01 網(wǎng)絡(luò)安全總體形勢依然嚴(yán)峻
根據(jù)工業(yè)和信息化部官方發(fā)布的信息,網(wǎng)絡(luò)安全總體形勢依然嚴(yán)峻:
2019年1季度,惡意程序、各類釣魚和欺詐網(wǎng)站仍不斷出現(xiàn),全行業(yè)共處置網(wǎng)絡(luò)安全威脅約967萬余個,包括惡意IP地址、惡意域名等惡意網(wǎng)絡(luò)資源近170萬個,木馬、僵尸程序、病毒等惡意程序約698萬余個,網(wǎng)絡(luò)安全漏洞等安全隱患約4.8萬個,主機(jī)受控、數(shù)據(jù)泄露、網(wǎng)頁篡改等安全事件約93.5萬個。 對98個工業(yè)互聯(lián)網(wǎng)平臺、近4800個平臺IP域名、46.7萬個工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)設(shè)備進(jìn)行安全監(jiān)測,發(fā)現(xiàn)疑似風(fēng)險2466個,其中高、中危漏洞分別占比33.4%,49.4%。 相較2018年第四季度,中高危漏洞占比下降近10個百分點,仍然維持在高位。
02 電信運營商須打造集約化網(wǎng)絡(luò)安全隊伍
電信運營商作為網(wǎng)絡(luò)接入服務(wù)提供商,由于其所擁有的用戶數(shù)據(jù)規(guī)模大、網(wǎng)絡(luò)基礎(chǔ)設(shè)施面廣、接入的行業(yè)企業(yè)應(yīng)用參差不齊等,在應(yīng)對網(wǎng)絡(luò)安全方面的任務(wù)更重,在建國70周年之際,如何保證運營商通信網(wǎng)絡(luò)安全工作顯得格外重要。
從企業(yè)運作實踐角度看,基礎(chǔ)通信企業(yè)在渠道合規(guī)性、內(nèi)部流程規(guī)范性、安全評估審核嚴(yán)格程度、對接入應(yīng)用的功能限制落實力度、監(jiān)測技術(shù)手段能力等方面,都影響網(wǎng)絡(luò)安全的保障。 而技術(shù)手段薄弱顯得更為突出,尤其是 技術(shù)手段背后的網(wǎng)絡(luò)安全技術(shù)隊伍的不足,更是讓電信運營商每次遇到重大的網(wǎng)絡(luò)安全保障工作時都疲于奔命。 為了進(jìn)行可能的網(wǎng)絡(luò)安全保障,往往需要從內(nèi)部進(jìn)行緊急抽調(diào),從而把其他一些常規(guī)的生產(chǎn)運營工作打亂。
而從電信運營商的龐大復(fù)雜組織架構(gòu)來看,集團(tuán)公司、省級公司、省份公司以及各類專業(yè)公司、控股公司,從網(wǎng)絡(luò)安全角度來看,無論是內(nèi)網(wǎng)還是外網(wǎng),廣泛的網(wǎng)絡(luò)接入點,都是潛在的攻擊風(fēng)險點。 而這樣的組織架構(gòu)之下, 與之相對應(yīng)的網(wǎng)絡(luò)安全的人才隊伍既分散力量不足,又容易實際造成管理和調(diào)度困難的問題。
因此, 打造一支集約化的、常態(tài)化應(yīng)對網(wǎng)絡(luò)安全對抗的“特種兵”,已經(jīng)成為通信企業(yè)應(yīng)對網(wǎng)絡(luò)安全的當(dāng)務(wù)之急,即從組織上和人員上必須有專項保障。
03 跨行業(yè)對網(wǎng)絡(luò)安全技術(shù)人才的競爭格局
在《運營商需要補(bǔ)充“新鮮血液”》(《通信企業(yè)管理》2019年第04期)一文中曾論述: 進(jìn)入5G時代的通信企業(yè)而言,人才的重要性更加突出。 目前,通信企業(yè)普遍存在人才隊伍建設(shè)方面的問題。
