資安院長何全德:3階段因應個資外洩

近來個資、資安事件頻傳,今年1月成立、2月才揭牌的國家資通安全研究院院長何全德28日接受節目專訪時表示,已建立事前、事中、事後等三大階段的防護機制。並透露成立首年有三大任務,在人才培育部分,今年優先培養資安長和資安事件工程師,還將設置養成班。

何全德28日接受自由時報「官我什麼事」節目專訪時表示,針對個資外洩事件,可以分成事前、事中、事後等三大階段的防護機制。

何全德說,在事前部分有資安服務團,每年選定幾個保有大量個資的政府單位,前後共3個多月幫政府機關資安(包含軟硬體)從頭到尾協助,並給予改善建議,「就像人體健康檢查一樣」。

企業若發生個資外洩就屬於事中階段。何全德說,會隨同各目的事業主管機關,前往企業做行政調查,了解事件為何會發生、如何改進等,這是資安院會提供的服務。事後檢討部分,資安院除了當下提供建議、協助企業因應之外,也從國際引進許多資安的標準跟規範,讓企業可以依循,打造更安全的環境。

何全德表示,提升全民資安意識非常重要,資通安全就像交通安全一樣,廠商責任就是製造一部安全的汽車與軟體,但開車的還是人,民眾上網時要判斷哪些是釣魚網站、哪些軟體可以下載,密碼也要做更好管理。

因此何全德說,除了技術上把軟體做安全,管理也要到位,包含做定期稽核、健康檢查;再來透過教育訓練,讓使用者具備健康且正確的概念使用現代化工具。

談及未來一年三大任務,何全德表示,第一是培養各式各樣的資安人才,會訂出課綱進行人力培訓,設計一套完整的能力驗測方式,通過後將核發職能證書。而資安院成立後,已經把歐美對於人才職能基準引進,共有12職類,今年優先培養2類人才,包括資安長和資安事件工程師。其中資安院優先培養資安長,將來擬設置兩班(資安長班與資安長養成班);資安事件工程師則是要花六個月培養,都是目前最重要的工作。

第二,何全德說,資安院成立後會協助政府機關跟私人企業投入個資保護,包含相關技術研究,還有行政協處,會建立出機制。最後,就是把資安情資做更好,因為資安就像打仗,必須先蒐集好情報,才能做更好的主動防禦,未來還有AI新技術,可以更即時提供民眾國人的資安防護。

貼心提醒:
1.本公司所提供之即時報價資訊,不代表勸誘投資人進行期貨交易,且不保證此資料之正確性及完整性。
2.實際可交易商品相關資訊請以主管機關公告為限。