前言:在数字化智慧化高速发展的今天,网络和数据安全的重要性愈发凸显,直接关系到国家政治、经济、国防、文化、社会等各个领域的安全和发展。网络空间技术对抗能力是国家整体实力的重要方面,面对日益复杂的网络安全威胁和挑战,按照“打造一支攻防兼备的队伍,开展一组实战行动,建设一批网络与数据安全基地”的思路,培养具有实战化能力的网络安全人才,已成为国家重大战略需求。
  一、培养网络安全实战化人才的根本目的
  在网络安全“三化六防”(实战化、体系化、常态化;动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控)理念的指导下,网络安全业务贴近实战,以真实的网络攻防对抗为手段,进行网络攻防演练和防护。这些重要行动和措施的落实,都离不开实战化人才队伍的支撑。
  培养网络安全实战化人才的根本目的,在于培养一批既具备扎实的理论基础,又掌握高新技术和前沿技术,具备攻防技术对抗能力,又能灵活运用各种技术措施和手段,应对各种网络安全威胁的高素质实战化人才,打造具有“攻防兼备”和新质战斗力的队伍,支撑国家网络安全整体实战能力的提升。
  二、培养网络安全实战化人才的重大意义
  (一)是国家重大战略需求
  要建设网络强国,必须打造一支高素质的网络安全实战化人才队伍。根据有关数据显示,我国网络安全人才缺口巨大,而实战化人才更是严重不足。因此,如何破解难题,立足有效应对大规模网络攻击,从网络安全保护、保卫、保障三个方面,加强网络安全实战化人才培养,已成为国家重大战略需求。
  (二)是护航国家经济发展的重要需要
  当前,国家在加快推进数字经济、数字政府、数字中国建设,企业开展数字化转型,本质是打造数字化生态,建设数字化智慧化社会。而数字化建设面临的最大威胁是网络攻击,国家经济安全的脆弱性及风险显著上升;与此同时,网络和数据安全法律、政策、标准密集出台,标志着国家网络安全进入新时代,新时代网络安全最显著特征是技术对抗。因此,时代要求我们要树立新理念、采取新举措,从网络安全、数据安全、人工智能安全等方面,大力培养实战化人才,提升技术对抗能力和应对突发事件能力,为国家经济发展保驾护航。
  (三)是重要行业和单位应对复杂威胁挑战的需要
  随着网络技术的飞速发展和网络攻击手段的不断更新迭代,关键信息基础设施面临的安全威胁日益严峻。据数据显示,过去一年中,国家级的高级持续性威胁攻击(APT)事件增长了30%,数据窃取活动增加了45%,而有组织的网络攻击更是对能源、金融、电信等重要行业构成了严重威胁。因此,网络安全实战化人才的培养不仅是国家应对复杂威胁挑战的需要,更是众多重要行业和单位实际工作的迫切需要。
  (四)是应对新技术新发展带来新挑战的需要
  随着人工智能、云计算、大数据、物联网、车联网等新技术的广泛应用,关键信息基础设施的形态和内涵正在发生深刻变化。据数据显示,到2025年,全球物联网设备连接数将达到250亿,而车联网市场规模有望达到数万亿美元。这些数据的背后,是网络安全领域前所未有的机遇与挑战。实战化人才的培养不仅为了应对当前的威胁和挑战,更是为了有效应对新技术新发展带来的新挑战,以及推动技术创新与发展的需要。
  三、构建新型网络安全实战化人才教育训练体系,提升网络安全新质战斗力
  为全面提升我国网络安全领域的实战型人才培养能力和水平,需要构建新型网络安全实战化人才教育训练体系。按照“问题导向、实战引领、体系化设计、督办落实”四项原则,落实以下“八项措施”:一是制定实战型教育训练体系规划,二是建设实战型课程体系,三是建设实战型师资队伍,四是建设实战型系列教材,五是建设实战型实训环境,六是以实战行动提升实战能力,七是创新实战型教育训练模式,八是加强指导和督办落实。
  四、高等院校网络空间安全专业实战化人才培养系列教材
  按照“理论支撑技术、技术支撑实战”的理念,创新高等院校及企业差异化网络安全实战化人才培养的思路和方法,建设实战型人才教育训练系列教材,满足培养网络安全实战型人才需要。
  电子工业出版社即将出版的高等院校网络空间安全专业实战化人才培养系列教材,由资深专家统筹规划和整体设计,组织部委、高等院校、科研机构、大型企业的具有丰富的网络安全实战经验和教学经验的专家、学者撰写,以其贡献给读者最新理论、最新技术、最强实战的网络安全、数据安全、人工智能安全重要内容。系列教材包括:
  1.《网络安全保护制度与实施》:网络安全领域的“交通规则”。
  2.《网络安全建设与运营》:网络安全日常工作岗位的规范、要求。
  3.《网络空间安全技术》:网络空间领域的安全技术体系、重要技术解析与应用。
  4.《商用密码应用技术》:网络和数据安全保护的基石。
  5.《数据安全管理与技术》:网络空间安全的新领域和核心内容之一。
  6.《人工智能安全治理与技术》:网络空间安全新领域和技术安全的代表。
  7.《网络安全事件处置与追踪溯源技术》:网络安全事件处置的方法论、技术和实践。
  8.《网络安全检测评估技术》:网络安全检测评估(网络“体检”)的方法论、技术和实践。
  9.《网络安全威胁情报分析与挖掘技术》:网络安全威胁情报的方法论、技术和实践。情报引领网络安全。
  10.《数字勘查与取证技术》:网络违法犯罪活动的勘查取证的方法论、技术和实践。打击网络违法犯罪的重要技术支撑。
  11.《恶意代码分析与检测技术》:恶意代码分析与检测的方法论、技术和实践。揭示恶意代码的行为和特性,有针对性应对安全威胁的关键技术。
  12.《恶意代码分析与检测技术实验指导书》:了解恶意代码分析工具、环境,掌握恶意代码检测、分析和防御技术。
  13.《漏洞挖掘与渗透测试技术》:漏洞挖掘与渗透测试的方法论、技术和实践。漏洞是最尖锐的矛,渗透是基于漏洞的网络防线穿透,以攻促防。
  14.《网络空间安全导论》:网络空间安全的基本制度、基础知识、基本理论、基本技能。
  结语:网络安全实战化人才培养是一项长期而艰巨的任务,按照“教训战”一体化原则,以国家战略为引领,以法规政策标准为遵循,以体系化措施为抓手,政府、高校、企业和社会各界共同努力,加快推进我国网络安全实战型人才培养,为筑梦网络强国、护航中国式现代化贡献智慧和力量!