高清无码男男同同性,久久久久日韩AV无码一区,自拍 另类 综合 欧美小说,尤物网址在线观看

0371-63319761
您的當前位置:主頁 > 安全研究 > 行業(yè)新聞 >

美國網絡安全人才隊伍建設新舉措

時間:2019-06-10

一、引言
2019年,美國通過“國家網絡安全教育計劃(NICE)”進行體系化的網絡安全人才建設工作已進入第十個年頭。5月2日,美國總統(tǒng)特朗普簽署《關于美國網絡安全人才隊伍的行政令》,要求在現有的網絡安全教育培訓工作“最大化”基礎上,啟動若干新的網絡安全人才計劃,以維持美國在網絡空間的領先優(yōu)勢。其中最受關注的新計劃包括設立聯(lián)邦政府網絡安全人才輪崗機制、開展“總統(tǒng)杯”網絡安全競賽,以及向優(yōu)秀的網絡安全人才頒發(fā)規(guī)格空前的“總統(tǒng)級”嘉獎等內容。這份最新指令顯示,美國在網絡安全人才隊伍建設方面正在進入全面優(yōu)化升級的新階段。

二、美網絡安全人才隊伍建設重點新舉措
最新發(fā)布的網絡安全人才行政令正是特朗普針對此前提出的一系列網絡安全人才相關戰(zhàn)略、政令和表態(tài)所做的具體工作部署,其中的重點新舉措主要包括以下幾個方面。

1. 加強網絡安全人才的流動配置力度

行政令要求,美國政府必須加強網絡安全人員的流動性,以改進美國的國家網絡安全。行政令稱,“在網絡安全從業(yè)人員的職業(yè)生涯中,他們將為不同的、多樣的實體服務,承擔多種角色。美國政府的政策必須促進網絡安全從業(yè)人員在公共領域和私營領域之間的順暢流動,充分發(fā)揮他們的技能、經驗和才華,實現對國家貢獻的最大化”。這種流動性將包括兩個方面,一是在聯(lián)邦政府各部門之間流動,二是在聯(lián)邦政府內部和外部之間流動。在行政令發(fā)布90天之內,國土安全部部長應與管理預算辦公室(OMB)主任和人事管理辦公室(OPM)主任磋商,并向總統(tǒng)提交一份關于輪崗制的報告,就網絡安全人員輪崗制度的計劃方案、現有資源以及實施建議進行匯報。與此同時,一項關于聯(lián)邦政府網絡安全人員輪崗制度的法案也在參議院初步通過,其中規(guī)定網絡安全專職人員可以申請派至其他部門執(zhí)行為期180天到1年的臨時任務。

加強人員流動性是美聯(lián)邦政府為應對網絡安全人才嚴重不足問題給出的最新解決方案。美國一直以來都在不斷強調聯(lián)邦政府自身網絡安全人才隊伍的重要性,但政府部門對網絡安全人才的吸引力始終難以同私營領域競爭。網絡安全人才缺口大、薪酬待遇有限、招聘流程冗長復雜、高端人才留不住等問題已成為美國網絡安全人才發(fā)展工作中被詬病最多的痛點問題。在增量人才有限的情況下,美國轉而在已經進入聯(lián)邦政府工作的存量人才上做文章,通過輪崗使網絡安全人才獲得更多的練兵機會,同時使規(guī)模較小、網絡安全實力有限的部門也能得到專業(yè)人士的支援。事實上,聯(lián)邦政府各部門之間已經時有借調網絡安全專家或團隊處理網絡風險管理、網絡安全應急等工作的情況,未來通過行政命令和法律方式把這種輪崗制度固化后,預計將提高網絡安全人才的效用,降低整體的用人成本。

2. 召開“總統(tǒng)杯”網絡安全年度競賽

行政令要求國土安全部部長應與國防部部長、科技政策辦公室主任、OMB主任,以及相關部門負責人磋商,制定一個針對聯(lián)邦政府文職和軍職雇員的“總統(tǒng)杯網絡安全競賽”計劃。競賽的目標是選拔、鍛煉和獎勵美國政府在網絡安全攻、防兩方面最優(yōu)秀的網絡安全從業(yè)人員和團隊。首屆競賽應在2019年12月31日前舉行,之后每年舉行一次。按照行政令中要求開發(fā)的競賽相關參數指標,未來的“總統(tǒng)杯網絡安全競賽”類別和項目都非常豐富,不僅包括個人和團體賽,還覆蓋了軟件逆向工程和利用、網絡行動、取證、大數據分析、網絡分析、網絡防御、網絡利用、安全編程、代碼混淆、信息物理融合系統(tǒng)等各種競賽項目。

開展網絡安全競賽是選拔和鍛煉實戰(zhàn)人才最直接、最有效的方法。美國軍隊內部有很多網絡安全競賽、網絡演習、靶場等對抗演練活動。此次行政令中提出的“總統(tǒng)杯網絡安全競賽”獨特之處在于,牽頭規(guī)劃的部門是國土安全部,參賽人員為來自聯(lián)邦政府的各個部門軍人和文職人員,包括聯(lián)邦政府雇員、文職部門的軍職人員,以及國防部的現役軍職人員、文職人員,以及在武裝部隊預備役或國民警衛(wèi)隊中訓練的預備人員,也可能會有聯(lián)邦政府以外的人員直接參賽或到場觀摩。該競賽的具體方案還在規(guī)劃之中,有可能會參考“全美大學生網絡防御大賽”、大西洋協(xié)會“網絡9/12戰(zhàn)略挑戰(zhàn)賽”等成熟競賽的模式。如此看來,這項比賽的賽事規(guī)格、大賽規(guī)模和覆蓋人群在美國公共領域都是空前的。

