返回

7亿网民安全现状堪忧:网络安全人才缺口已近百万

2017-02-27 16:52网络安全

2016 年,网络安全环境急剧恶化,相关网络安全事故频发。全球企业增长咨询公司弗若斯特沙利文研究显示, 2016 年中国互联网新增数据库泄露、网页被篡改、服务器被攻击等危害信息安全的事件数量超过一万个,比 2015 年增长约36%。爆发式增长的网络犯罪率带来的是巨额经济损失,Hiscox Insurance的首席执行官斯蒂夫·兰甘指出, 2016 年,网络犯罪让全球经济损失超过 4500 亿美元。

网络安全形势日益严峻,但网络信息安全人才却捉襟见肘。据相关资料显示,近年我国高校教育培养的信息安全专业人才仅 3 万余人,而网络安全人才总需求量则超过 70 万人,缺口高达95%。7. 1 亿中国网民的网络安全问题,已成为行业乃至国家亟待解决的问题。

网络安全人才荒成全球性问题

普华永道 2016 年的一项调查显示,过去两年中国大陆和香港企业遭受的网络攻击数量飙升了969%,每家公司平均每天遭到 7 次攻击。仅 2015 年,就发生了十大酒店客人开房数据泄露、超 30 省市数千万社保用户敏感信息泄露、中国人寿 10 万份保单或被泄露、武汉 10 万条高考生信息泄露等大案。业内人士指出,产业链式的网络攻击虽然严重,但是更让人担忧的是,网络信息安全人才的短缺致使安全团队无法“扩军”,人才储备量远远跟不上网络安全风险的增长量。

北京电子科技学院副院长、教育部高等学校信息安全专业教学指导委员会秘书长封化民指出,当前中国重要行业信息系统和信息基础设施需要各类网络信息安全人才还将以每年1. 5 万人的速度递增,到 2020 年相关人才需求将增长到 140 万。但是目前,我国只有 126 所高校设立了 143 个网络安全相关专业,仅占 1200 所理工院校的10%。

网络安全人才决定网络安全技术的交替、更迭,而人才的短缺直接导致中小型企业很难组建自己的安全团队。《“互联网”企业网络安全生态研究报告》显示,23.9%的企业没有信息安全团队,30.3%的企业每年基本上没有信息安全预算,接近40%的小微企业( 100 人以下)没有信息安全团队和资金预算,超过50%的金融企业没有任何安全方面的投入,网络安全防范能力堪忧。

(《“互联网”企业网络安全生态研究报告》信息安全事故频率图)

然而,网络安全人才荒并非中国“特色”,更是全球性问题。美国原国家网络安全教育计划主任恩内斯特·迈克杜菲介绍,他们曾做过一个调查,2/ 3 的被调查者认为信息安全人才太少。专业保险商Hiscox Insurance最新发布的报告显示,美国、英国和德国只有不足半数的企业做好了应对网络攻击的准备。网络安全形势日益严峻,如何弥合人才的巨大缺口,成为国家和安全产业面临的一大难题。

安全人才储备被列入各国网络安全战略

全球性的网络安全人才荒,也致使全球网络安全环境面临巨大威胁。 2016 年 5 月,1. 7 亿LinKedln账户登陆信息遭泄露; 9 月,世界最大的主机托管公司之一OVH,遭到大规模的DDoS攻击,流量达1Tbps; 11 月,美国德克萨斯市政府,遭遇BEC攻击,损失 320 万美元。

面对全球性网络安全危机,网络安全人才培养已纷纷被各国列入网络安全战略。英国早在 2009 年就发布了《网络安全战略》,明确鼓励建立网络安全专业人才队伍,并在去年由英国政府出资 2000 万英镑,推出新“网络校园项目”,为青少年提供网络安全培训,储备专业网络安全人才;而美国也在 2011 年就出台了《网络安全教育战略计划》。

而在国内, 2016 年由中网办、发改委、教育部等六部门联合印发的《关于加强网络安全学科建设和人才培养的意见》指出:“网络空间的竞争,归根结底是人才竞争。从总体上看,我国网络安全人才还存在数量缺口较大、能力素质不高、结构不尽合理等问题,与维护国家网络安全、建设网络强国的要求不相适应”。即将在今年正式实施的《网络安全法》第二十条也明确表示:“国家支持企业和高等院校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流”。

去年,腾讯相关负责人在《互联网+时代的安全人才观》主题演讲中曾表示,进一步推动互联网安全事业发展的关键在于加快网络安全人才的培养,创新安全人才培养机制和模式,树立新的安全人才观念,通过开放合作、体系建设、提升企业责任三个维度,进一步提升安全人才的专业实力,让安全人才真正成为信息网络安全的核心驱动力量。

面对现状,为不断挖掘、培养和提升网络安全新生代人才和其专业实力,持续为安全行业输送新鲜血液,释放人才价值, 2 月 28 日,由中国网络空间安全协会竞评演练工作委员会指导,腾讯安全发起,腾讯安全联合实验室主办,0ops战队、北京邮电大学协办的腾讯信息安全争霸赛(Tencent Capture The Flag,简称TCTF)将在北京召开品牌发布会,并启动首届大赛。

(腾讯信息安全争霸赛官网)

据了解,腾讯安全或将透过发布会与行业分享自己摸索出的一套以TCTF大赛为基础的人才培养模式,将各大高校和行业伙伴连接起来,共建网络安全人才培养平台,助力安全人才的培育与发展,共同向行业输送安全人才,而大赛表现的优异者也将有可能获得直通腾讯公司资格。可见,腾讯安全希望藉此打造安全行业人才培养通道和交流平台,在高校推广培养实战人才的模式,带动下一代网络安全技术新苗成长,为安全行业立体化的发掘、培养并选拔国内最具潜力的专业安全人才。

相关文章 大家在看
网络安全
7990篇文章
查看