新闻动态

News information

人才培养与科研创新丨连载第1弹:工业互联网安全人才培养之八问八答

<<返回

2023年10月30日 08:00

图片


工业互联网是互联网从消费领域向生产领域、从虚拟经济向实体经济拓展的核心载体,是新一代信息通信技术与现代工业技术深度融合的产物。随着OT与IT网络加速融合,安全风险加速传导、渗透,生产工作环境逐步开放,导致攻击路径大大增加。工业互联网安全作为工业互联网演进、建设、运行的关键支撑,事关经济发展、社会稳定和国家安全,意义尤为重大。因此对于工业互联网安全方面的专业技术人才和劳动者的技能素质提出了新的要求,同时也带来了相应的挑战。


六方云作为工业互联网安全企业的代表,通过近些年对行业深度洞察,面向相关产学研机构的深度合作,以及与众多中大型央国企业务实践及丰富合作经验中,特别凝练出《工业互联网安全人才培养八问八答》,工业互联网安全人才泛指工业互联网行业相关人员,包括在校师生及相关工作人员,总结常见问题及应对措施,期望能给业界有一定启示作用。


图片

工业互联网安全八问八答



一、关于工业互联网安全人才培养国家和相关部委的意见是怎样的?

从2017年开始,11月国务院指出加强人才队伍建设,通过引进和培养相结合,不断壮大工业互联网人才队伍。12月,工信部发布通知,明确提出鼓励工业企业加强与院校合作,联合培养工业互联网安全专业人才。2019年7月,国家十部门联合发布《加强工业互联网安全工作的指导意见》,提出深入推进产教融合,加强校企合作,培养复合型、创新型高技能人才。2021年11月,国家十四五规划中将工业互联网列为五年发展规划的重要内容,规划中将安全保障作为工业互联网的一个重点方向。


2021年教育部发布《职业教育专业目录(2021年)》,明确增设工业互联网技术、工业互联网应用、工业互联网工程等4个工业互联网新专业。截至2023年全国154所高职院校成功备案工业互联网技术专业(专业代码510211)和工业互联网应用专业(专业代码460310),工业互联网技术专业中明确要求,安全防护及相关法律法规等知识,安全防护运维等能力培养要求,目前教育部还没有单设工业互联网安全专业目录。




二、工业互联网安全与工控安全、网络安全等人才在要求上有哪些区别?

传统工业控制安全更多是现场工业设备访问控制、工艺流程及组态软件的安全维护,以保障设备安全运行为前提,网络安全更多关注业务的机密性和完整性,互联网出口边界防护,及企业内网安全规划与运维等等。工业互联网安全作为新兴技术的安全要求,涉及5G、物联网、大数据等多种技术的复杂综合应用,需要保障工业互联网平台及标识体系连续运行,保障工业互联网企业的业务运行不中断,包括各种专用通信协议与标准,面向多种复杂工业场景应用等。


工业互联网安全的人才要求,既要懂工业控制系统安全与现场设备实操运行维护,又要懂网络安全设备部署与安全防护规则与策略,在此基础上,需精通工业互联网体系架构,安全原则,及面向复杂工业互联场景下的快速分析问题与解决问题的能力。




三、从国家宏观用人层面,工业互联网安全涉及的目标职位有哪些?具体能力要求是什么?

从工信部人才交流中心发布的《工业互联网产业人才岗位能力要求》了解到,涉及五类岗位及要求,具体如下:


● 工业互联网安全架构工程师

负责制定工业互联网安全架构的顶层规划与设计,制定工业互联网安全管理组织架构和安全管理体系架构设计。


● 工业互联网安全开发工程师

负责工业互联网安全检测、防护、审计、运维管理等工作,以及相关产品、工具、平台及业务系统安全的需求设计与安全功能开发。


● 工业互联网安全实施工程师

负责制定工业互联网安全规划实施方案设计、计划制定和实施联调工作。


● 工业互联网安全运维工程师

负责对工业互联网网络、设备和管理平台的日常运行状态的监控与管理,以及安全事件的分析诊断、应急处置、安全管理制度的日常执行。


● 工业互联网安全评估工程师

负责工业互联网信息系统和产品安全风险评估,制定安全评估方案、工具、流程与评估方式,并根据评估结果提供相应的安全技术与管理措施建议。




四、工业互联网安全人才培养的国际形势?

