SRC部落,国家、企业和安全人才的三方求和

【】当前,全球网络安全形势日益严峻,网络安全人才培养纷纷被各国列入网络安全战略。近年来,虽然我国网络安全人才培养取得了一定进展,但网络安全专业人才却依旧捉襟见肘。

据统计,我国网络安全人才缺口达70万,每年递增1.5万。为了应对我国网络安全人才荒的现状,保护中国网民的信息安全,在国家的支持下,高校和企业采取多种方式培养安全人才,促进安全人才的交流,为安全人才提供多维度的成长空间。

近日,在由国内最大的信息安全在线教育平台i春秋主办的2017网络安全生态峰会的“培育信息时代的安全感”分论坛上,来自业界的多位网络安全专家和白帽子,就信息时代安全感的培育,安全人才的成长建设,白帽子如何安全成长等话题进行了深入分享与交流。

网络安全人才的需求在不断攀升

今年5月,全球肆虐的WannaCry勒索攻击事件再次为人们敲响了警钟。未来,我们或将面临类似或者更加严重的网络攻击。在这种背景下,加强网络安全人才队伍建设,已成为维护国家网络安全和建设网络强国任务的核心需求。

面对层出不穷的安全事件,企业愈加重视自身的安全问题,对安全人才的需求在不断加大。“据拉勾网数据显示,自2016年开始,网络安全相关职位的需求不断攀升,安全类与企业服务类成为了招聘需求增幅最大的行业。网络安全人才的竞争和就业趋势是比较健康的,发展前景广阔。” 拉勾网运营总监王侠君说。

蚂蚁金服高级安全专家龙屠表示:“对蚂蚁金服来讲,安全部门一直是公司的核心部门。用户的账户安全和资金安全是公司的核心,我们对于安全人才的需求是非常大的。尤其在数据安全这个领域,我们需要大数据相关的人才,需要技术攻防方面的大量人才。”

网络安全红线不可逾越

今年6月1日,《中华人民共和国网络安全法》正式落地实施,其中明确提到,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。此外,该法案也对安全从业者产生了重要影响,尤其是白帽子这一特殊群体。例如:在互联网的漏洞检测中,白帽子通常会使用一定的技术手段获取检测对象系统的信息,稍有不慎其获取的信息可能就会远远超出漏洞测试的合理范畴。

启明星辰首席战略官潘柱廷认为:“网络安全法以及一系列法规、条例,让打击坏人变得有法可依了。但是,同样也为安全研究人员,特别是安全白帽子,带来很多原来没有的、原来不清晰的红线。”

网络安全人才如何才能安全成长

那么,网络安全法时代,安全人才怎样才能够远离红线,发挥自己的价值? i春秋学院运营副总监张雅弛认为,师克在和不在众。怎么才能不触碰红线?一个人的感知总归是有限的,独自一人总没有在一个群体中更加安全。很多时候并不是白帽子想要破坏规则,而是他们不知道边界在哪里。我们需要通过价值观来疏导白帽子,帮助他们走上安全的岗位,让他们懂得不涉灰、不涉黑也可以获得利益和价值。2016年9月,i春秋学院正式推出了SRC部落,希望通过这一部落建立起国家、企业和公民白帽子之间的纽带,希望信息安全的爱好者、从业者和学习者能够通过i春秋平台学习知识,充实自身能力,成长为全方位、立体的安全人才。最终,将优秀的安全人才输送到企业,让其发挥更大的价值,形成一个安全人才生态的闭环,实现国家、企业和安全人才的三方求和。

[[199295]]

i春秋学院运营副总监张雅弛

对此,潘柱廷也表示:“互联网安全领域是一个江湖。江湖上做独行侠是一个很困难的事情,所以首先是寻找自己的部落、族群,而i春秋学院的SRC部落就是这样一个群落形态。其次,就是白帽子需要坚守底线,不要让自己因为穷困而会被黑产轻易的诱惑。”

SRC部落,国家、企业和安全人才的三方求和

经过两年多的积累,目前i春秋信息安全教育平台已经汇聚了50万的注册用户,这些用户都是安全的从业者、爱好者或者安全专业的学生,其中包含8000多名白帽子。在SRC部落,每个白帽子的成长轨迹都可以记录下来,比如这个用户参加过哪些培训课程,信息安全竞赛,或者在哪些SRC提交过漏洞等,i春秋会做一个清晰的用户画像。根据这个画像,以及企业的需求,SRC部落可以第一时间抓取到符合要求的白帽子,输送至企业。

记者了解到,截止到现在,已经有50家国内外的SRC入驻SRC部落。在与各大SRC厂商多次合作的基础上,i春秋学院上线了“SRC部落有信众测”业务,帮助白帽子规范操作,合理合法地处理发现的漏洞,助力企业快速排除漏洞安全隐患,提升自身的安全能力。

与360补天漏洞平台等众测服务不同,SRC部落的众测针对的是有安全能力的企业,这些企业对自身的安全要求较高,决不允许漏洞出现在第三方平台。“我们不接触漏洞,不做漏洞平台,我们一直围绕着‘安全人才’这件事来做,把安全人才作为运营的对象。SRC部落的宗旨在于,我们一定不收集漏洞,而是把白帽子这样的安全人才,通过有效的途径对接给企业。” 张雅弛说。

写在最后

虽然网络安全人才短缺已经是不争的事实,但是我们可以看到无论是国家还是高校和企业都在努力去缩短这一差距。在国家政策的支持下,高校和企业都在不遗余力地培养安全人才,并通过安全竞赛等手段联合提升在校生的安全技能。以i春秋为例,作为我国培养安全人才的力量之一,i春秋不断的探索新型的网络安全人才培养模式,为安全人才提供了不断提升自身安全能力和实现自我价值的平台。SRC部落的推出,也让白帽子有了安全保障和更多展现自我的机会,扩大了企业吸收安全人才范围。

我们有理由相信,通过国家、企业、高校等力量的共同努力,未来我国的安全人才培养机制将会更加的成熟。

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129309.html<

(0)
运维的头像运维
上一篇2025-02-25 13:30
下一篇 2025-02-25 13:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注