111 家企業年底前要設資安長!除了技術,專家點出資安人才還要有這些能力
111 家企業年底前要設資安長!除了技術,專家點出資安人才還要有這些能力

今年3月,公共電視新聞影片資料庫遭外包資訊廠商誤刪,42萬多筆新聞資料中,約10萬筆資料毀損;同月底,世界最大的汽車零件供應商電裝(Denso),也被竊取了1.4TB的機密資料,遭到駭客集團勒索。

資安事件頻傳,金管會去年也公布〈公開發行公司建立內部控制制度處理準則〉修正草案,要求資本額達百億以上,或前一年底屬台灣50指數成分的上市櫃公司,今年底前應設置資安長(CISO),以及資安專責單位。根據證期局統計,符合第一級的公司有111家。

不只政策的壓力,疫情也加速企業的數位化腳步,如今資安人才已成為當紅炸子雞。據104玩數據分析, 2021年平均每個月的資安工作數來到1326個,與2017年平均每月539個相比,資安人才需求在5年內成長了1.5倍。

資安長_資安.jpg
圖/ shutterstock

和防疫一樣,企業做資安不是求清零

資安議題愈來愈受重視,企業經理人應該抱持什麼心態,以及有什麼具體作法?勤業眾信風險資諮詢服務執行副總經理林彥良指出,最重要的觀念是,沒有一家公司不會被攻擊,資安和防疫一樣,不是求清零,而是要降低駭客攻擊對企業營運的影響。

畢竟,即便是國家軍隊,享有最高級的人才、資源,都會被駭客打穿,因此要接受這件事,與駭客共存,思考被攻擊之後,如何繼續存活。在找資安人才、建立體系前,企業可以先把2件事放在心上:

重點一:人才不要只講求技術,要理解企業營運價值

林彥良說,在找尋資安人才上,有一個很重要的概念是,不要只以技術層面為重,而是要能掌握企業的營運目標,知道什麼事情是要保護的標的。

以雜誌業來說,如果駭客要攻擊出版社,可以攻擊網站、編輯的後台系統、偷記者的草稿,或是滲透印刷廠;有些人可能會想,「不能印雜誌,就不能賣錢,所以要優先保護印刷設備。」但事實上,雜誌業高階經理人會認為,文章內容才是要被保護的重點。

換句話說,建立資安長、資安團隊,除了具備技術,還懂得企業營運價值,才是符合趨勢的人才。

此外,資安工作者並不一定是得具備資安背景。104 玩數據今年3月曾分析站上的資安工作機會,發現其中 44.5% 不限科系,也就是說,只要具備資安能力或相關證照(如CEH、CISSP、CCNA等)就有機會從事資安工作。

林彥良建議,可以從業務單位培育人才。先找到懂業務的人,再教他基礎資安概念,會比找資安背景人才,再教他業務知識來得快。一般來說,培育成熟的資安人才,至少要3~5年來養成。

台灣微軟
圖/ 台灣微軟

重點二:把「資安」與「資訊」分開,做好層層防護、把關

另一個重點在於,企業應把資安與資訊(IT)部門劃分成不同單位。林彥良指出,IT處理的事情不夠廣泛,以工廠生產系統來說,IT會管到製造執行系統(MES)、產品生命周期管理(PLM),但機台上的公共系統,例如實驗室裡面的設備,或許IT就管不到。資安不一樣,要從全公司的角度出發。像是委外開發、雲端服務、自購設備管理,都和資訊安全高度相關。

林彥良說,企業在風險管理上有3道防線。第一道防線以業管單位、資訊處負責,承擔與管理基本風險,像是一線單位做好資產管理與維護,向審計委員會報告。第二道防線則是資安專責單位負責,主要任務包含資安治理、監控與應變,向風險管理委員會報告。第三道防線是內部稽核單位處理,進行獨立稽核。

總結來說,設立資安長、把資安部門化,至少在預算上可以獨立,有明確的配給,像是舊的系統沒升級、有攻擊漏洞沒有修補,這些都能由資安單位規畫預算,再交由資訊單位執行。

延伸閱讀:
Airbnb 宣布永久遠距工作,怎麼確定員工有認真上班?執行長:對我來說答案很簡單
以為只要自己多努力,就能解決所有問題?薩提爾的「慣性模式」論,一眼看懂職場陷阱

本文授權轉載自:經理人月刊

責任編輯:傅珮晴、錢玉紘

關鍵字: #資訊安全
往下滑看下一篇文章
從台流轉型到跨界共創,2025亞洲新媒體高峰會以「RESILIENCE:韌性 · 突圍」驅動產業續航
從台流轉型到跨界共創,2025亞洲新媒體高峰會以「RESILIENCE:韌性 · 突圍」驅動產業續航

全球影視娛樂正處在結構翻轉的臨界點。從串流平台的競合與權力再分配,到生成式AI引爆的創作革命,再到觀眾注意力被碎片化的內容浪潮瓜分,市場規則幾乎在一年之內重寫。

在這樣的動盪中,「如何永續成長」成為所有內容產業的共同焦慮。台灣擁有豐沛的創作能量,卻在規模化與國際化的路上,始終面臨結構性瓶頸。為了回應時代考驗,NMEA(新媒體暨影視音發展協會)以「RESILIENCE:韌性 · 突圍」為題,將於11月24日至25日舉行2025亞洲新媒體高峰會,邀請超過五十位國內外產業領袖對話,從組織、內容、技術與商業模式出發,探討如何讓台灣影視娛樂在不確定中,創造屬於自己的續航動能。

