资安需求高涨 人才严重不足 企业急征资讯长
在金管会的要求下,各大银行、机构、电子大厂均着手设置资讯长一职,电商产业包括新零售、创业家、够麻吉、尚凡、数字科技,2022年均公告新聘资讯长,预期2023年还会有更多企业设立资安长的职务。
趋势科技台湾暨香港区总经理洪伟淦表示,过去曾经建议政府部门应将资安管理列入公司治理的项目之一,没有想到法规直接要求企业设立资讯长,令许多上市柜公司措手不及,资安人才也变得炙手可热。趋势科技就有不少员工被客户或企业挖角。
无独有偶,那斯达克上市公司Fortinet日前在研讨会上,也呼吁各界正视资安人才缺乏的危机。Fortinet成立网路资安培训学院,免费培训人才并提供合作伙伴认证课程。至于攻击型资安公司DEVCORE戴夫寇尔,看好资安市场和红队演练服务的发展潜力,DEVCORE预期2023年资安团队要扩大一倍为目标。
KPMG安侯建业副总林大馗日前在一场研讨会时分享「2022 年台湾企业资安曝险调查报告」,也明白指出国内各产业资安人员能量严重不足。
由于资安长一职已是新趋势,台北市电脑公司旗下新成立CISO(资安长)联盟,目前有40多家会员,各家资安长时常透过聚会并交换资安布署的心得。
据业者保守预估,台湾的资讯安全相关人才缺口至少有2万人,而洪伟淦更直言,台湾没有那么多「资安长」的人才,以致于有不少企业都是由部门主管或是资讯部门主管来兼任。
资安主管及资安长人才难觅,企业除了从专业资安公司挖角,也将揽才触角望向公部门。像是行政院资通安全处长简宏伟今年就被延揽到勤业众信担任CIO。