2023年10月30日 08:00
工业互联网是互联网从消费领域向生产领域、从虚拟经济向实体经济拓展的核心载体,是新一代信息通信技术与现代工业技术深度融合的产物。随着OT与IT网络加速融合,安全风险加速传导、渗透,生产工作环境逐步开放,导致攻击路径大大增加。工业互联网安全作为工业互联网演进、建设、运行的关键支撑,事关经济发展、社会稳定和国家安全,意义尤为重大。因此对于工业互联网安全方面的专业技术人才和劳动者的技能素质提出了新的要求,同时也带来了相应的挑战。
工业互联网安全八问八答
一、关于工业互联网安全人才培养国家和相关部委的意见是怎样的?
从2017年开始,11月国务院指出加强人才队伍建设,通过引进和培养相结合,不断壮大工业互联网人才队伍。12月,工信部发布通知,明确提出鼓励工业企业加强与院校合作,联合培养工业互联网安全专业人才。2019年7月,国家十部门联合发布《加强工业互联网安全工作的指导意见》,提出深入推进产教融合,加强校企合作,培养复合型、创新型高技能人才。2021年11月,国家十四五规划中将工业互联网列为五年发展规划的重要内容,规划中将安全保障作为工业互联网的一个重点方向。
2021年教育部发布《职业教育专业目录(2021年)》,明确增设工业互联网技术、工业互联网应用、工业互联网工程等4个工业互联网新专业。截至2023年全国154所高职院校成功备案工业互联网技术专业(专业代码510211)和工业互联网应用专业(专业代码460310),工业互联网技术专业中明确要求,安全防护及相关法律法规等知识,安全防护运维等能力培养要求,目前教育部还没有单设工业互联网安全专业目录。
二、工业互联网安全与工控安全、网络安全等人才在要求上有哪些区别?
传统工业控制安全更多是现场工业设备访问控制、工艺流程及组态软件的安全维护,以保障设备安全运行为前提,网络安全更多关注业务的机密性和完整性,互联网出口边界防护,及企业内网安全规划与运维等等。工业互联网安全作为新兴技术的安全要求,涉及5G、物联网、大数据等多种技术的复杂综合应用,需要保障工业互联网平台及标识体系连续运行,保障工业互联网企业的业务运行不中断,包括各种专用通信协议与标准,面向多种复杂工业场景应用等。
三、从国家宏观用人层面,工业互联网安全涉及的目标职位有哪些?具体能力要求是什么?
● 工业互联网安全架构工程师
负责制定工业互联网安全架构的顶层规划与设计,制定工业互联网安全管理组织架构和安全管理体系架构设计。
● 工业互联网安全开发工程师
负责工业互联网安全检测、防护、审计、运维管理等工作,以及相关产品、工具、平台及业务系统安全的需求设计与安全功能开发。
● 工业互联网安全实施工程师
负责制定工业互联网安全规划实施方案设计、计划制定和实施联调工作。
● 工业互联网安全运维工程师
负责对工业互联网网络、设备和管理平台的日常运行状态的监控与管理,以及安全事件的分析诊断、应急处置、安全管理制度的日常执行。
● 工业互联网安全评估工程师
负责工业互联网信息系统和产品安全风险评估,制定安全评估方案、工具、流程与评估方式,并根据评估结果提供相应的安全技术与管理措施建议。
四、工业互联网安全人才培养的国际形势?
1、高校开设相关专业:
● 卡内基梅隆大学:
提供信息网络安全工程硕士课程,涵盖物联网安全。
● 加州大学伯克利分校:
开设工业工程与运筹学硕士课程,包括工业互联网安全相关内容。
● 佐治亚理工大学:
提供网络安全硕士学位,强调物联网和工业网络的安全性。
● 马里兰大学:
开设网络工程硕士课程,包括物联网和工业控制系统的安全。
2、行业认证和培训:
许多行业认证机构提供了工业互联网安全的专业认证,这些认证可以帮助从业者提升他们的技能水平。一些著名的认证包括:Certified IoT Security Practitioner (CIoTSP):由IoT Security Institute提供的认证,侧重于物联网安全。Certified Information Systems Security Professional (CISSP):由(ISC)²提供的广泛认可的网络安全专业认证,也包括工业互联网安全领域。
3、研究机构和实验室:
一些大学和研究机构拥有工业互联网安全的研究中心和实验室,通过开展研究项目来培养人才。The Industrial Internet Consortium (IIC):是一个由工业和学术界组成的联盟,旨在推动工业互联网安全的研究和发展。The National Cybersecurity Center of Excellence (NCCoE):由美国国家标准与技术研究院(NIST)设立,致力于研究和推广网络安全最佳实践,包括工业互联网领域。
虽然有一些培养人才的途径,但工业互联网安全领域仍然处于快速发展中,目前尚未建立明确的标准体系。培养的方向可以包括物联网设备的安全性、工业控制系统的安全性、大数据和人工智能在工业互联网安全中的应用等。培养的目标是培养具备跨学科知识和技能的专业人才,能够解决工业互联网领域的复杂安全挑战。
五、国内高校如何培养工业互联网安全人才?
在高职方面,高职院校传统专业在信息安全专业方向,工控安全作为细分,但没有单独培养计划,好的方面可以看到,2023年全国高职院校工业互联网专业累计备案数量达到324次,工业互联网安全也是该专业培养的重点要求。
六、政府与社会如何培养工业互联网安全人才?
教育部组织企业实施产学合作协同育人项目,以产业和技术发展的最新需求推动高校人才培养,通过政府搭台、企业支持、高校对接、共建共享,有效激发各方面的积极性,参与高校和企业数量不断增加,通过交流活动,科研课题揭榜挂帅等活动,有效地提升相关专业建设,及师资能力提升。
七、六方云的工业互联网安全人才培养经验
另一方面,六方云积极参与产教融合,在校企合作中将成熟行业最佳实践、丰富的行业场景知识,形成知识库、事件库,借助实训平台,为高校教师及学生提供课程支撑、专业建设、实习实训、就业指导等,有效帮助学生知识体系搭建和技能实操实训,满足工业互联网安全人才需求。
八、面向未来,工业互联网安全人才培养相关部门如何做,才能满足新形势下的安全要求?
二是提升工业互联网安全相关人员实操能力。依托属地职业院校和代表性行业企业,共同开展实训环境建设,推进人才培养所需的软硬件基础设施部署,包含课程联合设计、教辅研发、平台联合开发等,通过实训补足参训学员的技术短板,提升学员面向工业互联网复杂安全问题的情况的操作能力,风险分析及处置能力。
三是深化产教融合体系。通过连接产业和职业院校两端,通过校企合作方式,推动院校专业建设、教学资源建设、师资培训、就业对接等工作,一方面注重培养高层次研究型人才,做科技攻关储备,一方面关注应用型工业互联网安全专业管理与运维人才,完善人才培养模式,全面提升行业人才供给能力。