一方面,基礎(chǔ)通信企業(yè)從3G時代開始,由于行業(yè)發(fā)展變化,過去打破頭都難進(jìn)的電信運營商已經(jīng)不再是香餑餑,無論是校園招聘還是社會招聘,已經(jīng)越來越難以有效補(bǔ)充到“新鮮血液”。 另一方面,由于對于有能力有想法的人才而言,可供選擇的行業(yè)企業(yè)越來越豐富, 電信運營商中一些優(yōu)秀的人才在出走。
在人才的爭奪上,電信運營商除了要與互聯(lián)網(wǎng)頭部企業(yè)競爭之外, 還要與其他傳統(tǒng)行業(yè)向主要依托信息化手段升級的行業(yè)頭部企業(yè)的競爭,比如銀行業(yè)、保險業(yè)等越來越加大了對技術(shù)人才的資源投入力度。
這就意味著,當(dāng)國家對網(wǎng)絡(luò)安全形勢的要求越來越高的情況下,除了電信運營商之外,金融行業(yè)等同樣具有普遍影響力的企業(yè),為了確保自身應(yīng)對網(wǎng)絡(luò)安全問題的需要,除了常規(guī)的技術(shù)型人才之外,在網(wǎng)絡(luò)安全細(xì)分領(lǐng)域的技術(shù)人才的搶奪,也會進(jìn)一步加大投入。而以360公司等專業(yè)專注網(wǎng)絡(luò)安全的一批企業(yè),也會加大對網(wǎng)絡(luò)安全技術(shù)人才的爭奪。
04 電信運營商如何破解網(wǎng)絡(luò)安全技術(shù)人才不足問題
電信運營商所面臨的網(wǎng)絡(luò)安全人才隊伍能力不足的問題要如何破解?
首先,還是要加強(qiáng)打造自主研發(fā)技術(shù)人才隊伍的用工意識。隨著“互聯(lián)網(wǎng)+”國家戰(zhàn)略的發(fā)展,企業(yè)的發(fā)展與線上的融合越來越強(qiáng),企業(yè)的人才隊伍結(jié)構(gòu),技術(shù)線的人員比重將越來越大。因此,電信運營商要“守初心、擔(dān)使命”,沒有一支自主的技術(shù)研發(fā)運維隊伍,在技術(shù)水平的差距上,即便是找準(zhǔn)了,那也很難有效抓落實。提升運營商自主技術(shù)人才隊伍是抓手。
其次,要加強(qiáng)具有以客戶為中心的、具有市場化開發(fā)運營營銷一體化的自主隊伍的建設(shè)。如果電信運營商集團(tuán)層面自上而下做一次較大力度的技術(shù)型人才隊伍的盤點,按照電信運營商的業(yè)務(wù)現(xiàn)狀和技術(shù)人才的配置進(jìn)行盤點,也許會發(fā)現(xiàn),不論是基礎(chǔ)網(wǎng)絡(luò)服務(wù)方面,還是應(yīng)用方面,自主的技術(shù)型人才隊伍的問題,會有更加清晰的把握。
第三,具體到網(wǎng)絡(luò)安全領(lǐng)域,由于網(wǎng)絡(luò)安全攻擊具備極大的不確定性和破壞性,龐大的組織體系,每一個細(xì)小環(huán)節(jié)都可能成為網(wǎng)絡(luò)攻擊的一個突破跳轉(zhuǎn)點。因此,網(wǎng)絡(luò)安全人才隊伍的建設(shè),更加需要突出集約化,強(qiáng)調(diào)集中用兵。用“特種兵”的方式進(jìn)行重點領(lǐng)域的重點保障,同時針對遭受到的攻擊進(jìn)行更加快速的響應(yīng)和反擊。
不管是如何突破,對于電信運營商而言。面臨的最大難題還是對技術(shù)型人才的吸引問題。一方面,由于薪酬福利有較強(qiáng)的剛性和天花板,使得優(yōu)秀的人才難以引進(jìn)。另一方面,在實際用工上,又把過多的用工費用通過外包或者人員派遣的方式使得效果受到影響。
因此,如何在保障具備自主能力的技術(shù)型人才隊伍的引進(jìn)、培養(yǎng)和保有等各個環(huán)節(jié)的工作,對于技術(shù)型人才隊伍的投入,已經(jīng)成為越來越突出的問題。這個破局,可能首要的還是要從電信運營商對技術(shù)型人才的基本判斷角度先破,充分尊重人才競爭市場的基本規(guī)律和實情,才可能在資源配置上得到改善。
【文/笨手蛇,轉(zhuǎn)載請獲得授權(quán)】