近年来,网络空间安全日趋复杂,网络攻击、病毒入侵事件日益严重,信息失窃及泄密事件屡有发生,国家把网络安全已上升为国家战略,保障国家网络空间安全,筑牢人才根基是关键。《网络安全法》要求“定期对从业人员进行网络安全教育、技术培训和技能考核”。《关键信息基础设施安全保护条例(征求意见稿)》要求“运营者网络安全关键岗位专业技术人员实行执证上岗制度”“运营者应当组织从业人员网络安全教育培训,每人每年教育培训时长不得少于1个工作日,关键岗位专业技术人员每人每年教育培训时长不得少于3个工作日”。
为提升金融机构网络安全关键岗位从业人员在安全技术、管理等方面的专业性和服务能力,满足行业信息安全规划、建设、维护与应急能力要求,协会联合有关单位将在7月-8月举办三期“网络安全能力认证CCSC 认证培训班”。
“网络安全能力认证”(简称CCSC认证)是由国家计算机网络应急技术处理协调中心推出面向安全管理、安全测试、应急处置、应急响应等岗位人员的能力认证。
CCSC认证通过培训、演练、考试等方式证明获证人员具备了从事网络信息安全相关工作的个人素质、技术知识与实践能力。
国家计算机网络应急技术处理协调中心(CNCERT)是中央网信办直属事业单位,是“网络安全万人培训资助计划”的发起和技术指导单位之一。
CNCERT具备先进的实验平台、顶级的专家队伍和丰富的人才培养经验,熟悉政府部门、行业协会和企事业单位的网络信息安全人才需求。
CCSC认证包含管理和技术两个方向,每个方向设置不同的等级。它分为管理Ⅰ 级,管理Ⅱ级;技术Ⅰ级,技术Ⅱ级;网络安全意识五项认证。
管理Ⅰ级认证,要求学员了解网络信息安全基础知识、法律法规、安全体系 标准和安全管理相关内容。管理Ⅱ级认证,要求学员拥有利用安全标准、规范等指导本单位开展安全工 作的能力。
技术Ⅰ级认证,要求学员了解网络信息安全基础知识、法律法规、标准规范, 了解网络与信息安全测评、应急响应等工作内容;技术Ⅱ级认证,要求学员掌握网络信息安全测评、应急响应等技术,掌握常 用安全工具的使用方法,具备查找本单位安全隐患和处置安全事件的能力。
CCSC认证面向党政机关、重点行业(电信、金融、制造、能源等)的网络信息安全从业人员,职位包括但不限于安全管理类的首席安全官、网络安全经理、安全总监、合规经理、审计员等,安全技术类的系统安全管理员、安全运维中心分析员、工业控制系统工程师等。
集中授课后需要参加统一考试,考试形式为闭卷上机考试,技术Ⅰ级、管理Ⅱ级、数据出境安全管理时间均为90 分钟,满分120 分,及格线 分。学员经培训和考试合格后,由国家计算机网络应急技术处理协调中心颁发网络安全能力认证(CCSC)技术等级证书。
CCSC 网络安全技术(Ⅱ级)考试题为:单选题、判断题、实操单选题、实操填空题、实操加固题。其中单选题40 题,每题2 分;判断题:20 题,每题1 分,(实操)实操单选题5 题,实操填空题3 题,实操加固题2 题,每题10 分,一共200 分。理论题分数占比40%,实操题60%,考试时长240 分钟,70 分通过,提供5 套模拟练习。学员经培训和考试合格后,由国家计算机网络应急技术处理协调中心颁发网络安全能力认证(CCSC)技术等级证书。
1、请各有关单位确定培训的人员名单后,扫描上方二维码填写报名信息,培训前一周根据报名回执回发报到通知;
2、培训及考试前请准备笔记本电脑,以及电子版2寸正面免冠彩色照片、身份证彩色扫描件、学位/学历证书彩色扫描件等;