SRC部落,国家、企业和安全人才的三方求和

【51CTO.com原创稿件】当前,全球网络安全形势日益严峻,网络安全人才培养纷纷被各国列入网络安全战略。近年来,虽然我国网络安全人才培养取得了一定进展,但网络安全专业人才却依旧捉襟见肘。

据统计,我国网络安全人才缺口达70万,每年递增1.5万。为了应对我国网络安全人才荒的现状,保护中国网民的信息安全,在国家的支持下,高校和企业采取多种方式培养安全人才,促进安全人才的交流,为安全人才提供多维度的成长空间。

近日,在由国内最大的信息安全在线教育平台i春秋主办的2017网络安全生态峰会的“培育信息时代的安全感”分论坛上,来自业界的多位网络安全专家和白帽子,就信息时代安全感的培育,安全人才的成长建设,白帽子如何安全成长等话题进行了深入分享与交流。

网络安全人才的需求在不断攀升

今年5月,全球肆虐的WannaCry勒索攻击事件再次为人们敲响了警钟。未来,我们或将面临类似或者更加严重的网络攻击。在这种背景下,加强网络安全人才队伍建设,已成为维护国家网络安全和建设网络强国任务的核心需求。

面对层出不穷的安全事件,企业愈加重视自身的安全问题,对安全人才的需求在不断加大。“据拉勾网数据显示,自2016年开始,网络安全相关职位的需求不断攀升,安全类与企业服务类成为了招聘需求增幅最大的行业。网络安全人才的竞争和就业趋势是比较健康的,发展前景广阔。”
拉勾网运营总监王侠君说。

蚂蚁金服高级安全专家龙屠表示:“对蚂蚁金服来讲,安全部门一直是公司的核心部门。用户的账户安全和资金安全是公司的核心,我们对于安全人才的需求是非常大的。尤其在数据安全这个领域,我们需要大数据相关的人才,需要技术攻防方面的大量人才。”

网络安全红线不可逾越

今年6月1日,《中华人民共和国网络安全法》正式落地实施,其中明确提到,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。此外,该法案也对安全从业者产生了重要影响,尤其是白帽子这一特殊群体。例如:在互联网的漏洞检测中,白帽子通常会使用一定的技术手段获取检测对象系统的信息,稍有不慎其获取的信息可能就会远远超出漏洞测试的合理范畴。

启明星辰首席战略官潘柱廷认为:“网络安全法以及一系列法规、条例,让打击坏人变得有法可依了。但是,同样也为安全研究人员,特别是安全白帽子,带来很多原来没有的、原来不清晰的红线。”

网络安全人才如何才能安全成长

那么,网络安全法时代,安全人才怎样才能够远离红线,发挥自己的价值?
i春秋学院运营副总监张雅弛认为,师克在和不在众。怎么才能不触碰红线?一个人的感知总归是有限的,独自一人总没有在一个群体中更加安全。很多时候并不是白帽子想要破坏规则,而是他们不知道边界在哪里。我们需要通过价值观来疏导白帽子,帮助他们走上安全的岗位,让他们懂得不涉灰、不涉黑也可以获得利益和价值。2016年9月,i春秋学院正式推出了SRC部落,希望通过这一部落建立起国家、企业和公民白帽子之间的纽带,希望信息安全的爱好者、从业者和学习者能够通过i春秋平台学习知识,充实自身能力,成长为全方位、立体的安全人才。最终,将优秀的安全人才输送到企业,让其发挥更大的价值,形成一个安全人才生态的闭环,实现国家、企业和安全人才的三方求和。

i春秋学院运营副总监张雅弛

对此,潘柱廷也表示:“互联网安全领域是一个江湖。江湖上做独行侠是一个很困难的事情,所以首先是寻找自己的部落、族群,而i春秋学院的SRC部落就是这样一个群落形态。其次,就是白帽子需要坚守底线,不要让自己因为穷困而会被黑产轻易的诱惑。”

