查看原文
其他

美国高校的网络安全教育难跟时代步伐

E安全 E安全 2018-08-20

网络罪犯的技术只会越好越好,而攻防双方的技术差距也正在拉大。最新的一项研究表明大学网络安全教育跟不上时代发展。

最近几年,数据泄露事故频发,如美国的Target,Home Depot和Anthem等公司迫于压力才承认了数据泄露的事实,且试图操纵PR,这些行为导致公众已经对数据泄露见怪不怪了。安全已经成为了大小公司主要担心的问题——但是黑客似乎总是领先一步。专家认为美国急需网络安全专家,而美国的大学却不能满足这种需求。事实上,CloudPassage新出的一项研究表明,大多数高校在培养下一代网络安全专家方面并不理想。

CloudPassage在研究中对几大顶尖的技术大学进行了评估,数据基于《美国新闻与世界报道》评定的顶尖计算机大学,Business Insider评定的美国前50名计算机工程学校,以及2015年的世界大学排名。CloudPassage对这些排名中的122所大学进行了评估,了解了他们提供的网络安全课程,对毕业生的专业要求,其结果令人担忧。

据CloudPassage CEO罗伯特·托马斯说,这份糟糕的调查结果表明高等教育亟待改革。“在一个充满网络威胁和攻击的世界里——高校有责任培养学生解决安全问题。


对大学生缺乏专业要求

CloudPassage的报道表明,美国排名前十的计算机专业对毕业生都没有提出学习网络安全课程的要求。而在Business Insider排名前50的计算机专业里,只有三所大学提出了网络安全课程的要求。或许最让人惊讶的是,在122所被评估的大学中,只有一所大学——阿拉巴马大学——要求学生学习三个以上的网络安全课程。

以此为依据,CloudPassage为每个参评的大学都授予了等级,并发现在Business Insider排名前50的名单里,竟然没有一所大学在网络安全这一项得到A等,只有三所大学得B,有11所得C,28所得D,还有8所得到F。


“网络安全教育这块应该有个根本性的转变;大学应该把计算机专业的学生接受网络安全培训作为毕业要求,这样,下一代程序员和开发者在推出产品的时候,才会在安全意识上表现出前瞻性。”

然而,这些统计表明大多数大学并未对网络安全引起重视——即便是哪些顶尖的计算机专业也如此。网络安全正成为各公司优先考虑的要素,所以如果学生没有在大学接受过相关教育,那么他们的技术差距就会变大。不过,在大学课程里并非完全没有网络安全,大多数学校会提供网络安全课程,但并非必修课程。网络安全更多是被看作是选修课,这意味着,一般学生打算毕业后从事相关行业才会去读这些课程。事实上,安全几乎影响到IT各个领域,它并非是CSO才要考虑的问题。


网络安全专家缺口大

网络安全是一个迅速发展的领域,这意味着其就业机会将很快超过在业人数。隶属于斯坦福大学新闻专业的Peninsula Press分析了2015年劳动局的统计报告后发现,仅在美国,网络安全领域就有209000个岗位。这一数字还将增长。Peninsula Press还发现,在过去五年间,网络安全人员的需求量增长了74%,到2018年有望再增长53%。

问题的关键在于,网络罪犯的技术不断变强,而攻防双方的差距在拉大。托马斯介绍说:“网络犯罪在上升,攻击的类型更极端,更复杂也更危险。在频繁且严重的数据泄露事故中我们发现了这种趋势,而针对重要基础设施和知名人士的攻击也呈现这种趋势。”

思科对网络安全技术代沟所做的报告中提到,“犯罪分子所用技术的复杂性已经超过安全专家解除这些威胁的能力。”这是一个危险的现实,因为犯罪分子比网络安全专家多,特别是现如今,我们上网和设备分享的个人数据激增。

许多人在用智能手机和电脑访问银行账户,医疗信息,保存图片并共享个人数据,更别提通过WiFi的数据量。诚然,这些操作令生活更简便,但也让人更容易遭遇身份盗窃和敏感信息被利用。


大学的改变太慢

为什么大学不增设更多网络安全课程呢?遗憾的是,答案并不那么简单。更改课程安排并不容易,特别当大学有很多学生长久处于旧的课程体系,且每年不断有新生涌入的情况下。

加州大学一匿名学生告诉托马斯:“在我的大学,学校提供一门与网络安全相关的选修课程。我主修电气工程,但想学习网络安全。”不过,为了修这门课程,该生被要求兼修计算机课程,这是为顺利毕业而作出的课程调整。因为,他们被告知“如果真对网络安全感兴趣,就要从电气工程专业转到计算机专业,原因是网络安全不属于电力工程的范畴。”

托马斯表示,考虑到安全覆盖每个行业,特别现在正值物联网来临之际,而物联网旨在将一切设备联网,所以学校的这种态度是危险的。但该名学生称他们决定去校外获取网络安全教育,而且打算创建一个在校生组织,为有这类需求的在校生提供网络安全教育机会,而不是更改自己的专业。

托马斯说:“学校课程更新不及时(就技术学科而言,知识改变非常快,)原因是多方面的,可能是政治,招老师难,缺乏预算等。影响高校专业设置的因素也很多,但是我们必须关注的问题是如何让大学教会学生需要的技能,以便得到专业上的成功。我们希望这一问题的暴露以及讨论促使事情向好的方向发展。

E安全/文 转载请注明E安全

E安全——全球网络安全新传媒

E安全微信公众号: EAQapp

E安全新浪微博:weibo.com/EAQapp

E安全PC站点

E安全客服&投稿邮箱:eapp@easyaq.com

点击下方”阅读原文“即可下载安装E安全app

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存