谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
粤港澳全运会竞赛规程出炉******
广州日报全媒体记者 白志标
2025年,第十五届全国运动会(十五运)将由广东省、香港特别行政区和澳门特别行政区共同举办。这是党的二十大后国内首个大型综合运动会,是全运会第一次来到香港和澳门两个特别行政区。日前,国家体育总局竞体司发布第十五届全运会竞赛规程总则,共设置34个大项,即33个奥运项目和1个武术项目。
项目设置对标奥运会
根据此次发布的十五运竞赛规程总则,在竞赛项目设置上对标了2024年巴黎奥运会,33个奥运项目中除了过去奥运会常设的体操、射击、游泳、赛艇、皮划艇、乒乓球、羽毛球、马术等项目外,还设有巴黎奥运会新增的霹雳舞、滑板、攀岩等新兴项目。而且,在竞赛项目设置中还特别说明,国家体育总局将根据2028年洛杉矶奥运会设项情况完善第十五届全国运动会竞赛项目。
作为国内规模最大、竞技水平最高的运动会,全运会从最初融合奥运和非奥项目的“全国体育大会”,逐渐过渡到设项对标奥运选拔竞技人才的重要平台。不过,过去两届全运会为了带动更多普通人群关注和参与体育运动,增设了大量的群体比赛项目,让全运会又返回到全国体育大会模式。
西安体育学院教授罗普磷表示,十五运竞赛项目设置和竞赛规程总则说明,全运会重新回到举办全运会的宗旨“就是服务我们国家的奥运战略,提升我国竞技体育综合实力和为国争光能力”。
新体能测试成为常态
在此次公布的十五运竞赛总规程竞赛办法中,明确强调报名运动员在全运会各项目资格赛前需进行体能测试。众所周知,体育总局2020年颁布各项目统一的体能测试,并且视为参加全国赛事和奥运会的门槛,其不同运动项目却采取相同体能测试标准的“一刀切”做法备受争议,甚至出现众多知名运动员无法参加全锦赛的情况,就连亚洲跑得最快的苏炳添都难以获得参赛资格。幸好各项目协会对体能测试进行了灵活应对,根据项目特点在体能测试时有所选择。
然而,在网友提问关于体能测试是否继续执行时,体育总局官网给出明确的答复:狠抓体能、恶补短板是东京奥运会备赛的成功经验,通过强化基础体能训练提高竞技水平、增强实战能力、磨炼意志品质、锻造优良作风、预防伤病和促进疲劳恢复等理念已得到各有关项目国家队和省市运动队的认可,正成为一种共识在队伍训练予以贯彻落实;体育总局将一以贯之持续重视并抓好体能训练工作,推动建立体能训练制度化、长效化、科学化工作机制。
因此,进入新的奥运周期,体能测试将依然成为各个运动项目的基础内容,新任的国家体育总局局长高志丹在去年年终的全国体育局长会议上也提出:坚持不懈抓体能,抓好抓实两个冬训。
当然,现在不会再执行此前的所有项目统一测试标准,而是根据项目特点设置各自的体能标准。因此,此次粤港澳全运会关于资格赛前进行体能测试的说明中也强调,合理设置体能测试内容、标准和方式,达标者方可参赛。
据罗普磷透露,国家体育总局在体能训练方面将规范各项目体能测试标准,定期组织体能测试评估,强化体能训练的监督指导;建立体能测试数据库,不断丰富和完善各项目基础体能、专项体能和冠军体能标准;完善制度措施,将体能水平与入队标准、选拔资格、参赛准入、奖励制度挂钩,推动体能训练持续强化深入。
(文图:赵筱尘 巫邓炎)