萬物互聯時代,信息網絡安全的威脅已經從信息、資金,擴大到生命安全等方面。7月16日,在第二屆XCTF國際網絡安全技術對抗聯賽總決賽現場,騰訊北京分公司總經理劉勇發表了《互聯網+時代的安全人才觀》主題演講,他表示:中國想要進一步推動互聯網安全事業的發展,關鍵在于要加快創新網絡安全人才的培養,讓安全人才真正成為信息網絡安全的核心驅動力量。
繼2015年作為頂級贊助商支持首屆XTFC聯賽后,騰訊安全今年繼續為該賽事提供助力。劉勇在采訪中表示,此舉旨在關注人才培養,承擔行業責任,希望與賽事的合作中,不斷尋找和挖掘人才,通過企業進一步的資源支持和專業培訓,提升人才專業實力,釋放人才價值。同時,騰訊安全也希望在這樣的合作中,持續探索人才培養模式,推動中國信息網絡安全實力提升。
信息網絡安全背后的人才培養體系亟待改善
互聯網已經成為各行業發展的基礎設施,網絡安全成為重中之重,信息泄露、資金盜取、詐騙威脅這些信息網絡安全問題已成社會“心病”。與此同時,新的安全隱患也正在不斷顯現,剛剛進入“萌芽”階段的物聯網、車聯網,所暴露出的問題,已經涉及到生命安全。不法分子遠程操控智能家居、汽車,已經不再是“傳說”。
解決安全隱患已成為中國乃至全球都亟待解決的問題。中網辦、發改委、教育部等六部門在近日聯合印發的《關于加強網絡安全學科建設和人才培養的意見》中指出,網絡空間的競爭,歸根結底是人才競爭。從總體上看,我國網絡安全人才還存在數量缺口較大、能力素質不高、結構不盡合理等問題,與維護國家網絡安全、建設網絡強國的要求不相適應。
中國信息網絡安全人才培養體系亟待改善。與歐美國家相比,中國互聯網發展較晚,在信息網絡安全普及教育和人才培養上相對滯后,這也是造成中國安全人才匱乏的主要原因之一。劉勇指出,中國想要推進信息網絡安全事業發展,必須創新安全人才培養機制和模式,樹立新的安全人才觀念,通過開放合作、體系建設、提升企業責任三個維度,進一步提升安全人才的專業實力,加快人才輸出,推進核心技術研發和全民信息網絡安全普及教育,以此實現中國互聯網安全的長久穩定。
騰訊“實驗室”模式:構建人才價值體系
騰訊安全在積極探索和創新人才培養模式上不遺余力。2015年首屆XCTF聯賽,騰訊安全圈定了90%的優秀選手,并將他們輸送到騰訊電腦管家、手機管家等多條業務線的安全部門。
“除了發掘優秀的安全技術人才之外,騰訊安全希望藉此打造安全行業人才培育平臺,在高校推廣培養實戰人才的模式,帶動下一代的網絡安全技術新苗成長,為整個產業界夯實人才基礎,緩解人才匱乏的現狀。”劉勇表示。
目前,騰訊已經逐漸在招聘、培訓、福利等方面摸索出一整套完善的安全人才培養體系。尤其是圍繞騰訊安全聯合實驗室及旗下七大安全實驗室矩陣,構建的一整套較為成熟的人才培養體系,通過專業的技術、資金、資源支持,不但吸引了大批國際頂尖“白帽黑客”的加入,同時也讓新加入人才獲得更專業的培訓和鍛煉,充分發揮出人才價值優勢。
作為國內首個互聯網安全實驗室矩陣,騰訊安全聯合實驗室由反病毒實驗室、反詐騙實驗室、移動安全實驗室、科恩實驗室、玄武實驗室、湛瀘實驗室、云鼎實驗室七大實驗室組成,各實驗室專注安全技術研究及安全攻防體系搭建,安全防范和保障范圍覆蓋了連接、系統、應用、信息、設備、云六大互聯網關鍵領域。而高校選拔人才和社會招募人才,可以在實驗室中依據自身特長,與TK教主、yuange、吳石等國際最頂尖的白帽黑客一起參加頂尖賽事接,接受進一步的實戰培養。
科恩實驗室安全研究員鈕文在XTCF聯賽總決賽期間表示,他們加入騰訊安全聯合實驗室后,成員可以分工協作,從各自擅長的角度和技術手法來挖掘系統漏洞、技術研究。他們只需要將精力聚焦在研究上,而騰訊會為其調配和整合其所需要的相關資源,并將其研究成果進行價值轉化。與此同時,白帽黑客們可保留較大的獨立和自由,以個體身份從事自身感興趣的研究。騰訊還會給予實驗室專業研究孵化、人才招募、安全業界人脈以及教育培訓等各種支持。
騰訊安全人才價值輸出:驅動能力逐漸顯現
基于人才優勢,騰訊安全正在發揮更大的社會價值。就今年上半年而言,騰訊安全已經為蘋果、谷歌、微軟、Adobe提交過百漏洞,其中騰訊玄武實驗室創建者于旸(中國安全圈人稱TK教主)發現的“BadTunnel”漏洞稱為是能夠影響Win95到Win10的“超級漏洞”,是目前Windows歷史上影響最廣泛的漏洞。
在素有黑客“世界杯”之稱的Pwn2Own 2016上,騰訊安全憑借總積分38分成為Pwn2Own史上第一個世界總冠軍,并獲得該賽事史上首個“Master of Pwn”(世界破解大師)稱號。此外,在今年的GeekPwn黑客大賽上,騰訊電腦管家網絡攻防小組1秒攻破微軟Surface Pro4,憑借高難度技術獲得“最霸技術獎”及15萬元最高單項獎獎金。
騰訊安全在借助人才力量驅動技術進步的同時,也在積極謀求進一步開放合作。劉勇表示,騰訊安全產品將持續輸入業界領先的技術和能力,通過將各個實驗室的專業化研究成果整合對外輸出,將自主技術向整個互聯網安全產業提供開放,推動安全產業與其他產業的交互融合,使安全技術、安全人才不再孤立,進一步驅動信息網絡安全進步,推動和普及全民信息網絡安全意識,構建成熟、健康的安全生態系統,更高效的為社會及企業和用戶提供安全保障,以此來實現人才價值最大化。