近日,2004北美地區(qū)十大最熱門認證排行榜新鮮出爐,僅關(guān)于信息化安全的認證就占據(jù)了其中三席:第一名:微軟MCSE:Security,第三名:美國計算機協(xié)會Security+認證,以
及第七名:CISSP(Certified
Information System Security
Professional,信息系統(tǒng)安全認證專業(yè)人員)。可見,在北美地區(qū)安全類認證受到追捧。那么,國內(nèi)的同類市場又如何呢?通過調(diào)查發(fā)現(xiàn),國際上的知名品牌尚未打開國內(nèi)市場,國內(nèi)有影響力的認證品牌也未形成,但其熱度處于上升趨勢。
■國際認證尚未展開拳腳國內(nèi)認證總體趨熱
就目前國內(nèi)的安全認證市場而言,能夠有所影響的還應(yīng)算是國外的認證品牌,有資料顯示,當前國內(nèi)該領(lǐng)域產(chǎn)業(yè)的60%以上份額為國外廠商所占據(jù)。國際上比較有名的信息安全專業(yè)培訓(xùn)CISSP、BS7799、CIW、SANSGIAC等,都已經(jīng)進入國內(nèi)。但綜觀其培訓(xùn)現(xiàn)狀,因為尚未形成規(guī)模和完善的管理、組織體系,再加上高額的培訓(xùn)費用,使得多數(shù)人“望洋興嘆”。業(yè)內(nèi)專家介紹,像CISSP這樣在國際上很有名的專業(yè)安全認證,實際上很看好國內(nèi)的市場前景,但因為鞭長莫及,所以正在國內(nèi)尋找有足夠?qū)嵙Φ暮献骰锇閬硗茝V其認證體系。
國內(nèi)本土的認證可謂鳳毛麟角,現(xiàn)有的比較知名的有:中國信息安全產(chǎn)品測評認證中心推出的注冊信息安全專業(yè)人員認證(簡稱CISP),信息產(chǎn)業(yè)部國家信息化工程師認證考試管理中心的國家信息安全技術(shù)水平考試(簡稱NCSE)。中國信息安全產(chǎn)品測評認證中心業(yè)務(wù)發(fā)展部主任張帆告訴記者,CISP在去年才剛剛開始認證考試,目前獲得證書的人數(shù)為300多人,參加學習的有600多人。信息產(chǎn)業(yè)部國家信息化工程師認證考試管理中心研究發(fā)展部總監(jiān)劉詠亭介紹,NCSE是去年7月問世,目前的學員有1000人左右,取得證書的人數(shù)有100多人。雖然不如國際市場那樣熱力十足,但總體趨勢漸熱。
正是看到了信息安全市場的巨大發(fā)展?jié)摿Γ喈敹嗟陌踩a(chǎn)品廠商和服務(wù)廠商、社會培訓(xùn)機構(gòu)都在直接或間接進入到信息安全培訓(xùn)認證領(lǐng)域。
■信息安全人才到底哪里“熱”
國內(nèi)的信息安全人才被稱為奇貨可居,而國內(nèi)在近幾年之內(nèi)呈現(xiàn)了這樣的趨勢,在所有IT職業(yè)中,信息安全類工程師逐步成為了行業(yè)內(nèi)的薪資之冠。但是從目前參加培訓(xùn)認證的情況看,無論國內(nèi)、國際認證都沒有形成相匹配的火熱局面。
張帆認為,信息安全人才的缺乏不應(yīng)該被盲目地曲解,根據(jù)現(xiàn)階段國家信息化建設(shè)的規(guī)模測算,比較保守地估計高級信息安全人才的需求在3萬人左右,一般人才的需求是15萬。而現(xiàn)有信息安全專業(yè)人才只有3000人左右,這樣就造成了在企業(yè)和機關(guān)工作的信息安全專業(yè)人才遠遠不能滿足需求。
銀河網(wǎng)絡(luò)教育中心招生辦主任牛清池介紹,現(xiàn)在的國際信息化安全認證行情并不十分好,它還屬于高端的認證培訓(xùn),所以受眾還是比較有限的,每個月的培訓(xùn)人數(shù)維持在20至30人。
■高端證書將“納新”低端證書要“拔高”
現(xiàn)有的證書從培養(yǎng)的人才等級情況看,CISP對于求證者的要求都很高,使證書成為了針對高端人才的專業(yè)證書,限制了一些行業(yè)基礎(chǔ)人員的準入,因此認證體系要降低門檻吸引廣大的基礎(chǔ)人群。中國信息安全產(chǎn)品測評認證中心的高洪祥研究員介紹,作為CISP品牌的發(fā)展延伸,比較適合大眾“入門”信息安全行業(yè)的注冊信息安全人員認證(CISM)將于10月份推出。目前的證書側(cè)重于高端人才的培養(yǎng),因此對考證者設(shè)立的門檻比較高,學習的知識難度也大。
而NCSE目前主打的是低端牌,劉詠亭介紹說,NCSE分為四個等級,現(xiàn)在來參加培訓(xùn)的以一、二級兩個低端的人員為主,高級的認證還少有人問津。為此,認證中心想加大培養(yǎng)的力度,吸引中高級人才來參加培訓(xùn)。
■培訓(xùn)市場的認識誤區(qū)
信息安全人才培訓(xùn)市場隨著發(fā)展的提速,也出現(xiàn)了認識上的誤區(qū)。一方面,安全培訓(xùn)層次不清,培訓(xùn)機構(gòu)素質(zhì)過低,培訓(xùn)產(chǎn)品缺乏創(chuàng)新、缺乏政府指導(dǎo)與相關(guān)標準等問題,使得國內(nèi)信息安全人才的培養(yǎng)遠遠滯后于信息安全產(chǎn)業(yè)發(fā)展的步伐。據(jù)介紹,國內(nèi)受到國際認可的、權(quán)威的安全技術(shù)認證培訓(xùn)還不多,培訓(xùn)市場情況大致分為五類:政府專項培訓(xùn)、教育科研培訓(xùn)、企業(yè)內(nèi)部培訓(xùn)、廠商產(chǎn)品培訓(xùn)以及商業(yè)職業(yè)培訓(xùn)。因此,求證者在選擇培訓(xùn)前,應(yīng)該了解清楚培訓(xùn)機構(gòu)的性質(zhì),選擇可信度高的機構(gòu)。(文/北京青年報李喆)
特約編輯 故國晚秋
|