羅恩·沃納爾是美國一位專職培訓網絡安全的專家,在網絡安全和IT方面有著20年的工作和教育經驗。最近他在一篇文章中建議,美國的安全技術要從中小學開始抓起。
當今世界各國都處于網絡安全危機之中。安全事件,比如前不久美國人事管理辦公室政府人員信息泄露事件,再比如這兩天還在發酵的Hacking Team與全球30多個國家政府和執法機構簽約提供自動化、系統化的黑客工具。這些安全事件,正在以驚人的速度持續發生著。各類機構都在建設他們的安全基礎設施,卻也都非常缺乏人才。
羅恩認為,美國需要技術更加純熟的網絡安全專業人士,但卻沒有一個打造網絡安全技術人才輸送管道的統一規劃。而且隨之而來的,關于美國下一代的技術危機。在美國下一代以及他們的父母當中,真的懂得IT工作原理的人少之又少。盡管需求很大,但還是極少有學校會專門開出時間來教授網絡技術。
“我們什么要在學校教授黑客技術?我們的目標是,在改進學校網絡課程以減少黑客事件的數量和影響的同時,通過頭腦風暴的方式創建出網絡安全專業人才的輸送通道。”
目前所面臨的問題:
1. 黑客事件的大量涌現;
2. 合格的安全專業人才數量不足;
3. 缺乏有品質的網絡教育。
通過仔細分析問題,羅恩發現了一個通用的解決方案,教授孩子們黑客技術。不是惡意的那種,而是以寓教于樂的方式交給他們主動網絡防御知識。美國從現在起就需要開始為明天的網絡安全勞動力市場做準備。
美國很多孩子都知道怎樣應用計算機和互聯網,但他們不知道底層的技術是怎么運作的。更糟的是,大多數孩子甚至不會用基本的技術保證自己和自身信息的網上安全,導致做出錯誤的選擇。令問題更加嚴峻的是,太多教師自己也缺乏相關的資源和個人知識儲備來將這些技術教給青少年們。因此,羅恩認為美國正經歷一場“完美風暴”,需求旺盛,卻又無力滿足。
為解決這一問題,羅恩建議開發孩子們天生的好奇心,刺激他們去探索IT技術運作的機制,深入到圖形用戶界面(GUI)表層以下。教授黑客技術是抓住并保持孩子注意力的絕佳方式。當然,在討論黑客技術時,還必需引入道德和責任話題。
安全專家們也可以成為這一解決方案的一部分。他們可以通過志愿參加像CyberPatriot、NCSA Stay Safe Online和ISC2基金會的Safe &Secure Online之類的項目與當地學校合作,幫助培訓老師和學生們。
“這簡直是低成本高收益的妙招,尤其是考慮到當前晦暗無光的網絡安全形勢的情況下。”
安全牛評:羅恩的文章也提醒了我們,我們的社會和國家也需要培養下一代網絡安全專業人才,減小網絡安全就業缺口,減少安全事件數量,降低安全事件帶來的影響,獲得國際競爭力。
原文地址:http://www.aqniu.com/neo-points/8559.html