工业互联网安全人才培养在国际上仍处于起步阶段,其方式包括多种途径,涉及高校、行业认证、专业培训和研究机构,如下:


1、高校开设相关专业:

美国的一些大学和学院已经开始开设与工业互联网安全相关的专业或课程。这些课程通常包括网络安全、物联网、工程、数据分析等内容,以满足跨学科性质。一些已知的学校开办了相关专业或课程,包括:

● 卡内基梅隆大学:

提供信息网络安全工程硕士课程,涵盖物联网安全。

● 加州大学伯克利分校:

开设工业工程与运筹学硕士课程,包括工业互联网安全相关内容。

● 佐治亚理工大学:

提供网络安全硕士学位,强调物联网和工业网络的安全性。

● 马里兰大学:

设网络工程硕士课程,包括物联网和工业控制系统的安全。


2、行业认证和培训:

许多行业认证机构提供了工业互联网安全的专业认证,这些认证可以帮助从业者提升他们的技能水平。一些著名的认证包括:Certified IoT Security Practitioner (CIoTSP):由IoT Security Institute提供的认证,侧重于物联网安全。Certified Information Systems Security Professional (CISSP):由(ISC)²提供的广泛认可的网络安全专业认证,也包括工业互联网安全领域。


3、研究机构和实验室:

一些大学和研究机构拥有工业互联网安全的研究中心和实验室,通过开展研究项目来培养人才。The Industrial Internet Consortium (IIC):是一个由工业和学术界组成的联盟,旨在推动工业互联网安全的研究和发展。The National Cybersecurity Center of Excellence (NCCoE):由美国国家标准与技术研究院(NIST)设立,致力于研究和推广网络安全最佳实践,包括工业互联网领域。

虽然有一些培养人才的途径,但工业互联网安全领域仍然处于快速发展中,目前尚未建立明确的标准体系。培养的方向可以包括物联网设备的安全性、工业控制系统的安全性、大数据和人工智能在工业互联网安全中的应用等。培养的目标是培养具备跨学科知识和技能的专业人才,能够解决工业互联网领域的复杂安全挑战。



五、国内高校如何培养工业互联网安全人才?

全国有117所院校已开设网络空间安全专业,目前网络空间安全专业主要内容仍然是传统信息安全课程,并没有深入研究工业互联网安全人才的需求,未梳理与其相关的知识体系,整个知识体系未能紧密跟踪工业互联网技术发展趋势和产业发展动向,从走访调研看到,一些网安专业排名靠前的高校在工业互联网安全专业设置上投入仍显不足,本科生培养阶段只有物联网或工控安全选修课,没有工业互联网安全独立专业课程。


在高职方面,高职院校传统专业在信息安全专业方向,工控安全作为细分,但没有单独培养计划,好的方面可以看到,2023年全国高职院校工业互联网专业累计备案数量达到324次,工业互联网安全也是该专业培养的重点要求。



六、政府与社会如何培养工业互联网安全人才?

工信部组织开展工业互联网大赛等活动,以赛事为依托挖掘优秀产品、激发人才活力。其中工业互联网安全大赛已成为目前国内规模最大的工业互联网安全赛事。大赛的成功举办,对于提升安全技术实战能力,挖掘培养网络安全领域优秀人才,培育壮大安全产业生态,提升综合安全保障能力,发挥了积极促进作用。通过布局工业互联网人才实训基地,推动部属高校与地方联合开展“新工科”建设,培养工业互联网安全领域的专业人才。


教育部组织企业实施产学合作协同育人项目,以产业和技术发展的最新需求推动高校人才培养,通过政府搭台、企业支持、高校对接、共建共享,有效激发各方面的积极性,参与高校和企业数量不断增加,通过交流活动,科研课题揭榜挂帅等活动,有效地提升相关专业建设,及师资能力提升。



七、六方云的工业互联网安全人才培养经验

六方云作为工业互联网行业典型的安全企业厂商代表,有着面向行业的深入理解和洞察,在帮助客户数字化转型同时,观察到关键信息基础设施运营单位在全局监控与运维方面存在人手短缺及人手能力不足的情况,六方云依托丰富的工业互联网行业积累,借助成熟标准化的工业互联网安全实训平台,面向甲方提供人员动手能力培养,着重提供知识体系搭建、实践实操、应急处置等方面赋能。


另一方面,六方云积极参与产教融合,在校企合作中将成熟行业最佳实践、丰富的行业场景知识,形成知识库、事件库,借助实训平台,为高校教师及学生提供课程支撑、专业建设、实习实训、就业指导等,有效帮助学生知识体系搭建和技能实操实训,满足工业互联网安全人才需求。




八、面向未来,工业互联网安全人才培养相关部门如何做,才能满足新形势下的安全要求?

一是面向不同基础人群开展定制化培训。通过建设人才培养基地,面向社会各类人才队伍开展定制化培训。面向政府领导干部,开展政策宣贯,着力提升安全意识;面向企业安全管理人才,重点加强融合素养培养,提升管理水平;面向专业技术技能人才,开展面向工业互联网安全领域的跨知识跨领域的技能培训。

二是提升工业互联网安全相关人员实操能力。依托属地职业院校和代表性行业企业,共同开展实训环境建设,推进人才培养所需的软硬件基础设施部署,包含课程联合设计、教辅研发、平台联合开发等,通过实训补足参训学员的技术短板,提升学员面向工业互联网复杂安全问题的情况的操作能力,风险分析及处置能力。


三是深化产教融合体系。通过连接产业和职业院校两端,通过校企合作方式,推动院校专业建设、教学资源建设、师资培训、就业对接等工作,一方面注重培养高层次研究型人才,做科技攻关储备,一方面关注应用型工业互联网安全专业管理与运维人才,完善人才培养模式,全面提升行业人才供给能力。