报告解读|网络安全形势严峻,治理人才引育很重要
2023年国家网络安全宣传周
2023年国家网络安全宣传周于2023年9月11日至17日在全国范围内统一开展,将围绕金融、电信、电子政务、电子商务等重点领域和行业网络安全问题,针对社会公众关注的热点问题,举办网络安全体验展等系列主题宣传活动,营造网络安全人人有责、人人参与的良好氛围。网络安全宣传将极大程度地唤起民众的网络安全防范意识,进一步规避网络安全风险,防范于未然。
网络安全治理形势
数字技术飞速发展,已辐射到经济社会生活的方方面面,无论是在抗击新冠肺炎疫情、提供公共服务还是促进产业发展等方面都展现出强大作用。但与此同时,安全漏洞、数据泄露、网络诈骗、勒索病毒等网络安全威胁也日益凸显,有组织、有目的的网络攻击形势愈演愈烈,其中每一台设备、每一行代码都可能成为网络攻击的突破点。数字技术融入生活越紧密,网络安全治理形势也就越严峻。
当前世界大变局和产业大变革历史性交汇,以5G、人工智能等为代表的新一代信息技术与实体经济深度融合,安全风险加速传导、渗透、叠加、放大,网络安全形势挑战日益复杂严峻。据SonicWall全球响应智能防御(GRID)威胁网络数据显示,仅2021年上半年已发现3亿多次勒索软件攻击未遂事件,同比增长151%。而我国2021上半年感染计算机恶意程序的主机数量约为446万台,同比增长46.8%。勒索病毒只是威胁网络安全的方式之一,网页被挂暗链、网站被植入后门、大流量DDoS攻击等现象屡见不鲜,而除了来自外网的攻击,终端设备也有可能受到病毒流氓软件、网络钓鱼、挖矿软件的攻击。在北京冬奥会筹办前后800多天时间里,网络攻击超过3.8亿次,跟踪、研判、处置的涉奥关键网络安全事件就达105起。
在日常生活层面,网络安全也面临着严峻挑战,简历、生物数据、电话号码等隐私信息泄露风险急剧上升,电信诈骗案例屡见不鲜。这一方面体现出数字经济的极大发展潜力,也彰示着日常生活中的网络安全问题亟待治理。
近日,由中国重庆数字经济人才市场管理委员会、中国长江经济带发展研究院、中国重庆人力资源服务产业发展研究院、中经智策信息科技研究院联合发布的《2022中国数字经济人才发展报告》(以下简称《报告》)指出,面对如此复杂的网络安全新形势,筑牢网络安全新底线,应摆脱传统被动式建设思路的束缚,推动网络防御理念、防御体系、防御技术深度变革。其中,网络安全治理人才的引育是重中之重。
网络安全治理的多种路径
技术路径:技术加持,守护安全
技术的演进是推进网络安全的一个重要路径。有观点认为,网络安全行业只有始终将网络安全技术自主创新作为共识才能真正实现安全目标。以北京冬奥会为例,只有制定实施全面网络安全战略,构建精细化的网络安全体系,才能夯实网络安全根基,也才能迎来北京冬奥会的成功举办,其中,具有独立自主的网络安全技术以及系统体系对安全的保障至关重要。除了针对关键信息基础设施的网络安全防护,各类自主创新技术也正运用于网络安全保障的各个方面。
密码高水平的关键,在于密码基础理论引领研究的原创能力和密码关键核心工程与应用技术领先研发的攻坚突破能力。据悉,从2011年至2021年的10年间,我国椭圆曲线公钥密码签名算法、SM3密码杂凑算法、SM4分组密码算法、ZUC序列密码算法、SM9标识密码算法均已成为ISO/IEC国际标准。从安全趋势发展看,隐私计算作为重要底层技术近年来也备受关注。隐私计算技术以“原始数据不出域”“数据可用不可见”的方式,对多方数据进行模型计算,让数据价值有效流通,有效保障数据要素流通安全、可信、可控、可管、可溯。
规范路径:规范主体,明确责任
