《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 首部《網絡安全人才實戰能力白皮書》于網安周發布

首部《網絡安全人才實戰能力白皮書》于網安周發布

2022-11-07
來源:安全419
關鍵詞: 網絡安全

  國內首部聚焦網絡安全人才實戰能力的白皮書——《網絡安全人才實戰能力白皮書》(以下簡稱“白皮書”)在國家網絡安全宣傳周上正式發布。

  據白皮書主要撰稿人之一,教育部高等學校網絡空間安全專業教學指導委員會副主任委員、中國科學技術大學網絡安全學院執行院長俞能海介紹,《白皮書》聚焦實戰,著重從網絡安全人才實戰能力方面展開研究,由教育部高等學校網絡空間安全專業教學指導委員會指導,北京航空航天大學、中國科學技術大學及永信至誠擔任主編單位,西安電子科技大學、東南大學、武漢大學、華中科技大學、上海交通大學擔任副主編單位,北京電子科技學院、山東大學、四川大學、北京郵電大學參編。

  這是我國首次聚焦網絡安全實戰能力做的全面調研和分析。有別于常規報告以主觀調查為主的形式,本白皮書另一個特點是基于大量的客觀實踐數據,并聯合了十所示范性一流網絡安全學院及北京電子科技學院進行科學分析并得出大量結論。白皮書共分六大部分,分別從當前國內網絡安全人才狀況、人才的攻防實戰能力、用人單位的實戰能力需求、如何提升人才的攻防實戰能力、如何評價提升人才的攻防實戰能力、“政、企、學、研”如何共同培養實戰人才等方面,通過翔實的數據和面向不同群體的調研,以及各領域專家學者的認真編撰,為黨政機關、重要行業、企事業單位及高校等單位的人才建設戰略提供重要參考。

  網空競爭加劇 人才是第一資源

  當前,網絡空間安全面臨的形勢復雜多變,對抗趨勢越發凸顯。以竊取敏感數據、破壞關鍵信息技術設施為目標的有組織網絡攻擊愈演愈烈,零日漏洞、供應鏈攻擊、數據泄露等重大安全事件層出不窮。我國正在迎來數字經濟的發展浪潮,千行百業的數字化轉型,都需要有網絡安全的堅實保障。近年來國家不斷完善網絡空間安全頂層設計,《網絡安全法》《數據安全法》《密碼法》《關鍵信息基礎設施安全保護條例》等法律法規的出臺,對各行業都提出了明確的網絡安全合規要求。

  面對新形勢,網絡安全的戰略地位和重要性已經得到全社會的認可。網絡空間的競爭,歸根結底是人才的競爭。但當前我國網絡安全人才缺口巨大,已經成為制約我國產業發展的主要瓶頸。據白皮書數據,到2027年,我國網絡安全人員缺口將達327萬,而高校人才培養規模僅為3萬/年。

  同時,網絡安全是一個非常特殊的領域,其主要工作就是在網絡空間這個數字“戰場”里進行實打實的攻防對抗,發現和解決安全風險。但在網絡安全人才缺口中,實戰型人才缺乏的問題更為突出。據白皮書調查數據顯示,有高達92%的企業認為自己缺乏網絡安全實戰人才,這也成為整個數字化轉型過程中急需解決的重要命題。

  攻防實戰人才成為行業“剛需”

  白皮書基于420余場不同領域的專業網絡安全賽事中超過85000條實戰數據,889份調研問卷,從實戰人才的供給側及用人單位的需求側,全面呈現我國實戰型人才的供需現狀、培養現狀、評價方式及發展建議。大量實戰數據為依據,讓白皮書的報告更加飽滿、客觀。

  何為“實戰”能力?白皮書從業務需求出發,將網絡安全人才實戰能力歸納為“攻防實戰能力”“漏洞挖掘能力”“工程開發能力”“戰效評估能力”四種類型。

  其中,本次白皮書將重點聚焦的攻防實戰能力定義為,在真實業務場景中,利用網絡空間安全技術和工具開展安全監測與分析、風險評估、滲透測試事件研判、安全運維、應急響應等工作的能力。這需要網絡安全人才掌握各類安全標準的落地實踐經驗,可以熟練使用網絡安全技術和工具,為具體業務開展風險評估,提供安全落地規劃指導和建議。同時,網絡安全人才還應具備一定的調查取證能力,能夠在受到攻擊后收集、處理、保存、分析并呈現計算機攻擊相關證據,為后續的攻擊溯源或案件偵查提供幫助。

  白皮書從年齡、學歷、地區、行業等多個維度對網絡安全攻防實戰人才分布現狀做了分析。其中,在行業分布上,高等院校占比28%,金融、通信、能源、交通等關鍵信息基礎設施行業占比近40%,一方面反映出,隨著“網絡空間安全”一級學科的設立,和一流網絡安全學院建設示范項目的開展,高校在網絡安全人才培養上的力度不斷加大,另一方面反映出,各大行業對網絡安全工作的重視程度越來越強,正在加快建設一支能打善戰的專業隊伍。

