關於五萬八想請個博士資安師...

更新 發佈閱讀 3 分鐘
raw-image

新聞報導:「調查局公開徵才,其中的條件須具CTF實績和PWN實績,CTF(Capture the Flag)是一種攻擊與防禦的駭客競賽,PWN則是駭客入侵與破解,調查局擺明就是要借重駭客能力,但五十八K招聘的資安師尚未防駭,可能先笑掉駭客大牙。」



想打仗,兵要強馬要壯,而兵強馬壯的前提是餉要足、糧要夠啊!資訊科技業在招募這樣的人才時,肯定比五萬八的薪資還要高,那要怎麼吸引人才去為國效命呢?更何況進入公務體系後,光官僚體系與僵硬的行政上命下從,就讓這般人才避而遠之。



資訊安全,在當今就是國防戰力的展現,如果資訊科技無法預先防守,先崩解的肯定是民心。都還不用駭進電腦,就先用假訊息、帶風向、控制輿論,加劇人民與政府間的不信任。還未開戰,就先輸一拖拉庫了!



但講到培養資安相關人員,我國政府真的不得不參考「韓國」的做法,韓國他們在2012年開始招募對於資安有興趣的優秀人才,而培養到2015年的時候就在全球DEFCON CTF比賽中獲得冠軍的頭銜,實力不容小覷。在韓國的這個名叫Best of the Best,簡稱BoB的資安人才培育計畫,政府是以無上限資源的挹注,長期的培養高中生及大學生成為資安專才。



而在這個計劃成行的背後,也是因為韓國在2009年時,多個政府網站被植入惡意程式而當機,又有銀行的電腦系統遭到駭客入侵而感染病毒。韓國因此所受到的經濟損失高達3,370萬~5,050萬美金間。又因為遭受網路攻擊的比例越來越高,可見網路駭客的犯罪已經到了倉狂的地步,所以韓國政府才決定了這個人才培育計畫。



相同的,在我國近年來不論是政府或企業多少都遭受到駭客的各種惡意攻擊,我國國安單位亦多次證實來自中國的各種以顛覆政權、破壞選情、滲透商情為目的的駭客攻擊。在日益嚴重的資安危機,政府應該思考的是,好好將培育計畫做起來,並在現在與資安相關科系、研究所借重人才,並在預算資源上做長期且合理的分配。而不是搞得好像想找john wick當殺手,卻只付得起幾根香蕉吧!



