面对智能时代,当前整个业界讨论最多的还是技术,很少讨论技术背后的推动者——人。事实上,专业技术的普及和应用,最大的瓶颈是专业人才。
新一轮科技革命和产业升级进程中,信息技术正在从根本上改变人们生产生活的方式,重塑经济社会发展和国家安全的新格局,网络安全人才将在这一转型发展过程中发挥关键作用。面对新时期的挑战和机遇,能否有效推进网络安全人才建设将成为实施网络强国战略至关重要的因素,也是在日益激烈的国际竞争中赢得主动的关键所在。
众所周知,国外各大网络安全强国都曾出台过一系列的扶持政策促进网络安全专业人才高就业。在网络安全逐渐演变成国家综合实力的大背景下,我国网络安全人才市场的现状又是怎么样的呢?
目前,我国网络安全人才市场存在的主要问题: 当前网络安全人才队伍能力结构同经济社会发展和国家安全需求仍存在较大鸿沟。
目前,我国网络安全从业人员整体呈现全方位短缺的态势,具体表现为:
据权威数据显示,目前我国信息安全类毕业生每年毕业人员数量约5万人,但根据IDC预测, 2023年我国网络安全人才缺口将会超过200万。人才培训与培养的滞后,在一定程度上,制约了我国信息安全产业的进一步发展,也严重影响了我国网络安全行业的国际竞争力。
2. 网络安全职业化尚处于初级阶段,信息安全运维和服务人员严重不足
通过用人单位在猎聘平台上发布的安全职位分析,在网络安全行业中,人才需求量排名前三的职位种类分别是安全运维、安全专家和渗透测试,分别占需求量的22.79%、11.88%和10.75%,从上面的数据不难看出,高级安全运维管理和服务人员供求比例严重失调,如何实现高级安全运维管理和服务人员的有效培养已经成为产学两届一大难题。
3. 人员能力提升需求难以得到满足,信息安全人才培养的梯队尚未形成
当前信息安全人才培养的高中低人才梯队尚未形成,既要在研究生和本科教育阶段培养能从事整个网络信息安全系统规划、设计的高层次人才,也要在专科教育阶段培养具体进行网络安全系统某个环节建设的专业技能型人才。
随着互联网的普及,信息技术深刻影响着人类生活。但信息技术的发展,也带来了一系列安全的问题,网络安全形势日益严峻。近几年接连爆发的WannaCry、Petya、BadRabbit 勒索病毒和暗云变种木马病毒,就是对网络安全人才实力的集中检验。习大大在419讲话中重点强调“没有网络安全就没有国家安全”,随着《网络安全法》的颁布实施和等保2.0的演进。上面等等一些列的安全事件和政策出台无不说明信息安全已经上升为国家安全战略层面。
从上面一系列网络安全事件,我们可以发现的是,近年来国内外网络安全大环境已经产生了巨大的变化,网络攻击攻击面无国界、国内国家层面的大力发展网络安全技术。大的环境发生变化,落地到安全理念和实践也有一些变化。越来越多的客户从传统的网络安全设备采购方式逐步变为采购安全解决方案及安全能力,意识到只有系统化安全框架指引下建设安全并有能力交付才能形成作用。然而很多客户并无配备相应的安全技术人员,无法完成日常但要求专业的安全运维和应急响应工作,所以市场上自然顺应地出现了“保姆式”的安全服务——希望安全厂商/服务商帮助组合安全方案和服务,一站式解决客户实际安全问题。
其实,深信服的认证(zhianquan.net)培训的计划早就伴随着企业创立早期就开始萌生了,恰巧政策大环境、客户安全服务需求的日益增加等因素的加持,让他们坚定决心要做网络安全认证培训业务。另外,深信服也一直认为,作为国内网络安全市场的一份子,领域专业人才的培育与认证是企业需要承担的社会责任,弥补现有高校/社会机构无法满足庞大市场需求的失衡,为社会培养专业技能型人才,为网络安全人才生态的建设添一份力是每个企业的社会使命。
早在深信服最初下定决心要做网络安全认证这个业务的时候,就在思考到底什么样的认证体系才是真正适合国内安全人才认证市场的呢?实际上,安全人才培养是缺位的。当前客户的采购模式随着安全理念和实践的变化发生了变化。然而,市面上大多数厂商推的安全培训认证都是基于自家设备配置,缺乏系统安全理念(大多继承了Cisco认证理念)。而等保和CISSP等有非常完善框架和成体系的解决方案,又缺乏具体的落地实践,在安全理念到落地实践,包括安全响应服务更是很少人做。
为了解决这个理论与实践难以紧密贴合的困境。深信服在业内首次提出通过集合专业培训服务商的理论培训认证能力,另外辅以深信服科技作为国内企业安全领导者,覆盖全国各类软硬件设备高覆盖率的优势,结合设备与解决方案的应用,输出丰富的案例和安全建设实践。达到系统体系的理论培训+丰富实操相结合的智安全技术认证体系。这一创新型的安全认证体系,开创了专业培训运营机构和厂商认证合作的先河。
