从 NCAE-C 计划看美国网络安全人才供给

VSole2023-10-24 10:24:58

美国国家网络安全学术卓越中心(NCAE-C)计划在 1999 年创立,已经长达二十余年,目前有 365 所机构已经加入该计划。这可能是高等教育机构培养美国网络安全人才的主要途径,那么该计划是否为美国的人才培养提供了帮助呢?

目前 NCAE-C 计划主要由 NSA 管理,由国土安全部网络安全与基础设施安全局(CISA)、联邦调查局(FBI)、国防部(DoD)、美国网络司令部(USCYBERCOM)、国家科学基金(NSF)与国家网络安全教育倡议计划(NICE)等多个部门合作运营。NCAE-C 计划旨在创建并维护一个符合相关标准的协作社区,与美国国家标准与技术研究院(NIST)发布的网络安全框架同步,积极参与推动网络安全教育。

国家网络安全学术卓越中心计划中一共有三种类型的组织:

  • CAE-CO(网络运营):比 CAE-CD 更贴近技术,重点培养计算机科学、计算机工程与电气工程的学生。
  • CAE-CD(网络防御):最常见的组织,主要是能够授予网络安全学位的组织。
  • CAE-R(研究):主要是研究型大学、国防类大学。

想要申请成为 CAE-CO 或者 CAE-CD,组织必须提交相关的证明材料,如课程安排、教师信息等。如申请成为 CAE-R,组织还需要额外提供重大网络防御研究的证明材料,如研究成果、出版物、资金来源与研究生数量等。

随着网络安全的重要性日益增加,该计划的扩容也在提速。NCAE-C 计划实行的前 15 年,新批复的组织较少且相对稳定。从 2013 年开始,扩容进入快车道,尽管因为疫情大流行导致批复数量两年有所下降,但在 2022年已反弹。

按照计划,NCAE-C 建立了五个国家中心与五个区域中心,协调管理与发展全国的机构与合作伙伴。后续,区域中心将会被整合到国家中心,由国家中心承担对应的职责。

NCAE-C 计划中超过四分之三的组织是公立四年制大学或学院。多个组织都拥有多个校区,例如宾夕法尼亚州立大学有 23 个校区,为便于分析将多个校区都合并为一个组织。

美国教育部公布的学科名单中,与网络安全相关的共有 29 个:

本科是网络安全人才的最大来源,重点关注本科教育而非研究生教育。NCAE-C 计划的组织之占到所有组织的 9%,但其授予的与网络安全相关的学士学位占比已经高达 50%。2010 年其占比已经达到 37%,但十年后仍然继续增长到 50%。

尽管非 NCAE-C 组织授予的 Associate 学位数量有所减少,但 NCAE-C 组织授予的 Associate 学位数量甚至翻了一番,而学士学位数量甚至增长了 227%。计划中的这些组织不仅培养了大量的网络安全人才,随着时间的推移还越来越多

2020 年,NCAE-C 计划中的组织授予了全部领域 40% 的学士学位与 25% 的 Associate 学位。而网络安全领域,NCAE-C 计划中的组织占比升至 50% 与 32%。要注意,NCAE-C 计划中的组织只占到美国所有组织中的 9%。

从美国整体的数据来看,女性仅占 STEM 劳动力的三分之一,占计算机与数学劳动力的四分之一。过去十年 NCAE-C 计划中组织毕业的网络安全相关学士学位毕业生,平均 17% 是女性

在 NCAE-C 计划中,学士学位授予量最大的是马里兰州、弗吉尼亚州与佛罗里达州。这些组织对美国网络安全人才的培养与教育,起到了重大作用。各州中参与计划的组织情况如下所示:

按比例来看,高比例的州如下所示:

很多大型的组织培养了很多人才,这是应当的。也有一些规模较小的组织培养了很高比例的网络安全人才:

  • 南达科他州—达科他州立大学(DSU)

