摘 要:本文深入剖析了我國在數智安全標準化領域人才培養的現況與挑戰,結合清華大學《數智安全與標準化》研究生課程的教學實踐,探索提出了基于“產教融合”“師生共同體”的數智安全標準化教育模式,旨在培養能夠適應未來技術發展和市場需求的數智安全標準化專業人才。
關鍵詞:數智安全,標準化,教育,產教融合,師生共同體
DOI編碼:10.3969/j.issn.1002-5944.2024.05.025
0 引 言
數智化是數字化和智能化的融合,是在數據聯通的基礎上,通過算力算法驅動大數據、人工智能等信息技術推進經濟社會的轉型升級,滿足個性化需求,實現效率提升和決策優化,賦能可持續發展。數智化體現了社會和經濟向新范式的根本轉變,帶來了產業組織模式、現代基礎設施體系、科技人才培育體系、社會發展治理模式等的革新與重構。
數智安全是指在數字化、網絡化、智能化的環境中,保障數據的保密性、完整性、可用性以及人工智能和算法的可信賴,防范和應對各種網絡安全風險的能力,保護個人、組織的合法權益,維護國家安全和發展利益。數智安全標準化是指建立一套規范數智安全管理、技術和服務的規則、方法和指南,以提高數智安全水平,促進數智產業發展。
為應對數智安全問題,需要培養一批具備數智安全標準化知識和能力的專業人才。這類人才,本文稱作數智安全標準化人才,指具備數智安全相關知識、技能和素養,能夠參與或從事數智安全標準制定、實施、評估和推廣等工作的專業人員。
目前,我國數智安全標準化人才缺口很大,培養方面還存在一些問題和不足。一是缺乏統一的人才培養體系和標準。沒有專門針對數智安全標準化人才培養的教育政策或指導意見,在高校或職業院校中尚未設置相關專業或課程。二是缺乏有效的人才需求預測機制。由于數智安全標準化涉及多個領域和層面,并且隨著技術進步不斷變化更新,在市場上對這類人才具體有多少需求以及需要什么樣的能力素質等問題還沒有明確答案。三是缺乏有效的人才供給渠道。目前主要依靠企業自身進行內部培訓或外部招聘來滿足數智安全標準化人才需求,在政府部門、行業協會、科研機構等方面還沒有形成有效配合或支持。
為了探索數智安全標準化人才培養的有效途徑和方法,清華大學在2022年秋季開設了《數智安全與標準化》研究生課程,旨在使學生了解數智技術和應用的前沿以及相應的安全問題,理解數智安全與業務拓展和技術發展的伴生特性,掌握數智安全和標準化的基本知識,建立未來數智化所必需的安全發展意識、安全風險意識和技術安全意識以及標準意識和創新精神。課程采用“產教融合”“師生共同體”培養模式,邀請了全國信息安全標準化技術委員會大數據安全標準特別工作組各相關機構和企業的專家作為客座教師或導師,結合當下產業技術現狀及應用實例進行教學,并組織學生根據實際問題進行大作業項目設計與實施,師生共同研究探索并共同接受社會評價。該課程體現了理論聯系實際、產教融合、跨界交流、創新創造等特點,為數智安全標準化人才培養提供了一種有益的探索與實踐。
1 標準化人才培養相關研究
標準化人才培養已經成為一個備受關注的話題。研究人員在這一領域內進行了大量的研究,主要集中在國內標準化人才培養狀況的調查、標準化人才培育體系的構建、標準化人才培養的挑戰和機遇、高校標準化人才培養模式的探索與實踐等方面。同時,研究者還對國際標準化人才培養進行了比較和研究,以期為國內標準化人才培養提供參考和借鑒。
楊慧婧等[1]、牛利芳等[2,5 ]、顧興全等[3]、魏嫚等[4]、張偉娟等[6]、張朋越等[7]共同關注了中國高校在標準化人才培養方面的研究與實踐情況,涉及了教育模式、體系構建、挑戰與機遇、以及實踐案例,指出了目前存在的問題,并提出了改進建議,反映了中國在標準化人才培養方面的積極探索與不斷進步。
楊涵栩等[8]、樓超艷等[9]、易婷婷等[10]、文獻[11]、劉晗[12]、傅潔璐等[13]集中探討了標準化教育和人才培養的各個方面,包括國際比較、教育模式的創新、戰略與實施路徑,以及專業人才培養的國際視野,通過對美國、日本、韓國和國際組織的案例分析,提供了對中國在標準化教育和人才培養方面的啟示和建議。
