范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

网络安全人才供需严重失衡,预计2027年缺口将扩大到300万人

  网络安全法正式实施5年了。
  这5年,是网络安全法治化体系化日趋完善的5年,也是我国网络安全产业黄金发展的5年。
  赛迪顾问数据显示,2016年,我国网络安全市场规模为336.2亿元;而2021年,市场规模达到900多亿元。
  然而,在这5年近3倍的高速增长背后,却是网络安全行业人才供需失衡——如今,国内网络安全专业人才累计缺口超140万人,首席安全官(CSO)更是整个网络安全行业中的极度稀缺人才。
  网络攻击并不遥远
  在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。
  4月28日,北京健康宝在使用高峰期间就曾遭受到"境外网络攻击"。
  事后据360网络安全研究院披露,这是一起典型的网络拒绝服务攻击(DDoS攻击)事件,攻击者利用大量被入侵的网络设备,比如,个人电脑、服务器等,向被攻击对象服务器发送海量的网络流量,影响其正常服务。
  为北京健康宝提供网络安全服务的是北京东方棱镜科技有限公司。该公司保障团队进行了及时有效应对,受攻击期间北京健康宝相关服务未受影响。
  北京东方棱镜科技有限公司董事长何华,全国工商联大数据(网络安全)委员会委员,涉足网安行业已近30年。
  何华对《法治周末》记者回忆,1992年,他进入网安行业时,国内还没有单独的网络安全行业,市面上只有杀毒软件,包括公安部出的kill软件、江民出的kv系列软件等。
  那时整个信息化软件行业都刚刚开始,软件还是DOS时代,硬盘、内存还是按兆计算的,每个人都可以创造创新,都可以独立改变时代,高手都用汇编语言写程序,软件逆向破解很有市场。何华就是从软件逆向破解、编写杀毒软件入行的。因为有了网络安全相关的法律法规要求,当前软件破解行为成了敏感内容。
  1997年,何华发现微软Foxpro软件漏洞并汇报给微软,当年开始独立创业。之后在启明星辰(19.730, -0.23, -1.15%)公司担任研发负责人、专家团专家直到2014年,然后就创办了现在的棱镜科技公司。
  1999年,美国轰炸中国驻南联盟大使馆事件,民族情绪激增,促使中美红客网络大战,何华也是主要参与者之一。2000年以后,我国也开始重视网络安全行业了,2004年9月,公安部联合国家保密局、国家密码管理委员会办公室、国务院信息化工作办公室共同发布了公通字【2004】66号文《关于信息安全等级保护工作的实施意见》,这份法规文件的发布标志着等级保护工作在我们国家已开始正式推动实施。
  时代滚滚向前,30年后的网络发展,已非30年前所能想象。
  "如今,世界大国都将网络作为谋求战略优势的新手段,对内不断加强顶层设计、能力建设和安全审查,对外抢抓网络空间控制权、规则制定权和话语权。"中国网络空间安全协会人才培养专家组常务副组长、国科华盾(北京)科技有限公司高级副总裁潘彭丹对《法治周末》记者说。
  随着网络安全强国建设目标在国家战略层面的高度不断提升,网络安全能力提升成为我国"十四五"期间的重点工作任务,网安能力提升将是我国快速实现数字经济转型的重要能力支撑。
  "国家相继颁布了网络安全法、数据安全法、个人信息保护法、网络安全审查办法等法律法规和规范性文件,对企业的信息安全能力建设提出了更高的要求,也进一步压实了企业的网络安全责任。"潘彭丹说。
  人与人之间的攻防对抗
