英国网络安全技能培训平台HackTheBox宣布获得1060万A轮融资。该企业成立于2017年,是一个大型在线网络安全培训平台。HTB号称拥有全球最大的道德黑客社区,成员超过50万,来自不同IT背景:CISO、CIO、渗透测试人员、信息安全从业人员、黑客、初学者、开发人员、来自世界各地的大学教授等。与HTB同赛道的,还有与HTB同年成立的ImmersiveLabs平台,并在2019年先后获得800万美元A轮和4000万美元B轮融资。除了诞生于2007年的OffensiveSecurity,海外网络安全专业培训平台也纷纷登场,输送人才,填补市场空白。当海外第三方网络安全培训平台纷纷受到资本青睐、生机勃勃之时,同样在人才市场上风头正劲的国内网络安全市场又是一个怎样的现状?市场发展迅速,人才紧缺。今年的政府工作报告再次提到国家安全,将网络空间定位为安全“第五边疆”。网络安全已经上升到国家层面,其重要性不言而喻。同时,当前网络安全面临的矛盾之一是网络安全威胁不断增加、市场规模快速增长和高素质人才匮乏之间的矛盾。一方面,网络安全市场的迫切需求。据测算,“十三五”期间,我国网络安全产业呈现快速增长态势。2020年产业规模有望突破1700亿元,是2015年的两倍,平均增速远超国际平均水平。未来十年,网络安全市场将以每年25%以上的速度增长。按照这个增速,到2035年,网络安全市场规模将超过2万亿元。相关数据显示,2015年至2025年的十年间,全球因网络攻击造成的潜在经济损失可能高达2940亿美元。一方面,网络安全人才短缺。随着物联网和新基建的发展,网络安全的细分将越来越复杂。具体来说,在5G时代,万物可编程,万物互联,联网设备不断升级迭代,软件漏洞数量也将与之正相关。网络安全人才目前供不应求。据悉,目前至少有150万网络安全人才缺口,实用型人才严重短缺。“人才既饱和又稀缺。”一位业内人士对安防行业的现状进行了点评。上层人才极度稀缺,下层人才极度饱和。为什么?网络安全领域广阔,几乎涵盖了计算机科学的所有领域。网络安全技术是一个复杂的通用专业。需要涉足低级语言、网络安全、计算机科学与技术、数据库、网络攻击防范等领域。一个优秀的网络安全人才需要什么?熟悉多种编程语言,精通Python、PHP、C语言,并能流畅操作;熟悉渗透测试,熟悉步骤、方法和流程,熟练使用各种渗透测试工具;熟悉安全体系的建设、防护手段的使用、安全评估的实施;精通防守运用,能熟练布置防守阵线。……在此基础上,既要能够多线作战,又要保证质量。说白了,成为优秀网络安全人才的门槛是极高的。体系强,信息安全技术专业不多信息安全技术专业人才不多。据新华社报道,截至2020年,我国开设网络空间安全或信息安全专业的高校仅有近200所,实战能力较为薄弱。据悉,国家对信息安全技术类专业的设置一直严格管理。早些年,符合条件的大学基本都是211、985和部署大学。一位业内人士表示,他读书时,全国只有21所高校开设了这个专业,而且很多教材都是改编自国防部某所大学。目前,每年网络安全相关专业的毕业生只有2万多人,毕业生供不应求。相关资料显示,网络安全岗位的求职者实际上来自计算机、电子信息工程、软件工程、网络工程等兄弟专业。这意味着网络安全专业向市场输出的人才数量有限。网络安全是一个系统的、实用的领域。网络安全涉及的内容很多。例如物联网的设备层、网络层、平台层、数据层和应用层都有安全需求。其系统学习属性强,学习难度大。高的。而且网络安全本身对实验环境的要求很高,在实践过程中积累的知识会有很强的场景属性。国内网络安全意识教育市场起步较晚,仍处于发展的初级阶段。一是处罚力度不够。当网络安全意识教育还未纳入合规范围时,对于数以千计的中小企业来说,对员工的普遍网络安全意识教育不足,导致网络安全教育产品或服务的购买不够充分注意力。二是责任错位。国内员工培训的预算在人力资源部或办公室,但网络安全的责任在信息安全部或IT部门。国内网络安全意识教育企业尚未意识到这种预算分配与责任的错位。法律并不完美。欧美国家的相关法律体系形成较早,较为完备和专业。以美国为例,国会于1966年颁布了网络安全立法规范,至2007年先后进行了7次修订,而我国则起步较晚。直到2016年11月,第一个比较系统的?才正式通过,并于次年6月1日正式实施。《密码法》将在2020年才实施,后续的《个人隐私保护条例》《关键信息基础保护条例》将在未来两年内出台。这也是包括人才在内的网络安全市场还没有规范的原因之一。没有网络安全就没有国家安全,没有信息化就没有现代化。教育和人才培养是网络安全产业进步和发展的基础和前提。新威胁下,网络安全人才培养的能力化、系统化、阶段化、场景化需求尤为迫切。随着云计算的普及和边缘计算的兴起,与信息安全相关的设备环境越来越复杂,对技术人员的技术储备要求越来越高,相关岗位也越来越细分。目前,金融、医疗、安防、互联网、通信、房地产、工业、证券等各个行业都急需网络安全人才。目前,我国网络安全人才缺口较大,仅靠数百所高校的几个学科专业难以实现。在培养方式上,一方面要发挥示范校作用,另一方面要调动企业各方面资源,形成人才培养大格局。值得庆幸的是,近年来,国家非常重视网络安全人才的培养。《网络安全法》第二十条要求:“国家支持企业、高等学校、职业学校等教育培训机构开展与网络安全相关的教育培训,采取多种方式培养网络安全人才,促进网络安全人才交流。网络安全人才。随着网络安全法律法规等法律法规的完善、高校的重视、企业内部的培训,将缓解市场人才短缺的问题。但填补缺口不会一蹴而就。有中国网络安全市场任重而道远,本文转载自雷风网,如需转载请到雷风网官网申请授权。
