◎四川渤泰信息技術(shù)服務(wù)有限公司董事長(zhǎng) 鄭波
鄭波
技術(shù)的進(jìn)步驅(qū)使人類(lèi)社會(huì)走向信息時(shí)代,“網(wǎng)絡(luò)空間”已成為國(guó)家的“第五疆域”,網(wǎng)絡(luò)空間安全上升至國(guó)家戰(zhàn)略高度。網(wǎng)絡(luò)空間的競(jìng)爭(zhēng),歸根結(jié)底是人才的競(jìng)爭(zhēng)!
在《網(wǎng)絡(luò)安全法》的強(qiáng)力推動(dòng)下,網(wǎng)絡(luò)安全人才需求量爆發(fā)式的增長(zhǎng)、缺口數(shù)量龐大,未來(lái)仍將呈上升趨勢(shì)。加之,科班院校培養(yǎng)方式側(cè)重理論培養(yǎng),重信息保密,對(duì)于網(wǎng)絡(luò)安全核心的能力、技能掌握嚴(yán)重不足。造成了畢業(yè)生就業(yè)時(shí)專(zhuān)業(yè)對(duì)口率低,同時(shí)人力資源市場(chǎng)上專(zhuān)業(yè)人才匱乏的怪現(xiàn)象。實(shí)際上,這和權(quán)威機(jī)構(gòu)調(diào)研得到的用人單位重技能不重學(xué)歷的用人趨勢(shì)高度吻合。
國(guó)內(nèi)的網(wǎng)絡(luò)安全行業(yè)特點(diǎn)總體呈現(xiàn):
輕正向,重反向;輕網(wǎng)絡(luò)信息系統(tǒng)體系架構(gòu),輕建設(shè)中的本源安全以及網(wǎng)絡(luò)安全保障體系建設(shè),重針對(duì)建成系統(tǒng)的滲透、檢查;輕網(wǎng)絡(luò)信息系統(tǒng)業(yè)務(wù)與安全相結(jié)合,重安全技術(shù)產(chǎn)品本身;輕建設(shè)網(wǎng)絡(luò)安全綜合保障體系(人員、技術(shù)、產(chǎn)品),重對(duì)“白帽子”的培養(yǎng)和選拔。
同時(shí),國(guó)內(nèi)存量的網(wǎng)絡(luò)安全人才,多數(shù)是非專(zhuān)業(yè)自學(xué)成才,公共網(wǎng)絡(luò)任爾暢游、業(yè)務(wù)系統(tǒng)任爾觀摩。這種人才的成長(zhǎng)模式,法律禁止、無(wú)法復(fù)制、不成體系。由于我國(guó)對(duì)網(wǎng)絡(luò)安全人才培養(yǎng)的重視剛剛起步,思路、方法、體系尚未成型,教學(xué)方法、實(shí)踐訓(xùn)練環(huán)境匱乏。反而催生一批傳授“溜門(mén)撬鎖”絕技的地?cái)傋鞣弧?/p>
《網(wǎng)絡(luò)安全法》給我們指明了人才需求的方向。國(guó)家需要能夠維護(hù)網(wǎng)絡(luò)空間主權(quán)的人才,社會(huì)需要能夠保護(hù)網(wǎng)絡(luò)(信息)安全的人才,單位需要能夠針對(duì)自身的網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè)、安全運(yùn)行、安全防護(hù)的人才。這種人才必然是尊法規(guī)、能規(guī)劃、擅工程、懂管理、精協(xié)議、會(huì)防護(hù)、能挖洞的國(guó)家網(wǎng)絡(luò)空間的捍衛(wèi)者。
歐美率先建設(shè)網(wǎng)絡(luò)靶場(chǎng),已漸趨成熟,成為了網(wǎng)絡(luò)安全培訓(xùn)學(xué)習(xí)、模擬演練、測(cè)試測(cè)評(píng)、應(yīng)用研究最優(yōu)的解決途徑。網(wǎng)絡(luò)靶場(chǎng)須具備網(wǎng)絡(luò)安全訓(xùn)練、演練的高度真實(shí)的網(wǎng)絡(luò)環(huán)境和良好的管控手段,具備各種網(wǎng)絡(luò)信息系統(tǒng)業(yè)務(wù)的仿真能力、虛實(shí)設(shè)備的結(jié)合能力、不同安全等級(jí)的大規(guī)模網(wǎng)絡(luò)信息系統(tǒng)攻防測(cè)試能力、強(qiáng)安全隔離能力、網(wǎng)絡(luò)流量數(shù)據(jù)采集分析能力、新技術(shù)新設(shè)備的部署測(cè)試能力、真實(shí)用戶行為及弱點(diǎn)模擬能力。以單一虛擬機(jī)充當(dāng)靶機(jī),而靶機(jī)系統(tǒng)無(wú)法操作、無(wú)法攻防相互印證的死靶子“訓(xùn)練機(jī)”不能稱(chēng)之為網(wǎng)絡(luò)靶場(chǎng)。