• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 原生現場

ISC2 最新資安六大焦點趨勢

2024-01-10
分類 : 原生現場
1
A A
0
吳明璋會後報導首圖

2023 ISC2 Security Congress 研討會 會後報導

全球資安領域非營利教育認證組織 ISC2 年度盛會 Security Congress 於 2023 年 10 月在美國田納西州鄉村音樂搖籃納什維爾(Nashville)盛大舉行,本文作者前往參與及領獎,並將會議重點進行摘要。

文/吳明璋(Bright)


作者吳明璋
◤ 吳明璋(Bright),曾獲2024全球頂尖敏捷CEO大獎、2023 ISC2 Global Achievement Awards(APAC)。目前擔任 SEMI Taiwan 資安委員會委員、中華公司治理協會、金融研訓院資安治理課程講師,2024《鋼索上的管理課》增訂版榮獲美、法與國內十位敏捷、資安、工安專家推薦。目前經營敏捷韌性學ABC社群,長期推廣敏捷與韌性教育。

本次參與 ISC2(International Information System Security Certification Consortium)資安界盛會,同時 ISC2 領取 2023 年亞太區全球成就獎(Global Achievement Awards,APAC)中級專家獎(Mid-Career Award),以下為本次活動會後的重點整理提供讀者參考。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

ISC2 執行長 Clar Rosso 彙整資安六大議題:威脅環境、勞動力缺口、技能缺口、人工智慧、安全設計(secure by design)和法規政策,並從 ISC2 角度提出因應之道。

內容目錄 隱藏
2023 ISC2 Security Congress 研討會 會後報導
一、威脅環境
二、勞動力缺口
三、技能缺口
四、人工智慧
五、安全設計
六、法規和政策

一、威脅環境

因應駭客攻擊日益遽增,ISC2 因應之道為自身組織持續演化,以確保會員獲得所需的學習,以達到更好的認證成效。關於資安險、第三方風險、供應鏈風險和新興議題,ISC2 已成立任務小組,以便在會員拓展這些議題領域中即時提供所需的資訊和資源。

二、勞動力缺口

過去 ISC2 資安人員勞動力調查報告中,勞動力缺口一直是首要威脅。2023 年,ISC2 預估全球資安從業人員為 550 萬人;此數據相較於去年,成長幅度大約 8.7%,在疫情期間約有 39% 增長。儘管求職者不斷挹注資安領域,全球人力缺口仍高達 400 萬左右。

儘管勞動力缺口為全球普遍存在的資安問題,弔詭的是在調查報告中 49% 回覆者認為 2024 年將減少資安人員數量。Clar 強調,資安人手不足將會造成五大嚴重的管理問題:

  1. 缺乏足夠時間進行適當的風險評估。
  2. 流程和程序的疏忽。
  3. 系統配置錯誤(misconfiguration)。
  4. 對關鍵性系統的修補更新緩慢。
  5. 威脅意識不足。

ISC2 因應之道為推廣初階的資訊安全認證 Certified in Cybersecurity(簡稱 CC)。針對有意從事資安(如學生和轉換職場跑道者),ISC2 推薦考取資訊安全認證 CC。目前全球約百萬人取得了 CC 認證,ISC2 初步分析此證照的成效:

  1. 獲得 CC 認證學生,30% 目前已有工作,其中 38% 擔任資安職務;
  2. 獲得 CC 但尚未就業者,29% 目前已經上班,其中 44% 擔任資安職務。

在全球各地,ISC2 與合作夥伴的計畫已產生不同的成效。在迦納(Ghana),合作夥伴在一個月內培訓 200 人獲得 CC;新加坡將近有 1 萬 2 千名全職資安專業人士。網路安全局(Cybersecurity Agency)承諾將拓展資安人才訓練計畫,以培訓 1 萬人獲得 CC 為目標;在日本,ISC2 與東京海上產險公司(Tokyo Marine)簽署合作協議,將資安認證課程與相關計畫拓展至旗下的保險組織和現有客戶。

[ 推薦閱讀:資安法歷經五年 順應時事修法完善 ]

除了培訓課程之外,資安人才配套措施也很重要。根據 ISC2 調查報告,建議的因應之道包括:

  1. 解決薪酬和升遷管道的差距;
  2. 實施工作任務之輪替;
  3. 導師計劃;
  4. 依態度和能力招聘人才;
  5. 鼓勵 IT 和資安以外人員從事資安工作。

尤其是 69% 受訪者同意,包容性環境對他們的成功至關重要,促進團隊成員和管理者的人際關係。如果你是遠距工作者,包容性環境尤其重要。如果資安人在團隊中缺乏建立良好的人際關係,優秀人才將離開組織;另一個關鍵的資安議題為指責文化。每個人都在同一艘船上,都是指責文化的接受方。最好的方法就是停止指責,確保在自己的團隊中不會發生。

三、技能缺口

以往,資安技能缺口和資安勞動力缺口畫上等號,這兩者觀念相互替代。為了凸顯資安技能的重要性,ISC2 調查報告將技能缺口的議題獨立出來。

資安人員裁員不僅影響到公司資產負債表,更造成公司處於脆弱的環境。此舉不單純僅是人員離職,更重要的是喪失資安團隊中關鍵性技能。

ISC2 調查常見的技能缺口包括:

  1. 雲端安全;
  2. 治理、風險、合規(GRC);
  3. 安全工程;
  4. 風險評估、分析和管理;
  5. 人工智慧;
  6. 零信任實施;
  7. 溝通技能;
  8. 軟體資安開發 SecOps;
  9. 數位鑑識和事件應變;
  10. 應用安全。

四、人工智慧

Clar 強調,人工智慧是資訊安全的核心。然而,企業面對人工智慧充滿著矛盾的兩難:一方面要如何保護科技(AI)的發展,但另一方面如何確保 AI 的安全和道德使用?

