Half the truth is often a great lie.

美军网络战部队人力资源建设概况

军事 sean 15475℃ 0评论

第二个目的是开发预测网络安全人员的工具。这些工具将收集数据,以评估国家网络安全人员目前的能力。这些数据将被用于表征网篮球人员特点以及研究、开发和预测未来需求的基线。

第三个目的是建立网络安全训练和专业人员培养的标准和指南。对于确保网络人员具备履行其职责所需的适当的技术技能和资源而言,持续的、专业的培训是必要的。这一目的将通过在线资源为网络安全专业人士提供与网络安全教育国家倡议中的专业领域相吻合的培训机会信息而实现。这个在线资源也将有助于识别专业领域需求和培训机会之间存在的差距。在一个专业领域中的无效训练可能会增加网络人员战备的风险;为这些差距制定一个培训计划将有助于缓解这些风险。

2013年2月,美国国土安全部推出了一个支持网络安全教育国家倡议(特别是第三个目标)的工具。网络安全职业和研究国家倡议(National Initiative for Cybersecurity Careers and Studies)是一个全面的、公开的在线资源,包含网络安全教育、训练和职业信息。使用专业领域、技术熟练程度以及其他条件对信息进行分类和检索。

第四和第五个目的是确定最佳做法,以帮助招募和留住网络安全专业人员,并评估网络安全队伍的专业化。

2.5美国国土安全部网络技能特别工作组报告

除了以前发布的在线资源,国土安全部公布了2012年秋季网络技能特别工作组报告,(国土安全咨询委员会,2012)。美国国土安全部部长珍妮特·纳波利塔诺认识到国家特别需要训练有素的专业人员以处置网络攻击,组建了特别工作组。该报告是这个特别工作组的调查结果。纳波利塔诺说,网络安全是我们面对的最变化多端的风险;她相信通过实施报告中的建议,联邦机构和私营部门机构将有熟练的网络安全人员,以成功预防、检测和响应网络攻击。

组建网络技术特别工作组时获得两大授权:

1、确定国土安全部如何最好地培养一个能够处理网络安全挑战的网络安全队伍。

2、详细研究国土安全部如何招募和留住人才。

美国国土安全部网络技术特别工作组根据五项目标给出了11项建议。其中一个目标是制定一个关键任务网络安全任务权威清单。网络技术特别工作组报告中确定的任务是特别工作组成员认为美国国土安全部为确保安全、有弹性的基础设施必须填补的技能差距。任务关键工作清单、它们要求的任务、以及不能执行这些任务的后果将保持持续更新,根据威胁形势不断做出改变。

报告中列出了十个关键任务技能,被定为是美国国土安全部的具体任务。但是,要利用网络安全教育国家倡议框架及其任务和技能目录,国土安全部将澄清框架中的功能角色,定义美国国土安全部的具体工作要求,并把这些角色归类为关键任务型还是非关键任务型。

如果这11项建议实现了,还要满足的其他目标包括对具备关键任务网络安全技能的人员进行培训、技能考核、招聘和留住的具体细节。最终的目标要求建立一个网络人才储备库(CyberReserve),其中将包括美国国土安全部维护的受保护信息库存——关于在每个确定的关键任务技能方面掌握基本的和熟练的技能水平的个体数据库。这些有价值的信息可以让国土安全部在紧急情况下迅速填补具体的工作需要和快速找到人才。

2.6 国防信息系统局侧重于作战的网络训练框架(DISA Operationally Focused CYBER Training Framework)

国防信息系统局的战场安全行动办公室在2012年春季发布了侧重于作战的网络训练框架。这个框架类似于其他使用了基于角色的训练和评估办法的训练活动。

国防信息系统局计划的基本原则包括基于针对特定任务的资格认证而不是广泛的商业认证,为基于角色的工作人员认证定制训练战略路线图。工作人员认证是获得保护网络空间和在网络空间作战的必要技能的基于角色的合格操作员的必要条件。国防信息系统局框架使用联合网络空间训练与认证标准进行基准工作角色界定(baseline work-role definition),使用网络安全教育国家倡议框架进行联邦政府和国防部基准工作角色界定。

国防信息系统局基于角色的训练和评估的实施计划开始于使用联合网络空间训练与认证标准、网络安全教育国家倡议框架、以及创建一个角色—工具训练矩阵(roles-and-tools training matrix)需要的角色相关任务和知识、技能和能力来界定工作角色。根据不同的任务,角色需要工具和功能训练。担当角色的个人需要进一步训练,以学习如何与其他角色对接,以及他们的工具如何与其他工具对接。这种训练被定义为工具和功能训练(tools and

functions training),专注于角色—工具、工具—工具、角色—角色互动。

国防信息系统局建立了一个基于角色的课程网站,用户可以找到特定角色方面的培训资源。该信息是根据专业领域加以组织的。学员可以找到一个特殊专业角色中的任务所需要的具体知识、技能和能力。培训提供者可以使用该网站来满足这些要求。未来的计划包括培训—知识、技能和能力映射,并使用这种映射创建个人培养计划(IDP)。

展望未来,国防信息系统局还计划提供一个战术、技术和程序(TTP)模板和存储库,以更好地组织和定义TTP、以及任务的技能和角色等级。国防信息系统局还计划在国防部网络防御大学学院(DoDCyber Defense University Academy)的基础上,与教育和业务领导协调,将专攻基于角色的网络培训和评估产品以及资格标准。

转载请注明:北纬40° » 美军网络战部队人力资源建设概况

喜欢 (0)or分享 (0)
发表我的评论
取消评论
表情