閆桂勛,王超
(1.國家信息中心信息與網(wǎng)絡(luò)安全部;2.中國電子信息產(chǎn)業(yè)發(fā)展研究院網(wǎng)絡(luò)安全研究所)
隨著信息時代發(fā)展,網(wǎng)絡(luò)空間日益成為繼陸、海、空、天之后的“第五空間”,“沒有網(wǎng)絡(luò)安全就沒有國家安全”已經(jīng)成為全世界多數(shù)國家的共識。網(wǎng)絡(luò)空間的競爭歸根結(jié)底是人才的競爭,人才是網(wǎng)絡(luò)安全發(fā)展的基石,構(gòu)建完整合理的網(wǎng)絡(luò)安全人才培養(yǎng)模式意義重大。
近年來,國家對網(wǎng)絡(luò)安全重視程度不斷提升,但是由于國內(nèi)網(wǎng)絡(luò)安全人才培養(yǎng)基礎(chǔ)薄弱,再加上人才培養(yǎng)本身具有滯后性和跨多個領(lǐng)域的特點,因此,培養(yǎng)出符合國家和社會要求的高質(zhì)量人才任重道遠(yuǎn)。本文基于國內(nèi)外網(wǎng)絡(luò)安全人才缺口巨大的現(xiàn)實情況,并從國家戰(zhàn)略、學(xué)歷教育、認(rèn)證評價、實踐培訓(xùn)和全民宣傳等多個視角闡述國內(nèi)外網(wǎng)絡(luò)安全人才培養(yǎng)的現(xiàn)狀,提出了加強網(wǎng)絡(luò)安全人才培養(yǎng)的對策建議。
隨著全球數(shù)字化進程不斷加快,網(wǎng)絡(luò)安全市場不斷發(fā)展壯大,帶來網(wǎng)絡(luò)安全崗位需求的大幅增加。根據(jù)網(wǎng)絡(luò)安全公司Cybersecurity Ventures發(fā)布的《全球網(wǎng)絡(luò)安全市場報告》(2021年),2013年至2021年間,全球網(wǎng)絡(luò)安全空缺職位的數(shù)量從100萬增長至350萬。Cyber Seek統(tǒng)計數(shù)據(jù)顯示,美國網(wǎng)絡(luò)安全從業(yè)人員已經(jīng)超過105萬,但仍有近60萬的職位空缺,網(wǎng)絡(luò)安全工程師、網(wǎng)絡(luò)安全分析師和網(wǎng)絡(luò)安全經(jīng)理是缺口最大的職位。
隨著網(wǎng)絡(luò)安全逐步上升到國家戰(zhàn)略層面,我國網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展進入快車道,在帶動網(wǎng)絡(luò)安全市場高速發(fā)展的同時,也加大了對網(wǎng)絡(luò)安全人才的需求。數(shù)據(jù)顯示,國內(nèi)網(wǎng)絡(luò)安全行業(yè)人才平均供求比約為1∶2,存在140萬的人才缺口。根據(jù)2021年《網(wǎng)絡(luò)安全產(chǎn)業(yè)人才發(fā)展報告》白皮書,國內(nèi)網(wǎng)絡(luò)安全人才短缺情況突出表現(xiàn)在:缺乏精通網(wǎng)絡(luò)和應(yīng)用系統(tǒng)的滲透攻防技術(shù)研究的安全研究人才,缺乏具有豐富實戰(zhàn)攻防經(jīng)驗的核心技術(shù)研發(fā)人才,以及缺乏具有行業(yè)和政策視野的安全管理人才。加強研究型和應(yīng)用型網(wǎng)絡(luò)安全人才培養(yǎng)迫在眉睫。
以美國為首的發(fā)達(dá)國家在網(wǎng)絡(luò)安全人才培養(yǎng)上起步較早,構(gòu)建起完備的人才培養(yǎng)體系。下面從以下幾個維度對國外網(wǎng)絡(luò)安全人才培養(yǎng)措施進行分析。
(1)國家戰(zhàn)略。美歐等發(fā)達(dá)國家和地區(qū)將網(wǎng)絡(luò)人才培養(yǎng)納入國家戰(zhàn)略規(guī)劃,將網(wǎng)絡(luò)安全人才隊伍建設(shè)放到國家重點工作層面。