如果我們重新詮釋狄更斯《雙城記》的經典,在面對人工智慧時「這是一個最壞的時代,也是一個最好的時代」。人工智慧給資安帶來前所未見的難題,但也可以能創造資安人的新角色與定位。Clar 回顧以往 IT 屬於後勤辦公室。當組織進行策略規劃時,並沒有 IT人談論技術。當今人工智慧為資安帶來新的轉折點。人工智慧促使 IT/資安人進入董事會,參與策略規劃會議,資安人不需要額外辯解自己的價值。

ISC2 因應之道為以 AI 釋放資安人潛能。Clar 鼓勵資安人:「這是你發揮解決問題、分析與批判的能力」,都是協助資安人適應 AI 的安全和道德使用的能力。ISC2 協助整理 AI 使用案例或情境,以便學習觀察 AI 如何發展與應用。

五、安全設計

安全設計是 ISC2 CSSLP(Certified Secure Software Lifecycle Professional)證照的核心。ISC2 宣布與 Linux 基金會和開放安全基金會合作,共同努力確保開源社群中的原始碼安全。

六、法規和政策

Clar 以機會角度,詮釋資安法規與政策如何為資安人發聲。她提到,資安人可能認為高階主管董事會並不重視資安;然而,全球政策制定者注意到資安的價值,他們理解資安對國家安全和經濟安全的重要性。尤其自去年起,美國、歐盟、英國、加拿大、日本、澳洲、新加坡等資安法規像是「洪水般湧現」。這些法規主要關注到資安勞動力發展、人工智慧安全、事故和漏洞報告、關鍵性國家基礎設施,以及將資安壓力從消費者移轉至開發者。所以,ISC2 將協調全球不同的資安法規和政策,以減輕會員面對眾多法規的壓力。

最後,Clar 詮釋資安認證的力量:ISC2 認證在正確的時間做對的事情。它不僅僅是一張證書,也不同於供應商的證書。ISC2 證書認可資安人的專業知識,以建構具有韌性(resilience)和敏捷(agility)的資安策略;不僅保護我們的資訊和關鍵資產,還推動創新、驅動全球數位經濟的發展,並捍衛我們的國家。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: ISC2Security Congress人工智慧六大焦點勞動力缺口威脅環境安全設計技能缺口法規政策資安趨勢
上一篇文章

以成為臺灣零售業OMO領先企業為目標 持續拓展金融支付服務應用 精誠集團旗下子公司「精誠金融科技」電子發票加值中心SYS E-invoice正式上線

下一篇文章

深入社區整合虛實服務,打造無圍牆醫院

相關文章

I170s01 Citrix
原生現場

Citrix 結合多項資安模組 建構一致性安全策略

2025-08-11
I170s01 F
原生現場

帆軟一體化數據平臺 實現數據價值最大化

2025-08-11
I170s01 Ch
原生現場

中華電信攜手 Equinix 助企業打造 BCP、DRP

2025-08-11
下一篇文章
Pexels Anna Shvets 4225920

深入社區整合虛實服務,打造無圍牆醫院

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • 1200630

    【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

I170d04

CQL 系列報導 ─ 探討 CQL 的架構與運作原理

口述/孫培然·彙整/CIO編輯室 接下來要探討的是 CQL(Clinical Q

1200 林宏文 250122

Rapidus 二奈米成功試產有何意義?

文/林宏文(主跑科技、生技產業三十年,著有《晶片島上的光芒》) 最近日本 Rap

20250731 145511

童子賢:半導體為臺灣造山 AI 將為臺灣「造浪」

文/鄭宜芬 台北市電腦公會榮譽理事長暨和碩董事長童子賢 31 日出席數位發展部主

Moda

2025 全國公民科技試驗場域決選揭曉 智慧治理新方案

文/鄭宜芬 數位發展部指導的「114 年全國公民科技試驗場域 Civic Tec

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

1200630

【專訪】聯華電子資深副總經理暨資安長吳宗賢

資安為雙軸轉型奠基 點亮晶圓代工燈塔 聯電導入工業 4.0 技術,2025 年入

I169s12 (1)

當數位分身遇見 XR 沈浸式技術,一切可能盡在 3D 模擬中

數位分身與 XR 整合之產業應用 數位分身(Digital Twin)技術最初在

I169s05

生成式 AI 為台灣產業帶來流程再造

生成式 AI 發展迅速,除了先行導入者累積了許多導入經驗,相關科技組織也積極布建

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音