国产三级久久久精品麻豆三级_国产免费爽爽视频_丰满少妇愉情中文字幕18禁片_毛片TV网站无套内射TV网站

安全科普
專注于網絡安全領域研究,為用戶提供網絡安全服務、
信創應用軟件開發和系統集成等專業化服務
安全科普
首頁 > 安全科普(pu) > 網絡(luo)安全(quan)資訊(xun) > 首部《網(wang)絡安全(quan)人才(cai)實戰(zhan)能力白(bai)皮書(shu)》發布

首部《網絡安全人才實戰能力白皮書》發布

發布時間:2022-09-08  /   瀏覽次數:7,045 次

? 9月6日,國(guo)內首部(bu)聚焦網(wang)(wang)絡安(an)全人(ren)才實戰(zhan)能(neng)(neng)力(li)的白(bai)皮書——《網(wang)(wang)絡安(an)全人(ren)才實戰(zhan)能(neng)(neng)力(li)白(bai)皮書》(以下簡稱“白(bai)皮書”)在國(guo)家網(wang)(wang)絡安(an)全宣(xuan)傳周上(shang)正式(shi)發布。

? 據白皮(pi)書主要(yao)撰稿人之一,教(jiao)(jiao)育部(bu)高(gao)等學(xue)(xue)(xue)(xue)(xue)校網(wang)絡(luo)(luo)(luo)空間(jian)安(an)(an)全(quan)專(zhuan)業教(jiao)(jiao)學(xue)(xue)(xue)(xue)(xue)指(zhi)導(dao)委(wei)員(yuan)會(hui)副主任(ren)(ren)委(wei)員(yuan)、中(zhong)國(guo)科學(xue)(xue)(xue)(xue)(xue)技術大(da)(da)學(xue)(xue)(xue)(xue)(xue)網(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)學(xue)(xue)(xue)(xue)(xue)院執(zhi)行院長俞能(neng)海介紹,《白皮(pi)書》聚焦實(shi)戰(zhan),著(zhu)重從(cong)網(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)人才(cai)實(shi)戰(zhan)能(neng)力方面展開研究,由教(jiao)(jiao)育部(bu)高(gao)等學(xue)(xue)(xue)(xue)(xue)校網(wang)絡(luo)(luo)(luo)空間(jian)安(an)(an)全(quan)專(zhuan)業教(jiao)(jiao)學(xue)(xue)(xue)(xue)(xue)指(zhi)導(dao)委(wei)員(yuan)會(hui)指(zhi)導(dao),北京(jing)航(hang)空航(hang)天大(da)(da)學(xue)(xue)(xue)(xue)(xue)、中(zhong)國(guo)科學(xue)(xue)(xue)(xue)(xue)技術大(da)(da)學(xue)(xue)(xue)(xue)(xue)及(ji)永信(xin)至誠(cheng)擔任(ren)(ren)主編單位,西(xi)安(an)(an)電(dian)子科技大(da)(da)學(xue)(xue)(xue)(xue)(xue)、東南大(da)(da)學(xue)(xue)(xue)(xue)(xue)、武漢大(da)(da)學(xue)(xue)(xue)(xue)(xue)、華中(zhong)科技大(da)(da)學(xue)(xue)(xue)(xue)(xue)、上海交通大(da)(da)學(xue)(xue)(xue)(xue)(xue)擔任(ren)(ren)副主編單位,北京(jing)電(dian)子科技學(xue)(xue)(xue)(xue)(xue)院、山東大(da)(da)學(xue)(xue)(xue)(xue)(xue)、四川大(da)(da)學(xue)(xue)(xue)(xue)(xue)、北京(jing)郵電(dian)大(da)(da)學(xue)(xue)(xue)(xue)(xue)參(can)編。

