資安國力所需的人才

更新於 發佈於 閱讀時間約 3 分鐘
自二○一六年上任以來,蔡總統在各種場合都極力倡導「資安即國安」的政策。因為世界列強都已將網絡攻擊(cyber attack)正式編入他們軍事打擊能力的一環,資安與國防安全緊密相依毋庸置疑。過去一年來,幾個國營事業與多個國內中大型製造業業者頻頻遭受不同程度的勒索病毒攻擊,甚而短暫停產或付出大額贖金,因此資安與經濟安全環環相扣理所當然。一個國家資安攻擊防禦的綜合能力是謂其資安國力,「資安即國安」的政策落實應首重資安國力的提升。
一國的資安國力幾乎完全取決於其資安人才的整體質量,而後者則與該國資安產業發展的蓬勃程度息息相關。因此,若欲提升資安國力,必以培養能開展資安產業的人才為先。過去幾年在政府大力扶持倡導下,台灣已培養出一批為數可觀的白帽駭客人才,他們在世界知名的搶旗(capture the flag)駭客大賽經常表現優異、名列前茅,其中有些駭客團隊甚至成立新創資安公司並已有不錯的業績;在此同時,各式民間資安駭客社群組織也如雨後春筍般遍地開花,代表台灣未來白帽駭客的人才應可源源不絕。
這些成果是不是表示台灣已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。
白帽駭客的主要訓練在於運用現有軟體工具,針對目標單位偵察其資訊網路系統的資安弱點、產製攻擊網路封包以利用這些弱點植入惡意程式、啟動已植入的惡意程式進而造成如勒索病毒、殭屍網路、阻斷服務攻擊等傷害。所謂「能攻才能防」,這樣的人才能幫企業找出既有系統的資安弱點,以提前採取必要的防護措施;近年來滲透測試型資安服務在國內逐漸風行,從業者大多具有白帽駭客的背景與訓練。
然而,白帽駭客在整體資安產業人才庫中只占極少數的一環。筆者曾任世界第一大資安軟體公司的核心技術研發總監,在這公司近一萬七千名員工中,白帽駭客不超過五十位,其他絕大多數的員工都是開發整合測試各式各樣資安防護產品的軟體工程師;其他世界知名資安軟體公司的人員配置也是類似。所以,資安產業人才的培養應聚焦於具以下資安產品開發能力的人才:訂定創新資安產品的規格、設計精簡具延展性的軟體架構、運用先進軟體工程技術以產出高效能可信賴的大型軟體產品。
另一類需求孔亟的資安產業人才要能對商用資安產品的優缺點與性價比瞭若指掌,然後就業主特殊資安需求設計出在預算限制下的最適資安防護架構及實施方案,進而在發生資安事故時做最即時有效的修復補強,台灣各行各業資安防護的加強端賴此類人才的培養。
和其他產業一樣,資安產業也逐漸走向自動化。從密碼強度的檢查、釣魚電郵社交攻擊的偵測、軟體漏洞的挖掘與補正,到系統防護規則的訂立、滲透測試腳本的製作、甚至入侵系統弱點的網絡攻擊的產生,都開始有各種自動化工具簡化其流程甚且大幅提升其輸出品質。
此類能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
avatar-img
1會員
22內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
三家村語的沙龍 的其他內容
認知作戰造成文化族群對立衝突的加劇、對政府和公正團體信任的降低、及藉由氾濫成災、真假難辨的訊息養成群眾的冷漠與無力感。網路風向哄抬在認知作戰中扮演重要的角色,如能即時辨識並披露人工哄抬的網路風向,將可有效降低此類認知作戰的成功率,進而促使網路風向經由廣泛深入的討論而自然形成。
美國兩大政黨之一(共和黨)不再視另一政黨為合法的政治理念的競爭者,而是事關族群文化生存戰爭中不具正當性的敵人。對於如此勢不兩立的敵手,政治鬥爭手段自政治鬥爭手段自然無所不用其極。鑑於傾向共和黨的選民數逐年下滑,善用美國憲法中善用美國憲法中保護政治少數的設計乃成為反敗為勝的主要戰略。
