畢業(yè)生較少供不應(yīng)求 網(wǎng)絡(luò)安全人才難尋

發(fā)布時間:2021-09-03 11:20:47  |  來源:雷鋒網(wǎng)  

英國網(wǎng)絡(luò)安全技能培訓(xùn)平臺 HackTheBox 宣布獲得 1060 萬 A 輪融資。

這個成立于 2017 年的企業(yè)是一個龐大的在線網(wǎng)絡(luò)安全培訓(xùn)平臺。

HTB 稱其擁有全球最大的道德黑客社區(qū),超過 50 萬名不同 IT 背景的成員都在其中:來自世界各地的 CISO、CIO、滲透測試人員、信息安全從業(yè)人員、黑客、初學(xué)者、開發(fā)人員以及大學(xué)教授等。

與 HTB 同處一賽道的,還有 Immersive Labs 平臺,后者與 HTB 同年成立,并于 2019 年連續(xù)獲得 A 輪 800 萬美元和 B 輪 4000 萬美元融資。

加之誕生于 2007 年的 OffensiveSecurity,海外網(wǎng)絡(luò)安全專業(yè)培訓(xùn)平臺一個個走到臺前,輸送人才,填補(bǔ)市場缺口。

當(dāng)海外的第三方網(wǎng)絡(luò)安全培養(yǎng)平臺相繼獲得資本青睞、朝氣十足之時,同樣人才市場嚴(yán)峻的國內(nèi)網(wǎng)絡(luò)安全市場現(xiàn)狀如何?

市場高增長,人才極短缺

今年政府工作報告中,再提國家安全,并將網(wǎng)絡(luò)空間定位為安全的“第五疆域”。

網(wǎng)絡(luò)安全已經(jīng)上升到國家層面,重要性不言而喻。

與此同時,網(wǎng)絡(luò)安全眼下的矛盾之一,是日益增長的網(wǎng)絡(luò)安全威脅、高速發(fā)展的市場規(guī)模與高素質(zhì)人才匱乏之間的矛盾。

一面,網(wǎng)絡(luò)安全市場的迫切需求。

據(jù)測算,“十三五”期間,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)呈高速增長態(tài)勢,2020 年產(chǎn)業(yè)規(guī)模預(yù)計將超過 1700 億元,較 2015 年翻一番,平均增速遠(yuǎn)超國際平均水平。

未來十年,網(wǎng)絡(luò)安全市場將以每年 25% 以上的速度增長,按照這個增速,到 2035 年,網(wǎng)絡(luò)安全市場的規(guī)模將超過 2 萬億。

相關(guān)數(shù)據(jù)顯示,在 2015 年至 2025 這十年間,網(wǎng)絡(luò)攻擊引發(fā)的全球潛在經(jīng)濟(jì)損失可能高達(dá) 2940 億美元。

一面,網(wǎng)絡(luò)安全人才短缺。

隨著物聯(lián)網(wǎng)、新基建的發(fā)展,網(wǎng)絡(luò)安全的細(xì)分領(lǐng)域?qū)⒂臃彪s。

具體來說,5G 時代,一切皆可編程,萬物均要互聯(lián),聯(lián)網(wǎng)設(shè)備不斷升級迭代,軟件漏洞數(shù)量也將與之正相關(guān)。

網(wǎng)絡(luò)安全人才現(xiàn)處于供不應(yīng)求的局面。

據(jù)悉,網(wǎng)絡(luò)安全人才缺口至少達(dá) 150 萬,實(shí)用型人才嚴(yán)重缺乏。

“人才既飽和,又匱乏。”

某業(yè)內(nèi)人士如此評價現(xiàn)在安全行業(yè)的現(xiàn)狀,上層人才極度匱乏,下層人才極度飽和。

為何?

網(wǎng)絡(luò)安全領(lǐng)域眾多,幾乎可涵蓋計算機(jī)科學(xué)的所有領(lǐng)域。

網(wǎng)絡(luò)安全技術(shù)是一門復(fù)雜的全科專業(yè)。

需要涉足底層語言、網(wǎng)絡(luò)安全、計算機(jī)科學(xué)技術(shù)、數(shù)據(jù)庫、網(wǎng)絡(luò)攻擊防范等領(lǐng)域。

一個優(yōu)秀的網(wǎng)絡(luò)安全人才需要什么?

熟悉多種編程語言,Python、PHP、C 樣樣精通,操作起來要能行云流水;

熟悉滲透測試,步驟、方法和流程諳熟于心,熟練使用各種滲透測試工具;

熟悉安全體系的構(gòu)建、防護(hù)手段的使用,安全評估的實(shí)施;

熟練使用防御,能巧妙布置防御陣線。

......

在此基礎(chǔ)上,要能多線作戰(zhàn),同時保證質(zhì)量。

說白了,成為一名優(yōu)秀的網(wǎng)絡(luò)安全人才,門檻極高。

系統(tǒng)性強(qiáng),科班出身不多

信息安全技術(shù)科班出身的人才并不多。據(jù)新華社報道,截至 2020 年,中國開設(shè)網(wǎng)絡(luò)空間安全或信息安全專業(yè)的高校僅有近 200 所,且實(shí)戰(zhàn)能力偏弱。

