從歷史老師變資安大師,他與駭客過招20年的實戰心法
從歷史老師變資安大師,他與駭客過招20年的實戰心法
2019.03.29 | 人物

時間來到1996年的布魯塞爾。當時26歲的Kevin O'Leary還是一個歷史老師,受到歐盟的邀請加入了一個教育委員會,協助歐盟各國建置教育合作資料庫,意外找到樂趣。從未接觸過IT的O'Leary被這個產業給迷住了。

那時Yahoo成立才一年,Google的搜尋引擎也剛創立,還掛名在史丹佛大學的網域內。O'Leary在IT產業正要開始蓬勃發展的年代,從茫茫的史籍書海裡,跳上開往未來的科技列車。

23年後,他已成為國際資安大廠Palo Alto Networks的亞太區安全長,在亞洲各地奔走,手邊放著他晚點要趕去香港攜帶的行李。回想過去,O'Leary肯定地說:「不一定要學什麼才能當什麼。」

從人文學術轉向網路世界,資安大師的自修之路

外人恐怕很難想像,資安大師的本科竟不是資工,而是歷史。不過,擁有中世紀歷史碩士學位的O'Leary,教職之路並不順暢。「我當了一陣子老師,可是我實在做不太來,教書太難了。」O'Leary說。在歐盟的工作結束後,他決心轉戰IT領域。

但已經讀完碩士的他實在沒有財力和時間回到大學重新學起,於是他透過在歐盟整理資料庫的經歷,找到了IT相關的工作——Levi's的基層工程師。

shutterstock_716396647_僅供編輯使用_LEVIS.jpg
O'Leary第一份和IT相關的工作,就是Levi's的基層工程師。
圖/ shutterstock

「在Levi's,他們給了我一個管理資料中心的工作,而那是我接觸資訊安全的起點。」萬丈高樓平地起,資安大師的基礎,就是在值夜班的電腦室內,趁著空檔自修程式語言與不同的作業系統,一磚一瓦地架構起來。有經驗的積累,從沒受過專業訓練的他在2000年成功申請到了一份Unix系統安全工程師的工作。自此,O'Leary才終於正式進入資安領域。

資安三重點:機密性、完整性、可得性

一個安全長,在工作中到底會面對哪些事情呢?O'Leary笑著回答:「絕對不是一整天都盯著電腦打code。」他表示,安全長的工作其實非常有趣。針對各式各樣的企業客戶,他都要提供量身打造的資安策略。

「資安有三個重點,我們稱之為CIA,也就是confidentiality(機密性)、integrity(完整性)和availability(可得性)。作為一個安全長,你必須同時顧及到這三點,但也必須針對不同企業找出他們最需要受到保護的是哪一點。」

Medicine
以藥廠來說,最重要的東西就是藥物的數據資料,也就是資訊的完整性。如果駭客竄改藥物上的數據,導致醫生在開藥時給了錯誤的劑量,可能會賠上人命。
圖/ shutterstock

O'Leary舉了幾個例子。以藥廠來說,最重要的是藥物的數據資料,也就是資訊的完整性。如果藥物還在測試階段資料就被流出了,導致機密性受損,或許會使藥廠在研發上遭受龐大損失;但如果駭客在不知情的情況下竄改藥物上的數據,導致醫生在開藥時給了錯誤的劑量,就可能會賠上人命。

對某些製造業來說,他們會認為可得性最重要,因為假設配送出了問題,可能會對工廠造成難以負擔的成本損失。至於政府與金融業,優先保護的當然是機密性。

這些產業間的不同需求,都是O'Leary過去20年內接觸電信、藥廠、金融、航空等產業後親身累積起來的經驗談。安全長的角色在業界裡非常寶貴,因為不是每個人都有能力客製化出最適合某間公司的資安策略,監督並適時進行調整。

資安應獨立於技術部門,為公司風險管理把關

O'Leary表示,許多人都對安全長的專業有迷思,覺得他必須要是一個非常技術導向的人。不過他認為,一個安全長最重要的是對風險有全面且入微的分析能力。

O'Leary觀察到,在亞太地區,許多國家把CSO(安全長)的職務囊括在CIO(資訊長)的管轄範圍內。但CIO優先考慮的面向可能有功能的運作、預算、新技術開發等,也就代表資安不一定能夠和其他決策的評估項目平起平坐,得到相同的重視。

根據Deloitte在2016年所做的一項調查顯示,越來越多公司認為安全長的角色定位,正從「網路守門人」的身份,轉變成公司整體風險管理的顧問。「這表示資安正逐漸獨立出來,不再隸屬於技術部門之下,成為直接影響公司整體營運的一個環節。」O'Leary說。

