“蓝帽杯”大赛举行颁奖仪式,以奥运标准培养更多网络安全尖兵

由公安部网络安全保卫局指导,中国人民公安大学主办、奇安信集团承办、永信至诚提供技术支持的第四届“蓝帽杯”全国大学生网络安全技能大赛顺利完赛。12月26日,组委会在奇安信安全中心通过线上线下的方式为选手代表、人气教师代表举行盛大的颁奖仪式。

公安部十一局总工郭启全(右三)为大赛人气教师和优秀教师颁奖
中国人民公安大学党委副书记、校长曹诗权(左六)奇安信集团董事长齐向东(优秀教师五) 为大赛一等奖获得者颁奖

“蓝帽杯”是全国公安院校最具影响力、最高规格、最高水平的网络安全大赛,被誉为未来网警的奥运会;今年“蓝帽杯”大赛吸引了7家地方院校、26家公安院校,共201支战队,603名警院学生参赛,是历届蓝帽杯大赛参赛人员规模最多的一次。

中国人民公安大学党委副书记、校长曹诗权

中国人民公安大学党委副书记、校长曹诗权表示,本次大赛的成功举办,是主办各方及参与者对新时代党和国家网络强国战略重大决策部署的具体落实,是对科技兴警战略和实战化人才培养锻炼的认真实施,是开展网络思想阵地意识形态斗争、确保网络思想阵地安全的一次有效实践;同时也为高精尖公安技术人才、网络安全人才的培养、输送和校级学科专业之间的融通、协同交流、互学互鉴搭建了一个非常好的平台,为网络安全、教育教学科研以及和实践部门的合作共同创造了可靠的平台阵地。

以奥运标准培养更多的网络安全尖兵

“网络安全的攻防对抗和奥运精神一致。”在“蓝帽杯”大赛颁奖仪式上,奇安信集团董事长齐向东表示:“在复杂多变的网络攻击面前,我们必须要做到更快、更高、更强;只有用更快的速度发现威胁、以更高的防御水平抵挡攻击、以更强的运营能力响应处置,才能够最大程度化解网络安全风险。”

奇安信集团董事长齐向东 致辞

据了解,在过去一年来,奇安信一直以奥运精神要求自己,为北京冬奥组委会提供全面的网络安全保障。目前已经成立了上百人的项目团队,规划建设了八个核心方案和24个专项方案,建设了统一的身份认证、统一的密码服务、终端管控和网络安全监控四个大型的关键平台,完成了冬奥会主网络中心和第二保护中心的安全技术体系建设工作;面向冬奥运动系统也推进了5786个漏洞的修复工作,对已经上线的信息系统在网络主机威胁情况等多个层面进行了7*24小时的安全监测。

展望2021年,齐向东表示,奇安信将进一步推进各项工作的落实,确保北京冬奥网络安全的准备和运营工作万无一失;“蓝帽杯”也将用奥运的标准培养出更多的网络安全尖兵。

网络安全整体水平居前,但全民安全意识仍需提升

今年是充满了挑战的一年。疫情爆发以来,世界各国遭受的网络攻击,无论是从频度上还是强度上都更大。十天前,美国发生了一起今年以来最为严重的网络攻击事件,美国国家安全事务顾问甚至中断了国外的访问紧急回国处理。

根据奇安信从公开获得的数据追踪分析的结果,执行这个攻击任务的团伙成员多达数百人,控制了全球200多个重要的机构,涉及政府、国防军工、能源、电信运营商等与国家安全有关的敏感部门,其中美国占被攻击目标总数的60%。

这次攻击再次给网络安全工作敲了一个警钟。

尽管如此,就目前网络安全的整体能力而言,美国仍处于第一阵营;中国的能力和水平属于第二阵营。

单从网络安全领域的人才而言,我国已经拥有最顶尖的人才。以上述网络攻击事件为例,奇安信从攻击的手段、攻击者大致目的、受攻击者的情况等进行了抽丝剥茧的分析,得出了及时、准确的判断。

