關於五萬八想請個博士資安師...

更新於 發佈於 閱讀時間約 2 分鐘
新聞報導:「調查局公開徵才,其中的條件須具CTF實績和PWN實績,CTF(Capture the Flag)是一種攻擊與防禦的駭客競賽,PWN則是駭客入侵與破解,調查局擺明就是要借重駭客能力,但五十八K招聘的資安師尚未防駭,可能先笑掉駭客大牙。」


想打仗,兵要強馬要壯,而兵強馬壯的前提是餉要足、糧要夠啊!資訊科技業在招募這樣的人才時,肯定比五萬八的薪資還要高,那要怎麼吸引人才去為國效命呢?更何況進入公務體系後,光官僚體系與僵硬的行政上命下從,就讓這般人才避而遠之。


資訊安全,在當今就是國防戰力的展現,如果資訊科技無法預先防守,先崩解的肯定是民心。都還不用駭進電腦,就先用假訊息、帶風向、控制輿論,加劇人民與政府間的不信任。還未開戰,就先輸一拖拉庫了!


但講到培養資安相關人員,我國政府真的不得不參考「韓國」的做法,韓國他們在2012年開始招募對於資安有興趣的優秀人才,而培養到2015年的時候就在全球DEFCON CTF比賽中獲得冠軍的頭銜,實力不容小覷。在韓國的這個名叫Best of the Best,簡稱BoB的資安人才培育計畫,政府是以無上限資源的挹注,長期的培養高中生及大學生成為資安專才。


而在這個計劃成行的背後,也是因為韓國在2009年時,多個政府網站被植入惡意程式而當機,又有銀行的電腦系統遭到駭客入侵而感染病毒。韓國因此所受到的經濟損失高達3,370萬~5,050萬美金間。又因為遭受網路攻擊的比例越來越高,可見網路駭客的犯罪已經到了倉狂的地步,所以韓國政府才決定了這個人才培育計畫。


