來(lái)源:雷鋒網(wǎng)時(shí)間:2021-09-11 15:19
英國(guó)網(wǎng)絡(luò)安全技能培訓(xùn)平臺(tái)HackTheBox宣布獲得1060萬(wàn)A輪融資。
這個(gè)成立于2017年的企業(yè)是一個(gè)龐大的在線網(wǎng)絡(luò)安全培訓(xùn)平臺(tái)。
HTB稱其擁有全球最大的道德黑客社區(qū),超過(guò)50萬(wàn)名不同IT背景的成員都在其中:來(lái)自世界各地的CISO、CIO、滲透測(cè)試人員、信息安全從業(yè)人員、黑客、初學(xué)者、開(kāi)發(fā)人員以及大學(xué)教授等。
與HTB同處一賽道的,還有Immersive Labs平臺(tái),后者與HTB同年成立,并于2019年連續(xù)獲得A輪800萬(wàn)美元和B輪4000萬(wàn)美元融資。
加之誕生于2007年的OffensiveSecurity,海外網(wǎng)絡(luò)安全專業(yè)培訓(xùn)平臺(tái)一個(gè)個(gè)走到臺(tái)前,輸送人才,填補(bǔ)市場(chǎng)缺口。
當(dāng)海外的第三方網(wǎng)絡(luò)安全培養(yǎng)平臺(tái)相繼獲得資本青睞、朝氣十足之時(shí),同樣人才市場(chǎng)嚴(yán)峻的國(guó)內(nèi)網(wǎng)絡(luò)安全市場(chǎng)現(xiàn)狀如何?
市場(chǎng)高增長(zhǎng),人才極短缺 。
今年政府工作報(bào)告中,再提國(guó)家安全,并將網(wǎng)絡(luò)空間定位為安全的“第五疆域”。
網(wǎng)絡(luò)安全已經(jīng)上升到國(guó)家層面,重要性不言而喻。
與此同時(shí),網(wǎng)絡(luò)安全眼下的矛盾之一,是日益增長(zhǎng)的網(wǎng)絡(luò)安全威脅、高速發(fā)展的市場(chǎng)規(guī)模與高素質(zhì)人才匱乏之間的矛盾。
一面,網(wǎng)絡(luò)安全市場(chǎng)的迫切需求。
據(jù)測(cè)算,“十三五”期間,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)呈高速增長(zhǎng)態(tài)勢(shì),2020年產(chǎn)業(yè)規(guī)模預(yù)計(jì)將超過(guò)1700億元,較2015年翻一番,平均增速遠(yuǎn)超國(guó)際平均水平。
未來(lái)十年,網(wǎng)絡(luò)安全市場(chǎng)將每年以25%以上的速度增長(zhǎng),按照這個(gè)增速,到2035年,網(wǎng)絡(luò)安全市場(chǎng)的規(guī)模將超過(guò)2萬(wàn)億。
相關(guān)數(shù)據(jù)顯示,在2015年至2025這十年間,網(wǎng)絡(luò)攻擊引發(fā)的全球潛在經(jīng)濟(jì)損失可能高達(dá)2940億美元。
一面,網(wǎng)絡(luò)安全人才短缺。
隨著物聯(lián)網(wǎng)、新基建的發(fā)展,網(wǎng)絡(luò)安全的細(xì)分領(lǐng)域?qū)⒂臃彪s。
具體來(lái)說(shuō),5G時(shí)代,一切皆可編程,萬(wàn)物均要互聯(lián),聯(lián)網(wǎng)設(shè)備不斷升級(jí)迭代,軟件漏洞數(shù)量也將與之正相關(guān)。
網(wǎng)絡(luò)安全人才現(xiàn)處于供不應(yīng)求的局面。
據(jù)悉,網(wǎng)絡(luò)安全人才缺口至少達(dá)150萬(wàn),實(shí)用型人才嚴(yán)重缺乏。
“人才既飽和,又匱乏?!?/span>
某業(yè)內(nèi)人士如此評(píng)價(jià)現(xiàn)在安全行業(yè)的現(xiàn)狀,上層人才極度匱乏,下層人才極度飽和。
為何?
