撰稿
流苏
编辑
图图
安在引言:
ISG,全名为中国网络安全技能竞赛,从年第一届举办至今,迎来了第十个年头。
值此十周年之际,安在新媒体特邀专访了十位曾经和ISG共同成长发展的专家、选手与合作伙伴代表,希望以此作为回顾系列,向ISG十周年致敬。
上午十点,在上海市信息安全行业协会办公室,笔者见到本次采访的主人公,协会秘书长王强。作为安全圈的一员,笔者早已知晓王强秘书长的大名,作为ISG竞赛的创始人之一,王强的身上必定有着诸多值得发掘的故事。
X点击此处添加图片说明文字
上海市信息安全行业协会秘书长王强
见到王强的第一印象是随和,见面时王强亲切的笑容让我放松不少,简单的握手礼之后便招呼我坐下,整个过程让人感觉非常的舒适;第二印象是低调,见面的自我介绍仅仅四个字“我是王强”,并没有太多别的抬头和称谓,自我定位为网络安全圈普普通通的一员。
相比于这些,王强更愿意专注于做事情,他表示,能够实实在在的为安全行业做一些贡献,推动安全产业向前发展是最值得高兴的事情。
年大学计算机软件专业的王强开始自己的创业,年公司主要业务是企业杀毒软件和系统运维管理,算是一头扎进网络安全之中。那时候的网络安全远没有现在这么丰富,企业配置仅仅停留在杀毒软件和防火墙。
机缘巧合之下,王强在年加入上海市信息安全行业协会,担任协会副秘书长职务,负责协会具体事务。
在社会和企业都不太重视网络安全的大环境下,上海市信息安全行业协会处境并不是很好,如何提升协会的影响力,推动网络安全行业向前发展成为王强考虑的主要问题。
当其他传统产业协会大力发展企业会员时,上海市信息安全行业协会并没有盲目跟风发展会员,因为在这么一个细分领域内,协会并没有太多的力量为企业提供资源。正是清晰的认识到这一实际情况,上海市信息安全行业协会大力发展、整合信息安全产业上下游资源,为信息安全企业打造一个满足企业需求的平台。
经历过风雨,遇见过彩虹
上海市信息安全行业协会不断推动安全行业的发展,其中,ISG竞赛便是主要活动之一。
自年第一届ISG竞赛活动成功举办,如今已经有十年。王强作为ISG竞赛的创始人之一,伴随着ISG竞赛一路走来,经历了风雨,更遇见了彩虹。
X点击此处添加图片说明文字
年,第一届ISG竞赛在上海的公安部第三研究所成功举办。俗话说,万事开头难,虽然时间已经过去十年,但对于当时的情景依旧历历在目。王强表示,那时候搞竞赛真的是很艰难,要钱没钱、要人没人,参赛选手对于竞赛也不知甚解,大家都是摸着石头过河。
幸运的是,第一届ISG竞赛有着多方支援:经信委等主管部门提供经费、发文大力支持,上海交通大学单蓉胜博士等专家组成员志愿出题、调试系统,公安三所免费为竞赛提供设备、环境、场地等等。
风雨之后才能见到彩虹,ISG竞赛的成功举办吸引着无数安全人参与,并发掘出不少真正具备实际动手操作能力的人才。
这其中,给王强留下印象最深刻的是北京来的一个小伙子。
年ISG竞赛,这位参赛选手在并不是冠军热门选手,在此之前,他连大学都没有读过,18岁开始自学网络安全技术,20岁参加ISG竞赛并拿到那一届竞赛的冠军。获得冠军之后,这位小伙子的人生轨迹发生了变化,很多大企业都愿意出高薪雇佣这样一位网络安全天才。
这也让王强继续组织ISG竞赛的决心更加坚定,发掘真正有实力的安全人才是ISG竞赛成立之初的目的之一。
还有一个目的是想要为安全人正名。作为一名安全行业的老兵,王强知道很多人都对“黑客”是持否定意义的。“黑客”其实是一个中性词,源自英文hacker(骇客),国内早期甚至到现在依旧有人认为这是一个贬义词。
此外,安全人还有个“背锅侠”和“幕后英雄”的称号,安全出了问题自然要承担责任,哪怕是没有出任何问题,个人工作成绩却又无法具像展示,因此,王强希望给安全人一个展示平台,提升社会对安全人的认知水平。