DSU 毕业生中一半都获得了与网络安全相关的学位,该学校已经加入 NCAE-C 计划长达 18 年,并且是 CyberCorps 等奖学金的有力竞争者。DSU 与 NSA、NSF 都建立了牢固的合作伙伴关系,部分学生甚至可以在校园中与 NSA 的工作人员合作推进 NSA 的项目。DSU 大力投入学校建设,为毕业生尽力创造就业机会。南达科他州不是传统上的“技术中心”,但 DSU 努力构建了强大的网络安全人才培养机制。

  • 宾夕法尼亚州—匹兹堡技术学院(PTC)

PTC 在 2019 年创立了一个以网络安全为重点的研究中心,大力与赛门铁克、IBM 等科技公司合作,为学生提供实习机会。尽管 PTC 加入 NCAE-C 计划不久,但过去的数据证明该组织致力于培养优秀的网络安全人才。

  • 马里兰州—国会科技大学(CTU)

CTU 是一个小型私立非盈利组织,专注于包括网络安全在内的 STEM 培训。由于其距离华盛顿特区不远,与各个政府机构与服务承包商都保持着密切的联系。例如其与 NSA 的关系就非常紧密,甚至可以为 NSA 新雇佣的员工提供硕士课程。2022 年,CTU 与其他两个组织申请了 NSA 拨款,建立 NCAE-C 东北区域中心领导联盟。

美国智库认为继续支持国家网络卓越学术中心与其他人才培养计划,有助于美国建立和维持一只有竞争力的网络安全人才队伍。网络空间正在变得愈发重要的今天,人才的培养是重中之重。

网络安全学士学位
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国国家网络安全学术卓越中心(NCAE-C)计划在 1999 年创立,已经长达二十余年,目前有 365 所机构已经加入该计划。这可能是高等教育机构培养美国网络安全人才的主要途径,那么该计划是否为美国的人才培养提供了帮助呢?
近期,省委网信办、省人力资源社会保障厅印发通知,即将开展2022年度山东省网络安全工程职称评价工作,具体安排通知如下。工作单位初审通过后,由主管部门进行复核并在《山东省网络安全工程专业职称考试登记表》“主管部门审核意见”栏内签署“同意报考”意见并盖章。由考生自行缴纳,考试机构负责收取。
以色列政府大力投资教育,据统计,以色列对国民教育的资金投入仅略低于其军事投入。这一系列举措为高质量的网络安全教育提供了基本保障。培养网络安全人才成为以色列建成网络安全强国的重要支撑。据统计,以色列的研发投资占比 GDP 全球最高,其中网络安全科研投入居世界前茅。2016 年底,以色列政府推出“创新签证计划”,海外创业者能够利用以色列的技术设施、商业系统以及工作空间创业,极大吸引了国际网络安全人才。
美国国土安全部宣布了两项新的高级网络安全任命 。
他们不仅正在使用红队工具,还在利用人工智能和机器学习的力量。这三个趋势对企业安全形势具有重大影响。随着用户无处不在,威胁形势正在加剧。这些不同的堆栈拥有不同的管理方式、不同的政策,并且会给出不同的安全结果。他们要求我们实施零信任基础设施。
Gregory Touhill是世界知名的卡内基梅隆大学(CMU)软件工程研究所CERT部门的主任,他领导着一支由研究人员、软件工程师、安全分析师和数字智能专家组成的多元化团队,致力于研究软件产品中的安全漏洞,并开发尖端信息和培训以改善网络安全实践。
在本次专访中,英伟达首席安全官David Reber讨论了其公司产品线的复杂性及其对安全的影响。Reber提出了一种“生态系统安全观”,认为知识和信任在保护企业的网络安全免受破坏方面发挥着至关重要的作用。对话还阐明了数据保护和防止泄露之间的相互联系,监控数据供应链以及客户在安全体验等方面的重要性。Reber持有宾夕法尼亚州立大学信息科学与技术学士学位
数字技术在国防系统中的使用改变了战争的概念。未来的战场将依赖于看不着也听不见的武器和防御系统。与此同时,对支持这些系统的关键基础设施以及经济活动的数字威胁极大地扩展了必须防御的范围:硬件、代码、数据、通信、电网以及所有支持现代武器装备的系统。
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
VSole
网络安全专家