資安署副署長鄭欣明表示,今年在高考三級的國家考試中設立了「資通安全類科」考試,希望可以增加政府機關資安人才的徵才管道,未來才可能進一步推動成立資安職系。
資安長和資安專責人員的角色與培訓
不僅推動《資安法》的修法調整,資安署還著手推動資安人員的訓練和發展。這包括資安長、資訊主管、資安專職人員的訓練,以提升他們的專業技能和管理能力。
在政府機關中,資安長的角色至關重要,政府機關的資安長職位多由副首長擔任,這樣才能擁有足夠的權力進行資源協調與溝通,鄭欣明表示,雖然公務機關的資安長未必是資安技術專家,但透過資安署提供的培訓,期望資安長能具備足夠的知識,來作出正確的決策。
目前政府機關的資安長大約二百名,每年至少要有三小時以上的資安通識教育訓練,並且提供資安數位學習的線上課程外,每年還會舉辦資安長共識營,以及中央與地方政府資通安全長會議。
至於政府機關的資訊、資安主管大約五百名,每年至少需要三小時的資安通識時數,同樣有資安數位學習的線上課程外,職能訓練課程以策略面為主,另外也會舉辦資訊(安)主管治理研習。
公務機關的資安專職人員大約有一千五百名,每年至少要完成十二小時的資安專業續訓練時數,以及資安數位學習線上課程,以及針對策略面、管理面和技術面的職能訓練課程外,還有包括:資安人員專業訓練、稽核員訓練、政府資通安全巡迴研討會、資安技術工作坊和資安菁英人才培訓等資安職能和增能訓練。
鄭欣明表示,資安署從今年下半年開始,針對不同層級的資安專職人員設計了不同的課程內容,涵蓋技術面、管理面和策略面。我們根據機關的類別,為A、B、C級機關的資安人員設計量身定制的課程,每個人都有參訓機會,但機關得保留一定人力;為了增加機關之間的聯繫,相關課程以團隊合作活動和分組研討為主,讓建立關係與專業知能同步並進。
他指出,訓練課程內容依照制度面向分類,而機關可以依照策略、管理和技術面向參加調訓;為了強化區域聯防,也會在北中南東部區域舉辦一日課程。
他表示,為了實現資安人員一條鞭的目標,資安署還與人事總處合作,推動調訓模式,讓公務機關的資安專職人員接受統一訓練,並通過團隊合作和研討增強彼此的協同作戰能力。
另一項重大變革是針對特定非公務機關,要求其設置資安專職人員及資安長。目前許多非公務機關內的資安專責人員,往往需同時兼顧多項業務,但最終還是希望這些資安專責人員,都能更專注於資安工作。此外,希望藉由中央目的事業主管機關,可以制定更具約束力的資安獎懲制度,確保非公務機關能有效落實資安工作。
除了基礎的資安技能訓練外,資安署還與資安院合作推出「資安精英人才培育計劃」,這項計畫針對具有高階資安技術需求的人員提供更深入的課程。課程內容由國際知名講師授課,並提供實作環境,主要在培養資安領域的精英人才。他強調,這項培訓課程完全免費,且不僅限於公務部門,民間企業的資安人員也可以參加。
《資安法》的修訂重點包括強化納管機關資安管理,以及精進資安人力的策略,希望可以通過適任性查核、考科設立、資源調度、以及多層次的訓練,提升臺灣整體的資安能力。他表示,隨著資安專業化的推進,未來可以形成更為完整的資安職系,實現真正的資安一條鞭,將有助於確保國家和企業在資通安全方面有更強大的防護力。



2024-10-03