? 白皮書共分六大部分,分別從當(dang)前國(guo)內(nei)網絡安全人(ren)(ren)才(cai)(cai)狀況、人(ren)(ren)才(cai)(cai)的(de)(de)攻(gong)防實(shi)戰能(neng)力(li)、用人(ren)(ren)單位(wei)(wei)的(de)(de)實(shi)戰能(neng)力(li)需求、如何提(ti)升(sheng)人(ren)(ren)才(cai)(cai)的(de)(de)攻(gong)防實(shi)戰能(neng)力(li)、如何評價(jia)提(ti)升(sheng)人(ren)(ren)才(cai)(cai)的(de)(de)攻(gong)防實(shi)戰能(neng)力(li)、“政、企(qi)(qi)、學(xue)、研”如何共同(tong)培(pei)養實(shi)戰人(ren)(ren)才(cai)(cai)等方面,通過翔(xiang)實(shi)的(de)(de)數據和面向不同(tong)群體的(de)(de)調研,以及各領(ling)域專家學(xue)者的(de)(de)認真(zhen)編撰,為黨政機關、重(zhong)要行業、企(qi)(qi)事(shi)業單位(wei)(wei)及高校等單位(wei)(wei)的(de)(de)人(ren)(ren)才(cai)(cai)建設戰略提(ti)供重(zhong)要參考。

網空競爭加劇 人才是第一資源

? 當前,網絡(luo)安全(quan)(quan)的(de)(de)戰略地位和重要性已經得到全(quan)(quan)社(she)會的(de)(de)認可。網絡(luo)空間的(de)(de)競爭(zheng),歸根結底是人(ren)才(cai)(cai)的(de)(de)競爭(zheng)。但當前我(wo)國網絡(luo)安全(quan)(quan)人(ren)才(cai)(cai)缺(que)口巨大,已經成為制約(yue)我(wo)國產業發展的(de)(de)主(zhu)要瓶(ping)頸。據(ju)白皮(pi)書數據(ju),到2027年,我(wo)國網絡(luo)安全(quan)(quan)人(ren)員缺(que)口將達327萬,而(er)高(gao)校人(ren)才(cai)(cai)培養規模(mo)僅為3萬/年。

? 同時,網絡(luo)安(an)全(quan)是(shi)一個(ge)(ge)非常特殊的領域,其主要(yao)工作就是(shi)在網絡(luo)空(kong)間這個(ge)(ge)數字“戰場(chang)”里進行實(shi)(shi)打實(shi)(shi)的攻防對(dui)抗(kang),發現和解決安(an)全(quan)風險。但在網絡(luo)安(an)全(quan)人才缺口中,實(shi)(shi)戰型人才缺乏(fa)的問(wen)題更為(wei)突出。據白皮(pi)書調查數據顯(xian)示,有(you)高(gao)達(da)92%的企業(ye)認為(wei)自己缺乏(fa)網絡(luo)安(an)全(quan)實(shi)(shi)戰人才,這也成為(wei)整(zheng)個(ge)(ge)數字化轉型過程中急需解決的重(zhong)要(yao)命題。

攻防實戰人才成為行業“剛需”

? 白皮書基于420余場不同領域的(de)專業網(wang)絡安全賽事中超(chao)過(guo)85000條(tiao)實戰(zhan)(zhan)數據,889份(fen)調(diao)研問(wen)卷,從實戰(zhan)(zhan)人(ren)才(cai)的(de)供給側及(ji)(ji)用(yong)人(ren)單位的(de)需(xu)(xu)求(qiu)側,全面呈現我國實戰(zhan)(zhan)型人(ren)才(cai)的(de)供需(xu)(xu)現狀、培養現狀、評價方式及(ji)(ji)發展建議。

? 何(he)為(wei)“實(shi)(shi)戰(zhan)(zhan)”能(neng)(neng)(neng)力(li)?白皮書從(cong)業務需求出發,將網(wang)絡安(an)全人才(cai)實(shi)(shi)戰(zhan)(zhan)能(neng)(neng)(neng)力(li)歸納(na)為(wei)“攻防實(shi)(shi)戰(zhan)(zhan)能(neng)(neng)(neng)力(li)”“漏洞挖掘能(neng)(neng)(neng)力(li)”“工程(cheng)開發能(neng)(neng)(neng)力(li)”“戰(zhan)(zhan)效評(ping)估(gu)能(neng)(neng)(neng)力(li)”四種類(lei)型。

