不能只靠IT抓駭客,企業資安人才需具備這些能力
不能只靠IT抓駭客,企業資安人才需具備這些能力

資安事件頻傳,但仍不少企業的資安工作是由原本的IT或MIS人員兼差,甚至整間公司只有一個人扛起資安重責大任的例子也時有所聞。為什麼資安在一般企業中難以落實?從中小企業到大型企業,又分別需要怎樣的資安人才?

資訊人才缺乏資安訓練,高層缺乏資安思維

目前企業普遍的資安防護不夠,著重資安實務教育的亥客書院教學發展組組長張智凱,在台灣駭客年會HITCON Community 2018上分享幾點原因。

在人力方面,非資安領域的一般企業通常缺少專職資安人員,加上既有資訊人員的資安相關技術也不足。舉例來說,他曾發現會員系統雖然前台系統做得很精美,但後台資料庫卻以明文形式儲存帳號和密碼,沒有任何加密,顯示現有技術人員的訓練過程中缺乏資安教育。

另一方面,這也和高層缺乏資安思維有關。張智凱表示,高層追求具體效益,但在資安領域反而是「看不到事情就表示有效」,因此難以此說服高層在資安領域投入經費。此外,產業偏好自動化,但資安領域恰巧很難真正自動化,以及學術、證照考試和實務處理脫鉤等等,種種原因導致資安在一般企業中難以落實。

資安人員不只抓駭客,還有這些必備能力

那麼一間企業應該具備哪種資安人才?張智凱表示,以資安工作內容來說,可分成源頭的制度設計、系統設計與實作、營運維護和滲透測試等四階段;而以資安技術領域來說,則可分為威脅情資、資料保護、認證和稽核、可靠性和可用性四類。

不同的資安工作內容,搭配不同的技術領域,都需要不同的技能。以威脅情資為例,制度設計人員必須設定事件應變政策;系統設計與實作人員則要建置日誌整合系統、情資交換系統、事件應變SOP等;而營運維護團隊,要有能力處理情資分析、數位鑑識、事件應變、惡意程式分析等;滲透測試人員則負責測試弱點掃描、軟體漏洞和網頁漏洞。

當然,資安人力配置也會依企業規模而有所不同,將工作內容看作縱軸、技術領域看作橫軸,再搭配企業重點系統、可運用的人力,就能規劃出適合的資安人力配置。

張智凱建議,大型公司應設置資安長辦公室,負責整體制度設計,且核心縱軸成立工作團隊,例如,雲端儲存公司就建議要有負責資料保護,以及負責系統可靠性和可用性的團隊,至於其他較不核心的技術和工作就可以考慮外包。對中型企業而言,如果沒資源成立資安長辦公室,也能由資訊長或技術長兼任,並下設一級資安部門,主導制度設計,並建立資安營運維護團隊,其他如威脅行茲分析、滲透測試等業務可委外。

老闆也應該上資安課

「老闆的資安教育不能等,」張智凱表示,建議老闆可從學習資安政策制定和風險控管開始,讓老闆知道「沒看到結果代表是最好的結果」。不過他也補充,很多老闆不是不願意做好資安,只是沒人告訴他資安的重要性,建議企業老闆應學習了解最新駭客攻擊手法、影響及因應之道。

統計過去一年半亥客學院學員來自的產業別,張智凱指出,投入在資安教育的以金融會計、網通產業、法人和公部門三種產業最多,其中金融是因爲常是駭客首要目標、網通本來就是業務所需,會在榜上也不是太意外。

另外若以課程來看,則是網頁滲透測試最熱門。但張智凱也提醒,近來滲透測試、事件處理、情資分析等課程相對受企業歡迎,但若沒有基礎資安觀念和適當的系統安控,這些機制的幫助有限。例如,如果基礎安控沒做好,沒有正確備份log,在資安事件回應(IR)階段也沒資料可分析,「難為無米之炊」。

往下滑看下一篇文章
Meet大南方2026徵展啟動,免費早鳥席次6/8截止!6大解方區直球接傳產、ESG、醫療照護痛點
Meet大南方2026徵展啟動,免費早鳥席次6/8截止!6大解方區直球接傳產、ESG、醫療照護痛點

Meet大南方2026不是一場讓你「露個臉、拿名片」的展會。
Meet大南方2026是一場讓你「找到真正客戶」的展會。

2025年,我們用一組數字證明了這件事:雙日觀展近1.3萬人次、290+組團隊參展、促成352組商機媒合。這個媒合數字是2024年的2.7倍。同一批展商、同一個場地,媒合效率在一年內跳了一個量級。

這代表什麼?意味著來到Meet大南方的人, 越來越不是來「逛展」,而是來「談生意」。

過去5年的經驗,我們有了一個心得,南台灣的企業主不是來聽矽谷故事的,他們是帶著明確的問題走進展場。

#0 2026Meet大南方徵展
2025 Meet大南方吸引近300家新創參展,雙日觀展近1.3萬人次。
圖/ Meet創業小聚

所以今年,我們不再單純以「趨勢」和「創業」為號召,正式把展會定位為「Meet Your Best Solution」。不談空泛願景、不畫技術大餅,而是把AI應用、智慧製造、ESG碳管理這些詞彙,翻譯成每一位企業主聽得懂的語言、用得上的解方。

