從歷史老師變資安大師,他與駭客過招20年的實戰心法
從歷史老師變資安大師,他與駭客過招20年的實戰心法
2019.03.29 | 人物

時間來到1996年的布魯塞爾。當時26歲的Kevin O'Leary還是一個歷史老師,受到歐盟的邀請加入了一個教育委員會,協助歐盟各國建置教育合作資料庫,意外找到樂趣。從未接觸過IT的O'Leary被這個產業給迷住了。

那時Yahoo成立才一年,Google的搜尋引擎也剛創立,還掛名在史丹佛大學的網域內。O'Leary在IT產業正要開始蓬勃發展的年代,從茫茫的史籍書海裡,跳上開往未來的科技列車。

23年後,他已成為國際資安大廠Palo Alto Networks的亞太區安全長,在亞洲各地奔走,手邊放著他晚點要趕去香港攜帶的行李。回想過去,O'Leary肯定地說:「不一定要學什麼才能當什麼。」

從人文學術轉向網路世界,資安大師的自修之路

外人恐怕很難想像,資安大師的本科竟不是資工,而是歷史。不過,擁有中世紀歷史碩士學位的O'Leary,教職之路並不順暢。「我當了一陣子老師,可是我實在做不太來,教書太難了。」O'Leary說。在歐盟的工作結束後,他決心轉戰IT領域。

但已經讀完碩士的他實在沒有財力和時間回到大學重新學起,於是他透過在歐盟整理資料庫的經歷,找到了IT相關的工作——Levi's的基層工程師。

shutterstock_716396647_僅供編輯使用_LEVIS.jpg
O'Leary第一份和IT相關的工作,就是Levi's的基層工程師。
圖/ shutterstock

「在Levi's,他們給了我一個管理資料中心的工作,而那是我接觸資訊安全的起點。」萬丈高樓平地起,資安大師的基礎,就是在值夜班的電腦室內,趁著空檔自修程式語言與不同的作業系統,一磚一瓦地架構起來。有經驗的積累,從沒受過專業訓練的他在2000年成功申請到了一份Unix系統安全工程師的工作。自此,O'Leary才終於正式進入資安領域。

資安三重點:機密性、完整性、可得性

一個安全長,在工作中到底會面對哪些事情呢?O'Leary笑著回答:「絕對不是一整天都盯著電腦打code。」他表示,安全長的工作其實非常有趣。針對各式各樣的企業客戶,他都要提供量身打造的資安策略。

「資安有三個重點,我們稱之為CIA,也就是confidentiality(機密性)、integrity(完整性)和availability(可得性)。作為一個安全長,你必須同時顧及到這三點,但也必須針對不同企業找出他們最需要受到保護的是哪一點。」

Medicine
以藥廠來說,最重要的東西就是藥物的數據資料,也就是資訊的完整性。如果駭客竄改藥物上的數據,導致醫生在開藥時給了錯誤的劑量,可能會賠上人命。
圖/ shutterstock

O'Leary舉了幾個例子。以藥廠來說,最重要的是藥物的數據資料,也就是資訊的完整性。如果藥物還在測試階段資料就被流出了,導致機密性受損,或許會使藥廠在研發上遭受龐大損失;但如果駭客在不知情的情況下竄改藥物上的數據,導致醫生在開藥時給了錯誤的劑量,就可能會賠上人命。

對某些製造業來說,他們會認為可得性最重要,因為假設配送出了問題,可能會對工廠造成難以負擔的成本損失。至於政府與金融業,優先保護的當然是機密性。

這些產業間的不同需求,都是O'Leary過去20年內接觸電信、藥廠、金融、航空等產業後親身累積起來的經驗談。安全長的角色在業界裡非常寶貴,因為不是每個人都有能力客製化出最適合某間公司的資安策略,監督並適時進行調整。

資安應獨立於技術部門,為公司風險管理把關

O'Leary表示,許多人都對安全長的專業有迷思,覺得他必須要是一個非常技術導向的人。不過他認為,一個安全長最重要的是對風險有全面且入微的分析能力。

O'Leary觀察到,在亞太地區,許多國家把CSO(安全長)的職務囊括在CIO(資訊長)的管轄範圍內。但CIO優先考慮的面向可能有功能的運作、預算、新技術開發等,也就代表資安不一定能夠和其他決策的評估項目平起平坐,得到相同的重視。