認知作戰造成文化族群對立衝突的加劇、對政府和公正團體信任的降低、及藉由氾濫成災、真假難辨的訊息養成群眾的冷漠與無力感。網路風向哄抬在認知作戰中扮演重要的角色,如能即時辨識並披露人工哄抬的網路風向,將可有效降低此類認知作戰的成功率,進而促使網路風向經由廣泛深入的討論而自然形成。
美國兩大政黨之一(共和黨)不再視另一政黨為合法的政治理念的競爭者,而是事關族群文化生存戰爭中不具正當性的敵人。對於如此勢不兩立的敵手,政治鬥爭手段自政治鬥爭手段自然無所不用其極。鑑於傾向共和黨的選民數逐年下滑,善用美國憲法中善用美國憲法中保護政治少數的設計乃成為反敗為勝的主要戰略。
你可能也想看
Google News 追蹤
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
在數位化時代,網絡安全是企業與個人不可忽視的課題。專業駭客透過漏洞分析和滲透測試,幫助企業識別潛在風險並防範網絡攻擊。駭客援助中心整合全球安全專家和技術,提升企業的防禦能力,確保數位安全。本文深入探討駭客服務的功能及價值,幫助企業在不受真實威脅的情況下,強化其安全防護措施。
中國企業,尤其是華為,透過高薪挖角台灣及西方國家的科技人才,特別是半導體、5G和AI領域的專業人士,引發了各國政府的警覺。台灣與西方國家加強監管並提升人才待遇,以防止敏感技術流失,維護產業競爭力。
Thumbnail
資安產業是個終端需求不會中斷的產業,只要世界上有駭客的一天,資安就會存在,雖然台灣軟體業在世界排名中不是強項,但資安這個產業是正確的,不論是全球或者台灣資安市場規模,成長率皆預期超過10%,其中又以身分認證的市場規模成長率約15%為高。
Thumbnail
TSMC 在新技術開發的投入十分充足,但南韓政府和英特爾的競爭使得 TSMC 需要更多的技術優化和高能物理、AI 相關人才。本文介紹了極高能紫外光雷射所需的相關人才和技術,並提出臺灣需要進一步培育高能物理這方面人才的需求。同時,文章也討論了臺灣半導體產業擴展到國外的可能性以及相關政策建議。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
在數位化時代,網絡安全是企業與個人不可忽視的課題。專業駭客透過漏洞分析和滲透測試,幫助企業識別潛在風險並防範網絡攻擊。駭客援助中心整合全球安全專家和技術,提升企業的防禦能力,確保數位安全。本文深入探討駭客服務的功能及價值,幫助企業在不受真實威脅的情況下,強化其安全防護措施。
中國企業,尤其是華為,透過高薪挖角台灣及西方國家的科技人才,特別是半導體、5G和AI領域的專業人士,引發了各國政府的警覺。台灣與西方國家加強監管並提升人才待遇,以防止敏感技術流失,維護產業競爭力。
Thumbnail
資安產業是個終端需求不會中斷的產業,只要世界上有駭客的一天,資安就會存在,雖然台灣軟體業在世界排名中不是強項,但資安這個產業是正確的,不論是全球或者台灣資安市場規模,成長率皆預期超過10%,其中又以身分認證的市場規模成長率約15%為高。
Thumbnail
TSMC 在新技術開發的投入十分充足,但南韓政府和英特爾的競爭使得 TSMC 需要更多的技術優化和高能物理、AI 相關人才。本文介紹了極高能紫外光雷射所需的相關人才和技術,並提出臺灣需要進一步培育高能物理這方面人才的需求。同時,文章也討論了臺灣半導體產業擴展到國外的可能性以及相關政策建議。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。