SRC部落,国家、企业和安全人才的三方求和

经过两年多的积累,目前i春秋信息安全教育平台已经汇聚了50万的注册用户,这些用户都是安全的从业者、爱好者或者安全专业的学生,其中包含8000多名白帽子。在SRC部落,每个白帽子的成长轨迹都可以记录下来,比如这个用户参加过哪些培训课程,信息安全竞赛,或者在哪些SRC提交过漏洞等,i春秋会做一个清晰的用户画像。根据这个画像,以及企业的需求,SRC部落可以第一时间抓取到符合要求的白帽子,输送至企业。

记者了解到,截止到现在,已经有50家国内外的SRC入驻SRC部落。在与各大SRC厂商多次合作的基础上,i春秋学院上线了“SRC部落有信众测”业务,帮助白帽子规范操作,合理合法地处理发现的漏洞,助力企业快速排除漏洞安全隐患,提升自身的安全能力。

与360补天漏洞平台等众测服务不同,SRC部落的众测针对的是有安全能力的企业,这些企业对自身的安全要求较高,决不允许漏洞出现在第三方平台。“我们不接触漏洞,不做漏洞平台,我们一直围绕着‘安全人才’这件事来做,把安全人才作为运营的对象。SRC部落的宗旨在于,我们一定不收集漏洞,而是把白帽子这样的安全人才,通过有效的途径对接给企业。”
张雅弛说。

写在最后

虽然网络安全人才短缺已经是不争的事实,但是我们可以看到无论是国家还是高校和企业都在努力去缩短这一差距。在国家政策的支持下,高校和企业都在不遗余力地培养安全人才,并通过安全竞赛等手段联合提升在校生的安全技能。以i春秋为例,作为我国培养安全人才的力量之一,i春秋不断的探索新型的网络安全人才培养模式,为安全人才提供了不断提升自身安全能力和实现自我价值的平台。SRC部落的推出,也让白帽子有了安全保障和更多展现自我的机会,扩大了企业吸收安全人才范围。

我们有理由相信,通过国家、企业、高校等力量的共同努力,未来我国的安全人才培养机制将会更加的成熟。

作者:杜美洁
来源:51CTO

时间: 2024-08-10 05:39:55

SRC部落,国家、企业和安全人才的三方求和的相关文章

阿里开始将自己定义为国家企业

摘要: 阿里开始将自己定义为国家企业.这是今年7月马云跟知名互联网观察家方兴东聊天时的言论.于我心有戚戚焉. 阿里IPO后,我曾写过一篇文章,称它为幽怨的民企,有着民企的幽怨. 阿里开始将自己定义为"国家企业".这是今年7月马云跟知名互联网观察家方兴东聊天时的言论.于我心有戚戚焉. 阿里IPO后,我曾写过一篇文章,称它为幽怨的民企,有着民企的幽怨.当时我就是因为找不到一个合适的词汇来形容它.幽怨的民企只是一种姑妄听之的词汇. 马云期望,未来阿里之于中国,就像苹果之于美国,三星之于韩国,

企业留住安全技术人才的十种重要方式

数据泄露压力困扰着企业,而IT专业人士的高流动性又进一步加剧了矛盾. 留住人才 随着威胁数量的不断提升,企业也开始意识到吸引并留住IT安全人才的重要意义.然而,由于IT招聘热度较全国平均水平高出44%,目前行业内的平均在职时间仅为三年.这意味着雇主需要探索新的途径来招募同时留住天赋异禀的安全人员. 下面来看在这方面行之有效的十种重要方式. 确保员工有机会接受引导 除了提升软技能,员工当然也希望强化自身技术水平.通过提供新型技术体验及培训机会,雇主能够确保他们的才华不断接受挑战并得以发挥. 调整项

互联网企业为吸取人才不惜重金投入

硅谷网8月14日讯 一直以来,互联网行业的人才缺口高企不下,虽然每年都有 大量相关专业的毕业生求职, 但是各大互联网企业仍然求贤若渴,真正涌现出来的优秀人才并不多. 无独有偶,近期,全球两大互联网搜索引擎公司百度和谷歌分别以各自的方式对公司员工进行了奖励,百度是用300万美元奖励了3个技术团队,而谷歌则表示员工因意外去世后,其配偶十年内可继续领取去世员工生前50%的薪水. 目前,国外互联网企业在员工福利方面做的十分周全,涉及到生活的方方面面.比如,免费的餐饮.理发.洗衣和洗车服务,还有体育娱乐项

