战略与国际研究中心-The-Cybersecurity-Workforce-Gap_52页_1mb
报告摘要
总结:支持美国网络安全人才的培养与持续发展
核心内容
本报告旨在回应2017年5月11日发布的《加强联邦网络和关键基础设施网络安全》行政命令,提出支持美国网络安全人才成长和可持续发展的战略建议。报告强调,网络安全人才是保障国家安全和经济繁荣的基础,必须通过多方合作、政策支持和教育创新来应对当前的挑战。
主要观点
-
人才缺口严重
- 截至2017年8月,美国约有299,000个网络安全相关岗位空缺,预计到2022年全球将出现180万人才短缺。
- 网络安全岗位从初级到高级,对知识、技能和经验的要求差异极大。
-
人才多样性不足
- 网络安全行业中的少数族裔、女性和退伍军人代表性不足。
- 退伍军人是未被充分利用的人才资源。
-
教育与培训体系亟待改进
- 现有教育课程和培训项目与企业需求脱节,缺乏实践经验。
- 基础教育和高等教育中缺乏具备网络安全知识的教师和培训者。
-
招聘流程效率低下
- 安全背景调查和入职流程耗时过长,影响人才供给。
- 需要加快背景调查流程,利用临时清查和跨部门互认机制。
-
需要构建统一标准和框架
- 建议采用NICE网络安全人才框架作为统一标准,以提高人才识别和培养的效率。
关键信息
-
当前挑战:
- 缺乏可靠的数据支持网络安全人才需求和培训项目的评估。
- 企业对现有教育体系的适用性表示担忧。
- 招聘流程复杂,影响人才获取效率。
-
主要建议:
- 发起全国性的“行动呼吁”,提高公众和私营部门对网络安全人才需求的关注。
- 增加对网络安全教育和培训的长期资金支持。
- 推动企业和政府合作,建立基于NICE框架的统一定义和标准。
- 加速招聘流程,提高安全背景调查效率。
- 重点培养退伍军人、女性和少数族裔,以提升人才多样性。
- 扩大实践性学习方式,如学徒制、实习、竞赛等,以增强培训效果。
- 利用虚拟训练和评估环境,提升培训的覆盖面和灵活性。
建议与行动
推荐1.1:发起全国性“行动呼吁”
- 行动1.1.1:召集企业、教育和政府的高层领导,共同制定并启动“行动呼吁”。
- 行动1.1.2:鼓励私营部门加大对网络安全教育和培训的支持,特别是关键基础设施领域的业主和运营商。
推荐1.3:确保长期资金支持
- 行动1.3.1:推动立法修改《网络安全增强法案》,以支持NSA/DHS的网络安全学术卓越中心计划。
- 行动1.3.2:OMB应利用现有联邦部门和机构的网络安全支出数据,评估并优化相关项目资源。
- 行动1.3.3:联邦部门和机构应统一采用NICE框架定义“网络安全人才”。
推荐1.4:加速招聘与人才发展
- 行动1.4.1:OPM应提供清晰的指导和资源,帮助联邦部门和机构快速招聘网络安全人才。
- 行动1.4.2:探索直接雇佣和薪资激励措施,以解决招聘困难。
推荐1.5:拓展多元化人才来源
- 行动1.5.1:OPM应领导一项政府范围内的招聘策略,吸引退伍军人、学生和少数族裔。
- 行动1.5.2:联邦机构应利用网站、视频和社交媒体等工具,扩大招聘覆盖面。
推荐2.1:加强再培训计划
- 行动2.1.1:评估即将失业或退休的员工的网络安全能力,纳入招聘体系。
- 行动2.1.2:由DOL和VA牵头的跨部门委员会应制定计划,帮助退伍军人过渡到联邦岗位。
- 行动2.1.3:鼓励NSA/DHS认证的机构和其他本地教育机构参与员工培训和职业指导。
推荐2.2:推动实践性学习
- 行动2.2.1:利用学徒制、实习和相关项目,快速培养网络安全人才。
- 行动2.2.2:DOL应将网络安全学徒制纳入相关培训项目,并提供技术援助。
- 行动2.2.3:高校应与企业合作,拓展网络安全学徒制项目,重点关注特定岗位类别。
推荐2.3:利用虚拟培训环境
- 行动2.3.1:联邦机构应开发和部署更多培训与评估环境,包括挑战项目,以提升人才能力。
总体目标
报告提出,美国应建立一个“准备、培养、维持”的全国网络安全人才战略,以确保国家在网络安全领域保持领导地位。这需要政府、企业和教育机构的紧密合作,推动教育创新、人才多样性、招聘效率和培训质量的全面提升。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载