根據Deloitte在2016年所做的一項調查顯示,越來越多公司認為安全長的角色定位,正從「網路守門人」的身份,轉變成公司整體風險管理的顧問。「這表示資安正逐漸獨立出來,不再隸屬於技術部門之下,成為直接影響公司整體營運的一個環節。」O'Leary說。

「這也是我這幾年努力在傳達的想法。資安應該獨立於資訊和技術部門,安全長應該要直接向執行長及董事會報告,並且有自己的一整個部門,為公司的風險評估做最專業的把關。」O'Leary認為,面對資安威脅的進化,公司也需要更加重視資安,拉升它的層級。這也是提升整體社會資安意識中,不可或缺的一部分。

防堵新網路攻擊,需抱持「零信任」的心態

提升資安層級,訂定出合適的資安策略,上述這些都是從上到下來完善資安的防備。至於個人和企業要如何因應新的網路攻擊型態,O'Leary以一個比喻來形容:「網路攻擊的進化其實有點像蚊子。有些蚊子身上帶有瘧疾,有些帶著更可怕的茲卡病毒。病毒變強了沒錯,但傳播的方式其實大多數都大同小異。」

雖然病毒升級、侵入的管道變多,但如果人們能夠抱持著「零信任」的心態去防堵各種威脅,開信時不輕易點開附件下載、定期更新系統、隨時備份資料,還是能夠有效降低被攻擊的機率。

以近年來常見的勒索軟體來說,很多駭客仍是以過去的傳播模式進行攻擊的。「很多傳播模式20年前就盛行了,但直到今天還是很多人會中招。其實很多駭客都是機會主義者,他經過每一道門都會開開看。若你沒上鎖,那他自然就進來。」O'Leary說。

不過,對於企業來說,O'Leary認為供應鏈攻擊是需要特別防備的一個環節。現在,越來越多企業都發展出自己的生態鏈,鏈上每一個端點,都提供駭客入侵的機會。「我看過太多例子了。有些是滲透企業的分部,有些則是第三方供應商雇用的IT人員本身就是駭客,而企業對權限存取的控管太寬鬆,這些都需要重新被評估。」O'Leary說。

但對於5G及物聯網所帶來的資安隱憂,O'Leary表示資安公司也都嚴正以待。物聯網的無所不在加上5G的高速傳播,兩者綜合起來等於有海量的資料可以讓駭客竊取。他舉例說,在深圳有超過300萬個人孔蓋,如果在上面加裝物聯網設備來測量環境,等於每一個細部的資料,包含交通狀況、路面高度、空氣品質等全都會被記錄下來。「人們紀錄了一堆不知道用來做什麼的資料。但假設這些數據被竊取了,我們也真的不知道他們會怎麼利用。」O'Leary說。

打一場永無止境的戰爭,O'Leary:我的工作充滿刺激

Kevin O'Leary_Palo Alto Networks亞太區安全長_2019_03_27_
「所以我說資安是很刺激、很有趣的,不然我怎麼會把它當成我的工作?」O'Leary笑著說。
圖/ 蔡仁譯

從業20年來,O'Leary看著駭客從最開始惡作劇般的竊取權限,到現在組織成跨國犯罪集團對工業基礎設施做出可能危及生命的大規模攻擊。放棄繼續研讀歷史的O'Leary,現在卻成了整個現代駭客史的第一線觀察者。O'Leary說:「歷史學的背景訓練我觀察事物的能力,讓我能用多種不同角度做思考。雖然很難說它與我現在的工作直接相關,但我想每件事都是相互連結的。」

雖然駭客的攻擊手法不斷出新,資安公司的防衛機制也持續築起高牆。從這個層面看來,O'Leary和Palo Alto Networks在打的可能是一場永無止境的戰爭。但這也讓他的生活充滿了各種新的挑戰。

「所以我說資安是很刺激、很有趣的,不然我怎麼會把它當成我的工作?」O'Leary笑著說。

關鍵字: #隱私與資安 #5G
往下滑看下一篇文章
把身心狀態當公司財報管理?公關教母岳啟儒用AI,讓休息也能成為一門科學!
把身心狀態當公司財報管理?公關教母岳啟儒用AI,讓休息也能成為一門科學!