相同的,在我國近年來不論是政府或企業多少都遭受到駭客的各種惡意攻擊,我國國安單位亦多次證實來自中國的各種以顛覆政權、破壞選情、滲透商情為目的的駭客攻擊。在日益嚴重的資安危機,政府應該思考的是,好好將培育計畫做起來,並在現在與資安相關科系、研究所借重人才,並在預算資源上做長期且合理的分配。而不是搞得好像想找john wick當殺手,卻只付得起幾根香蕉吧!
為什麼會看到廣告
在網路科技發達的現代,任何在網路上搜尋資訊、使用網路社群平台、通訊軟體或網路上交易等,無不與資訊法有關,是當代網路世代的人們必須要了解、認識的領域!
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
在正式介紹AI著作權的法律問題前,我們將分成三的階段逐步介紹,分別是「AI的發展及創作」、「AI著作權的歸屬」及「AI著作的重製及合理使用」。而在第一部分「AI的發展及創作」中,又細分為「何謂AI」、「AI的技術分級」、「AI的發展技術」、「AI的創作之例」及「AI所生成的著作可能涉及的著作權問題
最近的一則新聞「美國國會參眾兩院 6 日下午舉行聯席會議完成選舉人計票,以確認總統大選結果;然而川普支持者闖入國會議場,兩院會議遭到中斷,衝突甚至造成至少 1 人死亡。美國總統川普為此發出 Twitter 推文抨擊,也上傳向支持者喊話的影片到 Facebook 專頁,均遭違反平台政策而被封鎖帳號。
在台灣新北市有一名廚師付費給Apple公司取得iCloud雲端儲存服務,紀錄他出國深造期間用手機大量拍攝、努力累積的食譜菜單,但這些珍貴資料竟在一夕間消失不見,Apple公司提出「霸王條款」主張免責拒賠。換言之,在iCloud服務條款(即定型化契約條款)中「II. 功能和服務-C. 備份(
由於全球疫情的催促下,很多企業變得更專注於「數位轉型」,認為數位轉型對於產業商業模式的轉換有著相當顯著的改變,不論是對於產品或服務方面的銷售,線上化儼然成為不可逆的趨勢。
現代人往往在彈指之間就可以完成數項事務,不論是工作內容的處理、企業營運的掌握、消費交易的進行,乃至於休閒娛樂的安排,都能在網路世界瞬間搞定。
先來回顧一下上週的新聞故事『桃園市一家汽車旅館饒姓廚師認為公司「高薪低報」,偷拍員工薪資大表,黃姓女員工發現後,佯稱要加他LINE好友而借看手機,再趁機刪除2張薪資單照片。饒不滿,控黃女妨害電腦使用罪,桃園地檢署偵結後起訴,但桃園地院判她無罪。檢方上訴,高等法院認為公司沒有「薪資低報」,此事也未
在正式介紹AI著作權的法律問題前,我們將分成三的階段逐步介紹,分別是「AI的發展及創作」、「AI著作權的歸屬」及「AI著作的重製及合理使用」。而在第一部分「AI的發展及創作」中,又細分為「何謂AI」、「AI的技術分級」、「AI的發展技術」、「AI的創作之例」及「AI所生成的著作可能涉及的著作權問題
最近的一則新聞「美國國會參眾兩院 6 日下午舉行聯席會議完成選舉人計票,以確認總統大選結果;然而川普支持者闖入國會議場,兩院會議遭到中斷,衝突甚至造成至少 1 人死亡。美國總統川普為此發出 Twitter 推文抨擊,也上傳向支持者喊話的影片到 Facebook 專頁,均遭違反平台政策而被封鎖帳號。
在台灣新北市有一名廚師付費給Apple公司取得iCloud雲端儲存服務,紀錄他出國深造期間用手機大量拍攝、努力累積的食譜菜單,但這些珍貴資料竟在一夕間消失不見,Apple公司提出「霸王條款」主張免責拒賠。換言之,在iCloud服務條款(即定型化契約條款)中「II. 功能和服務-C. 備份(
由於全球疫情的催促下,很多企業變得更專注於「數位轉型」,認為數位轉型對於產業商業模式的轉換有著相當顯著的改變,不論是對於產品或服務方面的銷售,線上化儼然成為不可逆的趨勢。
現代人往往在彈指之間就可以完成數項事務,不論是工作內容的處理、企業營運的掌握、消費交易的進行,乃至於休閒娛樂的安排,都能在網路世界瞬間搞定。
先來回顧一下上週的新聞故事『桃園市一家汽車旅館饒姓廚師認為公司「高薪低報」,偷拍員工薪資大表,黃姓女員工發現後,佯稱要加他LINE好友而借看手機,再趁機刪除2張薪資單照片。饒不滿,控黃女妨害電腦使用罪,桃園地檢署偵結後起訴,但桃園地院判她無罪。檢方上訴,高等法院認為公司沒有「薪資低報」,此事也未
你可能也想看
Google News 追蹤
Thumbnail
/ 大家現在出門買東西還會帶錢包嗎 鴨鴨發現自己好像快一個禮拜沒帶錢包出門 還是可以天天買滿買好回家(? 因此為了記錄手機消費跟各種紅利優惠 鴨鴨都會特別注意銀行的App好不好用! 像是介面設計就是會很在意的地方 很多銀行通常會為了要滿足不同客群 會推出很多App讓使用者下載 每次
Thumbnail
【HITCON Cyber Range 2024 開放報名】 企業資安高手們注意!HITCON Cyber Range 2024 正式開放報名,這場專為企業藍隊設計的競賽,模擬網路攻擊情境,參賽隊伍需迅速響應,提升資安防禦能力。資格賽將於2024年7月26日線上舉行。立即報名,挑戰最強藍隊稱號!
從事資訊人員的工作,最大的隱憂並不是找不到工作,而是能不能把自己的資訊技術與對資訊產品的瞭解,和資訊系統市場中主流技術提供者(如Microsoft、Oracle、Cisco等等)及產品提供者的最新訊息搭配在一起,這要靠平時就不斷的收集與學習相關知識。 否則,一旦被技術淘汰,想再趕上就遲了。
Thumbnail
文章介紹了國安局考試的報名資格、費用、考試時程、薪資福利等相關資訊。
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
近期,我們可以從媒體上看到兩起資安事件分別在KKday和京鼎公司發生,前者是被前員工從內部搞鬼而被竊密,後者是被外部駭客攻破防線而受到勒索。 除了資安防護的重要性可見一般,還凸顯企業在資安防護上必須要有全方位的準備。更建議從法遵的角度,對於資安風險管理進行積極且全面地落實,以提升自身資安防護環境。
資訊保安對於企業的資訊科技部門是越來越重要,有很多企業己經開始將資訊保安從日常的資訊科技拆分,以避免資訊科技部門因日常繁重的技術支援無法同時兼顧資訊保安的應對。 而資訊保安和IT審計是密不可分的。如果說資訊保安是日常的防御工事,那IT審計就是比起防御更能預先部署的可預視的一環。 過往IT審計可能
Thumbnail
/ 大家現在出門買東西還會帶錢包嗎 鴨鴨發現自己好像快一個禮拜沒帶錢包出門 還是可以天天買滿買好回家(? 因此為了記錄手機消費跟各種紅利優惠 鴨鴨都會特別注意銀行的App好不好用! 像是介面設計就是會很在意的地方 很多銀行通常會為了要滿足不同客群 會推出很多App讓使用者下載 每次
Thumbnail
【HITCON Cyber Range 2024 開放報名】 企業資安高手們注意!HITCON Cyber Range 2024 正式開放報名,這場專為企業藍隊設計的競賽,模擬網路攻擊情境,參賽隊伍需迅速響應,提升資安防禦能力。資格賽將於2024年7月26日線上舉行。立即報名,挑戰最強藍隊稱號!
從事資訊人員的工作,最大的隱憂並不是找不到工作,而是能不能把自己的資訊技術與對資訊產品的瞭解,和資訊系統市場中主流技術提供者(如Microsoft、Oracle、Cisco等等)及產品提供者的最新訊息搭配在一起,這要靠平時就不斷的收集與學習相關知識。 否則,一旦被技術淘汰,想再趕上就遲了。
Thumbnail
文章介紹了國安局考試的報名資格、費用、考試時程、薪資福利等相關資訊。
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
近期,我們可以從媒體上看到兩起資安事件分別在KKday和京鼎公司發生,前者是被前員工從內部搞鬼而被竊密,後者是被外部駭客攻破防線而受到勒索。 除了資安防護的重要性可見一般,還凸顯企業在資安防護上必須要有全方位的準備。更建議從法遵的角度,對於資安風險管理進行積極且全面地落實,以提升自身資安防護環境。
資訊保安對於企業的資訊科技部門是越來越重要,有很多企業己經開始將資訊保安從日常的資訊科技拆分,以避免資訊科技部門因日常繁重的技術支援無法同時兼顧資訊保安的應對。 而資訊保安和IT審計是密不可分的。如果說資訊保安是日常的防御工事,那IT審計就是比起防御更能預先部署的可預視的一環。 過往IT審計可能