其中,本次白皮書(shu)將重點(dian)聚焦的(de)(de)攻防實(shi)戰能力(li)定(ding)(ding)義為,在(zai)真(zhen)實(shi)業務場(chang)景中,利用網(wang)絡(luo)空間安全(quan)技術(shu)和(he)工(gong)具開展安全(quan)監測與分析(xi)、風險(xian)評估、滲(shen)透測試事件研判、安全(quan)運維、應(ying)急響應(ying)等(deng)工(gong)作的(de)(de)能力(li)。這需(xu)要網(wang)絡(luo)安全(quan)人(ren)才掌(zhang)握各類安全(quan)標準(zhun)的(de)(de)落地(di)實(shi)踐經驗,可以熟練使用網(wang)絡(luo)安全(quan)技術(shu)和(he)工(gong)具,為具體(ti)業務開展風險(xian)評估,提供安全(quan)落地(di)規劃指導和(he)建(jian)議。同時,網(wang)絡(luo)安全(quan)人(ren)才還應(ying)具備一定(ding)(ding)的(de)(de)調查取證(zheng)能力(li),能夠在(zai)受到攻擊后(hou)收集、處理(li)、保存、分析(xi)并(bing)呈現計算(suan)機(ji)攻擊相關證(zheng)據,為后(hou)續的(de)(de)攻擊溯源(yuan)或案件偵查提供幫助(zhu)。

白皮書從年齡(ling)、學歷、地區、行(xing)業(ye)等多個維(wei)度(du)對網絡安(an)(an)全攻防實戰(zhan)人(ren)才分布(bu)現狀(zhuang)做了分析。其中,在行(xing)業(ye)分布(bu)上(shang),高等院校(xiao)占(zhan)比(bi)(bi)28%,金融、通信(xin)、能(neng)源(yuan)、交通等關鍵信(xin)息基(ji)礎(chu)設施行(xing)業(ye)占(zhan)比(bi)(bi)近40%,一(yi)(yi)(yi)方(fang)面反(fan)映出,隨著“網絡空間安(an)(an)全”一(yi)(yi)(yi)級(ji)學科的(de)設立,和一(yi)(yi)(yi)流網絡安(an)(an)全學院建設示范(fan)項目的(de)開展,高校(xiao)在網絡安(an)(an)全人(ren)才培養上(shang)的(de)力度(du)不斷加大,另一(yi)(yi)(yi)方(fang)面反(fan)映出,各大行(xing)業(ye)對網絡安(an)(an)全工作(zuo)的(de)重(zhong)視程度(du)越來越強,正(zheng)在加快建設一(yi)(yi)(yi)支能(neng)打善戰(zhan)的(de)專(zhuan)業(ye)隊伍。

從人(ren)才的(de)需(xu)求(qiu)側來看,網絡(luo)安全(quan)人(ren)攻防實(shi)戰(zhan)人(ren)才面臨嚴(yan)重(zhong)缺口。以往很多用人(ren)單位(wei)(wei)不(bu)(bu)僅專業崗(gang)(gang)位(wei)(wei)人(ren)員(yuan)配置(zhi)不(bu)(bu)足,還有(you)很多崗(gang)(gang)位(wei)(wei)是“兼職人(ren)員(yuan)”,實(shi)戰(zhan)能力嚴(yan)重(zhong)匱乏。根據白皮(pi)書數(shu)據顯示,當前對網絡(luo)安全(quan)人(ren)才的(de)需(xu)求(qiu),能源(yuan)行業的(de)需(xu)求(qiu)量位(wei)(wei)列第(di)一(yi),在(zai)細(xi)分(fen)行業中占比(bi)為21%,其次是通信(xin)、政(zheng)法、金融、交通、醫療(liao)衛生、網安企業等行業。

