执行摘要
网络安全和数字关键基础设施保护是国家经济安全和国家安全的关键。然而,网络安全 workforce 的准备能力和容量尚未跟上该专业领域爆炸性增长的步伐。本报告旨在分析和评估国家网络安全 workforce development & education 战略与政策中的关键问题,并提出建议以解决和缓解当前存在的关键网络安全 workforce development & education 能力和容量问题。
报告首先概述了网络安全人才发展与教育面临的挑战,包括结构性问题、私营部门、公共部门、学校教育(K-12和高等教育)以及社区/邻里组织面临的挑战。接着,报告提出了一个框架,用于加强校园信息安全与网络、校园关键基础设施保护以及数字意识计划。
报告进一步讨论了网络安全职业教育管道和路径,包括传统“学术”途径和非传统“技能-能力”途径。传统路径包括从幼儿园到博士级的网络安全(以及相关领域如人工智能、网络防御、软件开发、编程等)教育项目的衔接和对齐。非传统的路径依赖于职业教育(CTE)、基于行业的专业认证以及注册学徒制、带薪实习项目、合作教育计划和在职培训(OJT)等劳动力发展模型。
报告还强调了多样性、公平性、包容性和可访问性(DEIA)在网络安全 workforce 准备中的重要性,并提出了提高网络安全工作队伍多样性的建议。此外,报告还讨论了行业认可的专业认证的价值和在职培训的价值,以及人工智能(AI)对网络安全领域的风险和机遇。
报告最后提出了一个国家网络安全职业教育管道与路径框架,该框架包括 K-12 教育、高等教育、行业认可的专业认证以及劳动力发展和在职培训。该框架旨在通过传统和非传统方法来培养合格的专业人才,以满足网络安全领域的需求。