韌性,從衝擊中找到成長的可能

「Resilience」一詞原本源自工程學,指材料在受壓後能回彈的能力。NMEA理事長李芃君指出,當這個詞被用於產業時,它所代表的已不只是「抗壓」,而是「擁抱變化與永續成長」的能力——在巨變中快速重組關鍵資源、甚至藉由創新找到新的突破。

她觀察,全球產業變動的背後,主要受到三股力道的衝擊:地緣政治的風險、科技典範的轉移,以及氣候與疫情等帶來的自然挑戰。這些因素同樣影響著台灣文化內容產業。

以台灣一家全球背光模組大廠為例。近年隨著國際電子品牌紛紛在筆電與平板產品導入OLED顯示技術,傳統背光模組市場面臨挑戰;該企業在察覺趨勢轉向後,選擇主動調整策略,透過併購前沿技術快速推出新產品,切入車用、醫療與AR/VR顯示等新領域。李芃君指出,這樣的轉向即是韌性的展現——在技術更迭的浪潮中重新定位自己,讓企業從被動防守,轉為開創下一波成長曲線。

「這種思維放回影視娛樂也一樣。當市場被新技術和新平台顛覆,產業若仍困於單一市場、單一資金、單一合作關係,就難以應對下一次衝擊。」她強調,建立韌性不能停留在抽象的口號,必須要有具體行動,而關鍵就在「多角化」。

多角化的市場讓故事能走出台灣、觸及不同文化的觀眾;多角化的技術與人才,讓製作不再受限於傳統框架;而多角化的資金與夥伴結構,則能減少對補助與單一委製案的依賴,形成正向循環的產業體質。諸如日本《鬼滅之刃》透過IP延伸創造跨世代效應,或泰國在政府策略支持與國際平台Netflix合作,讓在地內容走向全球,都是多角化的案例。

高峰會四大主軸,挖掘韌性的潛力

「政策當然重要,但最終能否長出韌性,關鍵仍在產業本身的自覺與行動力。」李芃君表示,第七屆亞洲新媒體高峰會以「台流轉型、跨界共創、影視創新、商模躍進」四大主軸為核心,期望讓韌性不再停留於口號,而能轉化為具體實踐。不只是思考「如何生存」,更要推動產業主動探索「如何成長」。

在「台流轉型」議題中,論壇將從亞洲娛樂的整體格局出發,思考台灣內容如何在國際市場中建立辨識度與合作機制。面對串流平台競爭與區域內容崛起,產業要重新定義「台流」的價值,從單點創作走向跨國布局。

「跨界共創」則從電競、音樂、體育到AI應用,剖析影視娛樂如何走向一個多層次的體驗場域。透過多個實際案例,探討不同產業之間的協作經驗,助攻內容突破原有框架,創造新的商業能量。

「影視創新」主軸聚焦於新技術與內容形式的融合。如:短劇風潮、現象級作品及AI生成式內容等,正改變影視產業的創作邏輯。論壇將聚焦技術如何成為創意夥伴,推動人才與內容的再進化。

最後,「商模躍進」則回應內容永續與變現挑戰。當觀眾行為與平台策略不斷重組,內容不再只是作品,也是可延伸、可轉化的商業資產。論壇將引導產業思考,如何讓內容價值在不同階段持續發酵,打造可長可久的生態循環。

李芃君強調,高峰會的價值,在於讓這些不同維度的討論彼此交會;唯有當創作、技術與資本願意對話,產業的韌性才能真正落地。「我們希望產業能從危機思維轉向成長思維,在對話與合作中,激盪出新的想像與行動。」

韌性,新媒體暨影視音產業必備的DNA

自2017年成立以來,NMEA持續扮演政策倡議與產業整合的推動者。每一屆高峰會也都對應時代命題,映照產業進化軌跡。從2023年「EMPOWERING」的全面賦能、2024年「CONSOLIDATION」的整合共榮,到今年的「RESILIENCE」發揮韌性、尋求突圍,李芃君形容,這是一條從能力啟動、資源整合到體質調整的路徑,引領台灣影視娛樂邁向國際舞台。

NMEA
NMEA理監事集結產業代表,共思壯大台灣內容產業之道。
圖/ NMEA

她指出,高峰會結束後,NMEA也將以工作坊與共創計畫延續對話熱度,讓產業交流落地為實際行動。協會也積極拓展跨域合作,從企業交流、IP授權推動到媒體合作,串聯更多產業能量。

值得注意的是,自2022年起,高峰會同步啟動線上直播,三年累計已吸引超過20萬名觀眾參與,單屆觀看更突破8.1萬人次。李芃君認為,這不僅是數據表現,更代表台灣影視產業逐漸建立國際話語權。當產業以開放與創新的態度前行,才能在全球文化浪潮中,站上屬於台灣的舞台。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