  "网络安全行业的本质是人与人之间的攻防对抗。"河南金盾信安检测评估中心有限公司董事长、河南省法学会网络与信息法学研究会常务副会长兼学术委员会主任梁宏对《法治周末》记者说,随着信息技术的快速发展,国家、企业层面的网络安全空间竞争越演越烈,归根到底是人才的竞争。人才队伍建设是整个网络安全行业合规管理机制建立健全的核心。
  如今的计算机网络安全技术不仅包括计算机硬件设备的抑制和防止电磁泄漏(即TEMPEST技术)、防盗、防自然灾害等技术,还包括数据加密、智能卡及防火墙技术等访问控制及信息保密策略设计。
  梁宏说,这意味着,成为一名网络安全技术专家不仅要懂得计算机硬件设备,还需了解各类软件程序上的漏洞,并要对潜在的安全隐患进行过滤。
  换句话说,网络安全岗位并非传统概念上只要略懂计算机操作就能胜任的,网络安全人才非常稀缺。
  何华告诉《法治周末》记者,网络安全从业人员的功力可类比武林高手,有用刀的、有做刀的,也有不用任何现成武器的高手。
  在2000年的某次著名对抗中,由国内网络安全人士通过网络自发形成虚拟战队,何华就是虚拟战队成员之一,属于提供网络武器的角色(做刀的)。虚拟战队攻克对手国网站,挂国旗,宣誓主权,宣泄对对方的愤怒。为了便于伙伴们更迅速地攻城拔寨,何华相继开发了利用Solaris系统漏洞的提权工具、WIN2000系统的漏洞利用工具,破解了DEC小型机的管理工具等,通过利用这些工具,战友才能顺利地把国旗挂在对方的网站上,宣誓我们的网络攻击成果。
  何华认为,网络安全行业更是年轻人的天下,年轻时容易培养逆向思维,网络安全工作很多方面需要在攻防、对抗角度去思考问题。
  这与近几年发布的《网络安全产业人才发展报告》统计数据相吻合。数据显示,近两年来八成以上的网络安全从业人员集中于25岁至40岁之间的中青年,过半都是35岁以下的,年龄在30岁至35岁之间的占比最高,约为35%。
  结合工作年限来看,从业5年至10年的人数最多,为34.58%,10年至15年和不到5年的从业人数占比次之,分别为27.16%和18.5%,反映了网络安全领域从业人群的年轻化现象。
  "这说明网络安全领域对青年人才存在较高的吸引力,但资深人才储备不足,以及新人培养和留育难度大,将成为企业普遍面临的挑战。"潘彭丹说。
  在何华看来,现在很多年轻人不爱当码农,但喜欢安服岗位,因为有挑战,工作新奇,道高一尺,魔高一丈,网络安全态势日新月异,攻防、渗透工作每天都有新东西,与网络对端看不见的陌生人对抗,经过4年至5年的历练,一般可以独立作战了。
  "网络安全行业的魅力在于与看不见的对手斗争,你来我往,就像带兵打仗一样。"何华理解,这才是网络安全行业从业人员的核心工作。
  在网络安全攻防渗透方面,博士不一定就是高手,初/高中生也不一定就不行,有的初/高中生安服攻防渗透能力远超本科、硕士、博士。"天分,悟性,逆向思维,经验积累,机遇无处不在。"何华说。
  何华表示,网络安全行业比较敏感,可以亦魔亦道。有的人在国家队为国家各行业单位网络安全保驾护航,有的人进入上市企业成为正规部队,有的在创业企业摸爬滚打,但也有大量黑灰产业链上的从业者。而黑灰产业从业人员是需要当今网络安全行业主管部门重点整治的。
  网安人才供给"青黄不接"
  随着国家从立法层面和政策指导层面持续提升对网络安全的重视程度,我国网络安全产业迎来快速发展。据中国网络安全产业联盟(CCIA)数据统计,2021年上半年,我国共有4525家公司开展网络安全业务,相比上一年增长27%。