网络攻击威慑上升,高级持续性威胁、网络勒索、数据窃取等事件频发,危害经济社会稳定运行,需要建立专门的制度,进一步明确各方责任,加快提升信息安全保护的能力。2016年11月,《中华人民共和国网络安全法》通过审议,这是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑,是依法治网、化解网络风险的法律重器,是让互联网在法治轨道上健康运行的重要保障。2021年,国务院发布《关键信息基础设施安全保护条例》,明确了省级人民政府有关部门依据各自职责,对关键信息基础设施也要实施安全保护和监督管理,提出了一系列保障和促进措施。此后,国家各部委、各级行政机关出台了规范网络主体责任的法律法规、办法条例、意见规范等数十部,进一步明确了相关方面的责任,加强立法保障,维护人民权益。
协同路径:中国问题,也是国际问题
网络安全治理既是一个中国问题,也是一个国际问题。中国社会科学院世界经济与政治研究所郎平研究员在《国家治理》周刊撰文指出,面对复杂严峻的网络空间安全形势,我们应坚持总体国家安全观,在维护网络空间安全的基础上,深化国际合作,积极推动网络空间国际安全治理进程,携手各国共建网络空间命运共同体。
网络空间安全治理是世界各国都要面对的全球性困境。有观点认为,在国际局势复杂动荡的大背景下,网络空间已经成为大国竞争和地缘对抗的主战场,如果任由事态恶化,即使不会发生网络空间中的热战,其很大可能会处于冷和平的状态。网络空间互联互通,各国命运紧密相连,同舟共济、共迎挑战是促进共同繁荣发展的唯一出路。要走出网络空间安全治理的困境,缩减治理赤字,有两条路径:一是对于网络空间和数字领域客观存在的、各国共同面临的安全威胁,要加强国际合作,共同治理、共同推进;二是对于国家之间的摩擦和分歧,应加强沟通和交流,在合作中提升互信,以联合国为主渠道,通过谈判和协商制定共同遵守的国际规则。
治理型人才,培育网络安全治理坚固人才屏障
网络安全的多种治理路径为网络安全治理提供了多种可行方案和思想引领。但总体来看,技术路径、规范路径、协同路径都离不开网络安全治理人才的的引育。如果说,前述多种路径是“术”,那么人才的引育则是“本”。《报告》对中国数字经济人才进行了科学画像,将数字经济人才归类为复合型人才、融合型人才、创新型人才、能力型人才、治理型人才。其中,数字经济的治理型人才将成为主要职业需求趋势之一,将在我国网络安全治理局势中发挥关键作用。
1.画像关键词:复合型人才
从整体来看,数字经济人才是具备“拥有ICT相关专业技术、数字化思维和能力”的复合型人才。数字经济的基本专业是计算机科学,在此基础上延伸出来利用计算科学技术发展的机械、信息、软件、电气等专业,综合管理、营销等领域,是支撑数字经济发展的专业技术基础。
2.画像关键词:融合型人才
从行业人才专业背景来看,传统专业与数字技术融合人才是主角,数字经济与实体经济的融合性发展是未来的人才主要发展方向。这类人才擅长将数字新技术应用到不同的业务场景,助力各行各业实现数字化转型。
3.画像关键词:创新型人才
数字经济的创新驱动实质是人才驱动,数字经济时代需要创新型人才。数字经济创新型人才至少包括三项“子技能”,分别是批判性思考与解决问题的能力、沟通与协作的能力,以及创造与改革的能力。
4.画像关键词:能力型人才
从数字经济岗位要求的词频来看,数字技能和素养成为数字经济人才核心竞争力。数字技能与经验等硬实力是相关岗位的硬性要求,如Java、CAD、Python、PHP、SEO等热门技能。岗位对人才的社交能力、心理素质等软实力要求也同样注重。从数字经济人才能力需求来看,各行业不同层次人才具体能力要求存在差别,但核心仍然是数字能力。
5.画像关键词:治理型人才
