訂閱電子報∣ 友善列印字體大小 文章分享-Facebook 文章分享-Plurk 文章分享-Twitter
【圖解】一紙法令,曝資安2萬人才缺口!「生意真的做不下去」,從企業最痛領悟看見未來熱需求
數位時代陳映璇
獲取產業訊息零時差!立即訂閱電電公會電子報。

「2021年,企業每周遭受網路攻擊的數量較前一年增長50%!」網路安全公司Check Point發布《2022年網路安全報告》指出,企業被攻擊的目標包括了關鍵基礎設施、雲端服務到行動裝置;當萬物聯網,出現了更多駭客可以利用的漏洞。

科技就像把雙面刃,企業高度的數位化增加使用便利性,同時面對的資訊安全(簡稱資安)風險也提升,必須強化資安的管理機制。 金管會在2021年底修法,明訂上市櫃公司於2022~2023年底前完成設立資安長與資安專責單位。業界預估,在法令推動下,台灣整體產業將有2萬名以上的資安人才缺口。

面對資安人才的匱乏,從政府端到民間企業紛紛展開資安人才培育計畫,像是政府規劃成立「資安卓越中心」(CCoE);民間企業如資訊服務業者精誠資訊旗下恆逸教育訓練中心、宏碁集團旗下資安服務商安碁資訊等都推出資安系列課程,培養資安人才的即戰力,搶進資安人才培育商機。

被駭客扣住機密資料,受害企業最痛領悟:原來生意真的會做不下去!

在金管會一紙法令下,資安業務從過去不受企業重視,重新回到公司的主舞台。

台灣科技大學資訊工程系副教授鄭欣明觀察,金管會的法令可以讓企業正視有資安的需求,但仍得看監管的力道有多強,「資安,沒發生事情都是cost(花費),它沒有revenue(創造收入)。一旦發生問題,損失很可能超過聘雇資安人力所花的費用,如何拿捏平衡,就是企業的智慧。」

一般來說,企業投入資安有三大動機:首先公司是治理,具有國際競爭力的大型企業、各產業的龍頭公司,會認為做好資安對公司有加分效果;其次是風險管理,企業意識到駭客攻擊的問題,或是過去系統曾遭受資安攻擊;最後則是法令要求,企業被動投入資安。

在資安領域擁有20年授課經驗的恆逸教育訓練中心特約資深講師唐任威指出, 近兩年的勒索軟體攻擊事件,將不少企業的核心資料加密後,大家才意識到,「原來駭客真的會讓公司生意做不下去」 ,加上被攻擊的對象都是知名企業,因此延伸出上市櫃公司設立資安長、資安專責單位的需求。

對企業而言,做好資安除了可預防駭客攻擊外,更代表一家公司的核心競爭力。唐任威看好,企業若有能力提升產品的資安水準,就可以創造跟競爭對手的差異性,進而爭取訂單。

比方說,晶圓代工龍頭台積電在2018年發生機台中毒、3天損失26億元,便攜手國際半導體產業協會(SEMI)於2021年底推動全球首個半導體資安標準SEMI E187,包含作業系統規範、網路安全、端點保護等,這代表未來全球各家半導體設備商想做台積電的生意,就不可忽視SEMI E187標準,設備商得提升本身的資安水準,才能拿下台積電的訂單。

資安人才需求5年成長2倍!從顧問到網路安全分析師都很缺

資安的重要性,也反映在資安人才的需求,從104人力銀行的統計可看出端倪。近五年(2017~2021)資安工作需求,2017年月平均工作機會數539個,到了2021年增加至1,326個,足足成長2倍多, 以網路安全分析師、網路管理工程師、顧問人員等職缺為大宗 。

加上法令的要求下,造成了資安人才需求的擴大。資安業者Fortinet北亞區技術協理劉乙指出,「台灣目前資安人才缺乏,不管是資安健檢、資安解決方案顧問,以及研發人才都缺。」

面對資安人才缺口,企業有三種作法因應, 第一從既有的IT人才訓練成適合的人 ,速度較快,也可減低時間與成本; 第二跟學校的資安所或人才培育計畫合作 ,待學生畢業後,能與企業快速接軌。 第三是直接找資安公司 ,由於小企業本身的IT人力就不足,更不用說是資安人力。平時除了仰賴現有的資安設備做保護外,一旦發生駭客攻擊時,只好對外尋求專業處理。

資安人才薪資破5萬,成為新興炙手行業

過去看似冷門的資安人才,如今翻身成為炙熱人才,薪資也跟著水漲船高。根據104人力銀行統計,近三年(2019~2021) 資安相關人員的薪水中位數都突破5萬元、呈現逐年增加的趨勢 ,學生們也看好產業前景。

陽明交通大學資訊工程學系講座教授謝續平指出,「網路安全」、「企業資安」都是資工系熱門課程,從教導網路的資本知識到拆解企業實際面臨的資安問題,以及新興的駭客攻擊手法,幾乎是堂堂爆滿;就連陽明交大的研究所,也提供3個純資安相關課程,以滿足學生的需求。

對於學生來說,在資安領域供需不平衡的情況下,被雇者意識抬頭,「未來不是人家來選我,而是我去選公司。」鄭欣明觀察, 學生除了資安公司外,還有製造業、醫療業、資訊業等公司能夠選擇,甚至搶進高薪的聯發科、台積電等半導體行業 。

可預見,在法令規範、客戶的要求之下,資安產業前景明朗,帶動資安相關人才需求。資安將是各產業必須重視的項目,畢竟沒有良好的資安環境,就像是房子沒有關好門窗,無安全可言。

責任編輯:林美欣

訂閱電子報 友善列印 字體大小:
獲取產業訊息零時差!立即訂閱電電公會電子報。