在被數位浪潮推著跑的時代,「斜槓」早已非新鮮事,近來更成為現代菁英的標準配備。而仲誼公關創辦人岳啟儒,便是「多工」的最佳代表。她每天要打理公司的日常事務,要錄製Podcast節目和線上課程,還要完成去參加各項馬拉松賽事的訓練菜單,兒子放假回家時,又要和寶貝們一起追動畫。對她而言,生活就像多個視窗同時運作的電腦螢幕,時刻都必須進行高強度的身分切換。

想管理如此多工的斜槓人生,岳啟儒是怎麼辦到的?

善用科技、數位工具,換取工作、生活平衡

「善用各種科技、數位工具,並找到對的方法,管理團隊,也管理自己。」她強調,AI並非取代人力的威脅,而是能讓工作更精準、更具創造力的外掛工具,因此她不僅鼓勵同仁積極嘗試運用AI,製作文案、生成各種視覺素材,更將仲誼的21周年慶主題,直接訂為「AI煥新」。

這種講求效率的思維,也被她應用在自我管理上,發展出一套「化整為零術」。岳啟儒相當擅長利用各種零碎的時間,處理繁雜公務,「我的美甲師知道,我選她是因為動作快、不聊天。」她笑稱,每每在做指甲、染髮等看似「等待」的空檔,她都會架起手機、戴上耳機,和同仁展開視訊會議,或是快速看資料、批閱文件。

有趣的是,這種將公務「化整為零」塞進碎片時間的策略,並非是為了做更多工作,重點其實是換取高品質的「時間」,「我將忙碌全部集中,就是為了把完整的時間留給生活、休息。」一旦她將角色切換回母親、自己時,那個時間區塊就必須是高純度、不被干擾的。

這也是為什麼,岳啟儒認為,「按摩」是最佳的修復方式之一。

她是從懷孕時,便開始接觸專業的孕婦真人按摩,後來因為工作繁忙,便逐漸將重心轉向居家按摩椅。她坦言,真人按摩雖然有溫度,但「預約」本身就是一種時間成本,加上師傅的素質不一,有時遇到狀況不佳或愛聊天的師傅,反而讓只想安靜、放鬆的她,更感焦慮。

為了解決困擾,早在幾年前,岳啟儒就購入了OSIM uDream Pro 5感養身椅,讓家中成為隨時待命的頂級SPA。近期,隨著AI持續演進,她看見「AI賦能」的更多可能,搭載全新科技的OSIM AI•5感養身椅 (uDream•AI)讓他為之一亮,「在數位時代,我們習慣看數據做決策,我也很好奇,uDream Pro已經夠頂尖了,AI•5感養身椅(按摩椅)能把『休息』這件事推升到什麼新高度?」

從憑感覺到看數據,掃臉就能讓AI「精準養身」

事實上,岳啟儒相當習慣與各領域頂尖人士合作,因此對「專業」有著極高標準,「AI•5感養身椅(按摩椅)最讓我驚豔的,就是科技含金量!尤其是搭載全新的AI影像健康監測,輕而易舉就變成了可視化的數據。」

在凡事講求數據的數位時代,AI•5感養身椅(按摩椅)與全球頂尖的AI健康科技公司Binah.ai合作,將原本抽象的疲勞「數據化」,使用者只需要透過手機、平板鏡頭,掃描臉部透過面部血容量與血流,無需穿戴任何裝置,系統就能精準解讀出呼吸頻率、心率,並據此分析出壓力指數,並建議當下最適合的按摩模式。岳啟儒強調,透過科學化的健康管理,讓她能客觀且全面掌握身心狀況,實現「精準休息」。

岳啟儒X數位時代-2-3
AI•5感養身椅(按摩椅)讓使用者只需要透過手機、平板鏡頭掃描臉部,統就能精準解讀出呼吸頻率、心率,並據此分析出壓力指數,並建議當下最適合的按摩模式。
圖/ OSIM

