迎戰駭客全面入侵 資安長(CISO)你做好準備了嗎?

(2014年9月18日,台北訊)隨著行動裝置價格越趨親民,雲端科技成熟,駭客集團成為軟體人才眼中的高薪工作時,企業內的資安長是否已經準備好迎戰駭客全面入侵的時代來臨?芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示過去企業內部的IT人才工作主要在維護運作軟體以及提供員工高效率的工具選擇,但面對現在來自四面八方的網路攻擊,卻需要花費大量心力在對抗外敵,甚至是確保員工沒有將敏感資料上傳雲端,不只需要耗費大把金錢與人力避免企業受駭,內部資安訓練也成為重點工作項目。

杜世鵬表示許多國際性重量級雜誌會針對職場趨勢提出未來可能會消失的職業,雖然很多選項都是預測性,但他敢百分之百斷言說未來擁有資安專業的人才絕對是市場上炙手可熱的新星。杜世鵬說明資安長(CISO)是因應網路時代來臨而出現的新職務,且重要性更與日俱增,不只需要善於危機處理和溝通,更要掌握最新的科技與駭客手法;資安長就像是足球門將一樣,平時做好基礎訓練沒人知,但在關鍵時刻要是被進一球,就瞬間成為千古罪人,萬一企業受駭造成嚴重損失,更會讓資安長的經歷背上嚴重恥辱,可以說吃力不討好,難怪即使各家企業開出高薪尋求資安長,仍有許多公司重金遍尋不著。

杜世鵬說明,大部分的公司不見得有配置資安長,若有配置資安長通常須同時兼顧資安防護與IT管理,但相關部門的人力配置與資源支持不見得完善,更別提資源有限的中小企業,與其用公司內部有限資源對抗隨時進化變形的駭客集團,不如尋求外部資源幫助,適時引入專業協助,透過國際級資安防護大廠助公司一臂之力,不僅可以有效利用公司資源,更有助於提升公司管理效率,避免因為對資安領域的不熟悉或是資源有限,造成資安防護不足使公司受損。