網(wǎng)絡(luò)安全領(lǐng)域眾多,幾乎可涵蓋計(jì)算機(jī)科學(xué)的所有領(lǐng)域。
網(wǎng)絡(luò)安全技術(shù)是一門(mén)復(fù)雜的全科專業(yè)。
需要涉足底層語(yǔ)言、網(wǎng)絡(luò)安全、計(jì)算機(jī)科學(xué)技術(shù)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)攻擊防范等領(lǐng)域。
一個(gè)優(yōu)秀的網(wǎng)絡(luò)安全人才需要什么?
熟悉多種編程語(yǔ)言,Python、PHP、C樣樣精通,操作起來(lái)要能行云流水;
熟悉滲透測(cè)試,步驟、方法和流程諳熟于心,熟練使用各種滲透測(cè)試工具;
熟悉安全體系的構(gòu)建、防護(hù)手段的使用,安全評(píng)估的實(shí)施;
熟練使用防御,能巧妙布置防御陣線。
......
在此基礎(chǔ)上,要能多線作戰(zhàn),同時(shí)保證質(zhì)量。
說(shuō)白了,成為一名優(yōu)秀的網(wǎng)絡(luò)安全人才,門(mén)檻極高。
系統(tǒng)性強(qiáng),科班出身不多
信息安全技術(shù)科班出身的人才并不多。據(jù)新華社報(bào)道,截至2020年,中國(guó)開(kāi)設(shè)網(wǎng)絡(luò)空間安全或信息安全專業(yè)的高校僅有近200所,且實(shí)戰(zhàn)能力偏弱。
據(jù)悉,國(guó)家對(duì)信息安全技術(shù)專業(yè)的開(kāi)設(shè)一直都管理嚴(yán)格。
早幾年有資格開(kāi)設(shè)的大學(xué)基本以211、985和部署大學(xué)為主。
某業(yè)內(nèi)人士稱,其讀書(shū)時(shí)全國(guó)只有二十一所高校開(kāi)設(shè)了本專業(yè),很多課本都是國(guó)防系某大學(xué)改編的。
目前每年網(wǎng)絡(luò)安全相關(guān)專業(yè)畢業(yè)生僅2萬(wàn)多人,畢業(yè)生較少,供不應(yīng)求。
相關(guān)數(shù)據(jù)顯示,網(wǎng)絡(luò)安全崗位求職者實(shí)際上是來(lái)自于計(jì)算機(jī)、電子信息工程、軟件工程和網(wǎng)絡(luò)工程等兄弟專業(yè)。
這意味著,網(wǎng)絡(luò)安全專業(yè)向市場(chǎng)輸出的人才數(shù)量有限。
網(wǎng)絡(luò)安全是系統(tǒng)化、實(shí)戰(zhàn)性極強(qiáng)的領(lǐng)域
網(wǎng)絡(luò)安全涉及內(nèi)容較多,比如物聯(lián)網(wǎng)的設(shè)備層、網(wǎng)絡(luò)層、平臺(tái)層、數(shù)據(jù)層和應(yīng)用層都具備安全要求,其系統(tǒng)學(xué)習(xí)屬性強(qiáng),學(xué)習(xí)難度高。
而且,網(wǎng)絡(luò)安全本身對(duì)于實(shí)驗(yàn)環(huán)境有較高的要求,在實(shí)踐過(guò)程中積累的知識(shí)會(huì)有非常強(qiáng)的場(chǎng)景屬性。
國(guó)內(nèi)網(wǎng)絡(luò)安全意識(shí)教育市場(chǎng)起步較晚,目前還處于發(fā)展的初級(jí)階段。
首先是處罰力度不夠。
當(dāng)網(wǎng)絡(luò)安全意識(shí)教育還沒(méi)有納入合規(guī)范疇時(shí),于萬(wàn)千中小企業(yè)而言,對(duì)員工進(jìn)行普遍的網(wǎng)絡(luò)安全意識(shí)教育不足,這讓采購(gòu)網(wǎng)絡(luò)安全教育產(chǎn)品或服務(wù)沒(méi)有得到足夠的重視。