雖然沒有直接針對數智安全標準化人才培養研究的工作,但上述標準化人才培養研究工作可以提供很多借鑒。
2 數智安全標準化人才需求分析
數智安全標準化人才培養目標是培養能夠掌握數智安全基本理論、方法和技術,能夠參與或者主導數智安全標準制定、實施、評估和推廣,能夠解決數智安全實際問題和挑戰,能夠引領數智安全創新發展的復合型人才。具體來說,應該包括以下四個方面:
(1)理論素養。指對數智技術、數據科學、信息安全、網絡空間法律等相關領域的基本概念、原理、規律有深入理解和掌握,能夠運用科學思維分析問題并提出解決方案。
(2)技術能力。指對數智安全相關的技術工具、平臺、系統有熟練使用和開發能力,能夠運用數據分析、機器學習等方法處理數據并提取價值,能夠設計并實施有效的數智安全防護措施。
(3)標準意識。指對國內外數智安全相關的標準規范有清楚了解和認識,能夠遵守并推動執行相關標準規范,并根據實際需求提出改進或者制定新的標準規范。
(4)創新精神。指對數字經濟發展趨勢有敏銳洞察力和前瞻性思考,能夠積極參與或者主導數字經濟領域的創新項目或者活動,并具備跨領域能力與團隊協作意識。
然而,數智安全標準化人才的需求與供給矛盾是一個長期存在的問題,主要原因涉及以下幾個方面:
(1)數字經濟的快速發展,帶來了對數智安全標準化人才的巨大需求。據《2021中國企業數智生態發展狀況研究報告》指出,超過九成的企業有數字化轉型需求,而數字化轉型必然伴隨著數據和人工智能的安全風險,需要有專業的人才來提供數智安全解決方案。
(2)網絡安全的復雜性和多變性,導致了對數智安全標準化人才的高要求。據《網絡安全,市場規模與人才需求不匹配》報道,網絡安全人才隊伍呈現“底部大、頂部小”的結構,缺乏既懂業務又懂技術的綜合人才,而這正是數智安全標準化人才所要求具備的主要能力。
(3)人才培養的滯后性和不足性,造成了對數智安全標準化人才的供給不足。據《“政產學研用”多元融合培養數智化人才》文章分析,目前我國在數智化人才培養方面還存在一些問題,如教育理念、教育內容、教育方式等方面還需要改進和創新。
3 數智安全標準化教育目標與路徑
數智安全標準化教育是指在數智化時代背景下,培養學生掌握數據、人工智能等相關技術和應用的安全問題,理解數智安全與業務拓展和技術發展的伴生特性,掌握數智安全和標準化的基本知識,建立未來數智化所必須的安全發展意識、安全風險意識和技術安全意識以及標準意識和創新精神的教育活動。
根據第3節中所述人才需求,數智安全標準化教育需要做到以下幾個方面:
(1)教育理念上,更注重以學生為中心,培養學生的創新思維和實踐能力;而不是以教師為主導,傳授學生相關知識和技能。
(2)教育內容上,更注重跨學科的融合與交叉,涵蓋計算機科學、信息安全、數據科學、人工智能等多個領域;而不是注重單一學科的深入與專業化,側重于某一領域或方向。
(3)教育方式上,更注重項目驅動或問題導向的教學模式,通過實際案例或場景來引導學生進行探索與解決;而不是注重知識傳授或技能訓練的教學模式,通過理論講解或實驗演示來指導學生進行學習與練習。
(4)教育效果上,更注重評價學生的創新成果或社會影響力,通過標準制定或工具研發等方式來展示學生的學習成果和效果;而不是注重評價學生的知識掌握或技能熟練度,通過考試成績來衡量。
數智安全標準化教育需要根據不同層次、不同類型、不同階段的數智安全標準化人才的特點和需求,設計并提供多種形式、多種方式、多種渠道的培養內容和服務。具體來說,應該包括以下四個方面:
(1)形式多樣。指采用線上線下相結合、課堂教學與實踐活動相融合、自主學習與導師輔導相配合等多種形式,提高培養效率和質量。
(2)方式靈活。指根據個體差異和學習進度,提供個性化和定制化的培養方案和資源,并鼓勵自主選擇和調整。
(3)渠道廣泛。指利用政府、企業、高校、研究機構等各類組織機構的資源優勢,建立開放共享的培養平臺和網絡,并促進跨界交流與合作。