對解方提供商意味著什麼?代表來到你攤位前的人並不是路人,極有可能就是來找答案的老闆。

為什麼你應該來?因為這是「南台灣市場的稀缺入口」

2026年8月28日(五)至29日(六),Meet大南方將於高雄展覽館展開第6屆展會,並於即日起正式啟動招商。

對正在開發南部市場的解方商來說,Meet大南方不只是「一次曝光機會」,還代表以下4件事:

第一,精準接觸南部企業決策者
傳產老闆、二代接班人、廠長、中小企業主……這些人平常不會出現在台北的科技活動,也很難透過線上管道觸及。為了把這群人真正拉到展會現場,過去幾個月《創業小聚》每月固定南下舉辦實體小聚,攜手高雄市經濟發展協會、高雄市建築經營協會、高雄市青年企業家協會與中山EMBA等組織,一場一場把在地企業主凝聚成一個社群。這群人不是展會當天才第一次聽到Meet大南方,他們早已是Meet大南方的一份子。

第二,從cold mail到warm lead的捷徑
兩天展期裡,除了攤位對話,我們會透過企業媒合會、投資人媒合會、新創交流之夜等機制,主動把你和潛在客戶、投資人湊到同一張桌子上。2025年這套機制為展商促成352組商機媒合,是前一年的2.7倍。現場示範、現場對話、現場加LINE,一次抵過3個月的線上開發。

#2 2026Meet大南方徵展
南台灣的企業主帶著明確的問題走進展場,找他們最迫切需要的解方。
圖/ Meet創業小聚

第三,解方區分類帶來精準人流
6大解方區依照企業痛點分類,觀展者按需求找到對應展區。來到你攤位的人,不會只有過路客,也有正在找你這類解方的決策者。

第四,南部市場的最低成本試水溫
對想評估是否投入南部市場的團隊,到高雄準備一個攤位的成本,遠低於派業務長駐南下3個月。2天內,你會得到足以判斷市場值不值得投入的第一手資訊。

值得一提的是,2025年Meet大南方的媒體曝光總效益超過新台幣3,000萬元,涵蓋《工商時報》、《經濟日報》、《數位時代》等91家媒體、共323則網路新聞露出。展商的品牌能量會自然搭上這波媒體浪潮。雖然這不該是你來的主要理由,但它確實是附贈的。

六大解方區:每一區都是一組企業痛點

今年我們把展區濃縮為6大「解方區」,每一區都直球對應一組具體的企業痛點:

智慧製造與產線升級 解方區——給自動化設備、AOI/AI視覺檢測、MES、工業物聯網、系統整合的團隊。對應痛點:缺工、良率不穩、設備老舊、排程沒效率。

數位管理與企業效率 解方區——給ERP/CRM/HRM、AI Agent、AI辦公工具、RPA、SaaS、FinTech支付、資安的團隊。這是最跨產業的一區,涵蓋所有企業的效率需求。

醫療健康與高齡照護 解方區——給遠距醫療、AI診斷、長照科技、健康數據、醫療管理系統的團隊。對應高齡化社會下的照護人力缺口與醫療數位化缺口。

#1 2026Meet大南方徵展
今年策劃6大「解方展區」,直接對應企業經營現場最常見的問題情境。
圖/ Meet創業小聚

淨零碳排與綠能永續 解方區——給碳盤查SaaS、ESG顧問工具、綠能設備、能源管理系統、循環經濟的團隊。供應鏈碳足跡要求已經壓到南部製造業頭上,這一區的需求只會愈來愈急。

品牌轉型與跨境行銷 解方區——給電商平台、跨境物流、MarTech、AI行銷工具、品牌顧問的團隊。南部有太多做代工做到品牌老化、想做電商卻不知從何開始的業者。

未來零售與餐飲科技 解方區——給POS、餐飲SaaS、無人商店、會員CRM、供應鏈方案的團隊。搭配「大南方餐飲創業沙龍」同步導流。

方案與招商資訊

2026 Meet Greater South亞灣新創大南方
時間:8/28(五)、8/29(六)
地點:高雄展覽館北館
官網:https://meetgreatersouth.tw/

徵展正式起跑,新創享專屬免費方案!
早鳥優惠至6/8,報名收件至7/3  >> 瞭解詳情

報名採審核制。請至Meet Online更新公司資料及填寫參展報名表單,主辦單位將以Email通知審核結果。若您的解方尚在評估是否合適,歡迎先聯繫我們,一起確認哪一個解方區最貼近你的目標客戶。

企業帶著問題來,我們希望你帶著解方來。
8月28-29日,高雄展覽館見。

#1 2026Meet大南方徵展
今年Meet大南方將於8/28、8/29在高雄展覽館盛大舉辦,現已開放參展報名。
圖/ Meet創業小聚
關鍵字: #創新創業

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