留言
avatar-img
建佑律師_NoMoreLaw的沙龍
159會員
198內容數
在網路科技發達的現代,任何在網路上搜尋資訊、使用網路社群平台、通訊軟體或網路上交易等,無不與資訊法有關,是當代網路世代的人們必須要了解、認識的領域!
2025/04/30
本文針對臺灣「虛擬資產服務法」草案提出產業觀點的評析,涵蓋整體評估、優點、產業疑慮及建議、產業發展影響等面向。重點在於平衡監管與創新,並提出具體建議,例如:制定更詳細的虛擬資產定義指引、建立明確的跨境監管框架、增設針對去中心化服務的特定條款,以及強化資安規範等,以期促進臺灣虛擬資產產業健康發展。
Thumbnail
2025/04/30
本文針對臺灣「虛擬資產服務法」草案提出產業觀點的評析,涵蓋整體評估、優點、產業疑慮及建議、產業發展影響等面向。重點在於平衡監管與創新,並提出具體建議,例如:制定更詳細的虛擬資產定義指引、建立明確的跨境監管框架、增設針對去中心化服務的特定條款,以及強化資安規範等,以期促進臺灣虛擬資產產業健康發展。
Thumbnail
2025/04/21
本文探討以太幣價格低迷的原因,並分析以太坊社群為提升其價值所做的努力,包括Layer 2擴容技術、Proto-Danksharding升級、未來升級規劃、去中心化應用推廣以及整體生態系統建設。
Thumbnail
2025/04/21
本文探討以太幣價格低迷的原因,並分析以太坊社群為提升其價值所做的努力,包括Layer 2擴容技術、Proto-Danksharding升級、未來升級規劃、去中心化應用推廣以及整體生態系統建設。
Thumbnail
2025/01/20
如同美國最高法院多數意見所指出的,該法案並非直接規範或涉及言論自由,而主要是從國家安全這面大旗的角度作評估,所以如此高度涉及政治或現實考量,不論從憲法上的嚴格或中間審查標準去看,很容易得出合憲的結論。更遑論網路平台的責任,就直接Get Out!
Thumbnail
2025/01/20
如同美國最高法院多數意見所指出的,該法案並非直接規範或涉及言論自由,而主要是從國家安全這面大旗的角度作評估,所以如此高度涉及政治或現實考量,不論從憲法上的嚴格或中間審查標準去看,很容易得出合憲的結論。更遑論網路平台的責任,就直接Get Out!
Thumbnail
看更多
你可能也想看
Thumbnail
在 vocus 與你一起探索內容、發掘靈感的路上,我們又將啟動新的冒險——vocus App 正式推出! 現在起,你可以在 iOS App Store 下載全新上架的 vocus App。 無論是在通勤路上、日常空檔,或一天結束後的放鬆時刻,都能自在沈浸在內容宇宙中。
Thumbnail
在 vocus 與你一起探索內容、發掘靈感的路上,我們又將啟動新的冒險——vocus App 正式推出! 現在起,你可以在 iOS App Store 下載全新上架的 vocus App。 無論是在通勤路上、日常空檔,或一天結束後的放鬆時刻,都能自在沈浸在內容宇宙中。
Thumbnail
市場經驗拉長之後,很多投資人都會遇到同一個問題:不是方向看錯,而是部位太集中個股,常常跟大趨勢脫節。 早年的台股環境,中小股非常吃香,反而權值股不動,但QE量化寬鬆後,特別是疫情之後,後疫情時代,鈔票大量在股市走動,這些大資金只能往權值股走,因此早年小P的策略偏向中小型個股,但近年AI興起,高技術
Thumbnail
市場經驗拉長之後,很多投資人都會遇到同一個問題:不是方向看錯,而是部位太集中個股,常常跟大趨勢脫節。 早年的台股環境,中小股非常吃香,反而權值股不動,但QE量化寬鬆後,特別是疫情之後,後疫情時代,鈔票大量在股市走動,這些大資金只能往權值股走,因此早年小P的策略偏向中小型個股,但近年AI興起,高技術
Thumbnail
【HITCON Cyber Range 2024 開放報名】 企業資安高手們注意!HITCON Cyber Range 2024 正式開放報名,這場專為企業藍隊設計的競賽,模擬網路攻擊情境,參賽隊伍需迅速響應,提升資安防禦能力。資格賽將於2024年7月26日線上舉行。立即報名,挑戰最強藍隊稱號!
Thumbnail
【HITCON Cyber Range 2024 開放報名】 企業資安高手們注意!HITCON Cyber Range 2024 正式開放報名,這場專為企業藍隊設計的競賽,模擬網路攻擊情境,參賽隊伍需迅速響應,提升資安防禦能力。資格賽將於2024年7月26日線上舉行。立即報名,挑戰最強藍隊稱號!
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
來到本專題的最後一篇,在這篇的內容中,會介紹關於我國資訊系統等的委外辦理。資安漏洞層出不窮,其修補有時力有未逮。可能就需要白帽駭客的力量來協助進行資通安全的管理。這也是唐鳳鼓勵白帽駭客來幫忙做壓力測試的原因.....
Thumbnail
來到本專題的最後一篇,在這篇的內容中,會介紹關於我國資訊系統等的委外辦理。資安漏洞層出不窮,其修補有時力有未逮。可能就需要白帽駭客的力量來協助進行資通安全的管理。這也是唐鳳鼓勵白帽駭客來幫忙做壓力測試的原因.....
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
  【寫在前面的三言二語】   台灣雖然有科技之島的美稱,但是還是遇到了人心不古,詐騙的事情可以說是花樣層出不窮,伴隨著科技進步,個人的數位資料均已經電子化和雲端化,倘若沒有做好有效的防護機制來加以保護,那真的就如同沒裝門鎖一樣門戶洞開,倘若一旦被有心人掌握,後果真的是不堪設想,有鑑於此,在自己及家
Thumbnail
  【寫在前面的三言二語】   台灣雖然有科技之島的美稱,但是還是遇到了人心不古,詐騙的事情可以說是花樣層出不窮,伴隨著科技進步,個人的數位資料均已經電子化和雲端化,倘若沒有做好有效的防護機制來加以保護,那真的就如同沒裝門鎖一樣門戶洞開,倘若一旦被有心人掌握,後果真的是不堪設想,有鑑於此,在自己及家
Thumbnail
新聞報導:「調查局公開徵才,其中的條件須具CTF實績和PWN實績,CTF(Capture the Flag)是一種攻擊與防禦的駭客競賽,PWN則是駭客入侵與破解,調查局擺明就是要借重駭客能力,但五十八K招聘的資安師尚未防駭,可能先笑掉駭客大牙。」
Thumbnail
新聞報導:「調查局公開徵才,其中的條件須具CTF實績和PWN實績,CTF(Capture the Flag)是一種攻擊與防禦的駭客競賽,PWN則是駭客入侵與破解,調查局擺明就是要借重駭客能力,但五十八K招聘的資安師尚未防駭,可能先笑掉駭客大牙。」
Thumbnail
為方便民眾輕鬆查詢、申請社福服務,社福專業人員有效率整理服務紀錄、統計核銷服務資料,社福體系需要善用資訊科技,如能在資安方面多注意,那就更好了!
Thumbnail
為方便民眾輕鬆查詢、申請社福服務,社福專業人員有效率整理服務紀錄、統計核銷服務資料,社福體系需要善用資訊科技,如能在資安方面多注意,那就更好了!
Thumbnail
最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
Thumbnail
最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News