(4)內容豐富。指涵蓋基礎理論知識、專業技術技能、創新思維能力、職業素養等各個方面,并結合國內外最新的數智安全標準規范和案例分析,提升綜合素質。
4 數智安全標準化教育實踐案例分析
清華大學為踐行第4節中所述數智安全標準化教育目標和路徑,2022年秋季學期開始開設《數智安全與標準化》研究生課程,經過3個學期的探索實踐,教學內容和形式基本成型,達到了比較好的效果。
4.1 教學內容
課程核心圍繞“數據”和“人工智能”自身來展開。考慮到“數據”和“人工智能”總是在相應的信息系統環境中、在網絡空間背景下提供數智化應用服務,因此,課程提出“數智安全”的廣義解釋,即在網絡空間中,采取必要措施,實施于基于物理環境和網絡設施等信息基礎設施的、以數據和人工智能技術為核心的數智化業務系統,使其處于安全的狀態,如圖1所示,包括三個層面的內容。
具體來講,數智安全分析從3方面展開,如圖2所示。
(1)安全主語:分析算力、算據、算法的安全。
(2)安全內涵:分析secur ity(保密性、完整性、可用性等安全屬性)、pr ivacy(隱私保護)、s a f e t y(生命安全、財產安全、社會穩定等)、trustworthiness(可信賴)。
(3)影響對象:分析對不同對象的影響,包括:公民組織合法權益、公共利益、國家安全、人類命運共同體。
為保障數智安全,課程提出了數智安全保障框架,即以數智為中心的網絡空間安全保障框架。該框架設計了四層結構,即以“數智”為保障中心,從里到外依次構建數據和智能安全技術層、通用網絡安全保障層、網絡安全法規與標準保障層,從而達到保護業務可持續性運行的目標,如圖3所示。
課程內容形成了《數智安全與標準化》教材,已由清華大學出版社出版,圍繞數智安全主線,標準貫穿其中,教材分為四篇共17章,如圖4所示。
4.2 教學安排
經過實踐,教學安排基本固化,如圖5所示,總計15次課,每周一次,一次2節課,每節課45分鐘。第1次課導論對應了教材引導篇(即第1章和第2章)內容,第14次課數智安全實踐對應了教材應用篇(即第13到17章)內容,教材基礎篇和數智篇即第3章到第12章內容分別通過10次課介紹,還有3次課用于大作業研討交流。由于時間有限,課堂采用了翻轉模式,課堂時間主要在知識體系框架的梳理搭建和相關重點問題的研討,更多的細節學習以及大作業留給學生們在課下完成,平均每周至少5小時。
為了更好實現產教融合,檢測評估與認證、APP個人信息安全治理、數智安全監管、數智安全實踐這4次和產業結合緊密的課程安排相關專家或者直接到相關單位現場進行教學。
由于新技術、新應用、新場景不斷涌現,為了更好地發揮學生的主觀能動性,課程安排了7次學生報告,如圖5中①、②、③、④、⑤、⑥、⑦所示,由學生圍繞某個主題進行研究并就結果進行報告,進而組織討論。課堂在基本的知識體系介紹之后會有前沿問題的共同探討,一方面充分發揮了各學科交叉融合,另一方面也是師生共同研究探索的體現。
為了增強學生理論聯系實際、解決實際問題的能力,“干中學、學中練”,課程設計了大作業環節,組織形式是學生根據實際項目具體需求,組建跨院系交叉融合的項目小組,在校內導師和行業導師的共同指導下完成項目任務。項目涉及新應用、新問題前沿。為了更好地指導學生做好大作業,也為了學生之間的相互學習,設計了開題、中期、期末3次課,通過匯報評審的方式,邀請校外專家進行指導。學生最終大作業的成績也不是由教師確定,而是由校外評審專家評分決定,師生作為共同體同時接受社會評審。
4.3 資源保障
為了滿足不同背景學生不同層次的需求,課程提供了豐富的資源:
(1)知識資源:課程涉及的教材以及相關的國內外標準全文、白皮書、網絡資源等電子材料,直接分享以滿足學生各種查詢學習需求;
(2)動態資源:全國信息安全標準化技術委員會發布的《網絡安全標準化工作月報》和《網絡安全國際動態》,及時分享以便學生了解最新的標準工作動態和國際動態;
