從事人力資源工作的外企白領Daniel最近遇到一件棘手的事情。上個月,公司內網(wǎng)受到黑客攻擊,而人力資源部多封關于薪酬額度、人事考任等絕密信件都被截獲,經由外部網(wǎng)絡大肆散播。Daniel透露"消息被廣泛散布后,在公司員工中間產生了很大的反響。雖然人力資源部以最快時間做出了澄清、解釋,但造成的惡劣影響不可估量" 。在這件網(wǎng)絡安全事件發(fā)生后,公司高層非常重視,不僅要求相關責任部門徹查此事,統(tǒng)一為所有員工安裝了郵件安全控件,預計在未來幾個月中,還將重點招聘幾名網(wǎng)絡安全管理人才。
在某招聘網(wǎng)站上,招聘網(wǎng)絡安全工程師人才的企業(yè)已經涵蓋了IT、銀行、稅務、金融、證券、學校、國家行政機關、電子商務、電信等各個行業(yè)和類型,而具有3年以上相關工作經驗的"熟手"年薪普遍達到5萬元以上,成為目前炙手可熱的緊缺人才。
網(wǎng)絡安全的現(xiàn)實:供不應求的市場現(xiàn)狀
前美國總統(tǒng)克林頓在簽發(fā)《保護信息系統(tǒng)國家計劃》的總統(tǒng)咨文中曾提到:"在不到一代人的時間里,信息革命以及電腦進入了社會的每一領域,這一現(xiàn)象改變了國家的經濟運行和安全運作乃至人們的日常生活方式,然而,這種美好的新的代也帶有它自身的風險。所有電腦驅動的系統(tǒng)都很容易受到侵犯和破壞。對重要的經濟部門或政府機構的計算機進行任何有計劃的攻擊都可能產生災難性的后果,這種危險是客觀存在的。過去敵對力量和恐怖主義分子毫無例外地使用炸彈和子彈,現(xiàn)在他們可以把手提電腦變成有效武器,造成非常巨大的危害。如果人們想要繼續(xù)享受信息時代的種種好處,繼續(xù)使國家安全和經濟繁榮得到保障,就必須保護計算機控制系統(tǒng),使它們免受攻擊。"
隨著通信與網(wǎng)絡技術的飛速發(fā)展,全球實現(xiàn)了網(wǎng)絡資源共享,與此同時,信息的安全問題也已顯得越來越重要。世界主要工業(yè)國家每年因計算機犯罪所造成的經濟損失令人吃驚,我國的網(wǎng)絡安全形勢也極為嚴峻,所以確保計算機系統(tǒng)的安全已成為急不可待的熱點問題。
社會對信息安全服務的需求很大,軍隊、國防、銀行、稅務、證券、機關、電子商務等產業(yè)急需大批網(wǎng)絡安全人才。
世界范圍內,安全人才成為了稀缺資源,2014年8月在拉斯維加斯舉行的黑帽大會成了包括美國國防部、國土安全部、國家航空航天局在內,多個美國聯(lián)邦政府機構派"獵頭"參會,大肆招募安全人才,而特斯拉等企業(yè)也在大會期間公開招募黑客。
一項研究表明,因針對企業(yè)和政府機構的密集網(wǎng)絡攻擊進一步加劇,市場對網(wǎng)絡安全專業(yè)人才需求的增速達到了整個IT業(yè)就業(yè)市場增速的3.5倍。
由于人們越來越擔憂網(wǎng)絡的脆弱性,在2007至2012年這五年間,市場對網(wǎng)絡安全專業(yè)人才的需求增長了73%。此外,對所有計算機相關崗位的需求增長了20%,而整個就業(yè)市場的需求只增長了6%。
據(jù)保守估計,2012年國內信息安全專業(yè)人才僅約4萬人,而對人才的需求量卻達50多萬人。2014年這一數(shù)字更大,而每年的信息安全專業(yè)畢業(yè)生卻不足10萬人。高級的戰(zhàn)略人才和專業(yè)技術人才尤其匱乏,目前已有大量國內頂級企業(yè)提出了具體用人需求,其中包括國內互聯(lián)網(wǎng)巨頭。其中,支付寶開出百萬年薪來招聘高層次信息安全人才。中國銀行、中國移動、華為等國內知名企業(yè)也都開出高薪納賢。