其次是責(zé)任的錯(cuò)位。
國(guó)內(nèi)員工培訓(xùn)的預(yù)算在人力資源部或辦公室,但網(wǎng)絡(luò)安全的職責(zé)在信息安全部或IT部門(mén),國(guó)內(nèi)的網(wǎng)絡(luò)安全意識(shí)教育企業(yè)還沒(méi)有意識(shí)到這種預(yù)算分配與責(zé)任的錯(cuò)位。
法律不夠完善。
歐美國(guó)家相關(guān)法律體系形成較早,且較為完整和專業(yè)。以美國(guó)為例,國(guó)會(huì)于1966年就已針對(duì)網(wǎng)絡(luò)安全的立法規(guī)范頒布了《信息自由法》,截至2007年進(jìn)行了七次修訂。
而國(guó)內(nèi)起步晚,直到2016年11月,才正式通過(guò)了第一部較為系統(tǒng)的《網(wǎng)絡(luò)安全法》,并于次年6月1日正式實(shí)施。
《密碼法》也于2020年才開(kāi)始實(shí)施,后續(xù)的《個(gè)人隱私保護(hù)條例》《關(guān)鍵信息基礎(chǔ)保護(hù)條例》也會(huì)在近兩年頒布。
這也是導(dǎo)致包括人才在內(nèi)的網(wǎng)絡(luò)安全市場(chǎng)一直未能形成規(guī)范的原因之一。
沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化。
教育與人才培養(yǎng)是網(wǎng)絡(luò)安全行業(yè)前進(jìn)和發(fā)展的基礎(chǔ)與前提。
新威脅下網(wǎng)絡(luò)安全人才教育的能力化、體系化、分階段化、場(chǎng)景化需求尤為迫切。
隨著云計(jì)算的普及,邊緣計(jì)算的興起,涉及信息安全的設(shè)備環(huán)境越來(lái)越復(fù)雜,對(duì)技術(shù)人員的技術(shù)儲(chǔ)備要求越來(lái)越高,所以相關(guān)的崗位也越來(lái)越細(xì)分。
眼下,金融、醫(yī)療、安防、互聯(lián)網(wǎng)、通信、房地產(chǎn)、工業(yè)、證券等各行各業(yè)迫切需要網(wǎng)絡(luò)安全人才。
當(dāng)前我國(guó)網(wǎng)絡(luò)安全人才缺口較大,僅靠百來(lái)所院校若干個(gè)學(xué)科專業(yè)是難以做到的。
在培養(yǎng)方式上,一方面要發(fā)揮示范院校的作用,另一方面要調(diào)動(dòng)企業(yè)各個(gè)方面的資源,形成人才培養(yǎng)的大格局。
好在近些年,國(guó)家非常重視網(wǎng)絡(luò)安全人才的培養(yǎng)。
《網(wǎng)絡(luò)安全法》第二十條要求:“國(guó)家支持企業(yè)和高等學(xué)校、職業(yè)學(xué)校等教育培訓(xùn)機(jī)構(gòu)開(kāi)展網(wǎng)絡(luò)安全相關(guān)教育與培訓(xùn),采取多種方式培養(yǎng)網(wǎng)絡(luò)安全人才,促進(jìn)網(wǎng)絡(luò)安全人才交流。
隨著網(wǎng)絡(luò)安全法等法律法規(guī)的完善,高校的重視,企業(yè)的內(nèi)部培養(yǎng),人才短缺市場(chǎng)將有所緩解。
但填補(bǔ)缺口非朝夕之間,中國(guó)的網(wǎng)絡(luò)安全市場(chǎng)人才之路,還有很長(zhǎng)的路要走。
本文經(jīng)雷鋒網(wǎng)授權(quán)轉(zhuǎn)載。