美國的網(wǎng)絡(luò)安全人才培養(yǎng)起步早、戰(zhàn)略明確,從1995年成立信息安全學(xué)術(shù)人才中心起,先后發(fā)布了多項戰(zhàn)略計劃,覆蓋了學(xué)歷教育、社會培訓(xùn)、人才發(fā)掘引進和培養(yǎng)等多個層次,全方位地建設(shè)完善的網(wǎng)絡(luò)安全人才體系(見表1)。
表1 美國網(wǎng)絡(luò)安全戰(zhàn)略計劃相關(guān)文件
歐盟在2013年發(fā)布《網(wǎng)絡(luò)安全戰(zhàn)略》,要求各成員國在國家層面重視網(wǎng)絡(luò)安全教育與培訓(xùn),強調(diào)對計算機科學(xué)專業(yè)學(xué)生進行網(wǎng)絡(luò)安全、網(wǎng)絡(luò)軟件開發(fā)以及個人數(shù)據(jù)保護的培訓(xùn),對公務(wù)員進行網(wǎng)絡(luò)安全培訓(xùn);歐盟2019年發(fā)布《數(shù)字教育行動計劃》,提出網(wǎng)絡(luò)安全教學(xué)倡議。
英國發(fā)布《政府網(wǎng)絡(luò)安全戰(zhàn)略2022—2030》,提出“培養(yǎng)正確的網(wǎng)絡(luò)安全技能、知識和文化”,要求“政府吸引并留住具有彈性所需的多元化網(wǎng)絡(luò)安全勞動力,并不斷發(fā)展其網(wǎng)絡(luò)安全人員,以確保其擁有并保留所需的技能”。
2020年8月,澳大利亞內(nèi)政部發(fā)布《2020年網(wǎng)絡(luò)安全戰(zhàn)略》,提出投資16.7億美元加強澳大利亞網(wǎng)絡(luò)安全中心(ACSC)和聯(lián)合網(wǎng)絡(luò)中心(JCSC)建設(shè),加強網(wǎng)絡(luò)人才體系建設(shè),制定《網(wǎng)絡(luò)安全勞動力增長計劃》。其中,撥款630萬美元支持澳大利亞網(wǎng)絡(luò)安全中心的教育和培訓(xùn)計劃,1490萬美元強化學(xué)生和老師的網(wǎng)絡(luò)技能等。
(2)學(xué)歷教育。美國高校對網(wǎng)絡(luò)安全的教育不局限于以計算機理論課程為中心,而是以提高學(xué)生的專業(yè)技能和科研能力為目標(biāo),融合計算機網(wǎng)絡(luò)、網(wǎng)絡(luò)編程、網(wǎng)絡(luò)攻防、密碼學(xué)、安全管理等多方面課程,更貼近于網(wǎng)絡(luò)安全職業(yè)的需求。在培養(yǎng)方式上,政府、高校、軍隊、研究機構(gòu)、企業(yè)也建立了聯(lián)合培養(yǎng)機制,政府、美國國家科學(xué)基金會、網(wǎng)絡(luò)安全企業(yè)等各方都為大學(xué)生設(shè)立了專門的網(wǎng)絡(luò)安全獎學(xué)金,鼓勵學(xué)生進入政府、部隊和企業(yè)進行崗位實習(xí)。
英、日、俄等國家除了在高校加強網(wǎng)絡(luò)安全專業(yè)教育以外,在小學(xué)就設(shè)立了計算機相關(guān)課程,培養(yǎng)學(xué)生的能力和興趣,通過提前培養(yǎng)青少年對網(wǎng)絡(luò)安全的興趣,吸引高中生在畢業(yè)時選取網(wǎng)絡(luò)安全相關(guān)專業(yè)。
(3)認(rèn)證評價。開展認(rèn)證評價是網(wǎng)絡(luò)安全人才隊伍建設(shè)的重要形式之一,能夠為相關(guān)人員提供能力或資格的證明。
美國對網(wǎng)絡(luò)安全從業(yè)人員的認(rèn)證開展較早,包括CISSP、CISA、CISM、CompTIA Security+等頂尖的網(wǎng)絡(luò)安全認(rèn)證,覆蓋了法律法規(guī)、網(wǎng)絡(luò)防御、滲透測試、應(yīng)急響應(yīng)處置、安全管理、安全審計、安全開發(fā)等各種類型。圍繞支撐對網(wǎng)絡(luò)安全從業(yè)人員的評價工作,美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)研究發(fā)布了SP800-181《NICE網(wǎng)絡(luò)安全人才框架》,規(guī)定了人才框架結(jié)構(gòu),對網(wǎng)絡(luò)安全從業(yè)人員角色進行了劃分,明確了不同人員應(yīng)掌握的知識和技能。
