微軟首度針對高職學校推廣雲端資安素養認證 八所學校率先響應
(2015年12月24日,台北) 台灣微軟為呼應強化雲端資安素養潮流,也一同響應教育部推動多期「技職教育再造計畫」,標舉「國際化」與「動手做」的創客精神,並培育具有「就業力」、「創新力」與「全球移動力」的三力人才,特別結合產、官、學、研四方資源,首度針對高職學校推出「雲端資安素養認證」先導計畫,與社會各界共同推廣新一代雲端資安教育,並將其向下紮根,日前已獲八所職業學校率先響應,自明年元月起,將擴大計畫推廣至全台職業學校。
無論是令全球譁然的美國國務卿希拉蕊「電郵門」,電郵、個資洩漏,造成影響國安之事件,或是美國知名賣場Target遭駭,近4000萬筆信用卡、簽帳卡資料外洩,造成高達95億台幣損失的事件,雲端資安拉警報事件越漸頻繁,造成之影響與損失越發廣大。身處雲端時代,當各種裝置隨時連網後,無論是工作、購物、運動或者是睡覺,有心人隨時隨地都能利用使用者的裝置蒐集並竊取個資。維護雲端資訊安全、養成好習慣、提高警覺性、防範惡意攻擊應不只是國家、企業或是資訊專業人員的責任,當威脅無所不在,且無人可置身事外,普及雲端資安素養教育至全體公民並致力推廣安全的網路使用習慣,將為政府、企業、個人等無可迴避的責任。
「雲端資安素養認證計畫」 向下紮根 讓技職學生成為企業資安專才
今年五月由社團法人中華民國資訊社會推廣協會進行一項大型研究「雲端環境資安與隱私權:使用者行為、觀念與網路資訊素養調查」針對全台160所大專院校學生、近1600份的問卷調查,指出大專院校學生是雲端的重度使用者,但亦顯示出其網路使用行為、習慣及資安與隱私權的基本觀念等雲端資安素養的脆弱與不足。 由此可見,即便是受高等教育的大專院校學生,未必了解新式雲端環境資安與隱私權等議題,若是延續不正確的使用習慣至進入職場,恐將成為企業資安的隱憂與未知風險。有鑒於此,台灣微軟特別企劃將「雲端資安素養」訓練向下延伸至職業學校,推出「雲端資安素養認證計畫」,為台灣培養資安人才,具備國際實力的雲端資安尖兵。
「雲端資安素養認證計畫」目標為協助技職學校培養台灣新一代具備資安素養的國際化人才,其先導計畫為透過臺北城市科技大學資訊管理系培育20名Microsoft Technology Associate (MTA) 微軟雲端資安國際認證種子老師,並輔導59名技職學生取得MTA微軟雲端資安國際認證,未來更將此計畫普及至中部中臺科技大學與全台的技職學校。目前此計畫已獲得穀保高級家事商業職業學校、私立育達高級商業家事職業學校、私立樹人高級家事商業職業學校、私立格致中學、國立頭城高級家事商業職業學校、國立蘇澳高級海事水產職業學校、中華高級中學與私立開南高級商工職業學校等八所學校率先響應,已有59名學生通過培訓並取得MTA微軟雲端資安國際證照。
「教育部現正推動第二期技職再造計畫,5年編列202億預算,全面改善技職教育;同樣為期5年的第三期計畫將從2018年起展開,總經費不會低於第二期計畫,每年起碼會有40億元經費」,教育部技術及職業教育司司長馬湘萍表示「第三期計畫將強調培養具備『就業力』、『創新力』與『全球移動力』等三力的人才;因此,擁有雲端世代所需的雲端資安素養與通過國際認可的微軟雲端資安國際證照,將為年輕學子儲備未來職場的競爭力,也可接軌業界最迫切的需求。」
「當我們檢視國際資安事件,往往發現造成企業重要資安外洩的並非資訊人員而為一般的公司職員;從今年五月進行的調查也發現,大學生的資安素養也普遍不足,若帶著不良的習慣進入職場,恐將成為企業資安未爆彈。」台灣微軟公共暨法律事務部總經理施立成表示:「這或許顯示了台灣一般使用者對於雲端資訊安全的認知,依舊停留在屬於某些特殊職業類別,例如資訊管理、資訊處理或IT人員的責任。然而,進入物聯網蓬勃發展的世代,當每個行動裝置、感測器都連網,每個人的工作都與網路脫離不了關係,雲端資訊安全應為必修科目,如同交通安全規則或公民道德一般,不只是資訊人員的責任,而應成為網路世界公民普遍的素養,以防範層出不窮的惡意攻擊事件,避免個人身家甚至是企業機密資訊受到威脅。」
雲端資安素養為未來人才競爭力的決勝關鍵
企業走向雲端已經是不可逆的趨勢,雲端世代中,資訊交換、分析與使用將更頻繁,目前企業對於雲端的規範及具體實施強度不一,中小企業甚至是連員工隱私都可能因為管理不當造成各式各樣的問題,這都是台灣目前對於雲端資安與隱私管理的挑戰。臺北城市科技大學校長連信仲表示,「有鑒於此,『雲端資安素養認證計畫』將雲端資安素養進行培訓與認證的推廣向下延伸至技職學校,不但可及早為在學學生建立諸如作業系統安全、網路安全、資訊安全等重要知識,更讓學生進入職場前,即具有雲端世代所需具備的專業能力與素養,為未來就職的企業資訊安全把關。」
MTA微軟雲端資安國際認證為現行唯一結合觀念與技能的雲端資訊安全認證
MTA微軟雲端資安國際認證是坊間唯一針對雲端資安素養進行培訓與認證的證照,不同於其他資安證照只著重技能,MTA證照著重觀念與新舊技能結合,目的為培養使用者面對雲端資訊安全議題時的決策與反應能力,其涵蓋八大範疇與近三十項的觀念與議題的訓練,內容如下:
範疇 | 內容 |
網路的安全與管理簡介 | • 網路的安全問題
• 網路的安全措施與管理 |
安全層級 | • 核心安全原則
• 硬體安全 • 網路安全 • 無線網路安全 |
作業系統安全 | • Windows 系統的網路安全
• 使用者驗證 • 授權 • 密碼原則 • 稽核原則 • 加密 • 惡意軟體 |
網路安全 | • 防火牆
• 網路存取防護 • 網路隔離 • 安全協定 • 常見網路攻擊方法 |
安全軟體 | • 用戶端保護
• 伺服器端保護 • 電子郵件保護 |
資訊安全相關重要知識 | • Hacker相關知識
• 網路封包分析工具 |
ISO27018 | • 國際雲端安全認證準則 |
隱私權及被遺忘權 | • 隱私權政策
• 被遺忘權窺探 |
欲獲得更多與MTA微軟雲端資安國際認證相關的資訊,請見以下網址:https://www.microsoft.com/zh-tw/learning/course.aspx?cid=40367。
歡迎對本計畫有興趣之職業學校,請參見報名資訊:http://www.ispa.org.tw/ 。