2015.06.25
臺北市政府產業發展局昨(6/18)日舉辦臺北市中小企業知識學苑系列課程──老闆學校講座《資訊安全為何越來越重要》。講座邀請DEVCORE戴夫寇爾執行長翁浩正,與阿碼科技創辦人黃耀文,分享企業該如何培養資安意識,以及隨著雲端時代到來,資訊安全的產值與人才如何漸受重視與飛快成長。
翁浩正執行長提及「木桶理論」——一個木桶最容易漏水的地方,便是木板最短之處。而一間公司中,就屬行政人員或秘書最容易被駭,因為他們往往經手最多的文件與內部機密,但技術能力卻不如 IT 或資安人員。因此企業應該強化每一位員工的資安意識,當全民都了解駭客之時,就不會出現最短的那塊木板。
翁執行長並提出清楚的資安事件處理步驟。事前預防可透過「滲透測試」找出資安漏洞、藉由教育訓練培養資安意識。而當事件發生時,必須擁有清楚的資安通報流程,也要不時演練資安事件訓練內部人員,並設置應變的人員與流程。翁執行長強調,沒有資安專家有能力說「今年很安全,比較不會被駭」,企業要認知資安事件必然發生,因此應變計劃非常重要。而事件發生後,切記不能立刻還原網站,當作沒事。就像家裡疑似遭小偷一樣,必須透過調查、數位鑑識找出資安漏洞,之後再開始復原重建,不然漏洞始終存在。
黃耀文創辦人則分享資訊安全產業從以前到現在的變化及發展。「過去資安公司要做到規模化、國際化、公司營收健全真的很難」,黃創辦人首先拋出資安產業的難題。由於阿碼科技的主要業務為 E-mail 掃描的防禦機制,過去掃毒安全軟體只能安裝於用戶終端,因此「不能用力掃」,只有美國市場可以接受企業的 E-mail 內容與附件檔案被資安公司檢視、掃描,但隨著雲端時代到來,現代企業頻繁使用雲端服務,像是 Amazon 的雲端主機、將文件共享於 Dropbox、Google 雲端硬碟,使用 HipChat、Slack 等內部溝通平台…當所有作業皆上了雲端處理,在上傳前先交由資安公司檢查、防禦,也就成為可以接受理所當然的步驟。也因此黃耀文認為,就如同過往的半導體、電商一樣,資安產業正處於創業的風口之上,當線上消費跟交易成為常態,金錢甚至也數位化的此刻,犯罪當然也轉移至線上。「全球駭客事件越來越多,但全球資安專家非常不足。」黃創辦人最後鼓勵眾人投入資安產業,一起站在風口上。
臺北市政府產業局局長林崇傑也到場與會並全程參與,開心地加入人山人海的聽眾群。最後的 Q&A 時間現場提問踴躍,有新創業者關心如何運用少許資源防禦攻擊,也有政府單位希望了解怎麼推動資安思維,會後交流也直至關燈最後一刻。北市府產業局也設立創業諮詢區,提供現場企業與創業人士,了解產業局目前推動的各項創新創業政策資源,包括由產業局成立的Co-Space 臺北創新實驗室、青年創業融資貸款、創業獎補助等。
臺北市中小企業知識學苑系列課程——老闆學校講座,還有三場紮實內容,分別探討線上音樂、大數據與報名平台。另有創業育成和加速課程,傳授公司營運相關之專業知識,歡迎創業團隊多加參考:臺北市中小企業知識學苑系列課程