  值得关注的是,虽然2021年我国网络安全市场规模实现了20%以上的高速增长,但网络安全人才供给却并未保持同步增长。官方数据显示,2021年,网络安全人才缺口达140万人,预计2027年缺口将进一步扩大到300万人。
  潘彭丹指出,网络安全人才十分稀缺,而每年网络安全相关专业的高校毕业生规模仅两万余人,由此可见,我国网络安全人才供给存在"青黄不接"的情况,人才成长和培养速度显著落后于技术与社会变革的整体速度。
  "网络安全人才供需严重失衡,不仅体现在数量,更体现在不同类型人才供给和需求之间的错位。"潘彭丹说。
  现阶段由于行业发展特点,人才队伍呈现底部过大,顶部过小的结构,即从事运营与维护、技术支持、风险评估与测试的人员相对较多,从事战略规划、架构设计的人员相对较少,尤其缺乏既懂业务懂政策、又懂技术懂管理的高端综合型人才。
  目前,大多数企业只设置了1至2人负责公司网络安全工作,而且大部分都是IT技术人员兼着相关网络安全工作,这些人员尽管有一定的技术基础,但是缺少对网络安全、数据安全的专业、系统性知识和技能储备。"重产品、轻服务、重技术、轻管理"的现象仍很普遍,导致人才的供需矛盾不断加深。
  潘彭丹认为,网络安全负责人一直都是数字化业务的关键推动者,要时刻把企业安全和企业业务相融合,明确帮助公司或高级管理层实现战略目标或保障其利益,确保帮助业务,并制定基于业务、可量化、可衡量的工作目标,而不是单一依靠相关软件或设备来对本单位的网络安全进行风险应对和管理。
  梁宏也指出,针对网络安全的管理,多数企业都是被动式的应急和管理,缺少对本单位整体网络安全、数据安全的顶层设计和长远规划,从而导致本单位时常遭到外部网络攻击,造成公司及客户信息泄露、设备无法正常运转等现象时有发生,给企业正常生产经营造成重大影响和损失。
  没有人才梯队储备,一切都是空谈
  随着企业对网络安全的战略定位升级,对具有战略思维、高精尖网安技术、丰富实战经验的复合型网络安全人才需求迫切,例如,首席安全官正是为企业培育打造的网络安全专业复合型人才。
  国际上,1995年,一名黑客闯入了花旗银行的计算机系统,窃取了超过1000万美元的资金。随后,信息安全专家斯蒂夫·凯茨(Steve Katz)加入花旗银行,并被任命为首席信息安全官,被公认为全球第一个首席信息安全官。1999年,美国通过"格雷姆-里奇-比利雷法案",即金融现代化法案,要求金融企业的董事会任命一名首席信息安全官,并每年让首席信息安全官向董事会报告安全状况。这一法案再次推动了首席信息安全官的设立与普及。
  据调查,2018年至2019年期间,拥有首席安全官的全球机构数量增加了6%。Gartner数据预计,到2025年,40%的公司将拥有一个由董事会成员监督的专门网络安全委员会。而根据Forrester公司2020年的研究报告,已有13%的首席安全官被认为是最高层管理人员,这一数字远远高于几年前的5%或6%。
  我国首席安全官制度于2015年在上海率先推行,提出了通过聘请具有丰富网络安全管理经验的人士担任首席安全官。
  潘彭丹认为,未来社会对网络安全从业人员的需求定位已不再是扮演"救火队员"的角色,更多地是希望员工向网络安全专家(如首席安全官)的角色发展。"救火队员"向首席安全官的转化,是阶梯式的能力进阶。
  然而,一个尴尬的事实是,供给端的不足导致人才难寻。据《法治周末》记者了解,曾有游戏公司以年薪300万元聘请首席安全官,却没能招揽来。
  "没有人才梯队储备,一切都是空谈。"何华对《法治周末》记者表示,网络安全行业将来面临应用领域拓展、场景化应用爆发,人才储备将更加捉襟见肘。
