周鸿祎委员:网络安全人才培养不能只靠高校

发布时间: 2018-03-16 09:42:13 | 来源: 人民政协报 | 作者: | 责任编辑: 段留芳

周鸿祎委员:网络安全人才培养不能只靠高校

没有网络安全就没有国家安全。网络安全的本质在对抗,对抗的本质在攻防两端能力的较量。而这种较量的本质,是人与人的对抗。

以往的网络安全防御,通常是购买和部署一批网络安全设备、安装一批软件。但实际上,这些设备、软件就好比有了武器,但仍然需要有掌握武器的军人和警察。在大安全时代,网络安全的形势更加严峻,我们面对的网络安全威胁更加多样化,因此,网络安全更需要专业安全运维人员来做分析、规划、态势研判、响应和处置。无论是政府单位、社会公共服务机构或者企业公司,在大安全时代都需要建立自己的网络安全技术团队或委托专业安全服务团队提供网络安保服务。

网络安全实际上是一个高智商劳动密集型服务业,从目前国内的情况来看,网络安全人才缺口依然巨大。据教育部有关机构和专家预测,当前我国网络安全人才缺口达70万,到2020年将急剧增加到140万。近3年来,全国高校网络安全相关专业年均招生1万人左右,主要依靠高校培养网络安全人才的方式远不能满足网络安全的需要。

但实际上,高校人才培养难以满足网络安全实战需求。主要有两方面原因:一方面,由于我国网络安全教育起步较晚,高校网络安全实践型人才储备不足,缺乏精通尖端网络安全技术的专业教师队伍,师资力量亟待加强。另一方面,高校普遍缺乏网络安全实践场景,导致学生普遍理论知识多,实战能力弱,毕业后也很难满足用人单位的要求。

为提高网络安全高等教育的实战水平和技术能力,在过去几年,我们公司开始尝试和国内一些知名高校合作,开展网络安全学科联合建设。希望国家能够继续鼓励高校和科研院所与优秀网络安全企业联合建设网络安全学院,开办网络安全专业学科。双方共同开发课程、共建实验室,并在企业设立实习基地,实现课堂教学、学生培养、实习实践的有机结合,提升网络安全学科水平和学生就业竞争力。

除了推进高校和优秀网络安全企业联合办学之外,我建议要大力支持网络安全企业设立相关教育培训机构。我国巨大的网络安全人才缺口中90%以上是防御型人才。与进攻型、研究型人才不同,防御型人才可以通过职业培训形式大批量培养。依靠社会力量开展职业教育,大规模培养,是短期内弥补网络安全人才缺口的有效途径。

网络安全企业开办职业教育培训机构有其自身优势。以360为例,第一,我们有很多具有丰富实战经验的网络安全攻防专家,这些专家都是参加国际黑客大赛拿过奖的,都是在一线挖掘产品漏洞的。这些专家作为师资力量输出授课,效果非常好。第二,我们有大量实战案例,案例作为教材内容输出。网络安全是实战性、实操性非常强的学科,面对一个系统,能否攻得进去,被攻击能手守得住,是唯一的标准。另外,我们有自己的网络靶场,相当于练兵场,可以让网络安全学生在网络靶场上进行虚拟化的对抗,还可以提供实习和锻炼机会。

网络安全企业开办职业教育培训机构,能够结合网络安全行业的最新需求,在网络安全企业进行实战演练,建立快速、规模化培养实战型网络安全人才的机制。希望政府在办学资质审批、资金、场地、税收等方面提供一定的便利和优惠政策。

除了推动建立网络安全人才的职业培训体系之外,建议政府部门能够与优秀网络安全企业一起,联合制定网络安全职业技能标准,对网络安全从业人员进行必要的水平评价,满足行业人才需求。经主管部门认可的相关机构职业培训后,向网络安全从业人员颁发初级、中级、高级认证证书,规范网络安全就业环境,为网络安全人才创造良好的就业机会。

(作者系全国政协委员、360集团董事长兼CEO)