3. 向優(yōu)秀人才頒發(fā)“總統(tǒng)級”嘉獎

為落實《國家網絡戰(zhàn)略》中“利用行政權重點突出和獎勵人才”的要求,行政令提出“美國政府還必須對國家最優(yōu)秀的從業(yè)人員和團隊進行認可和獎勵”。表彰和獎勵的對象主要包括聯(lián)邦政府內部和外部的網絡安全優(yōu)秀人才。對于聯(lián)邦政府內的表彰,行政令要求政府各部門應確保在現有的軍職和文職人員軍功及獎勵機制下,網絡安全和網絡行動領域的杰出表現也能夠得到認可,包括依據1957年1月10日第10694號行政令(授權陸軍、海軍、空軍部隊的部長以美國總統(tǒng)之名向在行動中表現杰出的部隊授獎)頒發(fā)嘉獎令,或提供同等級別的軍功及獎勵。在必要和適當情況下,各部門應創(chuàng)建新的軍功及獎勵,對網絡安全和網絡行動領域中的杰出表現和成就進行表彰。

上文中所提到的跨部門執(zhí)行臨時任務以及參加“總統(tǒng)杯網絡安全競賽”等也在網絡安全嘉獎范圍之內。行政令強調,總統(tǒng)的國家安全事務助理可向政府各部門推薦在國家安全危機、事件或工作中有重大突出表現的網絡聯(lián)合協(xié)調團隊或類似的臨時跨機構組織,提名其獲得相應的軍功及獎勵。對于“總統(tǒng)杯”參賽人員,國土安全部部長正在按照行政令要求研究制定參賽激勵手段,屆時參賽者不僅可以獲得不低于25000美元的現金獎勵,政府各部門還將通過頒發(fā)榮譽稱號、現金獎勵、休假獎勵、破格晉升等方式鼓勵人員積極參賽。對于聯(lián)邦政府以外的獎勵對象,行政令要求在1年之內設立一個“總統(tǒng)網絡安全教育獎”,每年獎勵小學和中學教育者各一人,并重點強調該獎項獎勵的是教育者的教育成就,而非研究水平、學術水平或技術開發(fā)能力。

4. 網絡安全教育培訓最大化

在全國網絡安全教育培訓方面,行政令總的要求是要“實現網絡安全人才和美國勞動者能力的最大化——尤其是在這些人才和能力有利于促進國家和經濟安全的時候”,同時就幾個方面進行了重點強調。一方面是強調了要優(yōu)先填補國家安全和關鍵基礎設施領域的網絡安全人才缺口,“為加強國家發(fā)現和消減關鍵基礎設施、防務系統(tǒng),尤其是信息物理融合系統(tǒng)(其安全性和可靠性依賴于安全控制系統(tǒng))中網絡安全漏洞的能力”,國防部部長須牽頭“確認并評估聯(lián)邦政府和非聯(lián)邦政府的網絡安全人員技能缺口,特定關鍵基礎設施行業(yè)、國防關鍵基礎設施以及國防部信息技術平臺的培訓缺口”,并提出相關的培訓建議和課程推薦。另一方面是強調了要建立最廣泛的協(xié)商機制應對網絡安全人才問題,“商務部部長和國土安全部部長應制定一項咨詢性的工作機制,由聯(lián)邦、州、屬地和地方政府、學術界、私營領域利益相關方,以及其他相關方面共同就如何解決國家網絡安全人才隊伍需求、加強人才流動性等問題進行評估、提出對策建議”。

三、結語
特朗普政府自發(fā)布《國家網絡戰(zhàn)略》以來,明確了要“建設一支超群的網絡安全人才隊伍”的人才總要求。最新的人才行政令再次強調,“一支超群的網絡安全人才隊伍能促進美國的經濟繁榮,維護和平穩(wěn)定”,“無論是受雇于公共領域還是私營領域,他們都是我們國家和經濟安全的衛(wèi)士”。而為了建設這樣一支隊伍,行政令提出了多項引人關注的網絡安全人才新舉措。系列政令要求進一步加大已經開展的網絡安全教育培訓工作的力度,首先是體現了特朗普政府對前兩屆政府的網絡安全人才工作整體繼承的態(tài)度,這顯示美國在涉及網絡安全人才問題時政策比較統(tǒng)一,也少有黨派爭議,已經形成了很強的共識;其次是就一些長期以來尚未得到解決的人才痛點問題做出了新的部署,尤其是聯(lián)邦政府部門網絡安全人才缺口大、招聘難的問題,提出了“輪崗制”的要求,其實施效果值得關注;第三是就特朗普《國家網絡戰(zhàn)略》中關于加強人才獎勵的要求快速響應,提出了要開展“總統(tǒng)杯”網絡安全競賽、頒發(fā)系列“總統(tǒng)級”嘉獎等要求,如此旗幟鮮明地對網絡安全優(yōu)秀人才進行表彰和獎勵必然能極大地提升從事網絡安全工作的榮譽感,具體能在多大程度上增加公共領域的人才吸引力同樣值得關注。


(本文刊登于《中國信息安全》雜志2019年第5期)
 

Copyright © 2017-2024 河南中瀚安全技術有限公司 版權所有 豫ICP備18011434號-1 豫公網安備 41019702002746號