一、信息安全大事件
【斯诺登事件】
棱镜计划(PRISM)是一项由美国国家安全局(NSA)自2007年小布什时期起开始实施的绝密电子监听计划,该计划的正式名号为“US-984XN”。美国情报机构一直在九家美国互联网公司中进行数据挖掘工作,从音频、视频、图片、邮件、文档以及连接信息中分析个人的联系方式与行动。监控的类型有10类:信息电邮、即时消息、视频、照片、存储数据、语音聊天、文件传输、视频会议、登录时间、社交网络资料的细节,其中包括两个秘密监视项目,一是监视、监听民众电话的通话记录,二是监视民众的网络活动。2013年7月1日晚,维基解密网站披露,美国“棱镜门”事件泄密者爱德华·斯诺登(Edward Snowden)在向厄瓜多尔和冰岛申请庇护后,又向19个国家寻求政治庇护。从欧洲到拉美,从传统盟友到合作伙伴,从国家元首通话到日常会议记录;美国惊人规模的海外监听计划在前中情局雇员爱德华·斯诺登的揭露下,有引发美国外交地震的趋势。
【国家安全委员会成立】
中央国家安全委员会(National Security Commission of the Communist Party of China),俗称“中央国安委”、“国安委”,全称为“中国共产党中央国家安全委员会”,是中国共产党中央委员会下属机构。经中国共产党第十八届中央委员会第三次全体会议决定,于2013年11月12日正式成立。
中央国家安全委员会由中共中央总书记习近平任主席,国务院总理李克强、全国人大委员长张德江任副主席,下设常务委员和委员若干名。中央国家安全委员会作为中共中央关于国家安全工作的决策和议事协调机构,向中央政治局、中央政治局常务委员会负责,统筹协调涉及国家安全的重大事项和重要工作。
【中央网络安全和信息化领导小组成立】
2014年全国两会即将召开,两会之前,中央高层动作频频。昨天,国内外有过诸多猜测的“中央网络安全和信息化领导小组”终于尘埃落定,正式建制,这是十八届三中全会以来,继中央全面深化改革领导小组和中央国家安全委员会后的第三个由最高领导人习近平牵头的超级机构,这三个机构均由习近平、李克强担任正副职,表明网络安全和信息化上升到国家安全战略高度,再次体现了中国最高层全面深化改革、加强顶层设计的意志,显示出保障网络安全、维护国家利益、推动信息化发展、建设网络强国的决心。
二、信息安全专业介绍
【专业简介】
本专业是计算机、通信、法律、管理等学科的交叉学科,主要研究确保信息安全的科学与技术。培养能够从事计算机、通信、电子商务、电子政务、电子金融等领域的信息安全高级专门人才。信息安全的概念在本世纪经历了一个漫长的历史阶段,90年代以来得到了深化。进入21世纪,随着信息技术的不断发展,信息安全问题也日显突出。如何确保信息系统的安全已成为全社会关注的问题。国际上对于信息安全的研究起步较早,投入力度大,已取得了许多成果,并得以推广应用。目前国内已有一批专门从事信息安全基础研究、技术开发与技术服务工作的研究机构与高科技企业,形成了我国信息安全产业的雏形,但由于国内专门从事信息安全工作技术人才严重短缺,阻碍了我国信息安全事业的发展。信息安全专业是十分具有发展前途的专业。
通过学习,将具备了以下几方面的能力:
1.防火墙,建立企业网络的第一道安全屏障;
2.入侵检测系统,有效抵御外来入侵事件,并监控网络内部非法行为;
3.安全评估分析工具,对用户环境进行基于安全策略的审计分析,及时发现安全隐患;
4.防毒系统,清除病毒危害并预防病毒事件,实现防毒的完全智能化;
5.服务器防护系统,保护企业重要服务器的数据安全性;
6.部署及维护企业信息化管理(OA、Exchange)系统、UNIX系统等;
7.专业的数据备份、还原系统,保护企业用户最关键的数据和资源;
8.能够能利用各级别的企业核心路由器、交换机及各种操作系统(Linux、Windows)、数据库产品(SQL SERVER、Oracle)等、安全的域环境设计,根据不同业务需求的不同性,制定严格的安全策略及人员安全要求。
【安徽大学信息安全专业简介】
安徽大学信息安全专业设立在计算机科学与技术学院。学制四年,旨在培养能够从事计算机、通信、电子商务、电子政务、电子金融等领域的信息安全高级专门人才。
2012年,安徽大学共计划招收5600名学生,其中本科5100人,中外合作办学专科500人。在这5600个计划中,有4020个计划投放在本省,剩余计划投放到了其他27个省市。中国教育在线从教育部公布的《教育部关于公布2011年度高等学校本科专业设置备案或审批结果的通知》中了解到,2012年,安徽大学新增了“地质学”“信息安全”“物联网工程”3个本科新专业,新增的信息安全专业今年计划招生60人,其中在安徽招44人。
培养目标:本专业培养具有良好的科学素养,系统地掌握信息安全理论与技术的相关知识,包括计算机硬件、软件的基本知识,网络通信及网络安全的基本知识,熟悉信息安全产业的相关方针、政策及法规,受到科学研究和实际应用初步训练的信息安全技术创新型人才。
主要课程:高级语言程序设计、数字逻辑、离散数学、数据结构、计算机组成原理、操作系统、数据库原理、计算机网络原理、密码学原理、网络与信息安全、电子商务安全、入侵检测与防御、病毒分析与防治及相关实验课程等。
就业去向:国家机关、军事、公安、信息技术企业、邮电、金融、保险、工商税务、交通、学校以及其他涉及信息安全技术的企事业单位,从事各类信息安全系统、计算机安全系
统的科研、设计、开发、教学、产业、管理和工程技术应用等方面工作;也可继续攻读硕士学位。
授予学位:工学学士
【就业前景】
进入21世纪,随着信息技术的不断发展,信息安全问题也日显突出。由于信息安全产品的普及率不足、信息安全意识薄弱等原因,信息安全事件屡有发生。造成美国历史上最大规模泄密的"维基解密"以及使我国整个钢铁行业利益受到巨大威胁的"力拓案"等重大信息安全事件表明全球信息安全形势日益严峻。信息安全威胁的持续性、造成破坏的严重性和广泛性引起全球关注,各国纷纷加大对信息安全行业的投资,带动了全球信息安全产品市场的持续发展。2006年至2010年全球信息安全市场规模从440.71亿美元增至695.31亿美元,年均复合增长率为12.07%。与全球信息安全市场相比,我国信息安全行业正处于快速成长期,安全需求正在向更高层次、更广范围延伸,安全产品的市场需求不断扩大。2006年至2010年我国信息安全产品市场规模从55.38亿元成长为111.74亿元,年均复合增长率高达18.62%。预计未来三年信息安全产品市场仍将保持快速增长态势,年均复合增长率为20.3%,2013年我国信息安全产品的市场规模将进一步增长至186.51亿元,2014年市场规模将达到228.03亿元。
当前,信息安全在国家安全中占据着越来越重要的地位,对国民经济和社会发展产生了深远的影响。经过几十年信息安全建设,特别是信息安全等级保护、信息安全风险评估等工作的全面开展,使用户安全意识日益增强,包括防火墙、杀毒软件、IPS、IDS在内的一系列安全产品在信息网络中实现了应用,提升了各行业信息安全水平,国内信息安全建设取得了显著的成效。然而,随着国际竞争的日益激烈和网络攻击技术的快速发展,重要数据泄露、网站被篡改等安全事件激增,信息安全形势越来越严峻,对国内信息安全防护能力提出了挑
战。国家计算机网络应急技术处理协调中心的数据显示,2012年上半年,国内约有780万台计算机遭到了来自其他国家的2.79万个IP地址的攻击。国家计算机网络应急技术处理协调中心运行部主任周勇林指出,来自境外对我国的网络攻击数量正在不断增加,形势变得越来越严峻。在这样的信息安全形势下,如何保障“十八大”期间信息网络特别是重要信息系统的安全,成为各方关注并着力解决的重要问题。虽然目前我国的信息安全发展迅猛,但问题也随之凸显,特别是信息安全专业人才缺口高达50万人左右。截至2011年底,我国共培养信息安全专业人才约4万人,但远远满足不了高达50万至70万人的需求量。今后5年,社会对信息安全的人才需求量将每年新增1.2万人左右,但每年我国信息安全专业毕业生不足1万人。调查显示,信息安全已经成为IT招聘市场的热点。虽然全球经济每况愈下,但是北美IT行业就业行情却坚挺异常,ManpowerGroup发布的年度人才调查显示,49%的美国企业难以招到关键人才,其中IT人才在2012年最难招聘的人才分类中排名第三。
而根据ComputerWorld的2013年IT人才需求预测调查,越来越多的IT经理和主管们计划在2013年招聘新的人才,对IT人才的需求连续第三年上涨,但是从紧急程度上看,人才招募在企业战略中的优先级却在下降,这意味着相当多的企业受经济环境悲观预期的影响,在人才招聘方面选择“宁缺毋滥”,这也导致真正优秀的IT人才实际上是供不应求甚至“一将难求”,这方面的争夺更是日趋白热化,对于IT专业人士而言,在全球经济冰川期选择正确的职业方向显得尤其重要。以下是Computer World调查给出的2013年十大热门IT职业:
1.编程与应用开发
60%的受访企业表示将在未来12个月增加程序开发人员的招聘,对Java,J2EE和.Net开发人员的需求更是旺盛。
2.项目管理
40%的受访企业计划在未来12个月招聘。更多程序员,更多新项目意味着需要更多的
项目管理人员。
3.技术支持
35%的受访企业未来12个月招聘此类岗位。
4.信息安全
27%的受访企业计划未来12个月招聘。应用程序和网络安全环境日益复杂,重大信息安全事故层出不穷,这些都让信息安全人才需求近年来持续走强。
5.商业智能/分析
26%的受访企业计划招聘。大数据应用正在成为很多企业的当务之急。企业需要大量数据科学家,而大数据的人才荒早已不是行业秘密。
6.云计算/SaaS
25%的企业计划未来12个月招聘。企业拥抱云计算的过程中需要大量云计算人才进行需求预测管理、服务商选型以及相关的运营管理工作。
7.虚拟化
24%的企业计划招聘。虚拟化是IT知识结构的一次重新洗牌,目前合格的虚拟化人才依然供不应求。
8. 网络
19%的企业计划招聘。对网络专家的需求从2010年的38%下滑到了2013年的19%,但依然是最受欢迎的IT专家之一。
9.移动应用和设备管理
19%的企业计划招聘。随着移动互联网、移动商务以及BYOD等的高速发展,企业对移动应用开发和设备管理人才的需求正呈现上升势头。
10.数据中心
16%的企业计划招聘。数据中心人才依然是最重要的IT人才之一。根据CompTIA今年二月的报告,服务器/数据中心管理以及存储和数据备份人才依然是热门的