• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 原生現場

ISC2 最新資安六大焦點趨勢

2024-01-10
分類 : 原生現場
1
A A
0
吳明璋會後報導首圖

2023 ISC2 Security Congress 研討會 會後報導

全球資安領域非營利教育認證組織 ISC2 年度盛會 Security Congress 於 2023 年 10 月在美國田納西州鄉村音樂搖籃納什維爾(Nashville)盛大舉行,本文作者前往參與及領獎,並將會議重點進行摘要。

文/吳明璋(Bright)


作者吳明璋
◤ 吳明璋(Bright),曾獲2024全球頂尖敏捷CEO大獎、2023 ISC2 Global Achievement Awards(APAC)。目前擔任 SEMI Taiwan 資安委員會委員、中華公司治理協會、金融研訓院資安治理課程講師,2024《鋼索上的管理課》增訂版榮獲美、法與國內十位敏捷、資安、工安專家推薦。目前經營敏捷韌性學ABC社群,長期推廣敏捷與韌性教育。

本次參與 ISC2(International Information System Security Certification Consortium)資安界盛會,同時 ISC2 領取 2023 年亞太區全球成就獎(Global Achievement Awards,APAC)中級專家獎(Mid-Career Award),以下為本次活動會後的重點整理提供讀者參考。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

ISC2 執行長 Clar Rosso 彙整資安六大議題:威脅環境、勞動力缺口、技能缺口、人工智慧、安全設計(secure by design)和法規政策,並從 ISC2 角度提出因應之道。

內容目錄 隱藏
2023 ISC2 Security Congress 研討會 會後報導
一、威脅環境
二、勞動力缺口
三、技能缺口
四、人工智慧
五、安全設計
六、法規和政策

一、威脅環境

因應駭客攻擊日益遽增,ISC2 因應之道為自身組織持續演化,以確保會員獲得所需的學習,以達到更好的認證成效。關於資安險、第三方風險、供應鏈風險和新興議題,ISC2 已成立任務小組,以便在會員拓展這些議題領域中即時提供所需的資訊和資源。

二、勞動力缺口

過去 ISC2 資安人員勞動力調查報告中,勞動力缺口一直是首要威脅。2023 年,ISC2 預估全球資安從業人員為 550 萬人;此數據相較於去年,成長幅度大約 8.7%,在疫情期間約有 39% 增長。儘管求職者不斷挹注資安領域,全球人力缺口仍高達 400 萬左右。

儘管勞動力缺口為全球普遍存在的資安問題,弔詭的是在調查報告中 49% 回覆者認為 2024 年將減少資安人員數量。Clar 強調,資安人手不足將會造成五大嚴重的管理問題:

  1. 缺乏足夠時間進行適當的風險評估。
  2. 流程和程序的疏忽。
  3. 系統配置錯誤(misconfiguration)。
  4. 對關鍵性系統的修補更新緩慢。
  5. 威脅意識不足。

ISC2 因應之道為推廣初階的資訊安全認證 Certified in Cybersecurity(簡稱 CC)。針對有意從事資安(如學生和轉換職場跑道者),ISC2 推薦考取資訊安全認證 CC。目前全球約百萬人取得了 CC 認證,ISC2 初步分析此證照的成效:

  1. 獲得 CC 認證學生,30% 目前已有工作,其中 38% 擔任資安職務;
  2. 獲得 CC 但尚未就業者,29% 目前已經上班,其中 44% 擔任資安職務。

在全球各地,ISC2 與合作夥伴的計畫已產生不同的成效。在迦納(Ghana),合作夥伴在一個月內培訓 200 人獲得 CC;新加坡將近有 1 萬 2 千名全職資安專業人士。網路安全局(Cybersecurity Agency)承諾將拓展資安人才訓練計畫,以培訓 1 萬人獲得 CC 為目標;在日本,ISC2 與東京海上產險公司(Tokyo Marine)簽署合作協議,將資安認證課程與相關計畫拓展至旗下的保險組織和現有客戶。

[ 推薦閱讀:資安法歷經五年 順應時事修法完善 ]

除了培訓課程之外,資安人才配套措施也很重要。根據 ISC2 調查報告,建議的因應之道包括:

  1. 解決薪酬和升遷管道的差距;
  2. 實施工作任務之輪替;
  3. 導師計劃;
  4. 依態度和能力招聘人才;
  5. 鼓勵 IT 和資安以外人員從事資安工作。

尤其是 69% 受訪者同意,包容性環境對他們的成功至關重要,促進團隊成員和管理者的人際關係。如果你是遠距工作者,包容性環境尤其重要。如果資安人在團隊中缺乏建立良好的人際關係,優秀人才將離開組織;另一個關鍵的資安議題為指責文化。每個人都在同一艘船上,都是指責文化的接受方。最好的方法就是停止指責,確保在自己的團隊中不會發生。

三、技能缺口

以往,資安技能缺口和資安勞動力缺口畫上等號,這兩者觀念相互替代。為了凸顯資安技能的重要性,ISC2 調查報告將技能缺口的議題獨立出來。

資安人員裁員不僅影響到公司資產負債表,更造成公司處於脆弱的環境。此舉不單純僅是人員離職,更重要的是喪失資安團隊中關鍵性技能。

ISC2 調查常見的技能缺口包括:

  1. 雲端安全;
  2. 治理、風險、合規(GRC);
  3. 安全工程;
  4. 風險評估、分析和管理;
  5. 人工智慧;
  6. 零信任實施;
  7. 溝通技能;
  8. 軟體資安開發 SecOps;
  9. 數位鑑識和事件應變;
  10. 應用安全。

四、人工智慧

Clar 強調,人工智慧是資訊安全的核心。然而,企業面對人工智慧充滿著矛盾的兩難:一方面要如何保護科技(AI)的發展,但另一方面如何確保 AI 的安全和道德使用?

