“藍帽杯”是全國公安院校最具影響力、最高規(guī)格、最高水平的網(wǎng)絡安全大賽,被譽為未來網(wǎng)警的奧運會;今年“藍帽杯”大賽吸引了7家地方院校、26家公安院校,共201支戰(zhàn)隊,603名警院學生參賽,是歷屆藍帽杯大賽參賽人員規(guī)模最多的一次。
中國人民公安大學黨委副書記、校長曹詩權表示,本次大賽的成功舉辦,是主辦各方及參與者對新時代黨和國家網(wǎng)絡強國戰(zhàn)略重大決策部署的具體落實,是對科技興警戰(zhàn)略和實戰(zhàn)化人才培養(yǎng)鍛煉的認真實施,是開展網(wǎng)絡思想陣地意識形態(tài)斗爭、確保網(wǎng)絡思想陣地安全的一次有效實踐;同時也為高精尖公安技術人才、網(wǎng)絡安全人才的培養(yǎng)、輸送和校級學科專業(yè)之間的融通、協(xié)同交流、互學互鑒搭建了一個非常好的平臺,為網(wǎng)絡安全、教育教學科研以及和實踐部門的合作共同創(chuàng)造了可靠的平臺陣地。
以奧運標準培養(yǎng)更多的網(wǎng)絡安全尖兵
“網(wǎng)絡安全的攻防對抗和奧運精神一致。”在“藍帽杯”大賽頒獎儀式上,奇安信集團董事長齊向東表示:“在復雜多變的網(wǎng)絡攻擊面前,我們必須要做到更快、更高、更強;只有用更快的速度發(fā)現(xiàn)威脅、以更高的防御水平抵擋攻擊、以更強的運營能力響應處置,才能夠最大程度化解網(wǎng)絡安全風險?!?/p>
據(jù)了解,在過去一年來,奇安信一直以奧運精神要求自己,為北京冬奧組委會提供全面的網(wǎng)絡安全保障。目前已經(jīng)成立了上百人的項目團隊,規(guī)劃建設了八個核心方案和24個專項方案,建設了統(tǒng)一的身份認證、統(tǒng)一的密碼服務、終端管控和網(wǎng)絡安全監(jiān)控四個大型的關鍵平臺,完成了冬奧會主網(wǎng)絡中心和第二保護中心的安全技術體系建設工作;面向冬奧運動系統(tǒng)也推進了5786個漏洞的修復工作,對已經(jīng)上線的信息系統(tǒng)在網(wǎng)絡主機威脅情況等多個層面進行了7*24小時的安全監(jiān)測。
展望2021年,齊向東表示,奇安信將進一步推進各項工作的落實,確保北京冬奧網(wǎng)絡安全的準備和運營工作萬無一失;“藍帽杯”也將用奧運的標準培養(yǎng)出更多的網(wǎng)絡安全尖兵。
網(wǎng)絡安全整體水平居前,但全民安全意識仍需提升
今年是充滿了挑戰(zhàn)的一年。疫情爆發(fā)以來,世界各國遭受的網(wǎng)絡攻擊,無論是從頻度上還是強度上都更大。十天前,美國發(fā)生了一起今年以來最為嚴重的網(wǎng)絡攻擊事件,美國國家安全事務顧問甚至中斷了國外的訪問緊急回國處理。
根據(jù)奇安信從公開獲得的數(shù)據(jù)追蹤分析的結果,執(zhí)行這個攻擊任務的團伙成員多達數(shù)百人,控制了全球200多個重要的機構,涉及政府、國防軍工、能源、電信運營商等與國家安全有關的敏感部門,其中美國占被攻擊目標總數(shù)的60%。
這次攻擊再次給網(wǎng)絡安全工作敲了一個警鐘。
盡管如此,就目前網(wǎng)絡安全的整體能力而言,美國仍處于第一陣營;中國的能力和水平屬于第二陣營。
單從網(wǎng)絡安全領域的人才而言,我國已經(jīng)擁有最頂尖的人才。以上述網(wǎng)絡攻擊事件為例,奇安信從攻擊的手段、攻擊者大致目的、受攻擊者的情況等進行了抽絲剝繭的分析,得出了及時、準確的判斷。
雖然國內已經(jīng)培養(yǎng)和具備了頂尖的人才,但在數(shù)量上還有明顯欠缺。此外,由于歷史原因,普通百姓對網(wǎng)絡安全的意識和防護方面還很不足,一些地方政府、企事業(yè)單位的網(wǎng)站幾乎處于裸奔的狀態(tài)。
近年來,國家高度重視網(wǎng)絡安全,出臺了一系列法律法規(guī),社會各界也在加強教育,推進實戰(zhàn)攻防演練行動,意識正在快速提升。
