同时,网络安全人才还应具备一定的调查取证能力,能够在受到攻击后收集、处理、保存、分析并呈现计算机攻击相关证据,为后续的攻击溯源或案件侦查提供帮助。
网络安全人才市场供需仍不匹配
白皮书显示,从人才的需求侧来看,网络安全攻防实战人才面临严重缺口。以往很多用人单位不仅专业岗位人员配置不足,还有很多岗位是“兼职人员”,实战能力严重匮乏。数据显示,当前对网络安全人才的需求,能源行业的需求量位列第一,在细分行业中占比为21%,其次是通信、政法、金融、交通、医疗卫生、网安企业等行业。
预计未来3至5年内,具备实战技能的安全运维人员与高水平网络安全专家,将成为网络安全人才市场中最为稀缺和抢手的资源,加强网络安全攻防实战人才的培养已成为行业共识。
人才培养从实践中来往实战中去
网络安全竞赛、实网攻防演练、众测与应急响应,都是近年来我国广泛开展的网络安全实践模式。其中,网络安全竞赛具有强实践性、创新性、对抗性的特点,近年已成为全面检验和提升攻防实战能力的重要方式之一,“以赛促学、以赛代练”理念也帮助一线人员摆脱“纸上谈兵”的困境,在实际工作场景中更加得心应手。
科学系统地培养攻防实战人才,应首先建立统一的网络安全攻防实战能力框架,同时通过“竞赛选拔、分类提高、职业引导”的方式,将竞赛、众测、攻防演练、技术分享等方式相结合,形成常态化的攻防人才成长通道。
同时,网络安全是一门综合性学科,借鉴国外经验,提出ASK-P模型,将网络安全人才培养分为意识(Awareness)、技能(Skill)、知识(Knowledge)、实践(Practice)四个维度,旨在培养多学科融会贯通,具备综合实战能力的复合型人才。
监制:张宁 李政葳 策划:孔繁鑫 制作:刘昊
可信计算产品联合认证工作取得阶段性成果******
新华财经北京1月5日电
可信计算产品联合认证工作近日取得阶段性成果,中关村可信计算产业联盟和公安部第三研究所5日在京共同主办首批可信计算认证产品发布会,14款可信计算产品检测顺利通过专家评审并获颁证书。
可信计算产品联合认证是落实安全可信相关国家法律法规和政策要求,进一步推进、推广安全可信产品的一项重要举措。为落实《网络安全法》和国家网络空间安全战略、国家等级保护2.0制度要求,规范引导可信计算产品的健康发展和构建可持续的可信计算生态,加快推广安全可信的网络产品和服务的落地,中关村可信计算产业联盟和公安部第三研究所于2021年签署了战略合作协议,一年多来,双方联合开展可信计算产品的检测和认证工作,共同制定可信计算产品认证实施的规则,对于满足可信计算产品认证实施规则要求的,双方联合颁发可信计算产品的认证证书。
沈昌祥院士在发布会上表示,推广安全可信产品和服务是国家战略,是贯彻落实《网络安全法》《国家网络空间安全战略》《关键信息基础设施安全保护条例》等要求的重要举措。安全可信技术能够确保设备在工作的同时,内含的安全部件进行动态的、并行的、实时的、全方位的安全检测,确保计算过程及资源不被破坏和篡改,正确完成计算任务。
中关村可信计算产业联盟秘书长王振宇介绍,首批过测的可信计算产品来自中科可控等14家业内知名企业的7款可信服务器和7款可信网络安全产品。联合检测认证工作的开展,对于建设基础软硬件厂商和网络安全厂商深度融合的新型网络安全产业生态、推动网络安全产品和服务产业体系的快速构成、筑牢我国网络安全屏障将发挥重要的推动作用。
此外,中关村可信计算产业联盟特聘专家、中国科学技术大学公共事务学院网络空间安全学院教授左晓栋在会上正式发布了由北京工业大学等4家单位牵头的中关村可信计算产业联盟的4项团体标准。
下一步,中关村可信计算产业联盟和公安部第三研究所将密切配合,加强可信计算产品认证的宣贯,并将逐步扩大可信计算产品认证范围,将办公设备、工控设备等产品逐渐纳入认证范围,不断完善可信计算产品检测认证体系。在应用侧,积极推进可信计算产品在重要信息系统和关键信息基础设施中的应用,构建“安全可信”网络空间安全防护体系,提高信息系统网络安全主动免疫能力。(新华财经记者 张文娟)
(文图:赵筱尘 巫邓炎)