职场达人-白帽骇客推手郑欣明 走进体制拚资安

白帽骇客推手郑欣明

达人小档案

培育超过千名资安人才,被誉为白帽骇客推手的数位部资安署副署长郑欣明认为,因为安全漏洞永远存在,所以做资安不会没有饭吃,且台湾顶尖资安人才的成就并不会输其他国家,但如何进行经验传承是个棘手问题,也是他目前正努力的目标。

年仅46岁的郑欣明为台大资讯工程博士,现在除是台科大资工系教授,2022年9月还借调至资安署担任副署长。他也是2023世界骇客大会抢旗攻防赛,获得第三名佳绩的台湾联队TWN48的指导教授之一,深获总统蔡英文肯定。

郑欣明受访时坦言,一开始是接触网路,再到通讯电信,最后才转到资安领域,「有阵痛期是必然」,但他不害怕从头学起,目前已有约八年培育资安人才的经历。

郑欣明也说,不同于通信领域有大量资源挹注,资安领域在近年才比较被重视,本身师资少,全台仅有五个系所,需要有勇于突破的心,不断学习新技术。但也因为安全上永远有漏洞,所以学资安的人永远有饭吃,惟如何精进、走在最前面又是另外课题。

实际上,郑欣明近八年来除主持教育部资讯安全人才培育计划,并在每年举办AIS3暑期营队与资安实务技术竞赛,致力于资安意识与社群的推广。

郑欣明解释,所谓「黑帽」骇客,透过攻击产业链,或靠病毒威胁赚钱,甚至会有国家级给予金援去攻击敌对势力国家;「白帽」骇客则倒过来,主要以企业报酬维生,协助找寻服务上漏洞。郑欣明说,担任白帽骇客的人要有伦理道德,深知不能透过攻击别人来满足自我认同感,且需要背负社会责任,「若遇到一些特殊学生,就会特别去带领他」。

郑欣明骄傲表示,台湾人口无法跟世界相比,资安研究的量也不比其他国家大,但顶尖成就不会输人家,他的学生就曾获得骇客界奥斯卡。

不过郑欣明也透露他的担忧,也就是「传承」问题。以CTF资安攻防赛来说,目前已历经三代,正在烦恼第四代人才,有没有人可以扛起这块大旗。他认为,时代在改变,技术也愈来愈艰涩,如何营造出友善环境,让有潜力的学生不会因为失败而灰心,是身为培育人才的他需要学习的。

谈起「斜杠」身分,郑欣明承认自己从未想过会来到资安署,甚至着手进行资安法修法,不过他认为这是个好的契机,因为过去从事教育都是在体制外拚命找方法,现在则是可以进到体制内整顿,把先前推动资安经验带到政府部门。而他不只将学术经验贡献在修法,还协助资安攻防演练,并进一步促进国际交流。

郑欣明说,自己在职场走的每一步都不曾后悔,现在白天都在处理资安署业务,晚上跟学生讨论硕论,相当充实忙碌,人生技能再次解锁。希望未来归建后,能够将数位部学习到的回馈至校园,成为资安领域优秀学者。

达人座右铭

人生的幸福

不要由他人定义