教育部高等学校网络空间安全专业教学指导委员会副主任委员、中国科学技术大学网络安全学院执行院长俞能海在福州现场发布白皮书。东南网记者 林先昌摄
东南网9月13日讯(本网记者 林先昌)9月13日,国内首部聚焦网络安全人才评价的白皮书——《网络安全人才实战能力白皮书-人才评价篇》(以下简称“白皮书”)在2023年国家网络安全宣传周正式发布。
作为《网络安全人才实战能力白皮书》(2022国家网络安全宣传周已发布攻防实战能力篇)的第二篇章,本次白皮书着眼于网络安全人才评价,由国务院学位委员会学科评议组(网络空间安全组)、教育部高等学校网络空间安全专业教学指导委员会指导,北京航空航天大学、中国科学技术大学、永信至诚科技集团股份有限公司担任主编单位。
白皮书聚焦我国网络安全人才评价领域,基于面向不同群体的大量问卷调研、翔实的网络安全竞赛演练及考核数据,以及产学研用实践专家合作,全面呈现了供给侧和需求侧网络安全人才的基本情况、评价现状、评价需求及网络安全人才评价体系建设情况,打造了一个囊括全频谱类别角色、覆盖完整职业生命周期的“网络安全人才实战能力评价体系”,希望能为各单位实战型人才体系建设提供参考,为国家人才强国和网络强国战略实施建言献策。
当前,人才评价改革已经成为科技时代的发展共识,改革已由“破四唯”迈向“立新标”的实践阶段。
在网络安全领域,人才作为支撑网络强国战略的核心力量,得到了国家及各行业的高度重视,网络安全人才评价现状、人才评价需求、人才评价改革情况等也成为了监管侧、供给侧、需求侧关注焦点。据白皮书调研数据显示,56%的用人单位人才评价工作较为表面化、形式化,甚至从未开展过人才评价;44%的用人单位开展了系列评价工作,但因缺乏统一的评价体系,很难突破改革瓶颈,充分发挥工作实效。
白皮书基于2243份一线网络安全从业人员、网络安全相关专业在校学生、授课教师的问卷调研,以及22530条网络安全竞赛演练及考核数据,从用人单位和院校供需双重视角,分别梳理了相关网络安全人才评价的需求与现状。
为实施国家安全战略,加快网络空间安全高层次人才培养,2015年,国家正式设立网络空间安全一级学科,为我国建设网络安全产业人才梯队提供了坚实基础。白皮书指出,本科及以上院校是培育网络安全人才的主力军,培养了90%的网络安全新生力量。我国院校高度重视学生网络安全实战能力提升,而网络安全竞赛由于高度贴近真实业务场景,且能够快速锻炼、检验学生的实战能力,院校对其有效性的认可度较高,占比63%;为鼓励学生更好地了解网络安全前沿技术应用,通过网络安全竞赛提高自己的专业技能和实际操作能力,75%院校推出了“在网络安全竞赛中获奖,可与院校奖励挂钩”的政策;在参加网络安全竞赛的人才中,45%的学生从大一开始参赛,32%的学生从大二开始参加比赛。由此可见,网络安全竞赛演练成为了院校评价网络安全人才实战能力最有效的方式之一。同时,院校也纷纷以网络安全攻防实验、网络安全攻防演练等为抓手,让学生走进“实战场景”,上好“实践必修课”,75%的院校优先将人才评价预算投入到搭建攻防实验室中。
《网络安全人才实战能力白皮书-人才评价篇》发布会在福州举行。东南网记者 林先昌摄
同时,评价维度也是网络安全人才实战能力评价体系的重要方面之一。结合调研成果,以及编委专家在人才评价工作方面的实践积累,白皮书提出网络安全人才实战能力评价ASK-P三维结构模型。在岗位维,按照工作任务差异,划分为网络安全管理、网络安全建设、网络安全运营、网络安全审计和评估、网络安全科研教育五个类别;在内容维,按照人才综合评价要求,划分为意识(Awareness)、技能(Skill)、知识(Knowledge)和实践(Practice)四个方面;在层次维,按照人才能力、水平差异,划分为初、中、高三个等级。每个维度的空间曲面中还包含岗位描述、岗位要求、岗位分层级方式、评价指标、有效的评价方式等。
不仅如此,考虑到网络安全人才评价体系的落地性、易操作性,以及不同类别岗位的实际情况,白皮书提出了“三级九层”的概念,建议在开展评价工作时,在三个等级的基数上,将每个等级继续细分为二或三层。以此帮助网络安全人才按图索骥,找到正确的职业发展路径;帮助各单位精准区分网络安全人才的能力和素质,科学开展网络安全人才评价,构建塔顶尖、塔体强、塔基厚的人才金字塔。
此外,白皮书还围绕网络安全人才评价,从“加强统筹协调、完善政策体系”“优化人才岗位,践行人才分类分层施策”“完善评价体系,筑牢人才强基”等方面提出了诸多可行建议。