  何华指出,我们整个网络安全行业普遍缺乏对客户业务的理解,这个是通病,也是后面网络行业迟早要解决的事情,当然也与我们的人才储备和培养导向有关系。
  随着数字化转型的深入,首席安全官目前正面临一大关键时刻:如果能够支撑数字化转型,首席安全官将真正成为企业发展战略的重要推动者。《安永2021年首席执行官研究报告》显示,68%的首席执行官正规划未来12个月内在数据和技术方面进行重大投资,这也将刺激对首席安全官等高端岗位的需求快速增长。
  与此相对应的是,近年来,随着国家网络安全强国建设的大力推进,各地政府及各行业的企业也开始重视对网络安全人才的培养,首席安全官、首席数据官等职业发展迅速。当前,上海、浙江、江苏等地已陆续开展首席安全官培训和首席安全官高峰论坛等活动。
  2021年年底,中国网络空间安全协会在北京举办了全国性的首期首席安全官高级研修班,邀请了业内知名专家作为讲师,学员大部分为中信、国家电网等央企的网络安全负责人及网络安全公司的CTO、COO等,效果明显,在业内也产生了一定影响力。
  潘彭丹相信,首席安全官绝对不是网络安全从业人员的职业"天花板",未来网安人员的发展空间潜力无限。

谁来为方舱医院的烂尾工程买单?烂尾这词出现的时候,一般都会和房地产搭配使用,指的是那些正在盖着的楼盘,今天还机器轰隆地作业,第二天就盖不下去了。烂尾楼盘的说法,多半是对无良开发商的一种严厉谴责。本来业主已经把钱红色印记广东省方志馆千年粤韵风华,在广东省方志馆浓缩为一段段文字,一幅幅图片,一帧帧影像,讲述着广东的变迁与发展。广东省方志馆2019年7月,广东省方志馆正式全面开放。作为全省第一个以地方志命名的省级山东第一枪与广州第一枪意义有何不同?回核还回得去吗最近,山东省下发通知宣布,进入一些公共场所和乘坐公共交通工具,需要重新查验48小时核酸阴性证明。人们戏称,山东打响了回核第一枪,与广州打响解封第一枪遥相呼应。网上近来针对疫情讨论的从村支书到中央候补委员,她曾任湖南省委书记,1977年主动辞职1973年,中共中央第十届中央候补委员名单出炉,来自湖南的省委书记黄炳秀赫然在列。单从她当时的身份看,这似乎并没有什么,可就在十来年前她仍只是一个普普通通的村支书,这样的晋升速度远低温来袭,嘉定区新能源公交车开启随到随充模式近期,又一轮冷空气抵达上海,最低气温跌至冰点以下。低温会给新能源车辆的动力电池带来影响,车辆续航明显降低。对于使用电池驱动的新能源公交车来说,怎样保证线路车辆的正常运营是个考验。记湖南银行邵阳分行被罚400万元违规向关联方放贷等来源中国经济网近日,湖南银行股份有限公司(简称湖南银行)发布关于邵阳分行行政处罚事项公告。公告称,近日,湖南银行邵阳分行收到中国银保监会邵阳监管分局行政处罚决定书(邵银保监罚决字2平安人寿盛世金越(尊享版)助您把握稳稳的幸福充足的财富积累能让人更从容应对不确定,平安人寿盛世金越(尊享版)终身寿险(以下简称盛世金越尊享)11月8日荣耀上市,旨在帮助客户以确定性的财富增长(对应重要提示第11点)应对不确定湖南省植物园的枫叶红了!一大波电影感美图来了走进冬日暖阳的植物园,总会被斑斓夺目的彩叶世界所吸引。枫叶红满天,拂去了冬的寒冷,呈现出一派温暖喜悦的景色。彩叶植物,以其常年丰富的色彩,像四季盛开的花朵一样,极大的丰富了秋冬的层全面开放之后该怎么办?建议多吃这5种水果,补充维生素C是关键最近的这段时间,想必大家都在关注关于疫情全面开放的事情。毕竟对于家里有老年人或者是小朋友等免疫力低下的人群来说,全面开放之后,会造成不小的健康隐患。