英國移民與國家網路安全戰略
更多全球網路安全資訊盡在E安全官網www.easyaq.com
題記:各位看官,周一早上好。今天是特別的日子,9月10號教師節,教師,人類靈魂的工程師,尊師重教,曾經讀書時深印入心的口號,如今成了小編記憶中的鑰匙,彷彿回到課堂,朗朗讀書聲縈繞耳畔,老師站在講台上聲若洪鐘,目光如炬俯瞰全班。小編心裡發毛,老師千萬別抽我起來提問。今天,小編藉此說一聲:「老師,你好!」。周一,我們辦公室的全體成員正在他鄉集體遠足,團建中,但我們的報道依然精彩。日前,英國DCMS就英國2016年發布的五年期國家網路安全戰略實施計劃再次發布了徵詢意見,其中,提到了安全的多樣性,即多維度的思考方式為網路安全提供更為堅固的保障,小編的理解是,用無限趨近於上帝視角的全維度模式來打造絕對安全的網路,力求避免盲區的存在。理論上,這種方式沒有問題,實際上,估計難以實施。首先是,用全維度這樣高成本方式來解決問題,方向對嗎;其次,全維度疊加在一起,系統是否會被拖累從而降低了效率。看官們,關於安全問題的解決,你們怎麼看,請賜教。
英國數字、文化、媒體與體育部(簡稱 DCMS)近日就實施《國家網路安全戰略 2016-2021》徵詢意見。根據這項戰略,英國政府2016年至2021年在網路安全方面會陸續投入190億英鎊(約合人民幣1500億元)。
英國《國家網路安全戰略 2016-2021》
《國家網路安全戰略 2016-2021》的核心理念是:網路安全空間應當具有強大的領導力、集中且明確的資格以及多樣性。
關注「多樣性」DCMS 在意見徵詢書中多次提到多樣性,這也許是因為這個特定行業需要具備能力以儘可能多樣化的方式審視同一問題。如果你要創建新系統,你會滿足於通過多種方式來實現相同的目標,目標實現即代表取得成功。
最大可能發現缺陷、安全隱患然而,如果你的目標是搭建堅不可摧的堡壘,那麼你需要考慮無數種可能影響安全的方法。神經科學正迅速得以建立起來,我們可通過神經科學訓練大腦以特定的方式思考我們的環境,甚至通過語言感知世界的方式。比如,講英語的人對數字12的理解方式與日本人大不相同,因為在日語中,12就相當於簡單的「10+2」。或許英國人完全考慮不到的某些影響安全的問題,而使用不同語言和具有不同背景的人卻會發現明顯的問題。
從根本上講,你需要在最好的網路安全團隊中注入多樣性元素,這意味著你需要外國人才和移民制度來鼓勵、吸引和留住此類人才。注入多樣性和新方法只是英國網路安全可從外國人才中獲得的優勢之一。
英國視科技行業為焦點,但國內卻成兩派英國這一網路安全政策和英國脫歐白皮書都將科技行業視為焦點,這突出了該行業對英國經濟未來的重要性。這兩份文件均認識到,有必要通過移民來支持創造世界領先科技和網路安全產業的目標。這與保守黨的一項政策相矛盾,其提出將移民人數減少至幾萬人,並阻止僱主僱傭外國人才。
專家認為,考慮到英國有必要注入多樣性元素,以及目前存在的技術技能短缺問題,因此支持移民制度的意見和建議對英國而言至關重要。英國脫歐效應逐漸顯現,英國可能會調整二級資助(Tier 2 Sponsorship)制度,並擴大範圍使其涵蓋 EEA 國民,這將不可避免地導致英國的科技和 IT 企業在簽證申請方面的支出大幅增加,同時還需投入更多時間和資源來滿足合規。
英國網路人才引進的阻礙與前景英國下議院科學技術委員會2018年7月曾發布報告,建議修改英國的移民制度,其中包括對網路安全行業大有幫助的建議。這份報告提出的其中一項措施是:允許短期工作訪問,這對處理安全危機而言顯得大有裨益。
專家認為,如果 DCMS 真的希望英國成為網路安全領域的領先國家,並在國際上得到認可,那麼英國將迫切需要解決移民問題。新增一項與法律實踐類似的正規的國家資格制度,將會使外國人才認真思考在英國就職的成本和長期回報。某些職業對專業人員的才能和行為管理有明確要求,但重要的是,當這種挑戰與漫長、嚴格且昂貴的簽證程序結合在一起時,這並不會阻止個人和企業在這種環境下立足並獲得發展。
與矽谷爭搶網路安全人才儘管縮小技能差距並不能填補對熟練移民專業人員的需求,但提升英國員工技能的舉措仍將受到歡迎。事實上,英國許多頂尖技術專家選擇離開英國赴矽谷工作。雖然科技和網路安全行業應盡其所能留住本土人才,但他們還應能夠聘用全球的優秀人才。
英國需要擴大網路安全服務出口英國網路安全行業鼓勵吸引外國人才的另一個原因在於:這項國家戰略的其中一個既定目標是在該行業處於領先地位,從而成為網路安全服務的重要出口國。通過聘用國際人才,英國企業將更有能力與世界各地的商界建立關係和網路,幫助提高出口潛力並為該行業帶來更多利益。
英國移民法的整體戰略方針對於實現雄心勃勃的網路安全和技術政策至關重要。通過培養本土的技能專業人士,並使英國經濟向國際人才開放,英國政府和網路安全行業可以在實現目標方面走得更遠。
※美國:俄羅斯又來干擾我們選舉了
※英特爾CPU新漏洞「預兆」(L1TF)|VORACLE攻擊可解密VPN流量
TAG:E安全 |