「這也是我這幾年努力在傳達的想法。資安應該獨立於資訊和技術部門,安全長應該要直接向執行長及董事會報告,並且有自己的一整個部門,為公司的風險評估做最專業的把關。」O'Leary認為,面對資安威脅的進化,公司也需要更加重視資安,拉升它的層級。這也是提升整體社會資安意識中,不可或缺的一部分。

防堵新網路攻擊,需抱持「零信任」的心態

提升資安層級,訂定出合適的資安策略,上述這些都是從上到下來完善資安的防備。至於個人和企業要如何因應新的網路攻擊型態,O'Leary以一個比喻來形容:「網路攻擊的進化其實有點像蚊子。有些蚊子身上帶有瘧疾,有些帶著更可怕的茲卡病毒。病毒變強了沒錯,但傳播的方式其實大多數都大同小異。」

雖然病毒升級、侵入的管道變多,但如果人們能夠抱持著「零信任」的心態去防堵各種威脅,開信時不輕易點開附件下載、定期更新系統、隨時備份資料,還是能夠有效降低被攻擊的機率。

以近年來常見的勒索軟體來說,很多駭客仍是以過去的傳播模式進行攻擊的。「很多傳播模式20年前就盛行了,但直到今天還是很多人會中招。其實很多駭客都是機會主義者,他經過每一道門都會開開看。若你沒上鎖,那他自然就進來。」O'Leary說。

不過,對於企業來說,O'Leary認為供應鏈攻擊是需要特別防備的一個環節。現在,越來越多企業都發展出自己的生態鏈,鏈上每一個端點,都提供駭客入侵的機會。「我看過太多例子了。有些是滲透企業的分部,有些則是第三方供應商雇用的IT人員本身就是駭客,而企業對權限存取的控管太寬鬆,這些都需要重新被評估。」O'Leary說。

但對於5G及物聯網所帶來的資安隱憂,O'Leary表示資安公司也都嚴正以待。物聯網的無所不在加上5G的高速傳播,兩者綜合起來等於有海量的資料可以讓駭客竊取。他舉例說,在深圳有超過300萬個人孔蓋,如果在上面加裝物聯網設備來測量環境,等於每一個細部的資料,包含交通狀況、路面高度、空氣品質等全都會被記錄下來。「人們紀錄了一堆不知道用來做什麼的資料。但假設這些數據被竊取了,我們也真的不知道他們會怎麼利用。」O'Leary說。

打一場永無止境的戰爭,O'Leary:我的工作充滿刺激

Kevin O'Leary_Palo Alto Networks亞太區安全長_2019_03_27_
「所以我說資安是很刺激、很有趣的,不然我怎麼會把它當成我的工作?」O'Leary笑著說。
圖/ 蔡仁譯

從業20年來,O'Leary看著駭客從最開始惡作劇般的竊取權限,到現在組織成跨國犯罪集團對工業基礎設施做出可能危及生命的大規模攻擊。放棄繼續研讀歷史的O'Leary,現在卻成了整個現代駭客史的第一線觀察者。O'Leary說:「歷史學的背景訓練我觀察事物的能力,讓我能用多種不同角度做思考。雖然很難說它與我現在的工作直接相關,但我想每件事都是相互連結的。」

雖然駭客的攻擊手法不斷出新,資安公司的防衛機制也持續築起高牆。從這個層面看來,O'Leary和Palo Alto Networks在打的可能是一場永無止境的戰爭。但這也讓他的生活充滿了各種新的挑戰。

「所以我說資安是很刺激、很有趣的,不然我怎麼會把它當成我的工作?」O'Leary笑著說。

關鍵字: #隱私與資安 #5G
往下滑看下一篇文章
從缺工到食安:古吉系統科技如何推動餐飲業數位化的下一波浪潮?
從缺工到食安:古吉系統科技如何推動餐飲業數位化的下一波浪潮?

Computex 2026 圓滿落幕,除了 AI 與機器人應用之外,服務業數位化也成為展場上的另一項焦點。其中,自助服務設備品牌古吉系統科技展出的多款新品,以「雙機整合」概念吸引不少參觀者目光。無論是雙面自助點餐機、POS 與自助點餐二合一雙系統機,或桌上型 1 托 2 點餐機,皆為台灣首創、自主研發的創新設計,不僅展現古吉深厚的產品研發與系統整合能力,放眼國際市場也具有高度差異化。

古吉系統科技總經理吳三奇表示,古吉長期聚焦於如何用更高效率、更低成本的方式協助業者解決營運痛點,希望透過持續創新,滿足不同場域與業態的需求,進一步推動服務業數位轉型。

#3 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

從連鎖品牌走向街邊小店,自助設備迎來新一波普及潮

事實上,相較於連鎖餐廳、速食店或手搖飲品牌,自助設備在傳統市場、市集攤販、街邊小吃等中式餐飲場域的普及率一直不高。古吉系統科技總經理吳三奇分析,背後原因主要來自資訊落差、經營習慣與成本考量三大因素。