  從人才的需求側來看,網絡安全人攻防實戰人才面臨嚴重缺口。以往很多用人單位不僅專業崗位人員配置不足,還有很多崗位是“兼職人員”,實戰能力嚴重匱乏。根據白皮書數據顯示,當前對網絡安全人才的需求,能源行業的需求量位列第一,在細分行業中占比為21%,其次是通信、政法、金融、交通、醫療衛生、網安企業等行業。

  同時,用人部門在招聘時最關注的是網絡安全實戰能力(60%),其次才是網絡安全專業知識(45%);其中,滲透測試、漏洞發現與利用和逆向分析方向,是用人單位最緊缺的攻防實戰技能方向,分別占比40%、33%和32%。這說明作為國家關鍵信息基礎設施,不僅更為重視自身業務安全、數據安全的保障工作,同時更加需要能夠解決實際問題的安全專業人員。預計未來3-5年內,具備實戰技能的安全運維人員與高水平網絡安全專家,將成為網絡安全人才市場中最為稀缺和搶手的資源,加強網絡安全攻防實戰人才的培養已成為行業共識。

  微信圖片_20221107102959.png

  用人單位緊缺的實戰人員技能方向

  科學規劃網安實戰人才培養路徑

  白皮書給出了明確的網絡安全攻防實戰人才的培養路徑。圍繞網絡安全人才實戰的四種能力和三種驗證方式,白皮書提出網絡安全人才實戰能力的“4+3模型”。

  微信圖片_20221107103002.jpg

  從實踐中來,往實戰中去。網絡安全人才培養具有特殊性,要求從業人員不能只停留在理論上,還要掌握實踐操作的技能。白皮書指出,實踐是檢驗網絡安全實戰能力的最佳標準,網絡安全競賽、實網攻防演練、眾測與應急響應,都是近年來我國廣泛開展的網絡安全實踐模式。

  作為支撐了國內眾多網絡安全大賽的運營單位,永信至誠副總裁張麗表示,網絡安全競賽具有強實踐性、創新性、對抗性的特點,經過近些年的蓬勃發展,已成為全面檢驗和提升攻防實戰能力的重要方式之一,不僅發現、培養、選拔了大量網絡安全一線人才,“以賽促學、以賽代練”理念也隨之貫徹落實到網絡安全實踐工作中,幫助一線人員擺脫“紙上談兵”的困境,在實際工作場景中更加得心應手。白皮書還指出,近年來國內持續開展的實網攻防演練,以及方興未艾的安全眾測,都對攻防實戰人才的培養發揮了重要作用。

  對如何科學系統地培養攻防實戰人才,白皮書建議,首先建立統一的網絡安全攻防實戰能力框架,同時通過“競賽選拔、分類提高、職業引導”的方式,將競賽、眾測、攻防演練、技術分享等方式相結合,形成常態化的攻防人才成長通道。同時,網絡安全是一門綜合性學科,借鑒國外經驗,白皮書提出ASK-P模型,將網絡安全人才培養分為意識(Awareness)、技能(Skill)、知識(Knowledge)、實踐(Practice)四個維度,旨在培養多學科融會貫通,具備綜合實戰能力的復合型人才。

  白皮書還面向網安實戰人才培養,從學校課程教學體系優化、產教融合、政策扶持等方面提出了諸多可行建議。

  今年的俄烏沖突顯示出,網絡空間的對抗程度已經不亞于現實空間的戰斗,網絡空間成為未來數字戰場的趨勢愈發明顯。對此,習近平總書記早已指出,“網絡安全的本質在對抗,對抗的本質在攻防兩端能力較量?!比瞬攀蔷W絡安全攻防對抗的核心所在,白皮書的發布,充分展示了當前我國網安人才尤其是攻防對抗人才的發展態勢,并就如何培養攻防對抗人才,從技能知識、實踐場景、梯隊建設、聯合培養等多個角度給出了已經驗證的可行性路徑,對人才的培養方、需求方都極具參考價值。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 水蜜桃亚洲一二三四在线| 高清欧美性暴力猛交| 成人网站在线进入爽爽爽| 亚洲国产欧洲综合997久久| 精品爆乳一区二区三区无码av| 国产精品久久久久9999高清| どきどき小房东| 日本精品αv中文字幕| 亚洲成a人片在线观看久| 精品久久久久久无码人妻热| 国产女人高潮抽搐叫床视频| 91精品国产网曝事件门| 成人免费视频网站www| 久久综合九色综合欧美播| 欧美精品stoya在线| 午夜理论影院第九电影院| 麻豆人人妻人人妻人人片AV| 国产美女做a免费视频软件| 一级一级毛片看看| 日本性视频网站| 亚洲中文精品久久久久久不卡| 男女交性永久免费视频播放| 国产gay小鲜肉| 成人看片黄a在线观看| 国模无码一区二区三区不卡| 三级韩国床戏3小时合集| 日韩一中文字幕| 亚洲免费视频观看| 波多野结衣教师在线观看| 午夜伦理在线观看免费高清在线电影| 高清国产美女**毛片在线| 国产精品久久精品福利网站| 99国产成+人+综合+亚洲欧美| 成人免费看www网址入口| 久久午夜电影网| 最近中文电影在线| 亚洲成a人片在线观看中文| 狠狠色综合网久久久久久| 午夜视频在线免费| 色天天综合色天天碰| 国产后入又长又硬|