“近年來,工業信息安全事件頻發,總體態勢不容樂觀。尤其在攻擊防范方面人才居于重要位置,但存在著人才缺口大、分布不均衡等現狀。”在日前舉辦的2019年工業信息安全技能大賽決賽開幕式上,國家工業信息安全發展研究中心主任尹麗波說。
本次大賽由國家工業信息安全發展研究中心、成都市經濟和信息化局、四川天府新區成都管理委員會共同主辦,工業信息安全產業發展聯盟承辦。
今年6月國家工業信息安全發展研究中心發布的《2019年工業信息安全態勢展望報告》顯示,工業信息安全威脅呈現四大趨勢:一是網絡釣魚等傳統網絡攻擊瞄準工業企業,二是工業數據成為攻擊竊密的重點目標,三是針對制造業的勒索病毒攻擊呈現增勢,四是關鍵領域工業控制系統成為國家網絡安全對抗陣地。
國家信息技術安全研究中心網絡安全專家閆斐也深有感觸:伴隨萬物互聯時代的到來,工業互聯網領域網絡安全的重要性不言而喻;工控系統基本都屬于關鍵信息基礎設施,伴隨云大物移以及5G、人工智能等新技術新應用的不斷發展,工控領域網絡安全形勢日趨嚴峻。“但網絡安全領域人才的需求與儲備差距巨大,從操作、管理、理論等各層面的人才都比較匱乏”。
當天,來自全國高等院校、科研機構及企業的30支隊伍圍繞30套關鍵基礎設施工業控制系統及場景展開了激烈的攻防較量。據了解,今年大賽聚焦國家關鍵信息基礎設施和工業領域真實場景,著眼于風險監測、威脅分析、漏洞挖掘、安全防護、攻防對抗等實戰技術,在攻防較量中形成了良性互動。最終,來自綠盟科技的M01N戰隊獲得大賽一等獎。
期間,結合2017年至2019年工業信息安全技能大賽辦賽經驗,尹麗波從人才分布、人才技能、人才培養等方面,分享工業信息安全人才成果。她表示,從人才技能看,各項技能水平較為平均,工業自動化基礎技能相對偏低;高級技術能力相對不足,優勝隊伍典型能力突出;各項技能水平逐年增強,工業自動化基礎技能提升顯著。
尹麗波介紹,將工業實際生產環境設計成實戰場景,可以在比賽中發現和遴選具有工控系統風險監測、應急處置能力的專業實戰技術人才;另外,每年在不同城市舉辦賽事,也推動了當地信息安全工作開展和人才引進。
針對未來工業信息安全人才培養,尹麗波建議,加強政策支持保障人才隊伍持續建設,加快實用技能型人才教育,建立系統化人才培養機制,從國家、地區等多層次保障人才隊伍持續建設;各高等院校和科研機構也要加強學科建設和專業化培養,加強國際交流,建立聯合型、實戰型培養模式;另外,廠商聯動助力復合型人才培養,加強工業企業和安全企業協同合作,發揮各自在行業、專業上的優勢,借助競賽平臺合力培養復合型工業信息安全人才。