70%网络安全事件都是人的问题

前不久,国内两大漏洞报告平台关闭的消息引起轩然大波,也把网络安全问题再次拉进了人们的视野。

漏洞报告平台的“漏洞”

漏洞报告平台(又称“白帽子”)的功能是帮助客户“挖”网络系统的“漏洞”,从而达到预警客户使其及时修补,以免遭受黑客攻击造成损失。而就在7月下旬,国内两大知名漏洞报告平台“漏洞盒子”和“乌云”相继出现了无法访问情况。

由此,网络安全人士对网络安全维护者的行为规范甚至是整个网络生态系统的“游戏规则”进行了一场讨论。上海交通大学信息安全工程学院院长、中国互联网安全大会网络空间安全人才培养分论坛主席李建华为中国青年报·中青在线记者举了一个简单的例子:“如果有人闯入你家拿了你的财产,他是不是有罪?”

因为当下“信息是资源,数据是资产”,李建华说。的确,现在网络已经成为许多人赖以生存的生态系统。截至2014年11月,全球互联网用户数量突破30亿大关,以互联网为基础的信息系统几乎构成了国家和社会的“中枢神经系统”。

网络生态系统的安全关乎着国防、公共服务管理体系和每个人的日常生活能否正常运转。那么,这个新兴的生态系统需要什么样的人来保护?

70%的网络安全事件都是“人的问题”

目前,我国培养信息安全类专业本科毕业生约每年1万人,与我国高速发展的互联网经济以及信息安全人才实际需求之间存在较大差距。有行业人士预测,近5年,我国信息安全行业每年还需要增加约两万人。

继2001年教育部批准设立信息安全专业后,为实施国家安全战略,加快网络空间安全高层次人才培养,2015年6月,国务院学位委员会、教育部决定在“工学”门类下增设“网络空间安全”一级学科。李建华所在的上海交通大学,是全国第一批被批准建设一级学科的高校之一,对于网络空间安全专业人才的培养问题,他有自己的见解。

李建华特别强调,大家必须先把网络空间安全的“内涵”搞清楚。他认为,人们对网络空间安全的理解需要突破“技术域”,走进“认知域”。通俗来讲,即不仅要对互联网物理设备的安全性、传递信息的机密性有所要求,还要对网络空间信息的内容本身的安全性有界定,以及对网络空间的社会域特性有界定。

李建华说,网络安全问题远非“技术攻防”,业内普遍认为70%的网络安全事件都是“人的问题”。他解释说,高级的网络安全攻击通常是从技术人员本身“下手”,运用社会工程学、心理学等知识找到人在网络生态系统中的“弱点”,而后再用技术手段打开突破口。因此他认为,网络安全人才需要在社会公共管理科学知识、政治、文化等领域有扎实的通识教育基础,同时需要具备良好的道德和法律素养,而非仅仅是“技术天才”。

具体到网络安全的相关知识结构上,他鼓励对学生进行交叉学科的培养,除了要有专项技术能力,还要有社会工程学、法律、创新实践等领域的相关知识和能力。

培养“高端”网络空间安全人才

针对种种网络安全威胁和攻击,中国高校的网络空间安全教育者们一直在探索与时俱进的人才培养模式。

提到培养人才,李建华表示师资队伍建设是首先需要考虑的问题。他提倡高校将网络空间安全的师资队伍人员划归到独立院系,并且鼓励这些院系与行业和产业融合互动,形成“产学研”一体的专业教师队伍。

在培养模式方面,他认为教育部批准实施的“卓越工程师教育培养计划”为这一学科的设置提供了可以借鉴的经验,即课堂、竞赛、校企联动、国际交流相互融合的培养模式。同时,李建华尤其强调了“实践”的重要性。针对网络安全领域知识覆盖面宽、更新快的特点,他在上海交通大学提出要在网络安全专业学生培养过程中大量增加实践环节,通过创新平台的搭建和应用,培养和训练学生的创新思维,使学生形成“自主思考”、“独立分析”和“自行解决问题”的习惯。

在培养层次上,李建华认为应该以培养硕士、博士等高端网络空间安全人才为主。他表示,硕士可以进行网络空间安全问题领域基础研究和关键系统设计;博士生则可以着重解决前沿问题,甚至进行网络空间安全的顶层设计。

“网络安全空间其实是个看不见的战场。”对李建华这个坚定的网络空间捍卫者来说,“技术不是唯一的衡量标准,还需要奉献精神和其他。”

李建华是研究网络“攻防”技术和信息内容安全管理出身,因积极参与国家信息安全项目,他称自己为“红客”。他希望从事网络空间安全工作的年轻人可以意识到:“技术是中性的,但技术服务的对象是有立场的。”而这种意识的形成,需要国家、社会、高校的多方引导。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-23 11:07:31

70%网络安全事件都是人的问题的相关文章

漏洞报告平台的“漏洞” 70%网络安全事件都是人的问题

前不久,国内两大漏洞报告平台关闭的消息引起轩然大波,也把网络安全问题再次拉进了人们的视野. 漏洞报告平台的"漏洞" 漏洞报告平台(又称"白帽子")的功能是帮助客户"挖"网络系统的"漏洞",从而达到预警客户使其及时修补,以免遭受黑客攻击造成损失.而就在7月下旬,国内两大知名漏洞报告平台"漏洞盒子"和"乌云"相继出现了无法访问情况. 由此,网络安全人士对网络安全维护者的行为规范甚至是整个网络

好好上个网不容易:2016上半年网络安全事件盘点

不看不知道,一看吓一跳.你想好好上个网,其实不太容易,一不小心你就可能中招. 不要不相信,11月16日,中国电信股份有限公司北京研究院与北京神州绿盟信息安全科技股份有限公司(以下简称绿盟科技)等单位共同发布了调研产出的<2016年上半年中国网站安全报告>,其中给出了一组数据: 相比2015年上半年,2016年上半年高危漏洞占比有所增加.2015年上半年监测发现每个网站平均漏洞数达658个,其中,高危漏洞数为7个.2016年上半年监测的网站数据显示,平均每个网站漏洞数达773个,其中,高危漏洞数

你在互联网上做网络营销都做对了吗?

