5月25日,中国网络安全审查技术与认证中心(以下简称:网安中心)、国汽(北京)智能网联汽车研究院有限公司(以下简称:国汽智联)、中国汽车工程研究院股份有限公司(以下简称:中国汽研)在北京经开区举行的第八届国际智能网联汽车技术年会上共同发布了《汽车行业网络安全专业人员》证书。国内首张汽车行业网络安全从业人员证书在北京经开区发出。
当前智能网联汽车领域的网络与信息安全问题愈发重要,已经成为影响个人隐私安全、司乘安全、产业发展乃至国家公共安全的关键因素,但目前行业发展却面临网络与信息安全从业人员缺口大、从业者安全意识不高、专业性不强的问题。网安中心、国汽智联和中国汽研三家联合推出的汽车行业网络安全专业人员培训是国内首个针对汽车行业,特别是智能网联汽车领域网络安全从业人员的培训认证。该培训和评价分别针对管理人员和技术人员开展,分为工程师级和专家级两个级别,主要包括汽车行业的法律、法规与标准,安全管理通识,汽车全生命周期安全工程,安全测试与防护体系等相关内容。
《汽车行业网络安全专业人员》认证证书的推出,将为政府、行业主管部门和相关高校及企事业单位增强汽车行业网络安全管理水平,提高汽车行业网络安全保障能力,提升汽车行业网络安全相关管理和技术人员的从业素质,拓展高校毕业生的网络安全实操能力提供基础保障。
中国网络安全审查技术与认证中心刘克副主任表示,国家“十四五”规划明确提出要加强网络安全宣传教育和人才培训,发改委、工信部、交通运输部等政府部门对智能网联汽车行业高度重视。《汽车行业网络安全专业人员》认证证书的推出,顺应了国家部署安排和行业发展趋势,对行业健康有序发展、人才培养具有重要的战略意义。
网络安全行业的权威职业证书都有哪些呢?
一、CISP(Certified Information Security Professional)证书
中文叫注册信息安全专业人员,由中国信息安全产品测评认证中心实施的国家认证。可以说,这是目前国内对于个人来说认可度最高的信息安全人员资质,堪称最权威、最专业、最系统。根据实际岗位的不同,CISP又分为CISE(注册信息安全工程师)、CISO(注册信息安全管理人员)、CISP-A(注册信息安全审核员)以及CISD(注册信息安全开发者)。CISP的关注点是信息安全的管理和业务流程。中国信息安全产品测评认证中心的主管部门是中国国家Security部门。总体来说,CISP偏重于信息安全管理。
CISP为强制培训认证,也就是说,要取得这个证书,首先要参加中国信息安全产品测评认证中心授权机构进行的培训(自学或者无授权的机构培训的都不算数,无论你学的多牛掰,一般是交钱进行五天的培训),然后参加考试取证。
二、CISSP(Certified Information System Security Professional)证书
中文叫信息系统安全认证专业人员,由国际信息系统安全认证机构(International Information Systems Security Certification Consortiurm,ISC2)组织和管理。ISC21992年开始推广CISSP的认证考试,在国际上得到了广泛认可。ISC2在全球各地举办CISSP考试,符合考试资格的人员通过考试后授予CISSP认证证书。CISSP也是偏重于信息安全管理。个人经验,这个认证在国内远不如CISP好使。
CISSP认证其实是一个系列认证,包括注册信息系统安全师(CISSP)、注册软件生命周期安全师(CSSLP)、注册网络取证师(CCFPSM)、注册信息安全许可师(CAP)、注册系统安全员(SSCP、医疗信息与隐私安全员 (HCISPPSM),此外还有CISSP 专项加强认证:CISSP-ISSAP (信息系统安全架构专家)、CISSP-ISSEP(信息系统安全工程专家)、CISSP-ISSMP(信息系统安全管理专家)等。
CISSP培训不强制,未经过培训也可直接考试,只要你够牛。考试费大概是600美元。
三、C-CCSK(China-Ceritificate of Cloud Security Knowledge)证书
本来吧,人家这个认证是CCSK(云安全知识认证),是由著名的国际云安全联盟(Cloud Security Alliance,CSA),CSA总部在美国,联盟成员中云大厂云集,比如谷歌、微软、惠普、阿里、Ctrix、MCafee等。2015年起,CSA看中了中国市场这块肥肉,推出专门服务咱泱泱中华的C-CCSK认证,即中国版云安全知识认证。C-CCSK认证的效力同国际版CCSK等同。泱泱中华的范围是大中华区!!!
C-CCSK认证特别有助于构建最佳实践(Best Practice)的安全基线(Baseline),范围涵盖云治理到技术安全控制配置等诸多方面,堪称中国云安全人才领域最权威的认证之一。
四、CISA(Certified Information Systems Auditor)证书
这是注册信息系统审计师证书,自1978年起,由国际信息系统审计和控制协会(ISACA)开始实施注册,目前,CISA认证已经成为全球公认的标准。这个证主要是用于信息系统审计的。在国外,信息系统审计非常吃香,不过,国内目前并不太重视。但是在中国的国际大厂都需要进行信息系统审计。
拿了这个证,你在信息系统审计、控制与安全、鉴证等领域就是专业大拿了。你的用武之地是,按照全球公认标准和指南对某机构的信息系统开展各项审查工作,确保该机构的信息技术与业务系统得到充分的控制、监控和评价。
五、CompTIA Security+
这个证书名字挺牛掰,叫国际信息安全技术专家,同CISP、CISSP偏重于信息安全管理不同,Security+起的是技术范儿, 更偏重信息安全技术和操作。。作为第三方中立认证,其发证机构为大名鼎鼎的美国计算机行业协会CompTIA,位尊国际 IT 行业 10 大热门认证(其余的还有CISSP、ITIL 等)。