BCS2022|实战化人才培养论坛召开 共话网络安全人才培养问题

VSole2022-08-19 17:32:16

8月18日,2022北京网络安全大会“实战化人才培养论坛”在深圳前海成功举办。本次论坛由广州大学网络空间安全学院、补天漏洞响应平台主办,奇安信集团协办,论坛邀请了国内外知名IT及互联网企业的网络安全负责人,知名院校老师,从白帽子、企业和高校三个不同的视角,探讨实战化网络安全人才的培养问题

奇安信集团副总裁刘进在领导致辞中介绍,我国的网络安全行业正迎来高速发展时期,但是目前每年培养的网络安全相关人才数量不足1.5万,人才缺口高达140万,网络安全人才培养的工作迫在眉睫。奇安信作为网络安全行业的领军企业,针对当前网络安全行业快速发展和人才缺口矛盾,从产业需求出发,引导高校学生开展基础性、实战性的研究,将有效推动网络安全产业、网络安全技术和教育产业融合发展。

白帽子作为网络安全领域实战人才的主力军,通过实战不断积累经验,最后有望发展成为专业技能型人才。补天精英白帽Term介绍成长心得,他建议如果对行业有兴趣,一定要选对自身方向去进行钻研和研究,利用并挖掘奇安信攻防社区等现有学习平台,参加众测项目,提高自身实战经验和技术能力。此外,建议校企多组织ctf、攻防比赛,冲挖洞榜单,并与企业平台建立链接,让学生参加活动,提高学习动力。

广东技术师范大学网络空间安全学院院长蔡君认为,针对信创与网络安全应用型人才紧缺现状,学校应从信创与网络安全产业链出发,围绕产教链布局人才链,与企业双主体建设产业学院,共同探讨产教融合培养信创与网络安全人才新模式,提升应用型信创与网络安全人才的培养质量。

“高职网络安全人才培养要走产教融合之路,校企双元育人。”广州番禺职业技术学院信息工程学院院长余明辉表示,通过共建产业学院、构建岗课证赛融通的课程体系、实施从实践到实战的培养模式,为行业培养高素质的网络安全技术技能人才。

广州大学网络空间安全学院院长助理,方班教研室主任王乐认为,网安人才的实战能力可以归结为学习能力、实践能力、表达能力和创新能力,对应到对求源方法、动手方法、熵减方法、思辨方法的训练培养上。对此,我们倡导对学生“授之于渔”,重在培养学生“掌握解决问题的方法”,设计提出了方班“654321培养体系”,重点打造了方班研讨厅、方班演武堂等以“掌握方法”为中心的能力型课程,形成了围绕“掌握解决问题的方法”这一中心的实战能力培养的高校模式。

“粤港澳大湾区信息安全产业发达,信息安全人才缺口巨大。”深圳信息职业技术学院网络空间安全学院副院长胡光武表示,深圳信息职业技术学院信息安全与技术应用专业成立十余年间,培养了一大批高素质的信息安全人才,有力地服务了当地产业。高职院校信息安全人才的培养,必须紧跟信息安全产业岗位技能需求,学校、企业、行业协会多方共同制订人才培养方案,推进岗课赛证融通,实施人才分层分类培养,深化产教融合,协同育人,服务社会,促进人才对口就业,才能树立专业标杆,培养出更多高素质技术技能人才、能工巧匠、大国工匠。

奇安信高校合作中心解决方案总监李向辉表示,随着国家政策包括大国竞争以及产业需要,人才需求不断增长,安全的人才需求不断由一线城市下沉到二线、三线、四线城市,为城市的发展和安全保驾护航。并且,实战化人才培养离不开产业场景,网络安全人才培养最重要的是产教融合的空间和时间问题,包括课程开发、老师的赋能,场景复现以及各种工程实践,所以今后将会发布新的在线实践平台及与学校合作的新课程。

补天平台负责人田朋介绍,补天发挥平台优势一直致力于校园安全人才专项培养,并扩大高校合作规模。补天平台的核心是帮助白帽子成长,培养安全人才,作为白帽子通过平台实战演练项目来获取资源定向深造,拓展职业发展路径。对于院校,实战化人才培养,将学科建设体系与社会接轨,促进产学研融合创新,提升就业率。从企业方面,可以多渠道获取安全人才,降低人才培养成本,提升公司网安效率。

在最后的实战化人才培养交流环节中,对具体的实践、实战人才培养方式方法进行了深度交流,对于人才培养形成了三个观点:

  • 第一是前置,提前规划网络安全的学习方向,同时积极参加各类比赛;
  • 第二是分层培养,对人才细分筛选有利;
  • 第三是兴趣驱动,在兴趣的驱动下,保持持续学习。
信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家