白帽网络安全人才 今年两会的提议介绍

在黑客帝国里,神秘而冷酷的主角Neo让观众印象深刻。对民众来说,“黑客”一词的负面标签,如“网络入侵”、“企业勒索”、“信息窃取”等,令人不寒而栗。我们的代码是!斯摩尔?一万五千七百零五。但在网络时代的安全江湖,却存在着一群武艺高强,不畏艰险的“白帽黑客”。它们对网络和计算机的研究很有热情,善于发现安全漏洞,并及时地将漏洞提供给企业帮助修复,在锻炼自己工作能力的同时,还能得到企业反馈的回报和感谢。


在人们的印象中,“黑客”显然已被污名化。白帽子黑客这一群体对于网络空间的发展不仅是“无能为力”,而且“有功”。换句话说,白帽黑客就是网络信息安全产业中的特殊人才。据SINE安全公布的“二零二零中国白帽调查”的数据信息,2020年中国有140,000多人戴白帽。在报告公布之前,国内的“白帽子”已经帮助了6000多个客户组织发现并修复了超过七十万个漏洞,获得超过3千万的漏洞奖励。


但是,在网络威胁不断涌现,勒索病毒以及变种频频出现的形势下,网络信息安全产业发展迅速,市场规模逐年攀升,人才供给“跟不上”。这一特殊群体在攻防升级的过程中,也是一个“重头戏”。全国人民代表大会委员、360集团创办人、董事长周鸿祎在今年两会期间,向这一群体“发声”,提出了网络信息安全产业的特殊人才建议。


高级攻防对战人才遇稀少“沟”互联网安全产业就像一块“大蛋糕”,企业都想分一杯羹,但是由于人才奇缺,谈何容易?

ForbesData数据信息显示,2020年全世界网络信息安全市场规模将达到1700亿元,近年来年均增长约8%。从2012年开始,网络信息安全市场规模稳步增长,年均增长速度约为8.33%。2012-2026年:Forbes,全世界网络信息安全市场规模来源。


互联网安全产业迅猛发展,市场供需出现失衡。根据专业机构测算,到2020年,我国网络信息安全人才需求总量将达到150万,2027年将达到300万。目前网络信息安全人才培养的数量远远不能满足需要。另外,网络信息安全的发展也早已从传统的“守规防御”的形式演变为高层次的“攻防对战”。对此类高级攻防实战人才,企业往往求贤若渴。


根据周鸿祎的观点,网络信息安全顶级人才即“白帽黑客”,往往拥有很强的网络信息安全技能和工作能力,在网络信息安全对战、维护国家网络信息安全领域能具有重大意义。大多数是怪才,偏执狂,特立独行,遍布社会和企业。根据前面的资料,“白帽黑客”通过漏洞挖掘的方式帮助企业抵御网络信息安全风险,提醒企业及时修复漏洞。以“最强白帽子军团”之称的360,在网络信息安全人才的挖掘和培养领域累积了很多的经验和技术成果。到迄今为止,360已经在全世界区域内挖掘出了主流厂商CVE漏洞2000多个,已经将苹果、谷歌、微软等巨头的漏洞包给了360。


在这个时候,找到漏洞并加以修补,就是“白帽黑客”的闪光点。除此之外,CTF还是“白帽子黑客”的“战场”,各种各样的CTF竞赛不仅让人们可以一睹白帽子的风采,还让白帽子黑客这一群体的价值得到了人们的重视,比如Pwn2Own,DEFCON等等比赛。

分享: