進(jìn)入互聯(lián)網(wǎng)下半場的安全形勢有什么改變?守護(hù)新時(shí)期的安全需要什么樣的安全人才?又該如何培養(yǎng)這種人才?在11月16日召開的“天府杯”2018國際網(wǎng)絡(luò)安全大賽暨2018天府國際網(wǎng)絡(luò)安全高峰論壇上,騰訊副總裁馬斌解答了這些行業(yè)備受關(guān)注的問題。他表示,產(chǎn)業(yè)互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全問題日趨復(fù)雜,安全是所有0前面的1。培養(yǎng)適應(yīng)新時(shí)代需要的網(wǎng)絡(luò)安全人才需要全社會共同參與,企業(yè)更是要承擔(dān)起責(zé)任。馬斌還結(jié)合騰訊的實(shí)踐,分享了企業(yè)參與人才培養(yǎng)的模式和成果。
(圖:騰訊副總裁馬斌在“天府杯”上演講)
本屆大會騰訊、百度、阿里巴巴、360、清華大學(xué)、中科院、永信至誠、亞信安全、成都天府新區(qū)投資集團(tuán)有限公司聯(lián)合主辦,啟明星辰、天融信、綠盟科技、網(wǎng)御星云、知道創(chuàng)宇、四川大學(xué)、電子科技大學(xué)、中電10所、科來軟件、衛(wèi)士通、無聲信息齊力協(xié)辦。首日舉辦高峰論壇的同時(shí),“天府杯”國際破解大賽也同期開展,倡導(dǎo)深入網(wǎng)絡(luò)安全研究,提升國內(nèi)網(wǎng)安人才實(shí)戰(zhàn)能力。
互聯(lián)網(wǎng)下半場安全形勢三大改變 網(wǎng)安人才“一將難求”
互聯(lián)網(wǎng)堪稱一日千里的發(fā)展速度,也直接導(dǎo)致安全形勢迅速變化,這在步入互聯(lián)網(wǎng)下半場的過程中體現(xiàn)得尤為明顯。馬斌表示,當(dāng)下的安全形勢突出表現(xiàn)為三大變化,首先是網(wǎng)絡(luò)安全問題爆發(fā)的中心從個體轉(zhuǎn)移到企業(yè)、公共機(jī)構(gòu);其次,安全防護(hù)難度升級,云、管、端都暴露出了攻擊入口;第三,新技術(shù)的兩面性帶來全新的安全挑戰(zhàn),尤其是AI、區(qū)塊鏈等新領(lǐng)域更加值得關(guān)注。
而由于安全問題造成的損失,在數(shù)字經(jīng)濟(jì)蓬勃發(fā)展的今天已經(jīng)不容忽視。Ponemon Institute報(bào)告顯示,2017年全球企業(yè)遭受網(wǎng)絡(luò)攻擊總量較去年增長15%,嚴(yán)重性增加了23%。諸如GlobeImposter勒索病毒、Facebook數(shù)據(jù)泄露等頻發(fā)的大型安全事件也在深刻印證著這一數(shù)據(jù)真實(shí)性。
在如何應(yīng)對當(dāng)下不斷變幻的安全形勢上,馬斌認(rèn)為,產(chǎn)業(yè)基礎(chǔ)、人才驅(qū)動、核心技術(shù)是網(wǎng)絡(luò)安全建設(shè)的三大關(guān)鍵力量,“但真正推動落實(shí)核心技術(shù)的突破,最重要的依靠是人才,人才是網(wǎng)絡(luò)安全發(fā)展的第一生產(chǎn)力,同時(shí)也是創(chuàng)新技術(shù)孵化、安全防線建設(shè)的核心驅(qū)動力量”。
但新形勢下的人才儲備及培養(yǎng)現(xiàn)狀不容樂觀。除了業(yè)界常談的人才供需鴻溝之外,具備匹配當(dāng)下安全形勢能力屬性的安全人才極為匱乏,馬斌更是對此表示“一將難求”,在“大智云移”等前沿技術(shù)驅(qū)動下,急需具備全面能力和意識的新型復(fù)合型人才。
