委和政府要从心底里尊重知识、尊重人才、为人才发挥聪明才智创造良好条件,营造宽松环境,提供广阔平台。要充分地调动企业家、专家学者、科技人员的积极性、主动性、创造性,创造条件鼓励他们为促进核心技术攻关多贡献自己的智慧和力量。转变观念,既重视资本,更重视人才。加大引进人才力度,迈开人才体制机制改革的步伐。在人才流动上要打破体制界限,让人才能够在政府、企业、智库间实现有序的顺畅流动。

五、借鉴国外先进经验

青少年网络人才培养至关重要。韩国BOB计划,从中学开始培养网络空间安全人才,免去高考和服兵役,不拘一格培养人才。特朗普政府通过校园培训nice战略计划,学徒机制,继续教育,国家网络安全与职业规划收录课程超过3000多门,在职培训乃至技术移民手段应对网络安全人才短缺,弥补缺口,强调人才激励,覆盖各类人群的网络安全人才发展战略也值得我们借鉴。首提引进外国移民充实网络安全人才队伍建设,前提是美国必须首先通过移民积分制立法,移民必须来自所谓与美国价值观相同的国家。写入官方文件,反映其填补人才缺口的决心和思路,充分利用一切途径,优先引进网络安全人才。

网络安全人才缺口表面是技术上的问题,实质是真正的国家危机。国家应重视全局,聚焦关键,大力推进人才框架建设。根据统一的标准和能力规范,不同组织都可以对网络安全人才队伍进行能力评估,进行有针对性的教育培训,实现全国各类人群网络安全能力整体提升,准备建设和维持一支能够防御和支持关键基础设施及创新基础的人才队伍。

参考文献

[1]政校企合力,筑起网络安全人才成长“摇篮”.信息化观察网,引领行业变革,http://www.infoobs.com/20190605/24230.html。

[2]习近平主持召开网络安全和信息化工作座谈会强调在践行新发展理念上先行一步让互联网更好造福国家和人民.党建,共产党员网,http://news.12371.cn/2016/04/19/VIDE1461067205183388.shtml。