对于中小企业来讲,由于企业运营资本的限制,企业对品牌的宣传与推广力度相对较弱,像一些大企业经常采用的营销方式,如发布新闻,投放广告,开展大规模促销活动等,这些宣传推广的机会较少,因此,选择一种资金投放少的推广方式就很重要了.而对于中小企业来讲,利用互联网进行软文营销,对企业网络品牌的推广是非常必要的. 网络推广是近年来提得很火的概念,许多企业都开始尝试.影响网络推广效果的因素是多方面的,不同营销目的.不同行业都会对网络推广效果产生影响.因此网络推广的效果是一种综合因素的体现,抛开具体的经营环境和

2016年全球十大网络安全事件盘点

网络安全从未向今天这样距离我们如此的近!安全客作为有思想的安全新媒体,致力于为广大安全从业者提供最前沿.最深度的网络安全资讯.近日,我们收集整理出了全球十大网络安全事件,回顾这些事件的影响力,或是已经世人皆知,或是已经能够直接影响到了我们的生活. 我们对这十大网络安全事件进行盘点,总结发现以下几大趋势: 金融网络安全引发普遍担忧.孟加拉央行8100万美元失窃巨款,厄瓜多尔Banco del Austro银行约1200万美金被盗,越南先锋银行也被曝出黑客攻击未遂,近一年来黑客利用SWIFT系统漏洞

二季度八大热点网络安全事件出炉 台湾ATM遭黑客攻击被窃取7000万上榜

360互联网安全中心近日发布的<2016年第二季度中国互联网安全报告>盘点了2016年第二季度八大热点网络安全事件,其中包括台湾ATM机遭黑客攻击被窃取7000万.这八大热点网络安全事件分别是: 一.白帽报告世纪佳缘漏洞被抓事件 2015年12月份,袁某在乌云提交发现的婚恋交友网站世纪佳缘的系统漏洞.在世纪佳缘确认漏洞,修复漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折.世纪佳缘在一个多月后以"网站数据被非法窃取"为由报警.2016年4月份,袁某被司法机关逮捕.此

中国将着力推动跨境网络安全事件有效处理

新华网西安7月4日电(记者张辛欣沈洋)中国国家互联网应急中心专家4日在西安召开的2012中国计算机网络安全年会上表示,中国面临的境外网络攻击和威胁越发严重,已成为网络攻击最大的受害国.中国将深化网络安全国际合作,着力推动跨境网络安全事件有效处理. 国家互联网应急中心(CNCERT)4日发布的<2011年中国互联网网络安全报告>显示,近年来,中国网络安全防护能力显著增强.2011年,各企业网络安全防护措施总体达标率98.78%,较2010年的92.25%.2009年的78.61%呈逐年稳步上升趋

去年网络安全事件发生率下降24.48%

国家计算机病毒应急处理中心7月3日发布第十五次全国信息网络安全状况暨计算机和移动终端病毒疫情调查结果.结果显示,2015年网络安全事件发生率比上年下降了24.48%,呈现下降态势,移动终端的病毒感染比例为50.46%,比上年增长18.96%. 2015年12月20日至2016年1月20日,病毒中心在全国范围内组织开展了信息网络安全状况暨计算机和移动终端病毒疫情调查.结果显示,2015年,感染病毒.木马等恶意代码再次回潮,成为最主要的网络安全威胁.值得注意的是,更多的恶意代码并不像传统意义上的病毒

报告称52%网民遭遇网络安全事件去年损失153亿

层出不穷的网络安全事件让网民付出巨大的金钱和时间代价.日趋严峻的网络安全形势,对网民的安全意识提出了更高要求 ■本报记者 张颖洁 网络趋利化特征日益明显,黑客个体.地下产业链等对通信网络安全提出了严峻挑战,网络安全整体形势日趋严峻.在这样的现状面前,网民们也付出了身心和金钱的双重代价.据中国互联网络信息中心CNNIC和国家互联网应急中心CNCERT联合发布的<2009年中国网民网络信息安全状况调查系列报告>显示,2009年,52%的网民曾遭遇网络安全事件,网民处理安全事件所支出的相关服务费用共

互动百科HDwiki携手炎黄网络 共办千人讲座

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 2010年8月27日,互动百科HDwiki携手炎黄网络共办千人讲座.此次讲座邀请到了HDwiki的技术经理宋登高,他与大家畅谈了HDwiki 以及百科如何助力网站推广. 首先,宋先生从SEO方面和大家分享了百科如何助力网站推广.通过对比站长建站使用的系统CMS.BBS.Blog.百科等,宋先生将百科的优点细细数来,为站长如何利用百科推广网站提