據(jù)悉,國家對信息安全技術(shù)專業(yè)的開設(shè)一直都管理嚴(yán)格。

早幾年有資格開設(shè)的大學(xué)基本以 211、985 和部署大學(xué)為主。

某業(yè)內(nèi)人士稱,其讀書時全國只有二十一所高校開設(shè)了本專業(yè),很多課本都是國防系某大學(xué)改編的。

目前每年網(wǎng)絡(luò)安全相關(guān)專業(yè)畢業(yè)生僅 2 萬多人,畢業(yè)生較少,供不應(yīng)求。

相關(guān)數(shù)據(jù)顯示,網(wǎng)絡(luò)安全崗位求職者實(shí)際上是來自于計算機(jī)、電子信息工程、軟件工程和網(wǎng)絡(luò)工程等兄弟專業(yè)。

這意味著,網(wǎng)絡(luò)安全專業(yè)向市場輸出的人才數(shù)量有限。

網(wǎng)絡(luò)安全是系統(tǒng)化、實(shí)戰(zhàn)性極強(qiáng)的領(lǐng)域

網(wǎng)絡(luò)安全涉及內(nèi)容較多,比如物聯(lián)網(wǎng)的設(shè)備層、網(wǎng)絡(luò)層、平臺層、數(shù)據(jù)層和應(yīng)用層都具備安全要求,其系統(tǒng)學(xué)習(xí)屬性強(qiáng),學(xué)習(xí)難度高。

而且,網(wǎng)絡(luò)安全本身對于實(shí)驗(yàn)環(huán)境有較高的要求,在實(shí)踐過程中積累的知識會有非常強(qiáng)的場景屬性。

國內(nèi)網(wǎng)絡(luò)安全意識教育市場起步較晚,目前還處于發(fā)展的初級階段。

首先是處罰力度不夠。

當(dāng)網(wǎng)絡(luò)安全意識教育還沒有納入合規(guī)范疇時,于萬千中小企業(yè)而言,對員工進(jìn)行普遍的網(wǎng)絡(luò)安全意識教育不足,這讓采購網(wǎng)絡(luò)安全教育產(chǎn)品或服務(wù)沒有得到足夠的重視。

其次是責(zé)任的錯位。

國內(nèi)員工培訓(xùn)的預(yù)算在人力資源部或辦公室,但網(wǎng)絡(luò)安全的職責(zé)在信息安全部或 IT 部門,國內(nèi)的網(wǎng)絡(luò)安全意識教育企業(yè)還沒有意識到這種預(yù)算分配與責(zé)任的錯位。

法律不夠完善

歐美國家相關(guān)法律體系形成較早,且較為完整和專業(yè)。以美國為例,國會于 1966 年就已針對網(wǎng)絡(luò)安全的立法規(guī)范頒布了《信息自由法》,截至 2007 年進(jìn)行了七次修訂。

而國內(nèi)起步晚,直到 2016 年 11 月,才正式通過了第一部較為系統(tǒng)的《網(wǎng)絡(luò)安全法》,并于次年 6 月 1 日正式實(shí)施。

《密碼法》也于 2020 年才開始實(shí)施,后續(xù)的《個人隱私保護(hù)條例》《關(guān)鍵信息基礎(chǔ)保護(hù)條例》也會在近兩年頒布。

這也是導(dǎo)致包括人才在內(nèi)的網(wǎng)絡(luò)安全市場一直未能形成規(guī)范的原因之一。

沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。

教育與人才培養(yǎng)是網(wǎng)絡(luò)安全行業(yè)前進(jìn)和發(fā)展的基礎(chǔ)與前提。

新威脅下網(wǎng)絡(luò)安全人才教育的能力化、體系化、分階段化、場景化需求尤為迫切。

隨著云計算的普及,邊緣計算的興起,涉及信息安全的設(shè)備環(huán)境越來越復(fù)雜,對技術(shù)人員的技術(shù)儲備要求越來越高,所以相關(guān)的崗位也越來越細(xì)分。

眼下,金融、醫(yī)療、安防、互聯(lián)網(wǎng)、通信、房地產(chǎn)、工業(yè)、證券等各行各業(yè)迫切需要網(wǎng)絡(luò)安全人才。

當(dāng)前我國網(wǎng)絡(luò)安全人才缺口較大,僅靠百來所院校若干個學(xué)科專業(yè)是難以做到的。

在培養(yǎng)方式上,一方面要發(fā)揮示范院校的作用,另一方面要調(diào)動企業(yè)各個方面的資源,形成人才培養(yǎng)的大格局。

好在近些年,國家非常重視網(wǎng)絡(luò)安全人才的培養(yǎng)。

《網(wǎng)絡(luò)安全法》第二十條要求:“國家支持企業(yè)和高等學(xué)校、職業(yè)學(xué)校等教育培訓(xùn)機(jī)構(gòu)開展網(wǎng)絡(luò)安全相關(guān)教育與培訓(xùn),采取多種方式培養(yǎng)網(wǎng)絡(luò)安全人才,促進(jìn)網(wǎng)絡(luò)安全人才交流。”

隨著網(wǎng)絡(luò)安全法等法律法規(guī)的完善,高校的重視,企業(yè)的內(nèi)部培養(yǎng),人才短缺市場將有所緩解。

但填補(bǔ)缺口非朝夕之間,中國的網(wǎng)絡(luò)安全市場人才之路,還有很長的路要走。

關(guān)鍵詞: 畢業(yè)生 供不應(yīng)求 網(wǎng)絡(luò)安全 人才

 

網(wǎng)站介紹  |  版權(quán)說明  |  聯(lián)系我們  |  網(wǎng)站地圖 

星際派備案號:京ICP備2022016840號-16 營業(yè)執(zhí)照公示信息版權(quán)所有 郵箱聯(lián)系:920 891 263@qq.com