在未來的網絡空間戰中,國家需要盡可能多的具有高度責任感、訓練有素的網絡安全專家,經過多年實踐,美國已經形成了一套以夏令營為基礎的面向學校的網絡人才培養體系,值得我們學習和借鑒。
美國很多大學都針對網絡安全開設了相關專業和課程,但是如果學生們不能完全理解這一職業,他們就很難專注在這個行業進而成為這個行業的專家。
GenCyber夏令營是美國國家安全局NSA和美國國家科學基金會NSF聯手推行的網絡安全人才加強培養計劃,面向中學和大學生,向他們教授基本的網絡安全知識,提供指導和示范,幫助他們建立年輕的網絡安全專家社區。
“GenCyber夏令營是為解決國家網絡安全專業人才短缺的項目之一”,NSF項目負責人Victor Piotrowski稱,”引導足夠多的年輕人將他們的才華應用于學習未來的網絡安全技術中”。
2014年作為試點,有6個夏令營約30位老師和265名學生參與。2015年,美國有19個州的29個大學在校園中開設了43個完全免費的夏令營,吸引了1400名參與者,其中一半是女生。而形成對比的是,美國計算機專業女生只占18%,而網絡安全專業的女生只占11%。
從2001年開始,NSF開始實施CyberCorps(網絡安全軍團)計劃,從學生中挑選網絡安全人才,政府為學生提供學費、書本和職業發展獎學金,其中也包括每年2萬-3萬美元固定津貼。受到資助的學生將會在畢業后在政府任職長。
Gencyber夏令營是對Cybercorps計劃擴展和補充,讓年輕的學生對網絡安全產生興趣并掌握一定的相關知識,通過老師、教授和已經畢業學生的指導和學生在實驗室里的親身實踐,讓他們掌握網絡安全的知識和技能,讓他們在進入大學前對網絡安全專業有一些啟蒙。
在夏令營中,學生們會學習如何監控網絡、識別將導致入侵和網絡攻擊的安全漏洞,讓他們知道為何很多網絡安全有多有趣,為什么很多癡迷于此。
這個項目讓很多年輕的學生有計劃親自參與之前他們只是聽說過的從來沒有機會參與過的網絡安全相關內容。從而讓他們對網絡安全產生興趣。
賈娜·范·德里爾是少數營地中的女孩之一,她是高中高年級學生,已經是連續第二年參加這個夏令營了。
她去年是被逼著來到達科他州的,因為對計算機知識知之甚少。不過,在夏令營一周結束的時候,她已經能夠首次建立起自己的個人網站了。“我相當喜歡研究別人的網站,發現其中的問題并幫助他們”,她說。
一次入侵練習使她明白,利用極少的信息就可以盜走對方的數據,而很多網絡對黑客攻擊而言是極度脆弱的。“僅僅是研究對方的IP地址就能了解到非常多的信息,這簡直瘋狂又可怕”,她說。
29所大學的項目都不相同,他們面向不同年齡段的學生,使用不同的課程和培訓方式,所有的課程、練習和活動都是由Gencyber夏令營提供給社區。
NSF每年在網絡安全教育和人才開發方面投入5000萬美元,其中4500萬投入在了CyberCorps計劃中,這個計劃在全國有170個活動項目。
網絡安全人才缺乏是一個世界性難題,美國目前已經有了多種切實可行的項目和完善的培養體系來解決這個問題。除了培養人才,美國還非常重要與民間安全人才的交流,并鼓勵和吸引民間安全人才參與國家網絡安全建設中,2012年時任美國國家安全局局長和美軍網絡司令部司令基斯.亞歷山大參加了世界黑客大會DEFCON并做了主題演講,號召民間黑客和安全公司與政府合作,之后美國國家安全局開始借助RSA、BlackHat和DEFCON等國際性安全會議大肆招募安全人才,美國現任國土安全部部長Jeh Johnson出席了今年的RSA大會,邀請民間黑客和安全公司與政府一起,參與網絡安全防護。
在今年9月29日舉行的ISC 2015的中國互聯網安全領袖峰會上,去年剛剛卸任的基斯.亞歷山大將軍將出席并做主題演講,介紹美國國家網絡安全戰略和美國網絡安全人才戰略和體系。