持續(xù)“產(chǎn)學(xué)研用”拓展 助力構(gòu)建全鏈條式人才培養(yǎng)模式
破局之道并非遙不可及。由于網(wǎng)絡(luò)安全攻防一線的戰(zhàn)場往往在安全廠商與不法黑客之間展開,企業(yè)無疑積累了大量對抗經(jīng)驗(yàn),并能夠充分判斷安全形勢。這些能力與高校搭建的學(xué)科體系相互配合,也將相得益彰。
在此基礎(chǔ)上,馬斌提出破局人才困境的新模式——企業(yè)參與、體系化建設(shè)。據(jù)介紹,騰訊目前已打造了全鏈條式人才培養(yǎng)模式,聯(lián)動高校和政府機(jī)構(gòu),以“百人計(jì)劃+騰訊安全學(xué)院”為核心,形成的集人才挖掘、人才培養(yǎng)、價(jià)值轉(zhuǎn)化于一體的培養(yǎng)體系。
其中,“百人計(jì)劃”誕生于2017年首屆騰訊信息安全爭霸賽(TCTF)上,通過TCTF平臺表現(xiàn)優(yōu)異的學(xué)生,將接受騰訊安全聯(lián)合實(shí)驗(yàn)室頂級極客的“言傳身教”,并有機(jī)會參與國內(nèi)外頂級信息安全賽事;2018年的TCTF上,騰訊安全持續(xù)加碼人才培養(yǎng),成立包含人才培養(yǎng)、校企合作、生態(tài)助力三大體系的騰訊安全學(xué)院,與“百人計(jì)劃”互相輝映,進(jìn)一步深化“產(chǎn)學(xué)研一體化”聯(lián)合培養(yǎng)網(wǎng)安人才模式。
目前,這一體系化的人才培養(yǎng)方式正在各個領(lǐng)域開花結(jié)果。僅2018年,騰訊安全就已與廣州大學(xué)、西安電子科技大學(xué)、武漢學(xué)院、北京航空航天大學(xué)等高校聯(lián)合落地四個人才培養(yǎng)基地;在賽事成績上,騰訊安全旗下的戰(zhàn)隊(duì)已達(dá)成2018年“強(qiáng)網(wǎng)杯”、“網(wǎng)鼎杯”、“護(hù)網(wǎng)杯”三大國賽冠軍的大滿貫成就,從TCTF平臺走出的浙大AAA、復(fù)旦sixstars和上海交大0ops等高校戰(zhàn)隊(duì)在國際國內(nèi)大賽中也同樣戰(zhàn)績不俗。
本次“天府杯”上,騰訊安全持續(xù)拓展“產(chǎn)學(xué)研用”合作模式,深入人才培養(yǎng)體系實(shí)踐。以騰訊安全聯(lián)合實(shí)驗(yàn)室的技術(shù)骨干,聯(lián)合國內(nèi)高校組成聯(lián)隊(duì)“以賽代練”。騰訊安全湛瀘實(shí)驗(yàn)室與廣州大學(xué)“方班”, 騰訊安全玄武實(shí)驗(yàn)室和中國科學(xué)院技術(shù)計(jì)算研究所組建的聯(lián)合戰(zhàn)隊(duì),是本場僅有的校企聯(lián)合戰(zhàn)隊(duì)。
馬斌表示,關(guān)鍵人才是產(chǎn)業(yè)互聯(lián)網(wǎng)時(shí)代的基石。安全不僅是騰訊公司的戰(zhàn)略業(yè)務(wù),更是騰訊理應(yīng)履行的企業(yè)責(zé)任。開放、共享、合作,已經(jīng)成為網(wǎng)絡(luò)安全空間新形勢下的共識,一家企業(yè)能力很有限,信息安全發(fā)展需要全產(chǎn)業(yè)聯(lián)動。未來,騰訊將聯(lián)動行業(yè)力量,為國內(nèi)信息安全人才新生代的培養(yǎng)持續(xù)貢獻(xiàn)力量。