英國以《信息安全保障專業(yè)人才認(rèn)證》框架為基礎(chǔ),開展人才認(rèn)證與管理。通過構(gòu)建全面的網(wǎng)絡(luò)安全人才認(rèn)證管理體系,對網(wǎng)絡(luò)安全人才實行認(rèn)證,頒發(fā)相應(yīng)的證書,并按照網(wǎng)絡(luò)安全從業(yè)人員的職責(zé)進行分類,包括安全審計、風(fēng)險咨詢、安全架構(gòu)等多種類型,根據(jù)專業(yè)技能進一步展開評價,根據(jù)人員能力劃分多個不同等級。
(4)實踐培訓(xùn)。實踐培訓(xùn)既可以提升人才技術(shù)水平,也能提升各方的協(xié)作能力,國外對網(wǎng)絡(luò)安全人才的工作實踐非常重視。一方面,政府、高校、軍隊、研究機構(gòu)、企業(yè)建立聯(lián)合培養(yǎng)機制,為高校學(xué)生提供網(wǎng)絡(luò)安全實踐機會。美國通過設(shè)立“政府服務(wù)獎學(xué)金”,鼓勵高校學(xué)生進入政府進行崗位實習(xí),思科等企業(yè)以及軍隊也向?qū)W生開放提供實習(xí)機會;英國政府和企業(yè)合作推出“信息安全保障技術(shù)”培訓(xùn)項目,加強對網(wǎng)絡(luò)安全人才的培訓(xùn);日本、韓國等國也為網(wǎng)絡(luò)安全人才的實習(xí)和培訓(xùn)提供機會和便利。另一方面,為了提升網(wǎng)絡(luò)安全從業(yè)人員的攻防技能以及合作水平,國外各類組織和企業(yè)組織了各類網(wǎng)絡(luò)安全競賽。國外競賽主要由民間組織和企業(yè)主辦,以攻防實戰(zhàn)和技術(shù)交流展示為主,獲勝者能獲得豐厚的現(xiàn)金獎勵,比較出名的競賽包括Pwn2Own、DEFCON、Black Hat等。
(5)全民宣傳。美國從2004年開始,由國土安全部牽頭,多個部門和組織共同協(xié)作,在每年10月舉辦國家網(wǎng)絡(luò)安全意識月(National Cybersecurity Awareness Month),提升網(wǎng)絡(luò)安全關(guān)注度,培養(yǎng)企業(yè)和公民的網(wǎng)絡(luò)安全風(fēng)險意識以及網(wǎng)絡(luò)使用的責(zé)任心,吸引更多年輕人學(xué)習(xí)網(wǎng)絡(luò)安全知識和從事相關(guān)職業(yè)。
歐盟從2011年開始,每年10月,由歐洲網(wǎng)絡(luò)與信息安全局、歐盟委員會等多家單位共同舉辦網(wǎng)絡(luò)安全月(ECSM),通過宣傳教育引導(dǎo)企業(yè)和公民聚焦網(wǎng)絡(luò)安全,提升公民網(wǎng)絡(luò)安全威脅防范意識和能力。首次舉辦以來,網(wǎng)絡(luò)安全月對歐盟整體網(wǎng)絡(luò)安全戰(zhàn)略的推動發(fā)揮了巨大作用。
以色列自2011年以來,由國家網(wǎng)絡(luò)局聯(lián)合政府、學(xué)校、企業(yè)等舉辦網(wǎng)絡(luò)周(Cyber Week)活動,以色列總理多次出席并致辭。網(wǎng)絡(luò)周舉辦國際網(wǎng)絡(luò)安全會議,吸引了來自全球的網(wǎng)絡(luò)安全專家、企業(yè)家、投資者參加,對最新的網(wǎng)絡(luò)安全威脅、網(wǎng)絡(luò)安全技術(shù)和行業(yè)發(fā)展趨勢展開探討。
日本在每年2月舉辦網(wǎng)絡(luò)安全月活動,引導(dǎo)政府、企業(yè)、團體等積極開展網(wǎng)絡(luò)安全研討、培訓(xùn)等,并開展一系列知識普及活動。在此期間,日本政府發(fā)布一系列防范網(wǎng)絡(luò)犯罪宣傳手冊、讀本以及網(wǎng)絡(luò)安全啟蒙教育節(jié)目,建立多種多樣的網(wǎng)絡(luò)安全意識教育網(wǎng)站,并通過與卡通動漫聯(lián)動的方式擴大對公眾的影響。