现在提到智安全技术认证体系,好像大家都不陌生了,其实前期这个运作模式的探讨与确立也是经过很长时间的摸索与完善的。最后,经过国内领先的安全咨询与培训服务商谷安天下和深信服双方专家历时1年的研发、打磨,终于在2017年12月,深信服正式发布了智安全技术认证体系。
目前经过2年多的努力,深信服携手谷安天下(谷安天下作为智安全的运营中心),已经在全国范围内拓展了26家专业合作伙伴,在超过30个省/直辖市建立了授权培训中心,培养安全持证学生达3000+人,真正做到了“桃李满天下”。
专业培训机构+厂商认证合作的打法在国内是智安全认证体系独有的特色。深信服在阐述下当初为什么在众多认证培训机构中选择了和谷安天下合作来共同打造智安全认证体系提到了谷安的三大优势:
谷安天下是数字风险领域的人才与知识服务机构,专注于解决数字风险领域的安全意识普及、网络安全人才供给、决策辅助三大问题。10多年来一直在安全领域默默耕耘,聚焦安全领域“人的因素”,积累了多领域、多维度的人才培养和服务经验,具有深厚的客户群。这些积累,在很大程度可以助智安全认证体系一臂之力。
谷安天下拥有三大自有品牌:安全牛课堂、牛聘、谷安学院。牛聘致力于网络安全人才招聘,是网络安全人才的集结地;安全牛课堂是数字时代的新型一站式信息安全在线教育服务平台。谷安学院形成了专业教育、认证培训、就业培训、安全意识教育、在线教育为支柱的教育培训体系,并于与国内外一流的大学、社会组织、科研机构建立了合作关系。谷安天下自身就拥有较为完整的从“高校->能力培训->就业双选会->职后技术能力成长”的网络安全人才服务体系。我认为这是作为智安全运营中心的必备渠道能力,这也是智安全认证培训现在能够开枝散叶、桃李满天下的重要原因之一。
谷安天下经过10年来的积累,已经积攒了丰富的优秀讲师资源,其讲师能力在业内也是非常巨有竞争力的,以人才和服务为导向,具有强大的师资优势、丰富的实施经验,有成功导入国际认证并在国内推广的经验,除了在线课堂外,也具备覆盖全国的培训交付合作伙伴。
这些都是谷安的优势,也是深信服选择和谷安合作的重要原因。
从实际出发,打造真正具有国内认证市场特色的安全认证体系正是深信服设计这个体系的目标。智安全认证(zhianquan.net)定位于信息安全技术能力认证,全方位提高学员的企业网络安全架构能力,其面向的目标群体广泛,覆盖深信服广大合作伙伴、学生群体、客户以及其他人群。
目前,深信服智安全技术认证(zhianquan.net)包括安全工程师认证(SCSA),安全资深工程师认证(SCSP),安全专家认证(SCSE),覆盖企业网从初级应用安全到企业网安全架构设计3个等级技术认证。
1)SCSA认证定位于熟悉安全理念和框架,企业网络安全方面的基本配置和维护,满足大部分企业用户的基础安全需求。
2) SCSP认证定位于精通安全框架,企业网络安全方面的构建和管理,满足大部分企业用户的复杂的、高可用的安全需求。
3)SCSE认证定位网络安全解决方案设计、部署、管理和优化,旨在推动业界网络安全行业的专家型人才培养。
1)完善的安全体系,从空间维度,基于业务驱动实现整体包含,除了技术手段,也包括安全制度和运营的内容。
2) 从时间维度,把事前、事中、事后风险做闭环,实现融合安全。
3)基于业务视角,而非针对具体产品,把三大技术认证分布对应到各个能力项。
其实,深信服的智安全认证(zhianquan.net)体系是顺应现阶段国内网络安全人才建设的一个模式。但是单靠几个头部企业的努力,很难在短时间内填补国内极度短缺的人才缺口。如果可以的话,任何一家有能力的网络安全厂商都应该积极的参与到网络安全人才建设中来。把自己在对应领域积累的技术或者市场心得,以适当的形式分享出来,回馈给到自己对应的行业、行业内的人,这是一种承担社会责任的体现,也是企业为增强国家技术积累的一种担当。共荣共担,共同开创网络安全人才培训市场的新时代。
当然在网络安全人才建设的征途中,自然也少不了国家政策的支持、专业的人才培训机构、各级高校的能力加持。希望未来网络安全认证培训行业会有更多样的、更符合国内人才发展的培养模式出现,真正做到政产学研共同努力,携起手来共同建设科学高效的网络安全人才培养体系,为我国网络安全保驾护航。