多方式加強人才培養(yǎng),確保網(wǎng)絡安全
網(wǎng)絡空間的競爭歸根到底是人才的競爭,網(wǎng)絡安全的保衛(wèi)戰(zhàn)也是一場持續(xù)的以高精尖技術和高素質人才為主導的現(xiàn)代戰(zhàn)術建設網(wǎng)絡強國戰(zhàn)。
“只有擁有靠得住,本領強、能打勝仗的網(wǎng)絡安全專業(yè)人才隊伍,才能事半功倍?!辈茉姍嗾f。
權威報告顯示,目前我國網(wǎng)絡安全領域本科畢業(yè)生每年不足3萬,但人才的需求是到2027年預計是237萬人,2035年將達到784萬人。隨著社會互聯(lián)網(wǎng)化發(fā)展以及國際形勢的影響,這個差距還在不斷擴大。
可以說,國內網(wǎng)絡安全領域的人才供應與需求處于嚴重不匹配的階段。
公安大學信息網(wǎng)絡安全學院院長李欣表示,在公安大學,人才的培采取“教學練戰(zhàn)一體化”的教學模式,教,是指課堂教學;學,是指課外自學自習或自己擴展的一種非課堂形式;練,是指公安行業(yè)各種各樣的體能與實戰(zhàn)技能,包括武器和警械的使用訓練;戰(zhàn),是學生參加公安的實戰(zhàn)實習。
網(wǎng)絡安全人才的培養(yǎng),也是這樣的模式。
李欣指出,就網(wǎng)絡安全人才尤其是攻防技能型人才的培養(yǎng)而言,競賽是非常重要的、與課堂教學作用等同的環(huán)節(jié)。
“藍帽杯”賽事是公安大學作為主辦方開展的一種比賽,是以賽促學、以賽育才的方式之一。類似的賽事在全國有很多,該校學生也經(jīng)常參加其他其他學校、平臺舉辦的比賽。
與其他賽事更多的是面向社會、任何人都可以參加不同,“藍帽杯”規(guī)模上稍小一些,但特色也很明顯:一方面,賽事更加聚焦于公安院校,肩負的使命也是其他賽事不可比擬的,而且除了技術上較量,還側重法律和技術的結合,在法律法律規(guī)定的范疇內能更好地選拔人才;另一方面,大賽用虛擬方式理把對抗賽移到云端,而且更加注重于實戰(zhàn)化,甚至是讓隊員參與到與網(wǎng)絡犯罪行為較量的實戰(zhàn)中;三是參賽隊員素質更高,網(wǎng)絡安全技能更強,未來職責更加光榮,因此,大賽中參賽者的解題思路、參賽成績、比賽過程備也受關注,大賽的優(yōu)勝者也無疑是符合網(wǎng)絡安全行業(yè)所需要的真正人才。
“舉辦‘藍帽杯’競賽的目的,是為了培養(yǎng)網(wǎng)絡安全領域的人才,更好地為國家和社會做支撐?!逼姘残偶瘓F副總裁何春林表示。
近兩年來,奇安信一直致力于安全領域人才的培養(yǎng)工作,除了參加“藍帽杯”比賽,還積極參與其他很多的比賽及活動,盡力加快網(wǎng)絡安全人才的培養(yǎng)、化解社會對網(wǎng)絡安全人才的需求缺口。
據(jù)何春林介紹,作為國內網(wǎng)絡安全最大的公司,奇安信把人才培養(yǎng)方面作為社會責任來承擔,并采取了一系列舉措:如在四川綿陽,奇安信建立了一個叫“虎符”的網(wǎng)絡安全培訓基地,面對即將畢業(yè)的高校高年級學生以代訓方式進行半年時間的培養(yǎng),吸收考核合格后的部分人才進入奇安信工作,也推薦另一部分人才也成為行業(yè)從業(yè)者。同時,奇安信與國內眾多的高校和單位展開合作,進行針對性的能力培訓和提升。
目前,奇安信搭建了東半球最大的“白帽”合作組織,借助這個已經(jīng)匯聚7萬多名白帽子的“補天平臺”組織各種安全峰會和論壇,促進安全能力的提升和發(fā)展。
曹詩權表示,為促進廣大師生科技創(chuàng)新、技術創(chuàng)新和應用創(chuàng)新,今年11月,公安大學與公安部有關部門專門簽署了校級協(xié)同合作共建協(xié)議,致力以打造實戰(zhàn)化師生隊伍,服務實戰(zhàn)化的需求,為國家安全和公安事業(yè)發(fā)展,為隊伍的革命化、正規(guī)化、專業(yè)化、職業(yè)化建設,為公安工作的現(xiàn)代化、公安教育的現(xiàn)代化持續(xù)提供智力支撐和人才支持。