在目前这样的环境下,大家应该要如羊毛衫你真的会挑吗?怎么穿才不会起球?实用贴建议收藏在众多的冬季内搭选择中,很多女性会选择羊毛衫,不仅是因为亲肤贴身,更重要的是穿羊毛也上档次。那么穿了那么多的羊毛衫,你真的会挑吗?怎么看羊毛的材质?如何搭配等,今天是一篇实用贴,建据说,这是日本最灵验御守!每年成千上万人去祈福,只愿平安顺遂东京旅游,不可不去浅草寺。浅草寺,是东京都内最古老的寺庙,已经有1400年历史了。这里供奉着观音菩萨的雕像,气氛庄严肃穆。在江户时代,德川家康就将浅草寺指定为德川幕府的朝拜场所。到
清北复交的经管专业有多强?本科毕业后薪酬一般有多少?感谢邀请。经管专业一直以来都是报考的热门,其中包括金融学国际经济与贸易市场营销等专业,这些专业招的时候文理兼收,而且分数线也是水涨船高,大家熟悉的两财一贸学校就比好多985高校录取丰田的卡罗拉本田的思域日产的轩逸马自达的昂克赛拉,这四款日系车该如何去选?感谢邀请回答。这四款车型应该说都是很不错的日系车型,也各有特点,该如何去选择?我认为还是根据自己的实际需求而定,选择适合自己的才是最好的这四款车里面,卡罗拉更适合家庭用车,销量也是生产队时期,农民过年能吃上哪些饭菜?过年时农民都能分到肉吗?亲身经历,三年困难时期,也要保证过年吃顿饺子。肉尽管少些,也并非不见荤腥。这是当年的的政治任务。文革时期乱,但是生产依然搞,该种种,该收收。记得一年腊月二十三,我家蒸的山芋面大饺子吃海参真的滋补吗?高三学生可以吃吗?怎么吃呢?海参真的滋补吗?是的,海参长期适量的进步可以增强人的免疫力,高三了才开始吃感觉意义不大,年轻孩子都抵抗力都很强,过度的补,容易上火流鼻血,适当的吃几次也可以。当然海参还是野生的好,25的女孩穿什么样的连衣裙既不会显老也不会显得幼稚?25岁以上女生穿连衣裙应该逐步注重质感,懂得塑造风格的重要性,可以尝试多样的风格类型但千万不要造成元素的堆砌。比如蝴蝶结蕾丝花边蓬蓬袖等元素堆满全身,甜得发腻。是我们日常着装中尽可为什么有人说斯威士兰大多数人活不过35岁?这不是危言耸听,斯威士兰人均寿命只有35岁,是世界上人均寿命最短的国家,大多数人都活不过35岁。斯威士兰坐落于非洲南部,是非洲内陆的一个小国家,截至2018年,全国人口只有139万2021年马上结束,王曼昱最大的收获是什么?最大遗憾是什么?2021年即将结束,在这一年来王曼昱在乒乓球生涯中付出很多收获也满满,奥运团体赛冠军全运会女单冠军休斯敦女单冠军。他王曼昱不是神,也是人,谁也不能说常胜将军,都有遗憾,没啥事,继续安卓机必备的神级app有哪些?安卓系统真的是优于苹果的系统存在,由于其独特的代码开源性,可以运行大多数不需要审核就可以使用的软件,而苹果的软件必须要通过苹果商店的审核才可以上架。小伙伴们如果有安卓手机,如果是品蒸馒头发面的时候为什么需要二次醒发?面粉发酵成功以后,直接蒸制馒头也不是不可以,这种情况下蒸出来的馒头中间气孔大,而且大小不一,看着挺大一个馒头,用手一抓,马上缩小一半。吃起来不劲道,没有口感,就像吃原味面包。二次发长期坚持有氧运动的人血脂与血糖有什么特点?第一,正常的健康的人,其血脂血糖含量,总维持在一个安全的范围之内,当然,这个范围会因为年龄增大有所变化。第二,长期坚持有氧运动的小伙伴,其血脂血糖绝大多数处于健康范围。和同样健康,怎么蒸馒头?快过年了家家户户都开始准备年货,我们老家有个习俗过年前要蒸馒头,你们的家乡是什么习俗呢?评论区和大家分享一下吧。喜欢的朋友可以关注小渔美食,谢谢你的支持!下面我们来分享一下奶香馒头