孙振耀:外包企业应做好人才流程科技三件事

图为海辉软件董事长孙振耀做客新浪科技软交会访谈间 6月18日下午消息,海辉软件董事长孙振耀,18日下午在第七届软交会上做客新浪科技访谈间时说,他建议国内软件及服务外包企业应做好人才.业务流程及科技三件事. 以下为专访实录: 新浪科技:各位新浪 网友好,我们现在是在中国软交会的现场.新浪科技在软交会的现场邀请了很多知名企业的CEO,来跟我们聊一聊软件行业这些年发生的变化,今年请到的是是海辉的董事长,著名的职业经理人孙振耀先生. 孙振耀:各位新浪朋友大家好. 新浪科技:今年参加软交会有什么不一样的感

Google面试题不科学 会让企业错过优秀人才

Google和微软的面试题是出了名的奇怪的,甚至 有点像脑筋急转弯的题目,比如"一辆校车可以装下 多少个高尔夫球?";"为什么井盖是圆的?",还有"如何移动富士山?".我想大家看到这样问题, 肯定哭笑不得,心想"井盖的形状跟这个职位有什么关系呢?我也不会去移动富士山啊,它在那挺好的,移动它不是浪费我的生命吗?" 这些问题都没有正确的答案,我觉得这种问题根本不是在考察面试者的智力,而是考察面试者用脚趾头思考的能力.旧金山州立大学

微软老兵的新项目textio:让企业内部的人才成长和提拔更顺畅

摘要: 相比古代女性,现代女性已经争得了不小的权利,但是在很多方面依然会受到有意或无意的歧视和偏见.比如企业内部做员工工作表现评定时,女性员工更容易收到相对负面的评价,就 相比古代女性,现代女性已经争得了不小的权利,但是在很多方面依然会受到有意或无意的歧视和偏见.比如企业内部做员工工作表现评定时,女性员工更容易收到相对负面的评价,就因为她们的性别. 就因为这个,两位微软的前员工Jensen Harris和Kieran Snyder搭档要做一个叫textio的公司,通过文本分析的方式,找出潜藏的H

企业招SEO人才之苦与SEOer求职之痛

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着电子商务大势所趋,越来越多的企业意识到网络营销的重要性.所有的企业都希望从以前的传统销售模式过度到与现在的电子商务相结合,形成企业营销的两条腿走路.希望路越走越宽,可是企业招聘SEO网络营销人才方面遇到了巨大的问题.以前本人在专门SEO服务工作过一年半,深知企业招人的难点.其实不光是企业招人很难,其实SEOer人才找工作也不容易.今天我就

马云:阿里希望成为中国的国家企业

1.[跨境布局]马云:阿里希望成为中国的"国家企业" 我们不是普通的民营企业,也不是国有企业,我们把自己定位成中国的"国家企业".国家企业有个重要的指标是40%以上的收入来自海外,而阿里目前甚至95%以上的收入还来自中国.这更需要我们加大跨境电商的发展. 2.[移动购物]微信曝出"黑店" 记者意外成被告 深圳某报记者陈某在公众号上发表了题为<新闻路黑心店汇总--谨以此文献给我亲爱的同事们>的文章,对其认为的一些黑店进行了列举,该文在微

企业云安全的合规要求和应对建议

企业在使用云计算的过程中,面临很大的一个安全方面的问题就是需要应对各级主管部门的合规要求,本文将对企业云计算的合规要求和应 对方法进行详细介绍.企业云计算的合规总体需求企业将其业务从传统数据中心迁移至 云计算数据中心的选择将使其面临新的安全挑战,其中最重要的挑战之一即遵从 众多监管条例对交付.度量和通信的合规约束.云计算服务用户和供应商需要理解和掌握当前合规和审核标准.过程和实践的区别和意义.云计算分布式和虚拟化的特性需要基于具体化的信息和过程实体进行重大的框架调整.集中化和统一化的管理平台使云