虽然国内已经培养和具备了顶尖的人才,但在数量上还有明显欠缺。此外,由于历史原因,普通百姓对网络安全的意识和防护方面还很不足,一些地方政府、企事业单位的网站几乎处于裸奔的状态。

近年来,国家高度重视网络安全,出台了一系列法律法规,社会各界也在加强教育,推进实战攻防演练行动,意识正在快速提升。

多方式加强人才培养,确保网络安全

网络空间的竞争归根到底是人才的竞争,网络安全的保卫战也是一场持续的以高精尖技术和高素质人才为主导的现代战术建设网络强国战。

“只有拥有靠得住,本领强、能打胜仗的网络安全专业人才队伍,才能事半功倍。”曹诗权说。

权威报告显示,目前我国网络安全领域本科毕业生每年不足3万,但人才的需求是到2027年预计是237万人,2035年将达到784万人。随着社会互联网化发展以及国际形势的影响,这个差距还在不断扩大。

奇安信集团副总裁何春林(左)与公安大学信息网络安全学院院长李欣接受媒体采访

可以说,国内网络安全领域的人才供应与需求处于严重不匹配的阶段。

公安大学信息网络安全学院院长李欣表示,在公安大学,人才的培采取“教学练战一体化”的教学模式,教,是指课堂教学;学,是指课外自学自习或自己扩展的一种非课堂形式;练,是指公安行业各种各样的体能与实战技能,包括武器和警械的使用训练;战,是学生参加公安的实战实习。

网络安全人才的培养,也是这样的模式。

李欣指出,就网络安全人才尤其是攻防技能型人才的培养而言,竞赛是非常重要的、与课堂教学作用等同的环节。

“蓝帽杯”赛事是公安大学作为主办方开展的一种比赛,是以赛促学、以赛育才的方式之一。类似的赛事在全国有很多,该校学生也经常参加其他其他学校、平台举办的比赛。

与其他赛事更多的是面向社会、任何人都可以参加不同,“蓝帽杯”规模上稍小一些,但特色也很明显:一方面,赛事更加聚焦于公安院校,肩负的使命也是其他赛事不可比拟的,而且除了技术上较量,还侧重法律和技术的结合,在法律法律规定的范畴内能更好地选拔人才;另一方面,大赛用虚拟方式理把对抗赛移到云端,而且更加注重于实战化,甚至是让队员参与到与网络犯罪行为较量的实战中;三是参赛队员素质更高,网络安全技能更强,未来职责更加光荣,因此,大赛中参赛者的解题思路、参赛成绩、比赛过程备也受关注,大赛的优胜者也无疑是符合网络安全行业所需要的真正人才。

“举办‘蓝帽杯’竞赛的目的,是为了培养网络安全领域的人才,更好地为国家和社会做支撑。”奇安信集团副总裁何春林表示。

近两年来,奇安信一直致力于安全领域人才的培养工作,除了参加“蓝帽杯”比赛,还积极参与其他很多的比赛及活动,尽力加快网络安全人才的培养、化解社会对网络安全人才的需求缺口。

据何春林介绍,作为国内网络安全最大的公司,奇安信把人才培养方面作为社会责任来承担,并采取了一系列举措:如在四川绵阳,奇安信建立了一个叫“虎符”的网络安全培训基地,面对即将毕业的高校高年级学生以代训方式进行半年时间的培养,吸收考核合格后的部分人才进入奇安信工作,也推荐另一部分人才也成为行业从业者。同时,奇安信与国内众多的高校和单位展开合作,进行针对性的能力培训和提升。

目前,奇安信搭建了东半球最大的“白帽”合作组织,借助这个已经汇聚7万多名白帽子的“补天平台”组织各种安全峰会和论坛,促进安全能力的提升和发展。

曹诗权表示,为促进广大师生科技创新、技术创新和应用创新,今年11月,公安大学与公安部有关部门专门签署了校级协同合作共建协议,致力以打造实战化师生队伍,服务实战化的需求,为国家安全和公安事业发展,为队伍的革命化、正规化、专业化、职业化建设,为公安工作的现代化、公安教育的现代化持续提供智力支撑和人才支持。