巨大缺口與人才需求導致信息安全人才身價倍增。資料顯示,僅2013年全美共發(fā)布21萬個信息安全招聘職位,占所有IT招聘職位的10%。薪酬待遇方面,信息安全專業(yè)人士的平均年薪比其他類別IT職業(yè)要高出1.5萬美元。
而企業(yè)也對所需人才提出要求。人力資源工作者Daniel就曾表示,目前企業(yè)普遍較為需要具有網(wǎng)絡攻防技術的網(wǎng)絡安全人才,對求職者的實踐操作和動手能力具有較為明確的要求。他表示,由于網(wǎng)絡安全技術目前正處于快速更新?lián)Q代的時期,技術也時時在發(fā)生變化,因此一名優(yōu)秀的網(wǎng)絡安全人才還需要具備較強的自我學習和更新能力,結合目前最新的技術發(fā)展趨勢,進行知識和技能的及時更新。
此外,業(yè)內人士透露,企業(yè)招收網(wǎng)絡安全人才,除了維護企業(yè)網(wǎng)絡安全、防止黑客入侵外,也可能需要人才在系統(tǒng)安全升級方面具備經驗,從這個意義上來說,網(wǎng)絡安全人才需要在IT技術方面具備更寬泛的知識理論儲備和更強的實踐操作能力,可謂是IT部門典型的復合型人才。
解決網(wǎng)絡安全的痛點:人才培養(yǎng)計劃是關鍵
縱觀各國網(wǎng)絡安全戰(zhàn)略,網(wǎng)絡安全人才培養(yǎng)已經成為不可或缺的一部分。
美國早在2003年就將制定網(wǎng)絡安全教育計劃寫入了《保護網(wǎng)絡安全國家戰(zhàn)略》中,并于2004年啟動國家網(wǎng)絡安全意識月;2011年9月,美國土安全部和人力資源辦公室牽頭提出《網(wǎng)絡安全人才隊伍框架(草案)》,明確了網(wǎng)絡安全專業(yè)領域的定義、任務及人員應具備的"知識、技能、能力",對開展網(wǎng)絡安全專業(yè)學歷教育、職業(yè)培訓和專業(yè)化人才隊伍建設起到了重要的指導作用;2012年發(fā)布了《網(wǎng)絡安全教育戰(zhàn)略計劃》)(NICE),明確提出了對普通公眾、在校學生、網(wǎng)絡安全專業(yè)人員三類群體進行教育和培訓,以提高全民網(wǎng)絡安全的風險意識、擴充網(wǎng)絡安全人才儲備、培養(yǎng)具有全球競爭力的網(wǎng)絡安全專業(yè)隊伍。
英國在其2009年發(fā)布《網(wǎng)絡安全戰(zhàn)略》:通過建立認證培訓方案,提升從事信息保障和網(wǎng)絡安全專業(yè)人員的技能水平;加強研究生教育,擴展具有深度網(wǎng)絡知識的專家?guī)?在英國情報中心的協(xié)助下建立網(wǎng)絡安全研究院;委托研究以確認網(wǎng)絡安全技能的外延、模式和本質等。同時,英國政府還加強了高校碩士專業(yè)認證,以提升對網(wǎng)絡安全專家的培養(yǎng)力度。
歐盟提出數(shù)字議程旗艦計劃,2012年2月,歐盟委員會組織了"網(wǎng)絡安全日"活動,以提高用戶的安全意識。2013年2月,歐盟發(fā)布《網(wǎng)絡安全戰(zhàn)略》,提出各成員國要在國家層面重視網(wǎng)絡安全方面的教育與培訓,學校要開展網(wǎng)絡安全培訓,對計算機科學專業(yè)學生進行網(wǎng)絡安全、網(wǎng)絡軟件開發(fā)以及個人數(shù)據(jù)保護的培訓,對公務員進行網(wǎng)絡安全方面的培訓。
而日本在2011年發(fā)布《保護國民網(wǎng)絡安全》文件,為提高普通用戶的網(wǎng)絡安全知識標準培養(yǎng)網(wǎng)絡安全人才,采用通用人才評估和教育工具、大學與產業(yè)合作開發(fā)的實用型培養(yǎng)方法等來培養(yǎng)網(wǎng)絡安全專家,為這些專家規(guī)劃可行的職業(yè)道路,為大眾樹立職業(yè)楷模;制定適用各行各業(yè)的網(wǎng)絡安全專家培養(yǎng)計劃,并考慮建立保障中長期網(wǎng)絡安全專家候選人的系統(tǒng)。
同時,日本制定了《網(wǎng)絡安全普及與啟蒙計劃》,從初等和中等教育階段啟發(fā)學生的相關意識,開展了"網(wǎng)絡安全月"活動,舉辦了"中小企業(yè)網(wǎng)絡安全指導者培養(yǎng)講座"。在高等教育方面,日本國立、公立的綜合性大學基本都設有網(wǎng)絡安全相關專業(yè)。此外,日本還設立了專門培養(yǎng)網(wǎng)絡安全人才的私立大學。在社會培訓方面,文部科學省從2007年起開展了"研究與實踐結合培養(yǎng)高級網(wǎng)絡安全人才項目",通過該項目建立了網(wǎng)絡安全優(yōu)秀人才認證制度。
著重培養(yǎng)網(wǎng)絡安全專業(yè)人才,廣泛開展全民網(wǎng)絡安全意識教育,已經成為各國網(wǎng)絡安全戰(zhàn)略的重要組成部分,中國也不例外。
網(wǎng)絡安全人才攻防戰(zhàn) 中國在行動
與上述國家完備的網(wǎng)絡安全人才培養(yǎng)計劃相比,現(xiàn)階段我國網(wǎng)絡安全人才培養(yǎng)遠遠不能滿足網(wǎng)絡大國向網(wǎng)絡強國轉變的需求。
反黑客專家許榕生研究員曾表示,網(wǎng)絡安全的攻與守完全是高素質人才的對抗,而我國很多網(wǎng)絡的系統(tǒng)管理員是大學計算機系剛畢業(yè)的學生,根本不具備管理一個大型系統(tǒng)的能力。
2014年2月,在中央網(wǎng)絡安全和信息化領導小組的第一次會議上,習近平主席指出建設網(wǎng)絡強國需要高素質的網(wǎng)絡安全和信息化人才隊伍,反映出國家已經認識到網(wǎng)絡安全人才的重要性。而剩下的則是需要國家、社會、企業(yè)共同努力,打造更符合中國國情的網(wǎng)絡安全人才培養(yǎng)計劃。
如果說網(wǎng)絡強國是一個中國夢,那么加強網(wǎng)絡安全人才培養(yǎng)則是讓夢想照進現(xiàn)實的前提,更是讓夢想走得更遠的核心力量。
曾經,網(wǎng)絡安全專家杜躍進闡述了對于信息安全人才現(xiàn)狀的不安:你們從哪里了解真實的網(wǎng)絡安全現(xiàn)狀和需求?從哪里了解最新的攻防對抗技術和技巧?從哪里了解各種相互關聯(lián)的現(xiàn)實系統(tǒng)所使用的實際技術、配置策略、以及面臨的實際風險?從哪里獲得反應真實情況的研究實驗環(huán)境和數(shù)據(jù)資源?也許,當我們解決了這些問題的同時,便是網(wǎng)絡安全人才培養(yǎng)理順的時候了。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。