未来,数字经济的治理型人才将成为主要职业需求趋势之一。人工智能时代模糊了物理现实、数字和个人之间的界限,带来了一定的伦理问题。数字经济治理引领生产关系深刻变革,是数字经济发展的保障,也是巩固提升城市核心竞争力和软实力的关键之举。要培养相关的数字治理人才,从人类价值观角度,建立道德的人工智能,以规避发展人工智能的风险。同时,随着数字生态的发展,按照《数字中国建设整体布局规划》,数字经济治理体系将越发重要,科学、高效、有序的管网治网格局要求下,治理型人才缺口将进一步扩大。
城市实践:网络安全,这些地方这样做
网络安全是一个公共性议题,在城市数字经济人才发展生态建设过程中,深圳和成都也凸显了对网络安全治理人才的“引育”倾向,通过国家信息安全水平考试证书引导等举措,强化了对“治理型”人才的引育,为城市数字经济高质量发展提供人才支撑。
深圳:引进和培育数字经济人才,推动“人城产”融合发展
为全面建设“数字龙华、都市核心”,推动“人城产”融合发展,深圳市龙华区制定《深圳市龙华区重点企业(机构)优秀青年人才集聚工程实施办法》等特色政策,探索数实融合的人才发展生态特色路径。主要举措包括:
数字经济人才引进。对新引进来区重点企业(机构)工作的世界大学前300强博士、硕士、本科应届毕业生给予一次性生活补贴。对毕业于世界大学前300强知名院校,具有博士研究生学历、博士学位的人才给予20万元人才津贴。鼓励区重点企业(机构)优秀青年骨干通过自身努力提高创新创业效率和工作质量,按照其上年度应纳税工资薪金收入额给予不同的薪酬奖励。
数字经济人才培育。鼓励区重点企业(机构)优秀青年骨干参与在职学历晋升,对被数字经济等区重点产业方向相关专业录取,在国内外高校、科研院所按规定学制学习,最终取得高一级学历晋升的区重点企业(机构)优秀青年骨干,给予学费50%的补贴,学费补贴最高不超过5万元。鼓励区重点企业(机构)优秀青年骨干积极参加权威机构或企业推出的数字经济领域专业资格认证项目。对获得数字经济领域高水平证书的,给予一次性3万元数字经济证书奖励。包括:国家信息安全水平考试(NISP)二级及以上证书、华为认证ICT高级工程师(HCIP)证书、思科认证网络高级工程师(CCNP)证书、红帽认证工程师(RHCE)证书、区块链技术软件开发师中级及以上证书,并相应制定证书考取补贴标准。
数字经济人才发展。经批准在龙华区新设立且正常开展青年科研人才培养工作的博士后工作站、流动站、创新基地及其他博士后招收培养平台,给予资助与补贴。
成都:聚力培育数字经济治理人才,打造中国网络信息安全之城
成都市委组织部、市委网信办等9部门联合印发了《成都市加快网络信息安全产业高质量发展的若干政策》。该政策从提高产业创新能力、建设产业人才高地、提升产业服务能级、实施应用示范工程、营造产业发展环境五个方面提出了18条支持政策,推动数实融合特色人才培育,促进数实融合特色产业发展。其中,在建设产业人才高地方面,成都市出台了三项特色政策:
吸引高端人才团队:鼓励网络信息安全领域国家级领军人才、获得各类国家级网络安全竞赛的高层次人才及优秀团队在蓉创新创业,对入选“蓉漂”“蓉贝”等人才项目的专家人才给予补助。对于落户团队按照区(市)县政策,在住房、创业、资金等方面给予政策支持。
鼓励共建人才基地:支持在蓉高校和职业(技工)院校根据成都产业发展需要调整学科(专业)设置,给予最高不超过2000万元补贴。对在蓉高校和职业(技工)院校与在蓉规模以上企业合作建设学生实训(实习)基地的给予最高不超过100万元补贴。
支持专业资质认证:对取得国际注册信息系统安全专家(CISSP)和国家注册信息安全专家(CISP)等信息安全类认证的专业人员,按不超过认证考试费用的50%给予一次性补助。
据了解,《报告》聚焦中国数字人才现状与发展趋势,对数字经济人才融合生态现状进行深度剖析,对数字经济人才协同生态进行研习总结,梳理数字经济人才协同发展生态体系建设经验,并给出具有针对性的数字人才发展问题解决方案,为推进中国式现代化,推动高质量发展提供了人才实践参考。
详情信息