王强说:“搞ISG竞赛就像是走在一条充满坎坷的道路上,前进的过程中虽然风雨交加,但是却可以看见最美丽的彩虹”。
十年的时间,ISG竞赛交出一份令人满意的答卷。
如今,各式各样的信息安全竞赛早已遍地开花,王强却笑着对我说,“这是好事情,对社会、对ISG竞赛来说都是好事情”。
“竞赛越多表明企业和社会更加重视安全人才,这也正是当初组织ISG竞赛的目的之一;对ISG竞赛而言,也有着鞭策作用的,让我们不敢松懈、也不敢停下前进的脚步,所以ISG竞赛也会越来越好”。
笔者了解到,ISG竞赛的内容和模式每年都会有一定的变化,从年的个人赛,到年企业管理运维赛,再到年跨行业总决赛,ISG没有停下脚步沾沾自喜,而是不断改良比赛形式,优化比赛内容。
这得益于ISG竞赛独有的意见反馈机制。
每年的ISG竞赛结束后,王强、王怀宾等ISG竞赛的组织者邀请ISG竞赛专家、选手、企业代表等参加小型的沙龙活动,对竞赛的形式和内容进行探讨;其次,ISG竞赛也会对企业组织回访,征询企业和参赛者的意见;最后,ISG竞赛积极和行业及主管部门沟通,根据实际情况进行调整。
当意见收集完毕后,ISG竞赛将组织研讨会,对这些意见进行评估,在众多意见中寻找具有共性或者十分重要的问题,以此决定是否要在下一届ISG竞赛中进行相应的调整。
这就是ISG竞赛不断创新、与时俱进的秘诀。
公信力来之不易
从年第一届ISG竞赛只有多人参与,到年数千人手参加比赛,涉及银行、保险、证券、运营商等各行各业,ISG竞赛的奖杯的含金量越来越高,受到各参赛选手、企业、上级领导等社会各个阶层的认可,这对ISG竞赛而言是最大的肯定和鼓励。
有人说,ISG竞赛只是占据着先发优势,是上海第一次组织这样的活动;而后的管理运维赛到目前为止依旧只有ISG竞赛才有,这在一定程度上提升的ISG竞赛奖杯的含金量。
这其实仅仅说对了一点点,王强表示,ISG竞赛越来越受到参赛者的肯定,最主要的原因是公正性。
为了竞赛公正性,ISG竞赛的专家组成员一分为三,分别是出题的专家、把题目录入系统并进行调试的专家以及比赛评审专家,其目的就是为了公正。虽然专家不会泄露题目,但是专家出题往往会带有自己的习惯,因此还需要另一批专家对题目进行一定的变形,最大限度保护题目的原创性。
这样的传统哪怕是在最困难的年竞赛也没有丝毫放松。
年,恰逢上海世博会盛大开幕,ISG竞赛绝大部分专家纷纷前往世博会做安全保障工作,一直奋战在一线。当世博会结束后,协会马上组织专家出题、入库、调试系统,专家们从下午的1/2点一直干到凌晨3/4点,这才把题目全部录入系统之中,几个小时后,竞赛就开始了。
同时,ISG竞赛是由上海信息安全协会在运作,没有复杂的商业利益牵扯其中,没有利益就没有纠纷,工作人员、专家、评委可以淡然处之,最大限度做到公平、公正。
“公平性”是王强一直强调的重点,如果一个比赛失去了公平,那么这个比赛离结束也就不远了,因此,王强极力避免竞赛工作人员出现在评委中。每一届ISG竞赛的成绩分为两部分,第一部分是考试成绩,这部分成绩由系统自动评定;另一部分成绩则由评委专家评定,评委专家由组委会成员、各行业主管部门领导、同行业单位领导、历届ISG竞赛冠军、纯技术专家担任,一方面可以给参赛选手更加直观、专业的建议,另一方面也使的竞赛更加公正。
ISG竞赛主办方是组委会形式、,上海市委网信办是组委会的主任单位,各行业主管部门如上海市经信委、卫计委、国资委、人民银行、证监会等组委会成员大力支持,这本身就极具公信力;同时,各政府单位、主管部门行将对竞赛原作进行监督,坚决杜绝弄虚作假的事情,保证竞赛的公正性。