如果我們重新詮釋狄更斯《雙城記》的經典,在面對人工智慧時「這是一個最壞的時代,也是一個最好的時代」。人工智慧給資安帶來前所未見的難題,但也可以能創造資安人的新角色與定位。Clar 回顧以往 IT 屬於後勤辦公室。當組織進行策略規劃時,並沒有 IT人談論技術。當今人工智慧為資安帶來新的轉折點。人工智慧促使 IT/資安人進入董事會,參與策略規劃會議,資安人不需要額外辯解自己的價值。

ISC2 因應之道為以 AI 釋放資安人潛能。Clar 鼓勵資安人:「這是你發揮解決問題、分析與批判的能力」,都是協助資安人適應 AI 的安全和道德使用的能力。ISC2 協助整理 AI 使用案例或情境,以便學習觀察 AI 如何發展與應用。

五、安全設計

安全設計是 ISC2 CSSLP(Certified Secure Software Lifecycle Professional)證照的核心。ISC2 宣布與 Linux 基金會和開放安全基金會合作,共同努力確保開源社群中的原始碼安全。

六、法規和政策

Clar 以機會角度,詮釋資安法規與政策如何為資安人發聲。她提到,資安人可能認為高階主管董事會並不重視資安;然而,全球政策制定者注意到資安的價值,他們理解資安對國家安全和經濟安全的重要性。尤其自去年起,美國、歐盟、英國、加拿大、日本、澳洲、新加坡等資安法規像是「洪水般湧現」。這些法規主要關注到資安勞動力發展、人工智慧安全、事故和漏洞報告、關鍵性國家基礎設施,以及將資安壓力從消費者移轉至開發者。所以,ISC2 將協調全球不同的資安法規和政策,以減輕會員面對眾多法規的壓力。

最後,Clar 詮釋資安認證的力量:ISC2 認證在正確的時間做對的事情。它不僅僅是一張證書,也不同於供應商的證書。ISC2 證書認可資安人的專業知識,以建構具有韌性(resilience)和敏捷(agility)的資安策略;不僅保護我們的資訊和關鍵資產,還推動創新、驅動全球數位經濟的發展,並捍衛我們的國家。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: ISC2Security Congress人工智慧六大焦點勞動力缺口威脅環境安全設計技能缺口法規政策資安趨勢
上一篇文章

以成為臺灣零售業OMO領先企業為目標 持續拓展金融支付服務應用 精誠集團旗下子公司「精誠金融科技」電子發票加值中心SYS E-invoice正式上線

下一篇文章

深入社區整合虛實服務,打造無圍牆醫院

相關文章

I170s01 Citrix
原生現場

Citrix 結合多項資安模組 建構一致性安全策略

2025-08-11
I170s01 F
原生現場

帆軟一體化數據平臺 實現數據價值最大化

2025-08-11
I170s01 Ch
原生現場

中華電信攜手 Equinix 助企業打造 BCP、DRP

2025-08-11
下一篇文章
Pexels Anna Shvets 4225920

深入社區整合虛實服務,打造無圍牆醫院

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200630

AI 公務人才發展辦公室揭牌 聚焦三大核心業務

文/鄭宜芬 為加速政府服務導入人工智慧(AI)應用,行政院人事行政總處與數位發展

I170s10

人工智慧時代的 FATE 原則

文/張瑞雄(資訊系教授、台北商業大學前校長) 當人工智慧(AI)進入全面普及階段

I168d16 Web

英特內永續 ESG 雙數位平台系統:人工智慧永續報告書

在金融管理機構系統開發具有相當經驗的英特內,亦投入 ESG 相關應用系統開發,其

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

1200630

【影】AI × 無人船 臺灣自研智駕船航向未來

文/鄭宜芬 從「國艦國造」到「無人船駛向前線」,在地緣政治風雲詭譎、AI 浪潮翻

I170d08

從七法案看 AI 發展之法律風險

文/蕭奕弘 2025 年 6 月 14 日,新北地方法院針對法源資訊股份有限公司

I170s19

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

在當前全球經濟充滿不確定性的背景下,美國針對半導體產品所施加的關稅政策,正以前所

I169s04

MCP 為企業打通代理式 AI 任督二脈

模型上下文協定(Model Context Protocol,MCP)不只是一場

I170s04 1

川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

對等關稅政策正衝擊全球經濟發展,面對地緣政治、貿易壁壘等挑戰,臺灣製造業在佈局全

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音