還原純正技法實力,岳啟儒讚許三國大師手技的真實深度

不只擁有精密運算的「科技腦」,AI•5感養身椅(按摩椅)更擁有「職人魂」。岳啟儒不斷讚許由「中、日、泰」三位國際級按摩大師設計的按摩技法;將中式滑推的撥筋推揉、日式精準到位的掌壓指壓、泰式拉伸的伸展頂背與扭轉,簡直是還原純正的按摩手技,讓每一次啟動,都能對應不同身體狀態與當下需求,層次更豐富,感受也更加立體。

總能在忙碌中找到縫隙出門旅遊的岳啟儒相當喜歡去泰國,每當她前往曼谷、清邁等城市「long stay」時,一定會天天到泰式SPA報到,「我超愛泰式按摩!只要有去泰國玩,都會去按好按滿!」

岳啟儒X數位時代-3.jpg
熱愛按摩的岳啟儒分享,AI•5感養身椅(按摩椅),真的是還原泰式按摩中最具代表性的頂背、拉伸、扭轉高難度技法,讓她一秒沉浸在泰國!
圖/ OSIM

岳啟儒進一步說到,AI•5感養身椅(按摩椅)中日泰三種技法各有特色,但他最愛的「泰式拉伸按摩」,由泰國 Loft Thai 精品 SPA 首席大師 Khun Pie設計技法,再透過OSIM獨家專利按摩科技,真的是還原泰式按摩中最具代表性的頂背、拉伸、扭轉高難度技法,好像真人泰式按摩師傅在身邊,讓她相當驚訝——完全打破了按摩椅的既定想像與物理限制。對她來說,不用飛出國、不用承擔真人師傅狀況不一的風險,在家就能享受大師級的專業手感,正是最高效的享受。

岳啟儒X數位時代-4.jpg
從AI•5感養身椅(按摩椅)「鸚鵡螺」的黃金比例的流線型設計、再到能隨情緒與壓力指數變換的情境光,OSIM全方位打造出現代人身心皆可放鬆的靜心角落。
圖/ OSIM

沉浸式享受與黃金比例設計,打造心靈棲息地

岳啟儒還特別提到,「聽覺」是放鬆的重要一環。平常她就在家中,擺了法國頂級音響品牌Devialet,閒暇時放點音樂、洗滌心靈,「沒想到這次,OSIM就和Devialet合作了!」AI•5感養身椅(按摩椅)搭載了Devialet,讓聲音不只是背景音樂,而是具穿透力、包覆感的聲場,「我坐在椅子上播放音樂時,可以立刻進入自己的世界,專注、放鬆下來,有種與世隔絕的沉浸感。」其他包括能隨情緒與壓力指數變換的情境光、獨家配置的香氛,以及新加坡精品茶品牌TWG特調的甜夢茗茶(選配),都讓按摩超越單純的「觸覺」,成為一場含括「5感」的全方位饗宴。

岳啟儒X數位時代-5.jpg
AI•5感養身椅(按摩椅)搭載了Devialet,讓聲音不只是背景音樂,而是具穿透力、包覆感,透過聽覺的深度感受,讓身體慢慢紓緩、專注在這一刻。
圖/ OSIM

在先進的科技之外,作為經手過無數精品大秀的時尚推手,岳啟儒對居家美學向來不馬虎,「我就是個外貌協會!」她大笑道,好的按摩椅,不只要能修復身體,還要能融入現代居家風格,成為藝術擺設才行。

他形容AI•5感養身椅(按摩椅)「鸚鵡螺」的黃金比例的流線型設計,不僅在視覺上優雅和諧,更打破了傳統按摩椅的厚重感,即便不按摩時坐在上頭,也能成就一幅家中的最美風景。

岳啟儒X數位時代-6.jpg
圖/ OSIM

「真正的成功,不是把行程表塞滿,而是懂得在忙碌中,保有對身體的覺察。」在岳啟儒看來,全馬跑步是她對意志力的鍛鍊,按摩則是她修復身心的基地,運動、按摩缺一不可,「只要知道身體當下的真實需求,找到讓自己精準休息的方式,可以是投資在一張好的養身椅,可以是一段完全獨處的空白時光,這都將成為下一次起跑的強大動能。」

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