新闻中心

电信运营商须打造网络安全“特种兵”

  2019年1季度,恶意程序、各类钓鱼和欺诈网站仍不断出现,全行业共处置网络安全威胁约967万余个,包括恶意IP地址、恶意域名等恶意网络资源近170万个,木马、僵尸程序、病毒等恶意程序约698万余个,网络安全漏洞等安全隐患约4.8万个,主机受控、数据泄露、网页篡改等安全事件约93.5万个。 对98个工业互联网平台、近4800个平台IP域名、46.7万个工业互联网联网设备进行安全监测,发现疑似风险2466个,其中高、中危漏洞分别占比33.4%,49.4%。 相较2018年第四季度,中高危漏洞占比下降近10个百分点,仍然维持在高位。

  电信运营商作为网络接入服务提供商,由于其所拥有的用户数据规模大、网络基础设施面广、接入的行业企业应用参差不齐等,在应对网络安全方面的任务更重,在建国70周年之际,如何保证运营商通信网络安全工作显得格外重要。

  从企业运作实践角度看,基础通信企业在渠道合规性、内部流程规范性、安全评估审核严格程度、对接入应用的功能限制落实力度、监测技术手段能力等方面,都影响网络安全的保障。 而技术手段薄弱显得更为突出,尤其是技术手段背后的网络安全技术队伍的不足,更是让电信运营商每次遇到重大的网络安全保障工作时都疲于奔命。 为了进行可能的网络安全保障,往往需要从内部进行紧急抽调,从而把其他一些常规的生产运营工作打乱。

  而从电信运营商的庞大复杂组织架构来看,集团公司、省级公司、省份公司以及各类专业公司、控股公司,从网络安全角度来看,无论是内网还是外网,广泛的网络接入点,都是潜在的攻击风险点。 而这样的组织架构之下,与之相对应的网络安全的人才队伍既分散力量不足,又容易实际造成管理和调度困难的问题。

  因此,打造一支集约化的、常态化应对网络安全对抗的“特种兵”,已经成为通信企业应对网络安全的当务之急,即从组织上和人员上必须有专项保障。

  在《运营商需要补充“新鲜血液”》(《通信企业管理》2019年第04期)一文中曾论述: 进入5G时代的通信企业而言,人才的重要性更加突出。 目前,通信企业普遍存在人才队伍建设方面的问题。

  一方面,基础通信企业从3G时代开始,由于行业发展变化,过去打破头都难进的电信运营商已经不再是香饽饽,无论是校园招聘还是社会招聘,已经越来越难以有效补充到“新鲜血液”。 另一方面,由于对于有能力有想法的人才而言,可供选择的行业企业越来越丰富,电信运营商中一些优秀的人才在出走。

  在人才的争夺上,电信运营商除了要与互联网头部企业竞争之外,还要与其他传统行业向主要依托信息化手段升级的行业头部企业的竞争,比如银行业、保险业等越来越加大了对技术人才的资源投入力度。

  这就意味着,当国家对网络安全形势的要求越来越高的情况下,除了电信运营商之外,金融行业等同样具有普遍影响力的企业,为了确保自身应对网络安全问题的需要,除了常规的技术型人才之外,在网络安全细分领域的技术人才的抢夺,也会进一步加大投入。而以360公司等专业专注网络安全的一批企业,也会加大对网络安全技术人才的争夺。

  首先,还是要加强打造自主研发技术人才队伍的用工意识。随着“互联网+”国家战略的发展,企业的发展与线上的融合越来越强,企业的人才队伍结构,技术线的人员比重将越来越大。因此,电信运营商要“守初心、担使命”,没有一支自主的技术研发运维队伍,在技术水平的差距上,即便是找准了,那也很难有效抓落实。提升运营商自主技术人才队伍是抓手。

  其次,要加强具有以客户为中心的、具有市场化开发运营营销一体化的自主队伍的建设。如果电信运营商集团层面自上而下做一次较大力度的技术型人才队伍的盘点,按照电信运营商的业务现状和技术人才的配置进行盘点,也许会发现,不论是基础网络服务方面,还是应用方面,自主的技术型人才队伍的问题,会有更加清晰的把握。

  第三,具体到网络安全领域,由于网络安全攻击具备极大的不确定性和破坏性,庞大的组织体系,每一个细小环节都可能成为网络攻击的一个突破跳转点。因此,网络安全人才队伍的建设,更加需要突出集约化,强调集中用兵。用“特种兵”的方式进行重点领域的重点保障,同时针对遭受到的攻击进行更加快速的响应和反击。

  不管是如何突破,对于电信运营商而言。面临的最大难题还是对技术型人才的吸引问题。一方面,由于薪酬福利有较强的刚性和天花板,使得优秀的人才难以引进。另一方面,在实际用工上,又把过多的用工费用通过外包或者人员派遣的方式使得效果受到影响。

  因此,如何在保障具备自主能力的技术型人才队伍的引进、培养和保有等各个环节的工作,对于技术型人才队伍的投入,已经成为越来越突出的问题。这个破局,可能首要的还是要从电信运营商对技术型人才的基本判断角度先破,充分尊重人才竞争市场的基本规律和实情,才可能在资源配置上得到改善。

Copyright © 2014-2017 ope官网-opebet体育官网-ope体育注册 版权所有 苏ICP12345678