同時,用(yong)人(ren)(ren)(ren)部(bu)門在(zai)招聘(pin)時最關(guan)注的(de)(de)(de)是(shi)網絡(luo)安(an)全(quan)(quan)實(shi)戰(zhan)(zhan)能力(60%),其(qi)次才是(shi)網絡(luo)安(an)全(quan)(quan)專(zhuan)業知(zhi)識(45%);其(qi)中(zhong),滲透測試、漏洞發現(xian)與利(li)用(yong)和逆向(xiang)(xiang)分析方向(xiang)(xiang),是(shi)用(yong)人(ren)(ren)(ren)單位最緊缺(que)的(de)(de)(de)攻(gong)防實(shi)戰(zhan)(zhan)技(ji)(ji)能方向(xiang)(xiang),分別(bie)占比(bi)40%、33%和32%。這說明作(zuo)為國家關(guan)鍵信(xin)息基礎設施,不僅更(geng)為重視自身業務安(an)全(quan)(quan)、數據安(an)全(quan)(quan)的(de)(de)(de)保障工(gong)作(zuo),同時更(geng)加(jia)需要能夠解決(jue)實(shi)際問題的(de)(de)(de)安(an)全(quan)(quan)專(zhuan)業人(ren)(ren)(ren)員。預(yu)計未來(lai)3-5年內(nei),具備實(shi)戰(zhan)(zhan)技(ji)(ji)能的(de)(de)(de)安(an)全(quan)(quan)運維人(ren)(ren)(ren)員與高(gao)水平(ping)網絡(luo)安(an)全(quan)(quan)專(zhuan)家,將(jiang)成(cheng)為網絡(luo)安(an)全(quan)(quan)人(ren)(ren)(ren)才市場中(zhong)最為稀缺(que)和搶(qiang)手的(de)(de)(de)資源,加(jia)強網絡(luo)安(an)全(quan)(quan)攻(gong)防實(shi)戰(zhan)(zhan)人(ren)(ren)(ren)才的(de)(de)(de)培(pei)養已成(cheng)為行業共(gong)識。

科學規劃網安實戰人才培養路徑

? 白皮書(shu)給出(chu)了明(ming)確的(de)網絡安全(quan)攻防實戰(zhan)(zhan)人才(cai)(cai)的(de)培養(yang)路徑。圍繞網絡安全(quan)人才(cai)(cai)實戰(zhan)(zhan)的(de)四種(zhong)能(neng)力和三種(zhong)驗證(zheng)方式,白皮書(shu)提(ti)出(chu)網絡安全(quan)人才(cai)(cai)實戰(zhan)(zhan)能(neng)力的(de)“4+3模型”。

? 從實(shi)踐(jian)中來(lai),往實(shi)戰中去(qu)。網(wang)(wang)絡(luo)(luo)安(an)(an)(an)全(quan)人才(cai)(cai)培(pei)養具(ju)(ju)有(you)特殊性,要(yao)求從業人員(yuan)不能只停留在理論(lun)上,還要(yao)掌握(wo)實(shi)踐(jian)操作的(de)(de)(de)技能。白(bai)皮書指出,實(shi)踐(jian)是檢(jian)(jian)驗(yan)網(wang)(wang)絡(luo)(luo)安(an)(an)(an)全(quan)實(shi)戰能力(li)的(de)(de)(de)最佳標準,網(wang)(wang)絡(luo)(luo)安(an)(an)(an)全(quan)競賽(sai)、實(shi)網(wang)(wang)攻防演練、眾(zhong)測與(yu)應(ying)急響應(ying),都(dou)是近年來(lai)我國廣泛開展(zhan)的(de)(de)(de)網(wang)(wang)絡(luo)(luo)安(an)(an)(an)全(quan)實(shi)踐(jian)模式。作為(wei)支(zhi)撐了國內眾(zhong)多網(wang)(wang)絡(luo)(luo)安(an)(an)(an)全(quan)大(da)(da)賽(sai)的(de)(de)(de)運營單位,永信(xin)至(zhi)誠副總裁(cai)張麗表示,網(wang)(wang)絡(luo)(luo)安(an)(an)(an)全(quan)競賽(sai)具(ju)(ju)有(you)強實(shi)踐(jian)性、創新性、對抗(kang)性的(de)(de)(de)特點,已成為(wei)全(quan)面(mian)檢(jian)(jian)驗(yan)和提升攻防實(shi)戰能力(li)的(de)(de)(de)重要(yao)方式之一,不僅發現、培(pei)養、選拔(ba)了大(da)(da)量網(wang)(wang)絡(luo)(luo)安(an)(an)(an)全(quan)一線人才(cai)(cai),“以(yi)賽(sai)促(cu)學、以(yi)賽(sai)代(dai)練”理念也隨之貫徹(che)落實(shi)到網(wang)(wang)絡(luo)(luo)安(an)(an)(an)全(quan)實(shi)踐(jian)工(gong)(gong)作中,幫助一線人員(yuan)擺脫“紙上談兵”的(de)(de)(de)困境,在實(shi)際工(gong)(gong)作場景中更加得心應(ying)手(shou)。白(bai)皮書還指出,近年來(lai)國內持續開展(zhan)的(de)(de)(de)實(shi)網(wang)(wang)攻防演練,以(yi)及方興未艾的(de)(de)(de)安(an)(an)(an)全(quan)眾(zhong)測,都(dou)對攻防實(shi)戰人才(cai)(cai)的(de)(de)(de)培(pei)養發揮了重要(yao)作用(yong)。