这也是为什么ISG竞赛奖杯含金量和公信力高的原因,以政府部门为主导、市场化形式运作,两者相互结合既可以避免行政模式僵化,也可以避免纯市场化商业利益过于浓厚,加之众多信息行业专家大力支持,从而达到一个平衡的状态。
打造信息安全生态平台
一直以来,王强希望能够把上海市信息安全行业协会打造成连接各方、整合安全产业上下游资源的平台,并以此推动安全产业不断向前发展。
年,在上海市经信委领导的大力支持下,上海市信息安全行业协会成立社区大讲堂活动,工作人员深入上海各个社区,为老百姓普及网络安全基本知识。王强表示,“网络安全诈骗事件往往是网络安全意识匮乏造成的,提高网络安全知识水平可以有效减少诈骗事件的发生”。据悉,这是全国最早进入社区普及网络安全知识的活动。
同时,上海市信息安全行业协会还组织专家深入企业,为企业普通员工讲解工作中需要注意的网络安全隐患。在早期,公司一些内部人员没有安全意识,众多网络安全问题往往是因为员工操作不当而引起的。因此,企业需要让员工了解怎样操作合乎规范,违规操作又该承担什么的责任,提高员工网络安全意识,加强企业网络安全防御。
如今,早期的各种网络安全活动形式已经变成国家网络安全周、ISG竞赛以及CSO评选等活动,更适应当下企业需求和时代发展潮流。
对于上海市信息安全行业协会,王强有着不一样的感情,毕竟已经在协会中工作十数年之久,因此,王强要求协会策划的项目都必须存在且能够保持活跃。
如今,上海市信息安全行业协会已经有商用密码专业委员会,由行业中八九个主要单位牵头进行,如格尔、华虹、华申智能卡、瓦戈、浩霖汇、航天爱芯诺等企业皆参与其中,目前该专委会已有三个主要研究方向,得到领导和用户的一致肯定。
此外,职业能力教育专委会是协会的另一专委会,豌豆科技、上海商业会计学校、上海信息技术学院、上海信息安全测评中心等企业、单位以及十多家学校参与其中,大力培养相关人才。
王强透露,协会还有几个专委会正在筹备之中,如当下最为火热的区块链也在研讨中,,推动安全产业进一步发展。
竞赛+培养+证书
ISG竞赛以发掘人才为初衷,经过十年的发展,为社会发掘出不少有实力的人才和企业队伍。
网络安全人才匮乏已经成为全球性问题,信息安全人才队伍建设正面临着供需严重失衡,单纯依靠高校培养已不能满足需求,如何培养更多的安全人才成为新的问题。
目前,在上海人社局的支持下,上海信息安全行业协会逐步开始实施人才培养计划。在线下,上海信息安全高级人才培养基地,上海市信息安全新型学徒制培训基地正在培养符合当下企业需求的网络安全人才;在线上,上海信息安全行业协会针对各行各业开放移动端知识学习平台,其内容更加贴合企业所在行业,并且在手机上即可完成学习、测评、考核、报告等操作,既方便又有效,因此受到企业的欢迎。
不仅如此,ISG竞赛未来也将推出“竞赛+培养+证书”的模式,全方面培养安全人才。网络安全人才是网络安全建设的核心资源,人才的数量、质量、结构和作用的发挥,直接关系到网络安全建设水平的高低和保障能力的强弱。
ISG竞赛将依靠自身的影响力,贴合当下时代发展潮流,建立起多样化的网络安全培训体系,把竞赛前组织安全人员参与培训的模式常态化,为安全行业培养更多的人才。
主办方引言
X点击此处添加图片说明文字
王怀宾
中国网络安全技能竞赛组
委会负责人,上海市信息安全行业协会副秘书长,易念
科技CEO。
ISG竞赛以发掘人才为目的,其成功离不开网信办、经信委、国资委、卫计委、人民银行等组委会成员的大力支持,目前已成为众多重点行业单位开展对安全保障人员技能鉴定、人才培养、团队建设的重要平台。
年ISG竞赛报名已经开始,本次ISG竞赛主要是考察各团队与个人的安全运维技能、理论知识及团队协作等方面能力,并通过竞赛进行安全技能评测,促进网络安全相关工作的交流和防护技能提升,欢迎各单位踊跃报名参加。报名链接: