尊敬的各位嘉宾大家上午好!非常荣幸有机会参加“中国网络安全大会”,并且应大会主席邀请谈谈网络安全空间教育和人才培养的问题。
背景。
2014年2月27日,中央网络安全与信息化领导小组成立,习总书记亲自任组长,中宣部鲁炜副部长担任了网信办主任。2014年6月27日,刚刚一周年,网络空间安全在当时教育部作为网络安全一级学科成立了论证工作组,有包括来自清华大学、北京大学等8所高校教授组成这个论证工作组,这项工作也在鲁炜副部长亲自推动下,也是列入网信办2015年重要的工作任务来完成。
我们非常高兴地看到,在前不久,6月18日网络空间安全获批为工学门类下的一级学科(代码0839),当然,这中间进行了大量的论证工作,其中包括名称从网络安全变更为“网络空间安全”就是Cyber Security,一般一级学科下面有归属的二级学科。公布一级学科的批文没有提到二级学科,但它作为学科方向,这儿我也罗列了一下,包括网络空间安全基础理论、密码学、系统安全、网络安全、应用安全。
应用安全基本是大个大框,把好多听到,听不到的东西都装进去了,比方内容安全,跨领域的内容,这个学科最终还是放在工学下。这样来看,整个计算机类里已经达到整个一级学科,它们分别是计算机科学技术、软件工程和网络空间安全。我们刚好和水利差不多,在清华大学水利学院下面就有三个一级学科。现在看看互联网、计算机的应用已经渗透到社会生产生活的方方面面,所以对三个一级学科还是非常重要的,对这个学科的发展,这里我做了一些抓解,计算机学科在高校里已经超过1100所这个专业,网络工程200所,网络空间安全,以前专业本科招生超过40所,这里面网络信息安全人才无论数量还是质量上还是有严重不足。我们经过统计,本科和研究生人数一年不到1万人。从软件专业代码上统计出来的大约在10万人,计算机相关毕业类一年超过100万人。
这样我们国家实行《学科目录设置与管理办法》,2009年这个办法经过修订发布,共有6章18条。一级学科目录按规定10年修订一次,上次大概在2010年,也就是在这个时间,软件工程经过论证脱颖而出被批准为一级学科。由此可见,我们在十年所进行的修订和增补,网络空间安全作为一个特殊的需获得了政府、学界、论证各位专家一致的认可,获得它的批准。
学科和专业、高等教育是密切相关的,设立一级学科,提升学科,发挥高校学科引领和带动作用,加强跨学科交叉融合,聚集高素质、高水平师资,吸纳优秀学生,加大经费投入,加强科学研究、学术梯队及实验室建设无疑有很大的积极推动作用。但也应该注意到,在网络空间安全上,整个行业和社会当中还仍需要配套的职业岗位的制度,职业培训和认证制度,开展全民网络安全知识和普及教育也是非常重要的。
这里我想和大家分享三个方面:
第一,宏观:信息经济的发展需要开放合作竞争。
网络空间安全、学科和人才的培养也需要开放、合作和竞争
第二,中观:借鉴美国国家战略和NICE经验培养人才体系
第三,微观:提升高等教育人才培养质量。
习总书记在成立网络和信息化安全领导小组非常智慧地阐述了网络安全和信息化之间的关系是,它是一体之两翼,驱动之双轮,必须统一谋划、统一部署、统一推进,统一部署。没有国家网络安全化就没有国家信息化。
王秀军主任在五项重点工作,2014年这中间也提到了制订发展战略,加快顶层设计,加快信息服务发展,促进信息服务业发展,增强网络安全保障能力以及推进信息基础设施建设发展,发展信息经济,特别是提到了加强人才队伍建设和开展国际合作交流。
事实上,我们的大会从2013年开始,近年来的确有很多不平静,2013年斯诺登事件让我们确实看到了国家力量在安全对抗、情报工作方面,揭示了在这个领域通常不为人所知的投入、能力和事件。但在全球
经济一体化形势下,中美经济在经济、政治、文化的交融非常有代表性,像美国爸爸,阿里IPO,每个人都洋溢着喜悦,尤其喜悦的是纳斯达克的朋友们,因为他们把大的生意拉到他们哪儿去做。2013年从习奥庄园会谈到奥巴马2013年中南海漫步。我们也习惯习主席所说的中美可以建立大国关系的新模式,奥巴马也表示美国欢迎中国的和平崛起,这样的环境和氛围下,可以看到我们的开放合作竞争是个基础、规律和不变的法则。
回顾中国改革开放经济的发展,没有改革开放,这四个字难以达到我们世界第二大经济体的高度。特别在现在进行的产业转型,实际在本质上是加大现代舞也在GDP当中的比重,发达国家已经达到75%—80%,我们国家还比较低。这当中中国的软件和信息服务产业以高于GDP 3—4倍的速度还是在引领我们经济发展,是个龙头。
信息技术每一次变革都带来了新的机会和新的机遇,从电子计算机发明创造开始,经过了主机时代,个人计算机时代,互联网应用革命以及智慧地球,这是戈斯纳(音译)做的这样的总结,但在每一次信息技术变革当中,到目前为止,在中国还是主要的跟随着,当然这个跟随使得我们成为今天互联网用户最大。6月24日第96次国务院常务会议上批准了《“互联网+”行动指导意见》,《意见》文件里的表述非常清楚,要发挥互联网的规模优势和应用优势,我们在创新引领方面显然还有很大的差距,在信息技术变革当中开放和竞争的重要性。
信息社会全面进入到大数据时代,云计算、大数据的处理使得计算模式发生了相当的变革,我们在这里面,虽然我们已经取得了非常显著的,在实践前十位互联网Big Player里占据了若干席位,但无论从专有计算、个人计算、社会计算还是集成创新。
1996年,OECD就讲到了知识经济和知识分子的重要性,所以我们要讲究事实知识、原理知识、人才知识。人的能力、素质、知识、国际化特性都要注重培养,不光在学校,包括企业、岗位,终身学习是非常重要的。
信息化时代被概括成全面连接,共同参与的时代,它的创新模式也发生了变化,过去我们强调的是差异化(Differentiation),所以我们有自主、专有、独有的技术,但在共同参与的时代,我们依托的是标准化的技术,是开源、开放的技术,但开源、开放当中我们又获得相应的竞争优势。开源当中,中国也是很大的受益者,在上面可以做很多的事情,当然我们也要有贡献,要防止壁垒,里面有4万项专利隐含在开源背后。
所以,计算教育的发展在西方有着重要的传承,因为它是个形式逻辑,1就是1,2就是2,它有地缘的发展,中国能不能成为下一代的引领取决于我们是否有正确的认识,包括“互联网+”,翻译到西方的时候发现很难解释,中国在做下一代互联网吗?可能还不是,包括华为,能够取得全球瞩目营销的业绩,但看到互联网TCP/IP协议组里重大的比例还是来自于西方,我们的贡献还非常有限。因此,我们说要真正认识这个背后是什么动力?不光表面上讲互联网怎么样去发展,真正最后解决的是计算能力(Computiational Thinking)。所以,我们的学科、理念怎么样在日词之下能坚持不变的东西非常重要。计算领域在整个学科里最快,所以在新兴传统、跨学科领域,人才培养模式、比重我们也在监测,包括基础教育、研究型、应用型、跨学科教育。
教育重要性最主要的核心是创新和创造的问题,包括北大在内,我们经历了精英教育到国民教育的变化,但还是需要精英教育到底是什么样的精英,学术经营、企业精英还是政府精英,我们如何培养精英,分类指导还是分批指导,这是我们未来学科发展要思考的问题。
创造与创新。
世界经合组织(OECD)也给出它的定义,这和我们现在学科培养人才有着密切的培养关系,所谓创造就是探索获取新的知识和理解,这是人类知识的一种增长和创造,但创新性是要获取新知识,服务新实践目的和目标。行业创新并不是创造人类从来没有的知识,但它能很好地运用。所以,我们创新,但还没有到创造,只有在创造上获得主动权才能达到引领。
所以人才培养在专业和学位培养还是有差异的,传统学科实际本质是从事研究人员和研究者,专业学位是能够研究的各类研究者,促进他的职业发展,所以,说起学科的本质,我们怎么样才能产生学科内职业研究者的事情,当然它的学科发展会对专业人才培养起到非常大的影响。
所以,在服务经济时代,我们非常期待的是T型人才,只有在某一方面有深入坚实的知识又能有广博、广阔的领域。甚至,在美国把很多知识进行精确的交叉定义,I Shapped,有人说T Shapped更好,这不见得在学校能得到的,你一生得到什么样的人,是I Shapped,还是Shapped,还是II Shapped。所以在技能、创造性、知识等方面是对人才的评价。
美国学科不像我们的管理办法,是学科自然形成的,政府自己统计出来今年我们学科的是什么样的。一所计算机大学,比如卡梅隆肯尼迪会跨越政治、生物、艺术等很多方面,学校起到主导作用。
2013年美国25家世袭工资最高的公司,看到这些名字我们很多人是比较熟悉的,像VMware、Google、微软、亚马逊等。还有石油公司、硬件公司英特尔,银行等等。他们给学习最高能够达到9998美金,最低4604美元,美国平均家庭4400美金,所以,为什么很多人要把孩子送到美国去,因为从学生的时候,人才就得到充分的尊重。给他一个就业和一生学习的美好印象。
中观。我们如何借鉴国家战略和NICE经验培养人才体系。
美国政府提出了IA-Cyber计划,之后陆续发布了若干战略和文件,包括《保护网络空间的国家战略》《网络空间安全:优先考虑的危机》,《联邦政府网络空间安全和信息保障研发计划》等等,做了非常深入的体系研究。美国在互联网和ICT技术方面具有支配地位,他在顶层战略规划与设计是做得最好的,最早CIO/CSO制度和成熟的专业认证体系,比如CICyber SecurityP、SECURITY等等,全面的中等、高等、职业教育支撑体系。2008年拓展网络教育排在《国家网络空间安全综合计划》第8项。2009年5月,奥巴马《网络空间政策评估报告提出10项近期行动计划中“发起全国性的众多常识普及和教育运动来加强网络空间安全,在14项中期行动计划中“扩大支持重点教育和研发项目以确保国家在信息时代经济的持续竞争能力”,“制定战略来壮大和培训网络空间安全队伍,包括联邦政府吸引和雇佣网络安全专家”。2014年启动了国家网络空间安全教育计划(NICE),这个计划经过不断的完善和推出,形成了一个完整的体系,涉及到公众、在校学生,网络空间专业人员三大群体的教育,总结起来在美国的战略和借鉴当中,我们看到:
一、培养具有全球竞争力的安全专业队伍。美国是真正的“九龙治水”,职责分工。全民负责提高全民网络安全风险意识国土安全部来负责。扩充网络空间安全人才储备由自然教育基金和大学负责。
二、培养具有全球竞争力的网络空间安全专业队伍。他们把岗位需求和职位需求进行明确定义,制定出网络空间安全队伍培训和职业发展规划,把它作为基础性执行。之后的实现,进一步把它进行了细化,包括七大类专业三十二个专业岗位。在研发上,多维度、新思路、广应用,在创新信息安全的研究思路,信息安全研究基础,最大化信息安全研究影响力,加速信息安全研究成果的实际应用方面做了相应的部署。
三、设立网络军团服务奖学金制度。
在网络空间安全教育之中这是非常重要的部分。在自然科学基金当中发布相应的指南来进行相应的支持,他们的实施都充分利用了美国的计算机类知名高等院校进行相应的实施,至今为止大概有接近1500名学生获得奖学金毕业。
四、依托高校设立安全专家职业培训体系。
IA-Cyber提出之前就设立了CAE/R(国家信息保障研究卓越中心),38所高水平大学对国家网络空间安全进行研究。
五、建立有效的评估体系。制订了系列的标准,对国家急需人才补充采取了相应的激励措施。
六、创造信息安全相关新兴交叉学科专业发展空斤。由于美国这个学科不是通过国家论证列目录才去做,因此,它有更大的高校自主的主导型,因此,我们会看到有些专业有些学校已经开始了,有些专业学校进一步加入,这中间包含了许多,包括现在一级学科还没有包含相应的内容。
微观:提升高等教育人才培养质量。
这对信息安全也非常重要,现在又到了高考的报考季,网上大量报道北大、清华互掐,为了抢夺优秀的生源。2003年,大学网上公布了中国985大学新生师资力量排行榜,排名第一的是北京大学,生师比1.27,第二名以后都没有达到1,为什么?它是用本科生2002年入学人数和专职教师之间的一个比重,教师超过1.27,就是1个教师以上对应一个本科生。但并列到第十名时已经到了0.64。中国校友网做的评分更是惊讶,第一名是100分的参照,到第十名就到了34分。当然,数量不能说明质量的一切问题,但数量也说明了我们现在质量和它的关系,这只是一届的学生。
即便最好的北京大学,我们和美国最好的私立大学比一比,哈佛大学20人以下的班占到75%,100人以下的班占4%。最好的北大在2011年之前的数据,20人以下的班153个,是3.8%,100人以上的班27.2%,我们的差距究竟有多大。所以,北京大学2012年开始就开设研讨型小班教学,不管多大的班拆成12个人,最多不超过14个人的教学,把计算机系统导论放在里面。不仅把这门课放在里面,而且采用了和卡梅隆肯尼迪大学共同开设这样的课,大课小班的方式,老师定期交流。后来又把算法作为第二个课,被学生称为神一和神二的课,也是小班教学的方式,这样提高我们的教学质量。
有了这两门课的影响,使得整个体系都发生了重大的变化,这是我们不遗余力从2012年到今年一直在做。
所以在拔尖学生培养试验计划中加入了具体落实的成分。细节决定成败,核心课程的入手,我们希望把第一个扣子扣准,做到这样的效果,通过这样的方式来改革创新,加大质量方面的力度。
中美ICT技术差距依然还是巨大,我们要自始至终把自主原始创新能力提升作为跨任期任务坚持下去,同时,形成产学研知识新型共同体,希望企业关心教育、重视教育,大家有任何想法都可以去做,从大学实习生做起,形成全社会重视和尊重人才氛围。所以,我们的网络空间安全人才的培养和提升做出我们的贡献。
谢谢大家!