國內(nèi)網(wǎng)絡(luò)安全人才培養(yǎng)起步雖然較晚,但是在人才培養(yǎng)上也取得了一定的成就。
(1)國家戰(zhàn)略。從“十五”計劃起,國家對網(wǎng)絡(luò)安全的重視程度不斷提升。從“十五”計劃初步提出信息網(wǎng)絡(luò)安全,到國家“十四五”規(guī)劃明確要加強網(wǎng)絡(luò)安全宣傳教育和人才培養(yǎng),再到2022年政府工作報告中明確網(wǎng)絡(luò)安全的重點發(fā)展方向,國家對于網(wǎng)絡(luò)安全特別是網(wǎng)絡(luò)安全人才的重視程度不斷提升,目標(biāo)也不斷明確,網(wǎng)絡(luò)安全人才培養(yǎng)成為國家重點工作。
2012年,國務(wù)院發(fā)布《關(guān)于大力推進信息化發(fā)展和切實保障信息安全的若干意見》,提出支持信息安全與保密學(xué)科師資隊伍、專業(yè)院系、學(xué)科體系、重點實驗室建設(shè),為高校的網(wǎng)絡(luò)安全學(xué)科建設(shè)提供了政策支持。2014年,中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組成立,明確提出把網(wǎng)絡(luò)安全人才隊伍建設(shè)作為戰(zhàn)略任務(wù)。2015年國家設(shè)立網(wǎng)絡(luò)空間安全一級學(xué)科,進一步加強網(wǎng)絡(luò)安全人才學(xué)歷教育。2016年,中央網(wǎng)信辦等六部門聯(lián)合印發(fā)《關(guān)于加強網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見》,要求加快網(wǎng)絡(luò)安全學(xué)科專業(yè)和院系建設(shè),創(chuàng)新網(wǎng)絡(luò)安全人才培養(yǎng)機制,強化網(wǎng)絡(luò)安全師資隊伍建設(shè),進一步明確了網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)方向。2017年,中央網(wǎng)信辦在武漢市啟動國家網(wǎng)絡(luò)安全人才與創(chuàng)新基地創(chuàng)建工作,為網(wǎng)絡(luò)安全人才、技術(shù)和產(chǎn)業(yè)融合發(fā)展帶來重大戰(zhàn)略發(fā)展機遇。之后發(fā)布的《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》以及多部網(wǎng)絡(luò)安全相關(guān)法律法規(guī)都將網(wǎng)絡(luò)安全人才培養(yǎng)作為重要內(nèi)容之一。
(2)學(xué)歷教育。大學(xué)學(xué)歷教育是國內(nèi)網(wǎng)絡(luò)安全人才培養(yǎng)的主要途徑。武漢大學(xué)于2001年設(shè)立了我國第一個信息安全專業(yè),后續(xù)其它工科及軍事院校也陸續(xù)培養(yǎng)信息對抗等相關(guān)專業(yè)人才,直到2015年,網(wǎng)絡(luò)安全才作為正式的專業(yè)學(xué)科進入校園。截至2021年,開設(shè)網(wǎng)絡(luò)空間安全專業(yè)的一級碩士點院校有73所,有近200所職業(yè)類院校開設(shè)相關(guān)專業(yè),為國家培養(yǎng)了大量的研究型、應(yīng)用型以及實用型人才。目前,國內(nèi)網(wǎng)絡(luò)安全人才的學(xué)歷比例基本穩(wěn)定,本科及以上網(wǎng)絡(luò)安全人才的占比在82%左右。
相比國外,國內(nèi)網(wǎng)絡(luò)空間安全學(xué)歷教育起步晚,僅有部分高等院校和職業(yè)院校設(shè)立網(wǎng)絡(luò)安全相關(guān)專業(yè),課程體系、培養(yǎng)方式尚不完善,理論學(xué)習(xí)和產(chǎn)業(yè)脫節(jié)的情況還比較普遍,并且缺乏發(fā)現(xiàn)“專才”“偏才”的機制,對國家網(wǎng)絡(luò)安全人才需求的支撐能力還需提升。
(3)認(rèn)證評價。國內(nèi)多家網(wǎng)絡(luò)安全主管單位已經(jīng)構(gòu)建網(wǎng)絡(luò)安全從業(yè)人員認(rèn)證體系,其中以中國信息安全測評中心的注冊信息安全專業(yè)人員(CISP)系列認(rèn)證、中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心的信息安全保障人員認(rèn)證(CISAW)最具代表性。CISP系列認(rèn)證根據(jù)人員職能分工分為三類,包括注冊信息安全工程師(CISE)、注冊信息安全管理人員(CISO)和注冊信息安全審核員(CISA);CISAW以國際標(biāo)準(zhǔn)ISO/IEC 17024《人員認(rèn)證機構(gòu)通用要求》為基礎(chǔ),根據(jù)技術(shù)方向、崗位和應(yīng)用領(lǐng)域劃分為安全集成、安全軟件、應(yīng)急服務(wù)、滲透測試、安全運維等多個認(rèn)證方向。
為了做好網(wǎng)絡(luò)安全人才評價工作,各單位也發(fā)布了一些標(biāo)準(zhǔn)規(guī)范作為指引。例如,工業(yè)和信息化部在2022年初正式發(fā)布《網(wǎng)絡(luò)信息安全產(chǎn)業(yè)人才崗位能力要求》,用于指導(dǎo)相關(guān)單位開展網(wǎng)絡(luò)安全人才培養(yǎng)、人才評價、人才招聘、人才引進等工作。國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全從業(yè)人員能力基本要求》于2022年初公開征求意見,該標(biāo)準(zhǔn)參考了我國人社部職業(yè)分類大典、網(wǎng)絡(luò)安全實際就業(yè)情況、信安標(biāo)委研究項目《網(wǎng)絡(luò)安全從業(yè)人員專業(yè)能力評價指南》和《網(wǎng)絡(luò)空間安全人員崗位分類與能力要求》以及美國NICE框架等內(nèi)容,適用于對網(wǎng)絡(luò)安全從業(yè)人員的識別、培養(yǎng)和管理。
目前,國內(nèi)網(wǎng)絡(luò)安全人才分類和能力要求的標(biāo)準(zhǔn)規(guī)范,一是還需要時間在網(wǎng)絡(luò)安全人才培養(yǎng)、招聘、引進和管理等方面形成規(guī)范,同時需要補充對人才能力評價的標(biāo)準(zhǔn)。
(4)實踐培訓(xùn)。根據(jù)2021年《網(wǎng)絡(luò)安全產(chǎn)業(yè)人才發(fā)展報告》,積極參與一線工作實習(xí)、參加社會類培訓(xùn)、參加網(wǎng)絡(luò)安全競賽及實戰(zhàn)演練等方式,已經(jīng)成為網(wǎng)絡(luò)安全從業(yè)人員的主要選擇。國內(nèi)網(wǎng)絡(luò)安全的實習(xí)機會主要由企業(yè)提供,企業(yè)和學(xué)校合作聯(lián)合培養(yǎng)或者由來自網(wǎng)絡(luò)安全知名企業(yè)的優(yōu)秀專家作為企業(yè)導(dǎo)師,負(fù)責(zé)企業(yè)實踐及創(chuàng)新活動的指導(dǎo)。網(wǎng)絡(luò)安全培訓(xùn)主要由從業(yè)人員所在單位、企業(yè)或者培訓(xùn)機構(gòu)提供,培訓(xùn)內(nèi)容主要以認(rèn)證考試和針對性的技術(shù)培訓(xùn)為主。2021年,由中央網(wǎng)信辦指導(dǎo),武漢市人民政府、中國互聯(lián)網(wǎng)發(fā)展基金會、中國信息安全認(rèn)證中心、中國信息安全測評中心、國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心等多單位發(fā)起的網(wǎng)絡(luò)安全萬人培訓(xùn)資助計劃啟動,計劃在2025年前培養(yǎng)1萬名以上的網(wǎng)絡(luò)安全人才。
