缺口達 150 萬,網絡安全為何人才難尋?


缺口達 150 萬,網絡安全為何人才難尋?

文章插圖

英國網絡安全技能培訓平臺Hack The Box宣布獲得1060萬A輪融資 。
這個成立于2017年的企業是一個龐大的在線網絡安全培訓平臺 。
HTB稱其擁有全球最大的道德黑客社區,超過50萬名不同IT背景的成員都在其中:來自世界各地的CISO、CIO、滲透測試人員、信息安全從業人員、黑客、初學者、開發人員以及大學教授等 。
與HTB同處一賽道的,還有Immersive Labs平臺,后者與HTB同年成立,并于2019年連續獲得A輪800萬美元和B輪4000萬美元融資 。
加之誕生于2007年的Offensive Security,海外網絡安全專業培訓平臺一個個走到臺前,輸送人才,填補市場缺口 。
當海外的第三方網絡安全培養平臺相繼獲得資本青睞、朝氣十足之時,同樣人才市場嚴峻的國內網絡安全市場現狀如何?
市場高增長,人才極短缺 。
今年政府工作報告中,再提國家安全,并將網絡空間定位為安全的“第五疆域” 。
網絡安全已經上升到國家層面,重要性不言而喻 。
與此同時,網絡安全眼下的矛盾之一,是日益增長的網絡安全威脅、高速發展的市場規模與高素質人才匱乏之間的矛盾 。
一面,網絡安全市場的迫切需求 。
據測算,“十三五”期間,中國網絡安全產業呈高速增長態勢,2020年產業規模預計將超過1700億元,較2015年翻一番,平均增速遠超國際平均水平 。
未來十年,網絡安全市場將每年以25%以上的速度增長,按照這個增速,到2035年,網絡安全市場的規模將超過2萬億 。
相關數據顯示,在2015年至2025這十年間,網絡攻擊引發的全球潛在經濟損失可能高達2940億美元 。
一面,網絡安全人才短缺 。
隨著物聯網、新基建的發展,網絡安全的細分領域將愈加繁雜 。
具體來說,5G時代,一切皆可編程,萬物均要互聯,聯網設備不斷升級迭代,軟件漏洞數量也將與之正相關 。
網絡安全人才現處于供不應求的局面 。
據悉,網絡安全人才缺口至少達150萬,實用型人才嚴重缺乏 。
【缺口達 150 萬,網絡安全為何人才難尋?】“人才既飽和,又匱乏 。 ”
某業內人士如此評價現在安全行業的現狀,上層人才極度匱乏,下層人才極度飽和 。
為何?
網絡安全領域眾多,幾乎可涵蓋計算機科學的所有領域 。
網絡安全技術是一門復雜的全科專業 。
需要涉足底層語言、網絡安全、計算機科學技術、數據庫、網絡攻擊防范等領域 。
一個優秀的網絡安全人才需要什么?
熟悉多種編程語言,Python、PHP、C樣樣精通,操作起來要能行云流水;
熟悉滲透測試,步驟、方法和流程諳熟于心,熟練使用各種滲透測試工具;
熟悉安全體系的構建、防護手段的使用,安全評估的實施;
熟練使用防御,能巧妙布置防御陣線 。
……
在此基礎上,要能多線作戰,同時保證質量 。
說白了,成為一名優秀的網絡安全人才,門檻極高 。
系統性強,科班出身不多
信息安全技術科班出身的人才并不多 。 據新華社報道,截至2020年,中國開設網絡空間安全或信息安全專業的高校僅有近200所,且實戰能力偏弱 。
據悉,國家對信息安全技術專業的開設一直都管理嚴格 。
早幾年有資格開設的大學基本以211、985和部署大學為主 。
某業內人士稱,其讀書時全國只有二十一所高校開設了本專業,很多課本都是國防系某大學改編的 。
目前每年網絡安全相關專業畢業生僅2萬多人,畢業生較少,供不應求 。
相關數據顯示,網絡安全崗位求職者實際上是來自于計算機、電子信息工程、軟件工程和網絡工程等兄弟專業 。
這意味著,網絡安全專業向市場輸出的人才數量有限 。
網絡安全是系統化、實戰性極強的領域
網絡安全涉及內容較多,比如物聯網的設備層、網絡層、平臺層、數據層和應用層都具備安全要求,其系統學習屬性強,學習難度高 。
而且,網絡安全本身對于實驗環境有較高的要求,在實踐過程中積累的知識會有非常強的場景屬性 。
國內網絡安全意識教育市場起步較晚,目前還處于發展的初級階段 。
首先是處罰力度不夠 。
當網絡安全意識教育還沒有納入合規范疇時,于萬千中小企業而言,對員工進行普遍的網絡安全意識教育不足,這讓采購網絡安全教育產品或服務沒有得到足夠的重視 。

推薦閱讀