? 對如何科學系(xi)統地(di)培(pei)養(yang)攻防實(shi)戰人才(cai)(cai),白(bai)皮(pi)書(shu)建(jian)議,首先建(jian)立統一的(de)網(wang)絡安(an)全(quan)攻防實(shi)戰能力框架,同(tong)時通(tong)(tong)過“競賽(sai)選拔(ba)、分類提高、職業(ye)引導”的(de)方(fang)式,將競賽(sai)、眾測、攻防演練、技術分享等方(fang)式相結(jie)合,形(xing)成(cheng)常(chang)態化的(de)攻防人才(cai)(cai)成(cheng)長通(tong)(tong)道。同(tong)時,網(wang)絡安(an)全(quan)是一門(men)綜合性學科,借(jie)鑒(jian)國外經驗,白(bai)皮(pi)書(shu)提出(chu)ASK-P模型,將網(wang)絡安(an)全(quan)人才(cai)(cai)培(pei)養(yang)分為意識(shi)(Awareness)、技能(Skill)、知識(shi)(Knowledge)、實(shi)踐(Practice)四個維度(du),旨在培(pei)養(yang)多學科融會貫(guan)通(tong)(tong),具備綜合實(shi)戰能力的(de)復(fu)合型人才(cai)(cai)。

? 白皮(pi)書還(huan)面向網安實戰人才培養,從學校(xiao)課程教學體系優化、產教融合(he)、政策扶持等(deng)方面提(ti)出了(le)諸多可(ke)行(xing)建議。

? 今年的俄(e)烏沖突顯(xian)示出,網(wang)(wang)(wang)絡(luo)空(kong)間的對(dui)(dui)(dui)(dui)抗程度已經不亞于現實(shi)空(kong)間的戰斗,網(wang)(wang)(wang)絡(luo)空(kong)間成為未來數字戰場(chang)的趨勢愈(yu)發(fa)明顯(xian)。對(dui)(dui)(dui)(dui)此,習近平總書記早已指出,“網(wang)(wang)(wang)絡(luo)安(an)全的本質在(zai)(zai)對(dui)(dui)(dui)(dui)抗,對(dui)(dui)(dui)(dui)抗的本質在(zai)(zai)攻防(fang)兩(liang)端能(neng)力(li)較量。”人(ren)(ren)才是網(wang)(wang)(wang)絡(luo)安(an)全攻防(fang)對(dui)(dui)(dui)(dui)抗的核心所在(zai)(zai),白皮書的發(fa)布,充分展示了(le)當前我(wo)國網(wang)(wang)(wang)安(an)人(ren)(ren)才尤其是攻防(fang)對(dui)(dui)(dui)(dui)抗人(ren)(ren)才的發(fa)展態勢,并就(jiu)如何培養(yang)攻防(fang)對(dui)(dui)(dui)(dui)抗人(ren)(ren)才,從(cong)技能(neng)知識、實(shi)踐場(chang)景(jing)、梯(ti)隊建設、聯合培養(yang)等多(duo)個(ge)角(jiao)度給出了(le)已經驗證的可行性路徑,對(dui)(dui)(dui)(dui)人(ren)(ren)才的培養(yang)方(fang)、需求方(fang)都極具參考價值。

來源(yuan)于(yu):信息安全與通信保密雜志社