(3)工作資源:全國信息安全標準化技術委員會大數據安全標準特別工作組相關標準工作會議,在線開放以便學生更深切地感受標準化實際工作過程以及了解最新標準化工作進展;
(4)師資資源:邀請數智安全標準化領域權威專家直接進課堂講課、舉辦專題講座或是評審指導大作業,讓學生能聽到更多的專家聲音;直接選用已經修完課程且成績優秀的同學做助教,給學生很好地指導和幫助;
(5)基礎資源:數智技術、應用、安全、安全標準化等最新知識,通過數據派THU每天有推送,以便學生了解最新的技術應用前沿,更好地理解數智安全標準化。
4.4 教學效果
經過三個學期的教學實踐,總計200名同學順利修完課程,并以分組的方式交付了研究報告、標準草案或檢測工具。涉及全校35個院系的同學,各院系同學分布如圖6所示,橫軸為不同學院,縱軸為學生數量(人),可見學科專業非常豐富,打造了一個很好的交叉融合平臺。學生性別及類型分布如圖7所示,體現了多樣性和層次性。
大作業題目來自業界前沿實際需求,最終成果經過數據派THU公眾號和微博公開,前2個學期相應成果及閱讀次數見表1,得到了行業專家和社會各界的好評和關注。
5 結論與展望
數智安全標準化教育是應對數智化時代的網絡安全挑戰和需求的重要舉措,有利于提升國家網絡安全能力和推動數字化轉型。由于數智安全標準化的復雜性、交叉性和變化性,基于產教融合和師生共同體模式的教學取得了初步成效。今后需要更加重視理論與實踐的融合,通過政產學研用的多元融合、大作業、項目實施、案例分析等方式,使學生了解并解決實際問題,提升數智安全與標準化的專業素養。
致謝
感謝全國信息安全標準化技術委員會及大數據安全標準特別工作組的各位專家對《數智安全與標準化》課程及教材建設的指導、幫助和支持。感謝中國電子科技集團張建軍、中國信息安全測評中心高松對本文的意見建議。感謝清華大學研究生教育教學改革項目的支持。
參考文獻
[1]楊慧婧,蔡冠華,朱培武,等.2000年以來國內標準化專業人才培養研究綜述[J].質量探索,2021,18(3):24-30.
[2]牛利芳,劉樹文,宋虒韜,等.新時代標準化人才體系結構探析[J].標準科學,2021(6):19-22.
[3]顧興全,許建軍,王音,等.標準化人才培養與專業建設的挑戰、機遇與對策[J].標準科學,2021(6):6-11.
[4]魏嫚,陳鴻韜, 梁智.廣東省高校標準化人才培養的探索與實踐—— 以廣東理工學院為例[ J ] . 標準科學,2018(3):76-79.
[5]牛利芳,劉樹文,宋虒韜,等.基于“1+X證書”制度下標準化人才培養模式探析[J].標準科學,2021(9):39-42.
[6]張偉娟,顏景運,張宇聰,等.淺談我國高校標準化人才教育與培養的現狀及發展建議[J].中國標準化,2022(10):6-11.
[7]張朋越,劉欣,趙春魚,等.我國高校標準化人才培養研究與實踐[J].品牌與標準化,2022(S2):1-42+137.
[8]楊涵栩,韓鄭佳,陳紫薇.標準化人才培養的國際比較研究[J].中國標準化,2022(S1):58-63.
[9]樓超艷,張朋越,趙春魚,等.標準化專業人才國際化視野培養的路徑探索[J].[1] 中國標準化,2022(S1):64-66.
[10]易婷婷,張昕妍, 趙文慧.韓國標準化教育的范式研究:融合與創新——以U E P S 項目為例[ J ] .標準科學,2022(6):26-31.
[11]美國標準化教育的戰略及其實施路徑[J].質量與標準化,2021(7):38-41.
[12]劉晗. 美國夏威夷州標準化基礎教育改革:理念、路徑與啟示[ J ] .成都理工大學學報(社會科學版),2021,29(5):73-81.
[13]傅潔璐,余曉,黃元春.美日國際標準化教育的比較及啟示[J].標準科學,2022(3):6-10.
作者簡介
金濤,博士,副研究員,研究方向為過程管理、大數據、數智安全標準化。
(責任編輯:張瑞洋)