在賽事上,國內(nèi)的網(wǎng)絡(luò)安全賽事分為綜合類和專題類兩類:綜合類的主要是各類CTF賽事(Capture The Flag),包括A&D(Attack & Defense)、真實網(wǎng)絡(luò)攻防等賽事;專題類的如取證、破解等賽事,知名的賽事有XCTF、強網(wǎng)杯網(wǎng)絡(luò)安全挑戰(zhàn)賽等。國內(nèi)也有許多單位以真實網(wǎng)絡(luò)和應(yīng)用場景開展網(wǎng)絡(luò)攻防實踐,比如公安部牽頭組織的“護網(wǎng)行動”攻防演練、電力行業(yè)的網(wǎng)絡(luò)攻防實戰(zhàn)演習(xí)等。
國內(nèi)的網(wǎng)絡(luò)安全培訓(xùn)雖然具備一定規(guī)模,但是質(zhì)量有待提升。專業(yè)培訓(xùn)機構(gòu)數(shù)量不足,多數(shù)機構(gòu)的人員培訓(xùn)規(guī)模小,培訓(xùn)課程過于僵化零散不成體系且缺乏實踐,教學(xué)水平難以保障,人才產(chǎn)出數(shù)量少、質(zhì)量低,單位對其培訓(xùn)結(jié)果認(rèn)可度低。
(5)全民宣傳。2015年新的國家安全法規(guī)定了包含網(wǎng)絡(luò)安全在內(nèi)11個領(lǐng)域的國家安全,并明確“每年4月15日為全民國家安全教育日”,網(wǎng)絡(luò)安全作為其中一個宣傳方向,各單位會組織法律政策解讀、安全知識宣傳等活動開展宣傳教育。
自2014年以來,中央網(wǎng)信辦、教育部等多個部門連續(xù)9年舉辦網(wǎng)絡(luò)安全宣傳周活動,加強全民宣傳教育。網(wǎng)絡(luò)安全宣傳周加強了網(wǎng)絡(luò)安全法律法規(guī)的普及宣傳,展示了最新政策和發(fā)展趨勢,提升了公民應(yīng)對常見網(wǎng)絡(luò)安全威脅的能力。
雖然近幾年國家加大了對網(wǎng)絡(luò)安全的宣傳力度,但是和國外相比,在宣傳的力度和宣傳的范圍上還有所不足,需要加大宣傳力度、拓展網(wǎng)絡(luò)安全宣傳的路徑。
國內(nèi)網(wǎng)絡(luò)安全人才培養(yǎng)起步較晚,在政府、高校、企業(yè)等多方的共同努力下,網(wǎng)絡(luò)安全人才匱乏狀況得到明顯的改善,但由于人才培養(yǎng)本身具有滯后性,再加上基礎(chǔ)薄弱、數(shù)字化轉(zhuǎn)型飛速發(fā)展,還存在人才數(shù)量缺口較大、能力素質(zhì)不高、結(jié)構(gòu)不盡合理等問題,建議從以下幾個方面加強網(wǎng)絡(luò)安全人才培養(yǎng),構(gòu)建產(chǎn)學(xué)研融合發(fā)展的網(wǎng)絡(luò)安全人才培養(yǎng)機制。
要加強對網(wǎng)絡(luò)安全戰(zhàn)略創(chuàng)新型、研究型、實戰(zhàn)型人才等多層級人才的教育,優(yōu)化人才教育結(jié)構(gòu)。一是加強一流網(wǎng)絡(luò)安全學(xué)院建設(shè)。高校聯(lián)合國內(nèi)研究機構(gòu)、企事業(yè)單位開展網(wǎng)絡(luò)空間安全學(xué)科體系建設(shè)工作;強化一流網(wǎng)絡(luò)安全教師隊伍建設(shè),吸引高精尖團隊和優(yōu)秀教師。建立人才分級培養(yǎng)體系,本科階段培養(yǎng)實戰(zhàn)型人才,碩士階段培養(yǎng)實戰(zhàn)型與研究型人才,博士階段培養(yǎng)戰(zhàn)略與創(chuàng)新型人才。二是加強產(chǎn)教融合機制建設(shè)。高校吸納優(yōu)勢企業(yè)、科研院所等多方辦學(xué),開發(fā)實踐性強的網(wǎng)絡(luò)安全實訓(xùn)課程;建立企業(yè)講師制,鼓勵行業(yè)專家到高校任教。三是加強網(wǎng)絡(luò)安全人才職業(yè)教育。