不過,隨著食藥署修正《食品良好衛生規範準則》,明定餐飲從業人員在調理即食食品時,手部不得接觸現金,這樣的市場現況正逐漸出現改變。關鍵在於,傳統餐飲業者的人力本就有限,「老闆一人負責點餐、備餐兼找零」的作業模式已成常態,即便有意增聘人力,也往往受限於缺工問題而不易實現。

在此背景下,自助點餐機/售票機、自助付款機等自助設備成了最佳解答。吳三奇形容,業者導入自助設備就像多聘請一位櫃檯人員,不僅能協助處理點餐、收款等重複性工作,符合法規要求及降低第一線人力負擔,也能減少找錯錢、收到假鈔,以及尖峰時段來不及應對顧客需求等問題,讓業者能將更多心力投入餐點製作與服務品質提升。

從早餐店到主題樂園,自助設備如何解決不同產業的營運痛點?

而從古吉服務的客戶案例來看,自助設備所解決的問題,不只是作業效率而已,而是涵蓋人流分散、收款管理與消費體驗等不同面向,且應用場景橫跨餐飲業、觀光休閒等各種服務場域。

像連鎖早餐品牌晨間廚房便透過自助設備解決尖峰時段的人流問題。由於早午餐產業的顧客高度集中在特定尖峰時段,且普遍不願久候,因此,點餐與出餐效率往往直接影響門市營運表現。為此,晨間廚房在原有的 POS 與手機點餐系統外,再導入古吉自助點餐機進行分流顧客,不僅提供更多元的點餐選擇,也有效降低櫃檯壓力並提升整體點餐與出餐效率。

而手搖飲品牌茶之魔手則透過自助收款設備改善門市收銀流程,其將自助收款機整合既有 POS 系統,店員只需負責點餐即可,由消費者自行完成付款流程,不僅減少收款、找零所耗費的時間,也能降低錯誤風險,進而快速消化排隊人流。

值得注意的是,自助設備的應用也早已跨出餐飲產業。例如主題樂園遠雄海洋公園便導入自動售票機並整合園區消費系統,遊客在購票的同時,還可取得折價卷,折抵在園區內的消費,不僅降低售票窗口的人力需求,也讓遊客從購票到入園的流程更加順暢。

#1 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

從店家痛點出發,打造跨產業的一站式解決方案

從餐飲到觀光,不同產業面臨的營運挑戰雖然各不相同,卻都能在古吉的解決方案中找到對應答案,關鍵在於,古吉從市場需求角度出發,建立起涵蓋點餐、收款、叫號、廚房作業及營運管理的一站式解決方案,並透過多元產品組合滿足不同場域需求。

吳三奇進一步說明,古吉系統科技早在 2014 年便投入研發自助點餐系統,長期與第一線店家合作的過程中,發現許多業者面臨相似的經營難題,例如:人力不足、店面空間有限等。因此,古吉的產品開發始終圍繞著「省空間、更有效率、降低成本」三大目標,希望透過科技協助店家減輕人力負擔,同時優化營運流程。

正因如此,古吉系統科技不斷研發新產品,目前市場上多數品牌僅能提供 3 至 5 種機型,古吉卻已發展出 12 至 15 種不同尺寸與安裝形式的設備,讓業者能依照自身業態與空間條件選擇最適合的配置。

這樣的研發思維,也體現在古吉 2026 年推出的多款新產品上。例如:雙面自助點餐機採用兩個螢幕共用一台主機的設計,可同時服務兩位顧客;桌上型 1 托 2 點餐機則讓兩台點餐機共用一台付款設備,在有限空間中提升服務量能;而 POS 與自助點餐二合一雙系統機,則兼具店員服務與顧客自助操作兩種模式,可依現場需求靈活調整,無論是店員點餐、顧客自助結帳,或由顧客自行完成點餐與付款,都能有效提升整體營運效率。

「我們不是為了追求產品數量而開發新產品,而是從店家真正遇到的問題出發。」吳三奇表示,正因為持續思考如何解決店家在人力與空間上的限制,古吉才能持續創新產品,並成為台灣商家導入數量最高的自助點餐機品牌。

展望未來,吳三奇認為,隨著食安規範逐步落實,加上缺工問題短期內難以緩解,自助設備在服務業中的角色也將持續轉變,從過去提升效率的選配工具,逐漸成為維持營運、兼顧合規與優化顧客體驗的基本配備,並進一步推動餐飲業展開新一波數位轉型。

#0 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

面對市場需求持續升溫,古吉系統科技也將持續投入產品創新,包括導入 AI 應用、縮減設備體積,以及開發更多符合不同場域需求的解決方案。同時,古吉也正積極布局日本、香港、越南等海外市場,希望將台灣自主研發的自助服務技術推向國際,讓更多企業透過科技提升營運效率與服務品質。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