用技术坚守正义,老周上两会为“白帽黑客”正名谋发展

百家 作者:360安全应急响应中心 2021-03-06 22:37:57

白帽黑客

值得被时代肯定与尊重

维护网络空间的清朗是我们的使命




“发展”和“安全”是十四五规划中的两大关键词,代表着党和国家对于网络安全的高度重视。当前,网络安全不仅关乎国家安全、社会安全、城市安全、基础设施安全,也和每个人的生活息息相关。全国政协委员、360集团创始人周鸿祎围绕智能汽车网络安全、网络安全行业特殊人才认定和激励、城市级网络安全基础设施三个话题,向两会提交了多项提案。



关于网络安全行业特殊人才认定和激励政策的提案,原文如下:

一、制定专门的网络安全特殊人才认定政策
建议国家制定出台以能力为导向、成果为标尺的网络安全特殊人才认定标准,突出专业性、创新性、实用性,突出解决实际问题能力,如大数据安全分析能力、漏洞挖掘与修复能力、APT攻击发现与追踪溯源能力等,并保持这类特殊人才的独立性和发展潜力。建议建立针对性的职称评定机构和制度,并明确所设置的职称体系在社会中被广泛认可。

二、对符合条件的网络安全人才给予个人税收优惠政策
建议增加针对网络安全特殊人才的个税减免项,对突出贡献所得收入,也给予个税减免。对于符合条件的网络安全新兴领域创业人员和早期员工,对他们的股票和期权比照“资本利得”征税原理,在实际变现环节按照财产转让所得缴纳个人所得税,激发他们的创业积极性,鼓励创新发展。

三、对符合认定条件的网络安全特殊人才予以必要激励
建议开辟网络安全行业特殊人才引进绿色通道,在落户、购车、购房和子女入学等方面予以特殊照顾,对有突出贡献者发放特殊津贴。




白帽黑客,用专业特长保家卫国



在网络攻击事件中,既存在黑帽的恶意攻击威胁,但同时在网络空间攻防对抗中,更多的是常年在网络安全一线奋战的正义白帽及民间安全队伍,帮助企业和政府抵御恶意的攻击威胁,默默守护网络安全 。


有很多民间的安全高手,他们一直在帮助企业挖漏洞,帮助企业做攻防,这些“白帽黑客”有点像数字化时代、信息化时代的“网络侠客”。“黑客这个词在当前社会上存在很多误解,甚至被‘不分黑白’的污名化。”周鸿祎表示。作为网络安全领军企业的掌门人,周鸿祎认为自己有责任为“白帽黑客”正名和发声。


网络安全行业特殊人才是国家的宝贵资源,他们具有过人的网络安全天赋和能力,在网络安全对抗、维护国家网络安全中能够发挥特殊作用。我们必须重视黑客这个群体的社会价值,采取特殊人才认定和激励政策,使他们得到社会和国家认可,鼓励他们更好地发挥专业特长,为国家做贡献。





构建漏洞良性生态

“白帽黑客”价值应被尊重






在国内SRC机制还不太健全的时候,大多数企业并没有设置专人对接白帽子。那时,白帽子们挖洞的初衷多是出于兴趣爱好或是在小圈子中与同伴之间相互切磋比拼,追求的更多是一种精神上的满足感。


白帽子和企业之间达成了一种微妙的联系和默契,白帽子帮助企业发现安全漏洞和威胁,维护企业业务运行的稳定,而企业则回馈给白帽子物质和精神方面的奖励。随着时间的推移,整个环境也在发生着变化,各家SRC平台开始逐渐形成一套标准化的漏洞激励体系,将白帽子的工作成果与相应的标准一一对应发放奖励,这也使得白帽子工作逐渐从实现个人价值认可驱动,变成了一种由漏洞赏金驱动的商业化行为。


360安全大脑漏洞云旗下拥有360BugCloud开源漏洞响应平台、360公益SRC平台等业务,专为“白帽黑客”提供施展技艺的舞台并用奖金与尊重肯定他们的付出与心血。360BugCloud开源漏洞响应平台是国内首家开源漏洞响应平台,收录开源及通用组件高危及以上未披露漏洞,致力于维护开源软件和供应链安全。360BugCloud首创的 “自主议价”模式,仅需提交漏洞的影响力描述即可进行议价,让“白帽黑客”完全掌握漏洞提交主动权,让漏洞价值得到充分保障与肯定。360公益SRC平台专注于守护中国互联网网络空间安全,携手公益白帽用安全技术赋能行业,强强联手,抵御网络攻击威胁,增强防御能力,降低安全漏洞被恶意利用的风险,360公益SRC平台期待更多“白帽黑客”加入,携手共筑互联网安全长城。


2020年,人力资源和社会保障部发布《关于对拟发布新职业信息进行公示的公告》,公告中明确拟新增职业包括信息安全测试员(4-04-04-04),为白帽子的发展点亮了一盏明灯。


此外,每年都会有Pwn2Own、天府杯等针对系统、硬件、攻防技术的黑客大赛,主要是微软、谷歌、Adobe等国际厂商通过让世界各路“黑客打擂”,找到系统漏洞加以修复。





“白帽黑客”前景无限,未来可期



“白帽黑客”不仅是互联网世界的“守护者”,更是民间队伍中不可或缺的中坚力量。中国的“白帽黑客”处于世界较高水平,每年世界级黑客大赛都会取得骄人成绩。随着安全行业大变革,网络强国成为国家战略,教育部、科技部等多部门亦下发文件指出,要从国家战略层面大力推动安全人才培养,“白帽黑客”有了更好的发展方向。


有报告显示,2020年国内白帽子总数已超过14万人。国内的白帽子们已经帮助超过6000个客户组织发现并修复了超过70万个漏洞,共获取超过3000万元的漏洞赏金。


当前,网络安全行业受到了社会的关注与重视,政府、央企以及公用事业单位遭受网络安全攻击次数持续增长,潜在安全风险也在急剧上升。未来,相信“白帽黑客”会有更好的发展前景。面对习近平总书记提出的建设网络强国新要求,我们要积极响应号召,同时,也希望老周在两会上的提案可以被采纳并早日实施,使白帽人群在个人税收方面得到更多的优惠政策和必要激励,在职业规划、成长瓶颈等方面给予白帽子足够的支撑引导,促进优秀的网络安全人才建设。


高手在民间,充分发挥白帽子的价值,对于中国网络安全整体实力的提升必定具有重大的意义!




我们坚信:正义的信念不会落空,我们的价值终将实现。

我们坚信:漏洞是网络安全的“命门”,守护网络安全是我们的使命。

我们坚信:这条路上你不是独自一人,尊重价值,我们相伴前行。

相信坚持的力量,坚守正义的信念!

    

   (来源:360众测)


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接