著力于加強網(wǎng)絡(luò)安全實戰(zhàn)型人才培養(yǎng),高校應(yīng)聯(lián)合網(wǎng)絡(luò)安全優(yōu)勢企業(yè)以產(chǎn)業(yè)學(xué)院等方式共建網(wǎng)絡(luò)安全相關(guān)專業(yè),積極推進1+X證書制度;網(wǎng)絡(luò)安全高等職業(yè)院校畢業(yè)的學(xué)生可優(yōu)先到相關(guān)的網(wǎng)絡(luò)安全企業(yè)實習(xí)、就業(yè),暢通高職應(yīng)用型人才培養(yǎng)、輸出路徑。四是普及網(wǎng)絡(luò)安全宣傳教育。將宣傳教育納入從幼兒到青少年階段的學(xué)校教育中,從小培養(yǎng)學(xué)生的能力和興趣,為網(wǎng)絡(luò)安全人才的培養(yǎng)提供良好的土壤。
社會培訓(xùn)作為人才培養(yǎng)和能力提升的重要途徑,需要進一步擴大規(guī)模、規(guī)范培訓(xùn)流程。一是加強培訓(xùn)機構(gòu)管理,提升培訓(xùn)質(zhì)量。加強對網(wǎng)絡(luò)安全社會培訓(xùn)機構(gòu)的監(jiān)督管理,推動培訓(xùn)機構(gòu)的市場化、專業(yè)化和規(guī)范化運營,鼓勵和支持地方引進優(yōu)質(zhì)社會教育培訓(xùn)機構(gòu)開設(shè)培訓(xùn)點;機構(gòu)聯(lián)合高校、科研院所和企業(yè)開發(fā)擁有自主知識產(chǎn)權(quán)的培訓(xùn)課程體系,建設(shè)培訓(xùn)師資庫,圍繞培訓(xùn)需求,開展教學(xué)能力、教材開發(fā)能力等專項培訓(xùn);依托自主知識產(chǎn)權(quán)課程體系,授權(quán)培訓(xùn)機構(gòu)在主管部門指導(dǎo)下開展行業(yè)網(wǎng)絡(luò)安全崗位能力培訓(xùn)、執(zhí)業(yè)資格培訓(xùn)和認(rèn)定等工作。二是加強對網(wǎng)絡(luò)安全社會培訓(xùn)的支持。鼓勵并支持優(yōu)質(zhì)的網(wǎng)絡(luò)安全培訓(xùn)機構(gòu)面向社會人員和高校學(xué)生進行培訓(xùn);鼓勵并支持社會人員和高校學(xué)生參與各類網(wǎng)絡(luò)安全培訓(xùn);聯(lián)合專業(yè)培訓(xùn)機構(gòu)和企業(yè),針對目前學(xué)歷教育理論學(xué)習(xí)和產(chǎn)業(yè)脫節(jié)的情況,開展知識普及、技術(shù)能力認(rèn)證和提升等方面的培訓(xùn)。
破除人才流動的障礙,改變?nèi)瞬趴己撕驮u價的現(xiàn)狀,需要建設(shè)完善的人才考核評價體系。一是健全網(wǎng)絡(luò)安全人才評價體系。結(jié)合國內(nèi)網(wǎng)絡(luò)安全人才需求,合理劃分網(wǎng)絡(luò)安全崗位類型,形成崗位能力畫像;研究網(wǎng)絡(luò)安全人才評價模型,形成具有可操作性的評價方法,以實際能力為衡量標(biāo)準(zhǔn),開發(fā)自動化與專家干預(yù)相結(jié)合的網(wǎng)絡(luò)安全人才評價系統(tǒng);研究行業(yè)技能認(rèn)證體系,開展網(wǎng)絡(luò)安全從業(yè)人員崗位與能力認(rèn)證等方面的標(biāo)準(zhǔn)研究與應(yīng)用。二是依托網(wǎng)絡(luò)安全人才評價體系,加強人才引進。鼓勵從國家層面、地方層面圍繞發(fā)展需求,重點引進培養(yǎng)一批支撐企業(yè)創(chuàng)新發(fā)展的高端管理人才和高端技能人才;創(chuàng)新網(wǎng)絡(luò)安全人才發(fā)現(xiàn)機制,將具有網(wǎng)絡(luò)安全專業(yè)知識技能的院士專家、企業(yè)高級專家、高校優(yōu)秀教師等納入國家網(wǎng)絡(luò)安全頂尖專家?guī)?;建立以競賽為主的特殊人才發(fā)現(xiàn)和追蹤機制,及時追蹤國內(nèi)外各類網(wǎng)絡(luò)安全能力競賽,將參與競賽的高水平人才納入網(wǎng)絡(luò)安全特殊人才國家儲備庫。